SC-200 문제 86

Azure 구독이 있습니다. 이 구독에는 Microsoft Defender for Cloud에 온보딩된 가상 머신 10개가 포함되어 있습니다.
Defender for Cloud가 가상 머신에서 디지털 화폐 채굴 행위를 감지하면 이메일 알림을 받도록 해야 합니다. 솔루션에서 테스트 이메일을 생성해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

SC-200 문제 87

Azure Sentinel이 배포되어 있습니다.
의심스러운 자격 증명 액세스 활동을 모두 쿼리해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

SC-200 문제 88

Microsoft Sentinel 작업 공간이 있습니다.
지난 3시간 동안 여러 국가에서 성공적으로 로그인한 사례를 식별하는 KQL 쿼리를 만들어야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답을 선택하면 1점의 가치가 있습니다.

SC-200 문제 89

Azure Sentinel에서 헌팅 쿼리를 만듭니다.
헌팅 쿼리가 쿼리에서 일치 항목을 감지하는 즉시 Azure Portal에서 알림을 받아야 합니다. 솔루션은 최소한의 작업만 수행해야 합니다.
무엇을 사용해야 하나요?

SC-200 문제 90

50개의 가상 머신이 포함된 Azure 구독이 있습니다.
Microsoft [Defender for Cloud]를 배포할 계획입니다.
40개의 가상 머신에 대해 에이전트 없는 스캐닝을 활성화해야 합니다. 솔루션은 가상 머신의 디스크 스냅샷을 생성하고 스냅샷에 대한 대역 외 분석을 수행해야 합니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 하나당 1점입니다.