SC-200 문제 61

다음 그림과 같이 Cloud App Security 포털을 엽니다.

Launchpad 앱의 위험을 해결해야 합니다.
어떤 네 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

SC-200 문제 62

기술 요구 사항을 충족하려면 Contoso와 Fabrikam에 대한 Azure Sentinel 쿼리를 구현해야 합니다.
답안에 무엇을 포함해야 할까요? 답하려면 정답 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 63

Microsoft Defender XDR을 사용하고 Device1이라는 Windows 장치가 포함된 Microsoft 365 E5 구독이 있습니다.
Device1에서 악성 활동이 감지되었습니다.
Device1에서 라이브 응답 세션을 시작합니다.
다음 작업을 수행해야 합니다.
* 라이브 응답 라이브러리에서 파일을 다운로드하세요.
* Device1에서 실행 중인 프로세스를 중지합니다.
각 동작에 대해 어떤 실시간 응답 명령을 실행해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 64

Workspaces라는 Microsoft Sentinel 작업 공간이 있습니다.
Workspace1을 c로 구성합니다.
DNS 이벤트를 수집하고 DNS 스키마에 대한 ASIM(Advanced Security Information Model) 통합 파서를 배포합니다.
ASIM DNS 스키마를 쿼리하여 지난 24시간 동안 'NXDOMAIN' 응답 코드를 갖고 15분 간격으로 소스 IP 주소별로 집계된 모든 DNS 이벤트를 나열해야 합니다. 솔루션은 쿼리 성능을 극대화해야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요. 참고: 정답 하나당 1점입니다.

SC-200 문제 65

Microsoft Defender for Cloud를 사용하는 Azure 구독이 있습니다.
GCP1이라는 이름의 Google Cloud Platform(GCP) 조직을 만듭니다.
기본 클라우드 커넥터를 사용하여 GCP1을 Defender for Cloud에 온보딩해야 합니다. 이 솔루션은 향후 모든 GCP 프로젝트가 자동으로 온보딩되도록 보장해야 합니다.
답안에 무엇을 포함해야 할까요? 답하려면 정답 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.