SC-200 문제 11

Workspaces라는 Microsoft Sentinel 작업 영역이 있습니다.
Workspace1을 c로 구성합니다.
DNS 이벤트를 수집하고 DNS 스키마에 대한 고급 보안 정보 모델(ASIM) 통합 파서를 배포합니다.
응답 코드가 'NXDOMAIN'이고 소스 IP 주소별로 15분 간격으로 집계된 지난 24시간 동안의 모든 DNS 이벤트를 나열하려면 ASIM DNS 스키마를 쿼리해야 합니다. 솔루션은 쿼리 성능을 극대화해야 합니다.
쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오. 참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 12

Azure Sentinel 요구 사항을 충족하려면 이벤트에 메모를 추가해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

SC-200 문제 13

Microsoft Sentinel 작업 영역이 있습니다.
지난 3시간 동안 여러 국가에서 성공한 로그인을 식별하는 KQL 쿼리를 만들어야 합니다.
쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 14

Workspace1이라는 Microsoft Sentinel 작업 영역과 DNS 스키마를 기반으로 하는 200개의 사용자 지정 ASIM(고급 보안 정보 모델) 파서가 있습니다. Workspace1에서 200개의 파서를 사용할 수 있도록 해야 합니다.
솔루션은 관리 노력을 최소화해야 합니다. 먼저 무엇을 해야 할까요?

SC-200 문제 15

지원되는 모든 리소스 유형에 대해 Azure Defender를 사용하는 Azure 구독이 있습니다.
LA1이라는 Azure 논리 앱을 만듭니다.
LA1을 사용하여 Defenders for Cloud에서 감지된 보안 위험을 자동으로 해결할 계획입니다.
Defender for Cloud에서 LA1을 테스트해야 합니다.
당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.