SC-200 문제 31

Microsoft 365 Defender에는 다음과 같은 고급 사냥 쿼리가 있습니다.

지난 24시간 동안 Microsoft Defender에서 관리하는 장치에서 프로세스가 시스템 복원을 비활성화하면 경고를 받아야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 32

Workspace1이라는 Microsoft Sentinel 작업 영역이 있습니다.
내장된 통합 ASIM 파서에서 내장된 소스별 고급 보안 정보 모델(ASIM) 구문 분석을 제외해야 합니다.
Workspace1에서 무엇을 생성해야 합니까?

SC-200 문제 33

두 개의 가상 머신 이름 vm1 및 vm2가 포함된 Azure 구독의 보안 상태를 관리합니다.
Azure Security Center의 보안 점수는 Security Center 전시회에 표시됩니다. (보안 센터 탭을 클릭합니다.)

Azure Policy 할당은 정책 전시에 표시된 대로 구성됩니다. (정책 탭을 클릭합니다.)

다음 각 문에 대해 해당 문이 참이면 예를 선택합니다. 그렇지 않으면 아니요를 선택합니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 34

다음 인시던트가 포함된 Microsoft Sentinel 작업 영역이 있습니다.
Azure Portal 분석 규칙에 대한 무차별 대입 공격이 트리거되었습니다.
사건에 해당하는 지리적 위치 정보를 식별해야 합니다.
당신은 무엇을해야합니까?

SC-200 문제 35

새 Azure 구독에 대해 Azure Sentinel을 프로비저닝합니다.
보안 이벤트 커넥터를 구성하고 있습니다.
커넥터의 템플릿에서 새 규칙을 만드는 동안 모든 이벤트에 대해 새 경고를 생성하기로 결정합니다.
다음 규칙 쿼리를 만듭니다.

경고를 사고로 그룹화할 수 있는 두 가지 구성 요소는 무엇입니까? 각 정답은 완전한 솔루션을 제공합니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.