SC-200 문제 136

sws1이라는 Microsoft Sentinel 작업 공간이 있습니다.
여러 Azure Storage 계정의 저장소 키를 나열하는 사용자를 식별하려면 헌팅 쿼리를 만들어야 합니다. 솔루션은 단일 저장소 계정의 저장소 키를 나열하는 사용자를 제외해야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 137

sws1이라는 Microsoft Sentinel 작업 공간이 있습니다.
여러 Azure Storage 계정의 저장소 키를 나열하는 사용자를 식별하려면 헌팅 쿼리를 만들어야 합니다. 솔루션은 단일 저장소 계정의 저장소 키를 나열하는 사용자를 제외해야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 138

Azure Security Center에서 특정 보안 경고를 수신하면 자동 수정을 트리거하는 워크플로 자동화를 만들려면 Azure Resource Manager 템플릿을 사용해야 합니다.
필요한 Azure 리소스를 프로비저닝하는 템플릿 부분은 어떻게 작성해야 할까요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 139

Workspace1이라는 Microsoft Sentinel 작업 영역과 DNS 스키마 a를 기반으로 하는 200개의 사용자 지정 ASIM(Advanced Security Information Model) 파서가 있습니다. Workspace1에서 200개의 파서를 사용할 수 있도록 설정해야 합니다. 솔루션은 관리 작업을 최소화해야 합니다. 먼저 무엇을 해야 할까요?

SC-200 문제 140

온프레미스 서버가 50개 있습니다.
Microsoft Defender for Cloud를 사용하는 Azure 구독이 있습니다. Defender for Cloud 배포에는 Microsoft Defender for Servers가 포함되어 있으며 자동 프로비저닝이 활성화되어 있습니다.
온프레미스 서버를 지원하도록 Defender for Cloud를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 위협 및 취약성 관리를 제공합니다.
* 데이터 수집 규칙을 지원합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.