SC-200 문제 97
Workspace1이라는 Log Analytics 작업 영역이 포함된 Azure 구독이 있습니다.
Azure 활동 로그와 Microsoft Entra ID 로그를 Workspace1로 전달하도록 구성합니다.
위험한 사용자가 어떤 Azure 리소스를 쿼리하거나 수정했는지 식별해야 합니다.
KQL 질의를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

Azure 활동 로그와 Microsoft Entra ID 로그를 Workspace1로 전달하도록 구성합니다.
위험한 사용자가 어떤 Azure 리소스를 쿼리하거나 수정했는지 식별해야 합니다.
KQL 질의를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 98
Fabrikam에 대한 Azure Defender 경고에 대한 수정 작업을 권장해야 합니다.
각 위협에 대해 무엇을 추천해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

각 위협에 대해 무엇을 추천해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 99
Microsoft Defender for Endpoint에 등록된 Windows 10 장치 200대가 포함된 Microsoft 365 E5 구독이 있습니다.
사용자가 Microsoft 365 Defender 포털에서 직접 원격 셸 연결을 사용하여 장치에 액세스할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
Microsoft 365 Defender 포털에서 무엇을 해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

사용자가 Microsoft 365 Defender 포털에서 직접 원격 셸 연결을 사용하여 장치에 액세스할 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
Microsoft 365 Defender 포털에서 무엇을 해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 100
Azure 구독이 있습니다.
다음 요구 사항을 충족하려면 권한을 위임해야 합니다.
Azure Defender를 활성화하거나 비활성화합니다.
리소스에 보안 권장사항을 적용합니다.
해결책은 최소 권한의 원칙을 사용해야 합니다.
각 요구 사항에 대해 어떤 Azure Security Center 역할을 사용해야 합니까? 답하려면 적절한 역할을 올바른 요구 사항으로 끌어다 놓으십시오. 각 역할은 한 번, 두 번 이상 또는 전혀 사용되지 않을 수 있습니다. 창 사이의 분할 막대를 끌어다 놓거나 스크롤하여 콘텐츠를 볼 수 있습니다.
참고사항: 정답 하나당 1점입니다.

다음 요구 사항을 충족하려면 권한을 위임해야 합니다.
Azure Defender를 활성화하거나 비활성화합니다.
리소스에 보안 권장사항을 적용합니다.
해결책은 최소 권한의 원칙을 사용해야 합니다.
각 요구 사항에 대해 어떤 Azure Security Center 역할을 사용해야 합니까? 답하려면 적절한 역할을 올바른 요구 사항으로 끌어다 놓으십시오. 각 역할은 한 번, 두 번 이상 또는 전혀 사용되지 않을 수 있습니다. 창 사이의 분할 막대를 끌어다 놓거나 스크롤하여 콘텐츠를 볼 수 있습니다.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 101
Azure Defender 요구 사항과 비즈니스 요구 사항을 충족하려면 Azure Defender를 구현해야 합니다.
솔루션에 무엇을 포함해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

솔루션에 무엇을 포함해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.








