SC-200 문제 111

Azure Security Center에서 특정 보안 경고를 수신할 때 자동 수정을 트리거하는 워크플로 자동화를 만들려면 Azure Resource Manager 템플릿을 사용해야 합니다.
필요한 Azure 리소스를 프로비저닝하는 템플릿 부분을 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 112

Microsoft Sentinel 요구 사항을 충족하려면 Microsoft Sentinel 통합을 구성해야 합니다. 당신은 무엇을 해야 합니까? 답변하려면 답변에서 적절한 옵션을 선택하세요. 참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 113

사용자들의 악성 이메일 수신이 증가하고 있음을 알려드립니다.
전자 메일 수신자의 계정이 손상되었는지 여부를 식별하려면 Microsoft 365 Defender에서 고급 구하기 쿼리를 만들어야 합니다. 쿼리는 알려진 악성 이메일을 받은 후 1시간 이내에 수신자가 수행한 최근 로그인 20개를 반환해야 합니다.
쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 114

하이브리드 Azure AD 테넌트에 연결되어 있고 Sentinel1이라는 Microsoft Sentinel 작업 영역을 포함하는 Azure 구독이 있습니다.
Sentinel 1에 대해 UEBA(User and Entity Behavior Analytics)를 활성화하고 AD OS(Active Directory 도메인 서비스)에서 수집된 데이터를 사용하도록 UEBA를 구성해야 합니다.
당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 115

귀하의 환경에 영향을 미치는 새로운 CVE(Common Vulnerability and Exposure) 취약성에 대해 알려드립니다.
문서화된 활성 악용이 있는 경우 Microsoft Defender 보안 센터를 사용하여 영향을 받는 시스템을 담당하는 팀에 수정을 요청해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.