SC-200 문제 222
Microsoft Defender for Endpoint를 사용하는 Microsoft 365 E5 구독이 있습니다. Alertlnfo, AlertEvidence 및 DeviceLogonEvents 테이블을 연결하는 쿼리를 만들어야 합니다. 솔루션은 테이블의 모든 행을 반환해야 합니다.
어떤 연산자를 사용해야 하나요?
어떤 연산자를 사용해야 하나요?
SC-200 문제 223
기술 요구 사항을 충족하려면 Contoso와 Fabrikam에 대한 Azure Sentinel 쿼리를 구현해야 합니다.
솔루션에 무엇을 포함해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

솔루션에 무엇을 포함해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 224
Microsoft 365 구독을 구매합니다.
Microsoft Cloud App Security를 구성하려고 합니다.
봇넷 네트워크에서 시작된 Microsoft 365 앱에 대한 연결을 감지하는 사용자 지정 템플릿 기반 정책을 만들어야 합니다.
무엇을 사용해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

Microsoft Cloud App Security를 구성하려고 합니다.
봇넷 네트워크에서 시작된 Microsoft 365 앱에 대한 연결을 감지하는 사용자 지정 템플릿 기반 정책을 만들어야 합니다.
무엇을 사용해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 225
하이브리드 Azure AD 테넌트에 연결된 Azure 구독이 있으며 Sentinel1이라는 Microsoft Sentinel 작업 영역이 포함되어 있습니다.
Sentinel 1에 대해 UEBA(사용자 및 엔터티 동작 분석)를 활성화하고 Active Directory Domain Services(AD OS)에서 수집된 데이터를 사용하도록 UEBA를 구성해야 합니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

Sentinel 1에 대해 UEBA(사용자 및 엔터티 동작 분석)를 활성화하고 Active Directory Domain Services(AD OS)에서 수집된 데이터를 사용하도록 UEBA를 구성해야 합니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 226
네트워크에는 Azure AD 테넌트와 동기화되는 온-프레미스 Active Directory 도메인 서비스(AD DS) 도메인이 포함되어 있습니다.
Sentinel1이라는 Microsoft Sentinel 작업 영역이 있습니다.
Sentinel1에 대해 UEBA(사용자 및 엔터티 동작 분석)를 활성화하고 AD DS 도메인에서 보안 이벤트를 수집해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.

Sentinel1이라는 Microsoft Sentinel 작업 영역이 있습니다.
Sentinel1에 대해 UEBA(사용자 및 엔터티 동작 분석)를 활성화하고 AD DS 도메인에서 보안 이벤트를 수집해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.







