SC-200 문제 16

sub1이라는 Azure 구독을 만듭니다.
sub1에서는 작업 공간1이라는 Log Analytics 작업 영역을 만듭니다.
Azure Security Center를 활성화하고 Workspace1을 사용하도록 Security Center를 구성합니다.
작업 영역1에 보고하는 Azure 가상 머신에서 보안 이벤트 로그를 수집해야 합니다.
당신은 무엇을 해야 합니까?

SC-200 문제 17

Azure Sentinel 요구 사항을 충족하려면 분석 규칙을 만들어야 합니다.
당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 18

Microsoft 365 Defender를 사용하여 사건을 조사하고 있습니다.
CFOLaptop이라는 세 개의 장치에서 실패한 로그인 인증 수를 계산하려면 고급 구하기 쿼리를 만들어야 합니다. CEOLaptop, COOLaptop 등이 있습니다.
쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 19

Microsoft Defender for Endpoint에 등록된 200개의 Windows 10 장치가 포함된 Microsoft 365 E5 구독이 있습니다.
사용자가 Microsoft 365 Defender 포털에서 직접 원격 셸 연결을 사용하여 장치에 액세스할 수 있는지 확인해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
Microsoft 365 Defender 포털에서 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 20

Microsoft Defender for Ctoud를 사용하는 Azure 구독이 있습니다.
EC2-1이라는 Amazon Elastic Compute Cloud(EC2) 인스턴스가 포함된 Amazon Web Services(AWS) 계정이 있습니다.
EC2-1을 Defender for Cloud에 온보딩해야 합니다.
EC2-1에 무엇을 설치해야 합니까?