SC-200 문제 222

Microsoft Defender for Endpoint를 사용하는 Microsoft 365 E5 구독이 있습니다. Alertlnfo, AlertEvidence 및 DeviceLogonEvents 테이블을 연결하는 쿼리를 만들어야 합니다. 솔루션은 테이블의 모든 행을 반환해야 합니다.
어떤 연산자를 사용해야 하나요?

SC-200 문제 223

기술 요구 사항을 충족하려면 Contoso와 Fabrikam에 대한 Azure Sentinel 쿼리를 구현해야 합니다.
솔루션에 무엇을 포함해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 224

Microsoft 365 구독을 구매합니다.
Microsoft Cloud App Security를 ​​구성하려고 합니다.
봇넷 네트워크에서 시작된 Microsoft 365 앱에 대한 연결을 감지하는 사용자 지정 템플릿 기반 정책을 만들어야 합니다.
무엇을 사용해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 225

하이브리드 Azure AD 테넌트에 연결된 Azure 구독이 있으며 Sentinel1이라는 Microsoft Sentinel 작업 영역이 포함되어 있습니다.
Sentinel 1에 대해 UEBA(사용자 및 엔터티 동작 분석)를 활성화하고 Active Directory Domain Services(AD OS)에서 수집된 데이터를 사용하도록 UEBA를 구성해야 합니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

SC-200 문제 226

네트워크에는 Azure AD 테넌트와 동기화되는 온-프레미스 Active Directory 도메인 서비스(AD DS) 도메인이 포함되어 있습니다.
Sentinel1이라는 Microsoft Sentinel 작업 영역이 있습니다.
Sentinel1에 대해 UEBA(사용자 및 엔터티 동작 분석)를 활성화하고 AD DS 도메인에서 보안 이벤트를 수집해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.