SC-200 문제 111

Azure 구독이 있습니다.
Microsoft Sentinel 작업 영역을 구현할 계획입니다. 하루에 20GB의 보안 로그 데이터를 수집할 것으로 예상합니다.
작업공간에 대한 스토리지를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 매일 수집되는 데이터에 대한 비용을 최소화합니다.
* 추가 비용 없이 데이터 보존 기간을 극대화하세요.
각 요구사항에 대해 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요. 참고 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 112

Microsoft Sentinel 작업 영역이 있습니다.
다음 그림과 같이 Query1이라는 쿼리가 있습니다.

Parser 1이라는 사용자 지정 파서를 만들 계획입니다. Parser1에서 Query1을 사용해야 합니다. 먼저 무엇을 해야 할까요?

SC-200 문제 113

Amazon Web Services(AWS) 로그에서 특정 기준을 검색하고 인시던트를 생성하려면 Azure Sentinel 분석 규칙을 사용해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.
마이크로소프트 365 E5

SC-200 문제 114

네트워크에는 Azure AD 테넌트와 동기화되는 온-프레미스 AD DS(Active Directory Domain Services) 도메인이 포함되어 있습니다.
Sentinel1이라는 Microsoft Sentinel 작업 영역이 있습니다.
Sentinel1에 대해 UEBA(User and Entity Behavior Analytics)를 활성화하고 AD DS 도메인에서 보안 이벤트를 수집해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.

SC-200 문제 115

Azure Sentinel 요구 사항을 충족하려면 이벤트에 메모를 추가해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 이동하고 올바른 순서로 정렬하세요.