SC-200 문제 56

Azure Security Center에서 특정 보안 경고를 수신할 때 자동 수정을 트리거하는 워크플로 자동화를 만들려면 Azure Resource Manager 템플릿을 사용해야 합니다.
필요한 Azure 리소스를 프로비저닝할 템플릿 부분을 어떻게 완료해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 57

새 Azure 구독에 대해 Azure Sentinel을 프로비저닝합니다. 보안 이벤트 커넥터를 구성하고 있습니다.
커넥터의 템플릿에서 새 규칙을 만드는 동안 모든 이벤트에 대해 새 경고를 생성하기로 결정합니다. 다음 규칙 쿼리를 만듭니다.

경고를 사고로 그룹화할 수 있는 두 가지 구성 요소는 무엇입니까? 각 정답은 완전한
해결책.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 58

Microsoft Defender for Cloud를 사용하고 RG1이라는 리소스 그룹을 포함하는 Azure 구독이 있습니다. RG1. RG1의 가상 머신에 대한 JIT(Just In Time) VM 액세스를 구성해야 합니다. 솔루션은 다음을 충족해야 합니다.
* 최대 요청 시간을 2시간으로 제한합니다.
* RDP(원격 데스크톱 프로토콜)에 대해서만 프로토콜 액세스를 제한합니다.
* 관리 노력을 최소화합니다.
무엇을 사용해야합니까?

SC-200 문제 59

Azure Sentinel 배포가 있습니다.
모든 의심스러운 자격 증명 액세스 활동을 쿼리해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

SC-200 문제 60

Microsoft Defender를 사용하는 Microsoft 365 E5 구독과 Azure Sentinel을 사용하는 Azure 구독이 있습니다.
알려진 악성 이메일 발신자가 보낸 이메일에 파일이 포함된 모든 장치를 식별해야 합니다. 쿼리는 SHA256 해시의 일치를 기반으로 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.