SC-200 문제 141

Azure Security Center에서 특정 보안 경고를 수신할 때 자동 수정을 트리거하는 워크플로 자동화를 만들려면 Azure Resource Manager 템플릿을 사용해야 합니다.
필요한 Azure 리소스를 프로비저닝하는 템플릿 부분을 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 142

새 Azure 구독을 만들고 Azure Monitor에 대한 로그 수집을 시작합니다.
의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련하여 발생할 수 있는 위협을 검색하려면 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

SC-200 문제 143

통합 문서라는 사용자 지정 Microsoft Sentinel 통합 문서가 있습니다.
Workbook1에 표를 추가해야 합니다. 솔루션은 그리드에 최대 100개의 행이 포함되도록 해야 합니다.
당신은 무엇을 해야 합니까?

SC-200 문제 144

사용자라는 두 명의 사용자가 포함된 Microsoft 365 E5 구독이 있습니다! 및 사용자 2. 다음 그림에 헌팅 쿼리가 나와 있습니다.

사용자는 다음 음이온을 수행합니다.
* User1은 User2에게 전역 관리자 역할을 할당합니다.
* User1은 User3이라는 새 사용자를 만들고 해당 사용자에게 Microsoft Teams 라이선스를 할당합니다.
* User2는 User4라는 새 사용자를 생성하고 해당 사용자에게 보안 리더 역할을 할당합니다.
* User2는 User5라는 새 사용자를 생성하고 해당 사용자에게 보안 운영자 역할을 할당합니다.
다음 각 진술에 대해 해당 진술이 참이면 예를 선택하십시오. 그렇지 않으면 아니요를 선택합니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 145

새 Azure 구독을 위해 Azure Sentinel을 프로비저닝합니다. 보안 이벤트 커넥터를 구성하고 있습니다.
커넥터의 템플릿에서 새 규칙을 만드는 동안 모든 이벤트에 대해 새 경고를 생성하기로 결정합니다. 다음 규칙 쿼리를 만듭니다.

어떤 두 구성요소를 기준으로 알림을 사고로 그룹화할 수 있나요? 각 정답은 완전한 솔루션을 제시합니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.