SC-200 문제 151
Microsoft 365 E5 구독이 있으며, 이 구독에는 Device 1이라는 장치가 포함되어 있습니다. Device 1은 Microsoft Defender for Endpoint에 등록되어 있습니다.
Device1은 File1 exe라는 파일을 증거로 포함하는 사건을 보고합니다.
수집 조사 패키지 작업을 시작하고 ZIP 파일을 다운로드합니다.
File1.exe가 처음과 마지막으로 실행된 시간을 확인해야 합니다.
조사 패키지에서 무엇을 검토해야 합니까?
Device1은 File1 exe라는 파일을 증거로 포함하는 사건을 보고합니다.
수집 조사 패키지 작업을 시작하고 ZIP 파일을 다운로드합니다.
File1.exe가 처음과 마지막으로 실행된 시간을 확인해야 합니다.
조사 패키지에서 무엇을 검토해야 합니까?
SC-200 문제 152
임원팀 문제를 조사하려면 고급 헌팅 쿼리를 만들어야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 153
Endpoint용 Microsoft Defender를 사용하는 온-프레미스 Windows 11 장치가 500개 있습니다. 네트워크 장치 검색을 활성화합니다.
검색된 네트워크 장치를 식별하고 각 네트워크 장치를 검색한 온보딩된 장치의 ID를 반환하는 헌팅 쿼리를 만들어야 합니다.
어떤 내장 함수를 사용해야 하나요?
검색된 네트워크 장치를 식별하고 각 네트워크 장치를 검색한 온보딩된 장치의 ID를 반환하는 헌팅 쿼리를 만들어야 합니다.
어떤 내장 함수를 사용해야 하나요?
SC-200 문제 154
Azure Defender 요구 사항과 비즈니스 요구 사항을 충족하려면 Azure Defender를 구현해야 합니다.
답안에 무엇을 포함해야 할까요? 답하려면 정답 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

답안에 무엇을 포함해야 할까요? 답하려면 정답 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 155
UEBA를 사용하기 위한 Microsoft Sentinel 요구 사항을 충족하려면 SecurityEvent Log Anarytks 테이블의 데이터를 상관관계로 연결해야 합니다.
어떤 Log Analytics 테이블을 사용해야 하나요?
어떤 Log Analytics 테이블을 사용해야 하나요?





