SC-200 문제 136

지원되는 모든 리소스 유형에 대해 Azure Defender를 사용하는 Azure 구독이 있습니다.
LA1이라는 Azure 논리 앱을 만듭니다.
LA1을 사용하여 Azure Security Center에서 감지된 보안 위험을 자동으로 해결할 계획입니다.
보안 센터에서 LA1을 테스트해야 합니다.
당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 137

드래그 앤 드롭
다음 그림과 같이 Cloud App Security 포털을 엽니다.

귀하의 환경에는 Microsoft Defender for Endpoint가 활성화되어 있지 않습니다.
Launchpad 앱에 대한 위험을 해결해야 합니다.
어떤 4가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.
선택 및 배치:

SC-200 문제 138

CEF(Common Event Format) 메시지를 Azure Sentinel에 보내는 외부 솔루션을 연결할 계획입니다.
로그 전달자를 배포해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

SC-200 문제 139

작업 공간1이라는 Microsoft Sentinel 작업 영역과 VM1이라는 Azure 가상 머신이 있습니다.
VM1에서 의심스러운 PowerShell 사용에 대한 경고를 받습니다.
인시던트를 조사하고, 경고를 트리거한 이벤트를 식별하고, 경고 후 VM1에서 다음 작업이 발생했는지 식별해야 합니다.
로컬 그룹 멤버십 수정
이벤트 로그 제거
Azure Portal에서 순서대로 수행해야 하는 세 가지 작업은 무엇인가요? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

SC-200 문제 140

새 Azure 구독을 만들고 Azure Monitor에 대한 로그 수집을 시작합니다.
의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련하여 발생할 수 있는 위협을 검색하려면 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.