SC-200 문제 177

귀사에서는 Azure Sentinel을 배포합니다.
Azure Sentinel 관리를 다양한 그룹에 위임할 계획입니다.
다음 작업을 위임해야 합니다.
* 플레이북 생성 및 실행
* 통합 문서와 분석 규칙을 만듭니다.
해결책은 최소 권한의 원칙을 사용해야 합니다.
각 작업에 어떤 역할을 할당해야 합니까? 답하려면 적절한 역할을 올바른 작업으로 끌어다 놓으십시오. 각 역할은 한 번, 두 번 이상 또는 전혀 사용되지 않을 수 있습니다. 창 사이의 분할 막대를 끌어다 놓거나 스크롤하여 콘텐츠를 볼 수 있습니다.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 178

Azure와 Google Cloud에 리소스가 있습니다.
Google Cloud Platform(GCP) 데이터를 Azure Defender로 수집해야 합니다.
어떤 순서로 작업을 수행해야 합니까? 답변하려면 작업 목록에서 모든 작업을 답변 영역으로 옮기고 올바른 순서로 정렬합니다.

SC-200 문제 179

Azure 구독이 4개 있습니다. 구독 중 하나에 Microsoft Sentinel 작업 영역이 포함되어 있습니다.
Azure Policy를 사용하여 구독에서 데이터를 수집하려면 Microsoft Sentinel 데이터 커넥터를 배포해야 합니다. 솔루션은 정책이 구독의 새 리소스와 기존 리소스에 적용되는지 확인해야 합니다.
어떤 유형의 커넥터를 프로비저닝해야 하며, 모든 리소스가 모니터링되도록 하려면 무엇을 사용해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 180

Azure Defender에서 Key Vault에 대한 알림을 받습니다.
여러 개의 의심스러운 IP 주소에서 경고가 생성되었다는 것을 알게 되었습니다.
문제를 조사하는 동안 Key Vault 비밀이 유출될 가능성을 줄여야 합니다. 솔루션은 가능한 한 빨리 구현해야 하며 합법적 사용자에게 미치는 영향을 최소화해야 합니다.
가장 먼저 무엇을 해야 할까요?

SC-200 문제 181

Microsoft Sentinel 작업 공간이 있습니다.
Parser1이라는 이름의 사용자 지정 ASIM(Advanced Security information Model) 파서를 개발하여 Schema1이라는 이름의 스키마를 생성합니다.
Schema1의 유효성을 검사해야 합니다.
명령을 어떻게 완료해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.