SC-200 문제 6
workspace1이라는 Microsoft Sentinel 작업 영역과 VM1이라는 Azure 가상 머신이 있습니다.
VM1에서 PowerShell이 의심스럽게 사용되었다는 알림을 받습니다.
사고를 조사하고, 경고를 트리거한 이벤트를 식별하고, 경고 후 VM1에서 다음 작업이 발생했는지 확인해야 합니다.
로컬 그룹 멤버십 수정
이벤트 로그 정리
Azure Portal에서 어떤 세 가지 작업을 순서대로 수행해야 할까요? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 옮기고 올바른 순서대로 정렬하세요.

VM1에서 PowerShell이 의심스럽게 사용되었다는 알림을 받습니다.
사고를 조사하고, 경고를 트리거한 이벤트를 식별하고, 경고 후 VM1에서 다음 작업이 발생했는지 확인해야 합니다.
로컬 그룹 멤버십 수정
이벤트 로그 정리
Azure Portal에서 어떤 세 가지 작업을 순서대로 수행해야 할까요? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 옮기고 올바른 순서대로 정렬하세요.

SC-200 문제 7
Microsoft Defender XDR을 사용하는 Microsoft 365 구독이 있습니다.
Microsoft Graph API를 공격 벡터로 사용하는 것으로 알려진 공격자를 조사하고 있습니다. 공격자는 다음 표에 나와 있는 전략을 수행합니다.

귀하의 조직 내에서 악의적인 활동을 검색해야 합니다.
MicrosoftGraphActivityLogs 테이블을 사용하여 어떤 전략을 분석할 수 있나요?
Microsoft Graph API를 공격 벡터로 사용하는 것으로 알려진 공격자를 조사하고 있습니다. 공격자는 다음 표에 나와 있는 전략을 수행합니다.

귀하의 조직 내에서 악의적인 활동을 검색해야 합니다.
MicrosoftGraphActivityLogs 테이블을 사용하여 어떤 전략을 분석할 수 있나요?
SC-200 문제 8
Microsoft 365 Defender를 사용하여 사고를 조사하고 있습니다.
CFOLaptop, CEOLaptop, COOLaptop이라는 세 가지 장치에서 실패한 로그인 인증 정보를 감지하기 위해 고급 헌팅 쿼리를 만들어야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

CFOLaptop, CEOLaptop, COOLaptop이라는 세 가지 장치에서 실패한 로그인 인증 정보를 감지하기 위해 고급 헌팅 쿼리를 만들어야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 9
Microsoft Defender for Cloud를 사용하고 RG1이라는 리소스 그룹을 포함하는 Azure 구독이 있습니다. RG1. RG1의 가상 머신에 대한 JIT(Just-In-Time) VM 액세스를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 최대 요청 시간을 2시간으로 제한합니다.
* 프로토콜 액세스를 원격 데스크톱 프로토콜(RDP)로만 제한합니다.
* 행정적 노력을 최소화합니다.
무엇을 사용해야 하나요?
* 최대 요청 시간을 2시간으로 제한합니다.
* 프로토콜 액세스를 원격 데스크톱 프로토콜(RDP)로만 제한합니다.
* 행정적 노력을 최소화합니다.
무엇을 사용해야 하나요?
SC-200 문제 10
Microsoft 365 Defender를 사용하는 Microsoft 365 E5 구독이 있습니다.
Microsoft에서 발견한 새로운 공격 기법을 검토하고 구독의 취약한 리소스를 파악해야 합니다. 솔루션은 관리 부담을 최소화해야 합니다. Microsoft 365 Defender 포털에서 어떤 블레이드를 사용해야 할까요?
Microsoft에서 발견한 새로운 공격 기법을 검토하고 구독의 취약한 리소스를 파악해야 합니다. 솔루션은 관리 부담을 최소화해야 합니다. Microsoft 365 Defender 포털에서 어떤 블레이드를 사용해야 할까요?


