SC-200 문제 156
Fabrikam에 대한 Azure Defender 경고에 대한 수정 작업을 권장해야 합니다.
각 위협에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

각 위협에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 157
Fabrikam에 대한 Azure Defender 경고에 대한 수정 작업을 권장해야 합니다.
각 위협에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

각 위협에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 158
Azure Sentinel에서 심각도가 높은 사고에 대한 조사 창을 열면 다음 그림과 같습니다.

그래픽에 제시된 정보를 바탕으로 각 문장을 완성하는 답변 선택을 선택하려면 드롭다운 메뉴를 사용하세요.
참고: 정답 하나당 1점입니다.


그래픽에 제시된 정보를 바탕으로 각 문장을 완성하는 답변 선택을 선택하려면 드롭다운 메뉴를 사용하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 159
Microsoft 365 구독이 있습니다.
그룹 변경 또는 삭제 요청을 제출한 모든 보안 주체를 파악해야 합니다. KQL 쿼리를 어떻게 완료해야 할까요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 하나당 1점입니다.

그룹 변경 또는 삭제 요청을 제출한 모든 보안 주체를 파악해야 합니다. KQL 쿼리를 어떻게 완료해야 할까요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 160
온프레미스 네트워크가 있습니다.
Microsoft Defender for Identity를 사용하는 Microsoft 365 E5 구독이 있습니다.
Microsoft Defender 포털에서 User1이라는 사용자의 Device1이라는 장치에서 발생한 인시던트를 조사합니다. 이 인시던트에는 다음과 같은 Defender for Identity 경고가 포함되어 있습니다.
신분 도용 의심(패스더티켓)(외부 ID 2018)
사용자와 기기에 영향을 미치지 않고 사고를 억제해야 합니다. 솔루션은 관리 부담을 최소화해야 합니다.
어떻게 해야 할까요?
Microsoft Defender for Identity를 사용하는 Microsoft 365 E5 구독이 있습니다.
Microsoft Defender 포털에서 User1이라는 사용자의 Device1이라는 장치에서 발생한 인시던트를 조사합니다. 이 인시던트에는 다음과 같은 Defender for Identity 경고가 포함되어 있습니다.
신분 도용 의심(패스더티켓)(외부 ID 2018)
사용자와 기기에 영향을 미치지 않고 사고를 억제해야 합니다. 솔루션은 관리 부담을 최소화해야 합니다.
어떻게 해야 할까요?









