SC-200 문제 187
sws1이라는 Microsoft Sentinel 작업 영역이 있습니다.
여러 Azure Storage 계정의 스토리지 키를 나열하는 사용자를 식별하기 위해 헌팅 쿼리를 만들어야 합니다. 솔루션은 단일 스토리지 계정에 대한 스토리지 키를 나열하는 사용자를 제외해야 합니다.
질의를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

여러 Azure Storage 계정의 스토리지 키를 나열하는 사용자를 식별하기 위해 헌팅 쿼리를 만들어야 합니다. 솔루션은 단일 스토리지 계정에 대한 스토리지 키를 나열하는 사용자를 제외해야 합니다.
질의를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 188
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Security Center를 사용합니다.
보안 센터에서 보안 경고를 받았습니다.
보안 센터에서 경고를 해결하기 위한 권장 사항을 확인해야 합니다.
해결 방법: 보안 알림에서 알림을 선택하고 조치 취하기를 선택한 다음 위협 완화 섹션을 확장합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Security Center를 사용합니다.
보안 센터에서 보안 경고를 받았습니다.
보안 센터에서 경고를 해결하기 위한 권장 사항을 확인해야 합니다.
해결 방법: 보안 알림에서 알림을 선택하고 조치 취하기를 선택한 다음 위협 완화 섹션을 확장합니다.
이것이 목표를 달성하는가?
SC-200 문제 189
Microsoft Sentinel 요구 사항을 충족하도록 Microsoft Sentinel 통합을 구성해야 합니다. 어떻게 해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하십시오. 참고: 각 정답은 1점입니다.


SC-200 문제 190
Azure Sentinel 데이터를 시각화하고 타사 데이터 소스를 사용하여 데이터를 보강하여 침해 지표(IoC)를 식별해야 합니다.
무엇을 사용해야 하나요?
무엇을 사용해야 하나요?
SC-200 문제 191
Microsoft Sentinel을 사용하는 Azure 구독이 있습니다.
헌팅 쿼리를 사용하여 새로운 위협을 감지합니다.
Microsoft Sentinel이 위협을 자동으로 감지하도록 해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
어떻게 해야 할까요?
헌팅 쿼리를 사용하여 새로운 위협을 감지합니다.
Microsoft Sentinel이 위협을 자동으로 감지하도록 해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
어떻게 해야 할까요?





