SC-200 문제 46
Microsoft Sentinel 작업 영역에서 KQL 쿼리를 작성해야 합니다. 쿼리는 마지막 레코드의 EventID 값이 4624인 계정에 대한 SecurityEvent 레코드를 반환해야 합니다. 쿼리를 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 각 선택 항목은 1점입니다.

참고: 각 선택 항목은 1점입니다.

SC-200 문제 47
Microsoft Sentinel 작업 공간이 있습니다.
다음 그림에서 볼 수 있듯이 Query1이라는 이름의 쿼리가 있습니다.

Parser 1이라는 이름의 사용자 지정 파서를 만들 계획입니다. Parser1에서 Query1을 사용해야 합니다. 먼저 무엇을 해야 할까요?
다음 그림에서 볼 수 있듯이 Query1이라는 이름의 쿼리가 있습니다.

Parser 1이라는 이름의 사용자 지정 파서를 만들 계획입니다. Parser1에서 Query1을 사용해야 합니다. 먼저 무엇을 해야 할까요?
SC-200 문제 48
Microsoft Teams를 사용하는 Microsoft 365 E5 구독이 있습니다.
Microsoft Purview 규정 준수 포털을 사용하여 사용자의 Teams 채팅에서 콘텐츠 검색을 수행해야 합니다. 솔루션은 검색 범위를 최소화해야 합니다.
콘텐츠 검색을 어떻게 구성해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Microsoft Purview 규정 준수 포털을 사용하여 사용자의 Teams 채팅에서 콘텐츠 검색을 수행해야 합니다. 솔루션은 검색 범위를 최소화해야 합니다.
콘텐츠 검색을 어떻게 구성해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 49
Microsoft Defender for Endpoint 요구 사항을 충족하려면 CLIENT1에서 실행되는 클라우드 앱을 제한해야 합니다.
어떤 두 가지 구성을 수정해야 할까요? 정답은 각각 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
어떤 두 가지 구성을 수정해야 할까요? 정답은 각각 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
SC-200 문제 50
최근 Azure Sentinel을 배포했습니다.
기본 Fusion 규칙이 알림을 생성하지 않는다는 것을 발견했습니다. 규칙이 활성화되어 있는지 확인합니다.
Fusion 규칙이 알림을 생성할 수 있는지 확인해야 합니다.
어떻게 해야 할까요?
기본 Fusion 규칙이 알림을 생성하지 않는다는 것을 발견했습니다. 규칙이 활성화되어 있는지 확인합니다.
Fusion 규칙이 알림을 생성할 수 있는지 확인해야 합니다.
어떻게 해야 할까요?




