SC-200 문제 91
Azure Sentinel을 사용하여 불규칙한 Azure 활동을 모니터링합니다.
다음 그림과 같이 사용자 지정 분석 규칙을 생성하여 위협을 탐지합니다.

규칙 정의의 일부로 인시던트 설정을 정의하지 마십시오.
드롭다운 메뉴를 사용하여 그래픽에 제시된 정보를 기반으로 각 문장을 완성하는 답을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

다음 그림과 같이 사용자 지정 분석 규칙을 생성하여 위협을 탐지합니다.

규칙 정의의 일부로 인시던트 설정을 정의하지 마십시오.
드롭다운 메뉴를 사용하여 그래픽에 제시된 정보를 기반으로 각 문장을 완성하는 답을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 92
Azure Information Protection 요구 사항을 구현해야 합니다. 무엇을 먼저 구성해야 합니까?
SC-200 문제 93
Microsoft Sentinel 요구 사항을 충족하기 위해 사용할 평균 시간 메트릭을 식별해야 합니다. 어떤 통합 문서를 사용해야 합니까?
SC-200 문제 94
Microsoft 365 Defender를 사용하여 인시던트를 조사하고 있습니다.
CFOLaptop, CEOLaptop 및 COOLaptop이라는 세 가지 디바이스에서 실패한 로그인 인증을 감지하려면 고급 헌팅 쿼리를 생성해야 합니다.
쿼리를 어떻게 완료해야 합니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

CFOLaptop, CEOLaptop 및 COOLaptop이라는 세 가지 디바이스에서 실패한 로그인 인증을 감지하려면 고급 헌팅 쿼리를 생성해야 합니다.
쿼리를 어떻게 완료해야 합니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 95
엔드포인트용 Microsoft Defender에 등록된 200개의 Windows 10 장치가 포함된 Microsoft 365 E5 구독이 있습니다.
사용자가 Microsoft 365 Defender 포털에서 직접 원격 셸 연결을 사용하여 장치에 액세스할 수 있는지 확인해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
Microsoft 365 Defender 포털에서 무엇을 해야 하나요? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

사용자가 Microsoft 365 Defender 포털에서 직접 원격 셸 연결을 사용하여 장치에 액세스할 수 있는지 확인해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
Microsoft 365 Defender 포털에서 무엇을 해야 하나요? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.




