SC-200 문제 147

Azure Sentinel을 배포합니다.
Azure Sentinel에서 커넥터를 구현하여 Azure에서 Microsoft Teams 및 Linux 가상 머신을 모니터링해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
각 워크로드에 어떤 데이터 커넥터 유형을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 148

새 Azure 구독을 만들고 Azure Monitor에 대한 로그 수집을 시작합니다.
의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련된 잠재적 위협을 감지하도록 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.

SC-200 문제 149

기술 요구 사항을 충족하려면 실패한 로그인에 대한 쿼리를 완료해야 합니다.
Where 절을 완성하는 데 필요한 열 이름은 어디에서 찾을 수 있나요?

SC-200 문제 150

Microsoft 365 Defender를 사용하여 인시던트를 조사하고 있습니다.
CFOLaptop, CEOLaptop, COOLaptop이라는 세 대의 기기에서 실패한 로그인 인증 정보를 감지하기 위해 고급 헌팅 쿼리를 만들어야 합니다.
질의를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 151

Microsoft Defender for DevOps를 사용하는 Azure DevOps 조직이 있습니다. 이 조직에는 Repo1이라는 Azure DevOps 리포지토리와 Pipeline1이라는 Azure Pipelines 파이프라인이 있습니다. Pipeline1은 Repo1에 저장된 코드를 빌드하고 배포하는 데 사용됩니다.
Pipeline1이 실행될 때 Microsoft Defender for Cloud가 Repo1의 코드에 대한 비밀 스캔을 수행할 수 있는지 확인해야 합니다.
조직에 무엇을 설치해야 하며, 파이프라인의 YAML 파일에 무엇을 추가해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.