SC-200 문제 36

Azure Sentinel 요구 사항을 충족하려면 Azure Sentinel 통합을 구성해야 합니다.
당신은 무엇을해야합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 37

Workspace1이라는 Microsoft Sentinel 작업 영역과 VM1이라는 Azure 가상 머신이 있습니다.
VM1에서 의심스러운 PowerShell 사용에 대한 경고를 수신합니다.
인시던트를 조사하고 경고를 트리거한 이벤트를 식별하고 경고 후 VM1에서 다음 작업이 발생했는지 여부를 식별해야 합니다.
로컬 그룹 멤버십 수정
이벤트 로그 제거
Azure Portal에서 순서대로 수행해야 하는 세 가지 작업은 무엇인가요? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

SC-200 문제 38

Azure Sentinel을 사용하여 불규칙한 Azure 활동을 모니터링합니다.
다음 전시와 같이 위협을 탐지하는 사용자 지정 분석 규칙을 만듭니다.

규칙 정의의 일부로 인시던트 설정을 정의하지 않습니다.
드롭다운 메뉴를 사용하여 그래픽에 표시된 정보를 기반으로 각 문장을 완성하는 답을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 39

Azure Sentinel 요구 사항을 충족하려면 테스트 규칙을 만들어야 합니다.
규칙을 만들 때 무엇을 해야 합니까?

SC-200 문제 40

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Sentinel을 구성하고 있습니다.
악성 IP 주소에서 Azure 가상 머신에 로그인하는 것이 감지되면 Azure Sentinel에서 인시던트를 생성해야 합니다.
솔루션: 데이터 커넥터에 대한 Microsoft 인시던트 생성 규칙을 생성합니다.
이것이 목표를 달성합니까?