SC-200 문제 121
Amazon Web Services(AWS) 로그에서 특정 기준을 검색하고 인시던트를 생성하려면 Azure Sentinel 분석 규칙을 사용해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

SC-200 문제 122
한 회사에서 Microsoft 365 앱을 사용하여 분석하려고 합니다.
회사에서 활용할 수 있는 연결된 경험을 설명해야 합니다.
어떤 연결된 경험을 설명해야 할까요? 답하려면 해당 연결된 경험을 올바른 설명으로 드래그하세요. 각 연결된 경험은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 구분선을 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

회사에서 활용할 수 있는 연결된 경험을 설명해야 합니다.
어떤 연결된 경험을 설명해야 할까요? 답하려면 해당 연결된 경험을 올바른 설명으로 드래그하세요. 각 연결된 경험은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 구분선을 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

SC-200 문제 123
귀사는 Azure Sentinel을 사용하고 있습니다.
새로운 보안 분석가가 Azure Sentinel에서 인시던트를 할당하거나 해제할 수 없다고 보고합니다. 분석가를 대신하여 문제를 해결해야 합니다. 해결책은 최소 권한 원칙을 사용해야 합니다. 분석가에게 어떤 역할을 할당해야 할까요?
새로운 보안 분석가가 Azure Sentinel에서 인시던트를 할당하거나 해제할 수 없다고 보고합니다. 분석가를 대신하여 문제를 해결해야 합니다. 해결책은 최소 권한 원칙을 사용해야 합니다. 분석가에게 어떤 역할을 할당해야 할까요?
SC-200 문제 124
한 회사에서 Azure Sentinel을 사용하고 있습니다.
자동화된 위협 대응 시스템을 만들어야 합니다.
무엇을 사용해야 하나요?
자동화된 위협 대응 시스템을 만들어야 합니다.
무엇을 사용해야 하나요?
SC-200 문제 125
기본 데이터 보존 기간이 30일인 Microsoft Sentinel 작업 영역이 있습니다. 이 작업 영역에는 다음 표와 같이 두 개의 사용자 지정 테이블이 있습니다.

각 테이블은 지난 365일 동안 하루에 두 개의 레코드를 수집했습니다.
다음 표에 표시된 대로 분석 규칙에 사용할 KQL 문을 작성합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 하나당 1점입니다.


각 테이블은 지난 365일 동안 하루에 두 개의 레코드를 수집했습니다.
다음 표에 표시된 대로 분석 규칙에 사용할 KQL 문을 작성합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 하나당 1점입니다.




