SC-200 문제 131
Microsoft Sentinel 작업 영역이 포함된 Azure 구독이 있습니다. 작업 영역에는 Microsoft Defender for Cloud 데이터 커넥터가 포함되어 있습니다. 특정 이벤트에 대한 경고가 생성될 때 포함될 세부 정보를 사용자 정의해야 합니다. 당신은 무엇을 해야 합니까?
SC-200 문제 132
Microsoft Sentinel을 사용하는 Azure 구독이 있습니다.
사고에 대응하고 Microsoft Sentinel에서 감지한 보안 위협을 해결하는 데 필요한 관리 노력을 최소화해야 합니다.
어떤 두 가지 기능을 사용해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.
사고에 대응하고 Microsoft Sentinel에서 감지한 보안 위협을 해결하는 데 필요한 관리 노력을 최소화해야 합니다.
어떤 두 가지 기능을 사용해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.
SC-200 문제 133
귀하의 회사는 Azure Sentinel을 사용합니다.
새로운 보안 분석가는 Azure Sentinel에서 인시던트를 할당하거나 해제할 수 없다고 보고합니다. 분석가를 위해 문제를 해결해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다. 분석가에게 어떤 역할을 할당해야 합니까?
새로운 보안 분석가는 Azure Sentinel에서 인시던트를 할당하거나 해제할 수 없다고 보고합니다. 분석가를 위해 문제를 해결해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다. 분석가에게 어떤 역할을 할당해야 합니까?
SC-200 문제 134
Microsoft 365 Defender를 사용하여 사건을 조사하고 있습니다.
CFOLaptop, CEOLaptop 및 COOLaptop이라는 세 가지 장치에서 실패한 로그인 인증을 검색하려면 고급 구하기 쿼리를 만들어야 합니다.
쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

CFOLaptop, CEOLaptop 및 COOLaptop이라는 세 가지 장치에서 실패한 로그인 인증을 검색하려면 고급 구하기 쿼리를 만들어야 합니다.
쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 135
귀하의 환경에 영향을 미치는 새로운 CVE(Common Vulnerability and Exposure) 취약성에 대해 알려드립니다.
문서화된 활성 악용이 있는 경우 Microsoft Defender 보안 센터를 사용하여 영향을 받는 시스템을 담당하는 팀에 수정을 요청해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

문서화된 활성 악용이 있는 경우 Microsoft Defender 보안 센터를 사용하여 영향을 받는 시스템을 담당하는 팀에 수정을 요청해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.



