SC-200 문제 6

Microsoft Sentinel 작업 영역이 있습니다.
감사 로그 및 로그인 로그를 사용하여 UFBA(사용자 및 엔터티 행동 분석)를 활성화합니다. Azure AD 테넌트에서 다음 엔터티가 감지됩니다.
* 앱 이름: App1
* IP 주소: 192.168.1.2
* 컴퓨터 이름: Device1
* 사용된 클라이언트 앱: Microsoft Edge
* 이메일 주소 : [email protected]
* 로그인 URL: https://www.company.com
UEBA를 사용하여 어떤 엔터티를 조사할 수 있나요?

SC-200 문제 7

새로운 랜섬웨어 변종을 배포하는 잠재적인 공격을 조사하고 있습니다.
민감한 정보가 포함된 매우 가치 있는 시스템 그룹에 대해 자동화된 작업을 수행할 계획입니다.
세 개의 사용자 지정 장치 그룹이 있습니다.
장치에서 작업을 수행하려면 컴퓨터를 임시로 그룹화할 수 있어야 합니다.
어떤 세 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 8

Azure Defender 요구 사항 및 비즈니스 요구 사항을 충족하려면 Azure Defender를 구현해야 합니다.
솔루션에 무엇을 포함해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 9

다음 표에 표시된 리소스가 있습니다.

SW1에서는 중복된 이벤트가 발생하지 않도록 해야 합니다.
각 작업에 무엇을 사용해야 합니까? 답변하려면 적절한 리소스를 올바른 작업으로 드래그하세요. 각 리소스는 한 번, 두 번 이상 사용되거나 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 끌거나 스크롤해야 할 수도 있습니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-200 문제 10

Azure Sentinel 요구 사항을 충족하려면 Azure Sentinel 통합을 구성해야 합니다.
당신은 무엇을 해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.