SC-200 문제 6

Log Analytics 작업 영역이 포함된 Azure 구독이 있습니다.
Azure 리소스에 대한 JIT(Just-In-Time) VM 액세스 및 네트워크 검색을 활성화해야 합니다.
Azure Defender를 어디에서 활성화해야 하나요?

SC-200 문제 7

Microsoft 365 Defender를 사용하여 사건을 조사하고 있습니다.
CFOLaptop, CEOLaptop 및 COOLaptop이라는 세 가지 장치에서 실패한 로그인 인증을 감지하려면 고급 헌팅 쿼리를 생성해야 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 8

조직의 다른 사용자가 로그인하는 데 사용한 적이 없는 위치에서 사용자가 로그인을 시도하면 보안 경고를 받아야 합니다.
어떤 이상 탐지 정책을 사용해야 합니까?

SC-200 문제 9

새 Azure 구독에 대해 Azure Sentinel을 프로비저닝합니다. 보안 이벤트 커넥터를 구성하고 있습니다.
커넥터의 템플릿에서 새 규칙을 만드는 동안 모든 이벤트에 대해 새 경고를 생성하기로 결정합니다.
다음 규칙 쿼리를 만듭니다.

경고를 사고로 그룹화할 수 있는 두 가지 구성 요소는 무엇입니까? 각 정답은 완전한 솔루션을 제공합니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 10

Cloud App Security 요구 사항을 충족하려면 이상 탐지 정책 설정을 수정해야 합니다.
어떤 정책을 수정해야 합니까?