SC-200 문제 212

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Security Center를 사용합니다.
보안 센터에서 보안 경고를 받았습니다.
보안 센터에서 경고를 해결하기 위한 권장 사항을 확인해야 합니다.
해결 방법: 보안 알림에서 알림을 선택하고 조치 취하기를 선택한 다음, 향후 공격 방지 섹션을 확장합니다.
이것이 목표를 달성하는가?

SC-200 문제 213

Microsoft Defender for Cloud 요구 사항과 비즈니스 요구 사항을 충족하려면 그룹 1과 그룹 2에 역할 기반 액세스 제어(RBAQ 역할)를 할당해야 합니다. 각 그룹에 어떤 역할을 할당해야 합니까?
답변하려면 답변 영역에서 적절한 선택지를 선택하세요. 참고 사항 올바른 선택지 하나당 1점이 주어집니다.

SC-200 문제 214

새 Azure 구독을 만들고 Azure Monitor에 대한 로그 수집을 시작합니다.
의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련된 잠재적 위협을 감지하도록 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.

SC-200 문제 215

기술적 요구 사항을 충족하려면 Contoso와 Fabrikam에 대한 Microsoft Sentinel 쿼리를 구현해야 합니다.
솔루션에 무엇을 포함해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 216

Microsoft Sentinel을 사용하고 User1이라는 사용자가 있는 Azure 구독이 있습니다.
Azure AD에서 엔터티 동작에 대해 User1이 사용자 및 엔터티 동작 분석(UEBA)을 활성화할 수 있는지 확인해야 합니다. 솔루션에서는 최소 권한 원칙을 사용해야 합니다.
어떤 역할을 Used에 할당해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.