SC-200 문제 126
Log Analytics 작업 영역이 포함된 Azure 구독이 있습니다.
Azure 리소스에 대해 JIT(Just-In-Time) VM 액세스 및 네트워크 검색을 활성화해야 합니다.
Azure Defender를 어디에서 활성화해야 하나요?
Azure 리소스에 대해 JIT(Just-In-Time) VM 액세스 및 네트워크 검색을 활성화해야 합니다.
Azure Defender를 어디에서 활성화해야 하나요?
SC-200 문제 127
Azure 구독이 있습니다.
다음 요구 사항을 충족하려면 권한을 위임해야 합니다.
Azure Defender를 활성화 및 비활성화합니다.
리소스에 보안 권장 사항을 적용합니다.
솔루션은 최소 권한의 원칙을 사용해야 합니다.
각 요구 사항에 대해 어떤 Azure Security Center 역할을 사용해야 하나요? 대답하려면 적절한 역할을 올바른 요구 사항으로 끌어오세요. 각 역할은 한 번, 두 번 이상 사용되거나 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 끌거나 스크롤해야 할 수도 있습니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

다음 요구 사항을 충족하려면 권한을 위임해야 합니다.
Azure Defender를 활성화 및 비활성화합니다.
리소스에 보안 권장 사항을 적용합니다.
솔루션은 최소 권한의 원칙을 사용해야 합니다.
각 요구 사항에 대해 어떤 Azure Security Center 역할을 사용해야 하나요? 대답하려면 적절한 역할을 올바른 요구 사항으로 끌어오세요. 각 역할은 한 번, 두 번 이상 사용되거나 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 끌거나 스크롤해야 할 수도 있습니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 128
Microsoft Sentinel 작업 영역이 포함된 Azure 구독이 있습니다.
다음 요구 사항을 충족하는 KQL(Kusto 쿼리 언어)을 사용하여 구하기 쿼리를 만들어야 합니다.
* 동일한 보안 주체가 NSG(네트워크 보안 그룹) 규칙에 대한 비정상적인 변경 수를 식별합니다.
* 보안 주체를 Microsoft Sentinel 엔터티와 자동으로 연결합니다. 쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요. 메모:
올바른 선택은 각각 1점의 가치가 있습니다.

다음 요구 사항을 충족하는 KQL(Kusto 쿼리 언어)을 사용하여 구하기 쿼리를 만들어야 합니다.
* 동일한 보안 주체가 NSG(네트워크 보안 그룹) 규칙에 대한 비정상적인 변경 수를 식별합니다.
* 보안 주체를 Microsoft Sentinel 엔터티와 자동으로 연결합니다. 쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요. 메모:
올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 129
Azure Sentinel 요구 사항을 충족하려면 Azure Sentinel 통합을 구성해야 합니다.
당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 130
CEF(Common Event Format) 메시지를 Azure Sentinel에 보내는 외부 솔루션을 연결할 계획입니다.
로그 전달자를 배포해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

로그 전달자를 배포해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.





