SC-200 문제 36

Azure Sentinel을 사용하여 불규칙한 Azure 활동을 모니터링합니다.
다음 그림과 같이 위협을 탐지하는 사용자 지정 분석 규칙을 만듭니다.

규칙 정의의 일부로 사건 설정을 정의하지 않습니다.
드롭다운 메뉴를 사용하여 그래픽에 표시된 정보를 기반으로 각 문항을 완성하는 답변 선택을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 37

Microsoft 365 Defender를 사용하는 Microsoft 365 구독이 있습니다.
사고의 영향을 받은 모든 엔터티를 식별해야 합니다.
Microsoft 365 Defender 포털에서 어떤 탭을 사용해야 합니까?

SC-200 문제 38

지원되는 모든 리소스 유형에 대해 Azure Defender를 사용하는 Azure 구독이 있습니다.
LA1이라는 Azure 논리 앱을 만듭니다.
LA1을 사용하여 Defenders for Cloud에서 감지된 보안 위험을 자동으로 해결할 계획입니다.
Defender for Cloud에서 LA1을 테스트해야 합니다.
당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 39

사용자라는 두 명의 사용자가 포함된 Microsoft 365 E5 구독이 있습니다! 및 사용자 2. 다음 그림에 헌팅 쿼리가 나와 있습니다.

사용자는 다음 음이온을 수행합니다.
* User1은 User2에게 전역 관리자 역할을 할당합니다.
* User1은 User3이라는 새 사용자를 만들고 해당 사용자에게 Microsoft Teams 라이선스를 할당합니다.
* User2는 User4라는 새 사용자를 생성하고 해당 사용자에게 보안 리더 역할을 할당합니다.
* User2는 User5라는 새 사용자를 생성하고 해당 사용자에게 보안 운영자 역할을 할당합니다.
다음 각 진술에 대해 해당 진술이 참이면 예를 선택하십시오. 그렇지 않으면 아니요를 선택합니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 40

sws1이라는 Microsoft Sentinel 작업 영역이 있습니다.
여러 Azure Storage 계정의 스토리지 키를 나열하는 사용자를 식별하려면 구하기 쿼리를 만들어야 합니다. 솔루션은 단일 스토리지 계정에 대한 스토리지 키를 나열하는 사용자를 제외해야 합니다.
쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.