SC-200 문제 81

지원되는 모든 리소스 유형에 대해 Azure Defender를 사용하는 Azure 구독이 있습니다.
LA1이라는 Azure 논리 앱을 만듭니다.
LA1을 사용하여 Defenders for Cloud에서 검색된 보안 위험을 자동으로 해결할 계획입니다.
Defender for Cloud에서 LA1을 테스트해야 합니다.
어떻게 해야 합니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 82

Azure AD(Azure Active Directory) 사용자를 차단하는 데 사용되는 기존 Azure 논리 앱이 있습니다. 논리 앱은 수동으로 트리거됩니다.
Azure Sentinel을 배포합니다.
Azure Sentinel에서 기존 논리 앱을 플레이북으로 사용해야 합니다. 먼저 무엇을 해야 합니까?

SC-200 문제 83

새 Azure 구독을 위해 Azure Sentinel을 프로비저닝합니다. 보안 이벤트 커넥터를 구성하고 있습니다.
커넥터의 템플릿에서 새 규칙을 만드는 동안 모든 이벤트에 대해 새 경고를 생성하기로 결정했습니다. 다음 규칙 쿼리를 만듭니다.

경보를 사건으로 그룹화할 수 있는 두 가지 구성 요소는 무엇입니까? 각 정답은 완전한
해결책.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 84

Microsoft 365 Defender를 사용하는 Microsoft 365 구독이 있습니다. 자동 조사를 위한 수정 작업은 여러 장치에서 파일을 격리합니다. 파일을 안전한 것으로 표시하고 장치의 격리에서 파일을 제거해야 합니다. Microsoft 365 Defender 포털에서 무엇을 사용해야 하나요?

SC-200 문제 85

AWS(Amazon Web Services) 로그에서 특정 기준을 검색하고 인시던트를 생성하려면 Azure Sentinel 분석 규칙을 사용해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 작업 목록에서 해당 작업을 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.