SC-200 문제 156

Fabrikam에 대한 Azure Defender 경고에 대한 수정 작업을 권장해야 합니다.
각 위협에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 157

Fabrikam에 대한 Azure Defender 경고에 대한 수정 작업을 권장해야 합니다.
각 위협에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 158

Azure Sentinel에서 심각도가 높은 사고에 대한 조사 창을 열면 다음 그림과 같습니다.

그래픽에 제시된 정보를 바탕으로 각 문장을 완성하는 답변 선택을 선택하려면 드롭다운 메뉴를 사용하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 159

Microsoft 365 구독이 있습니다.
그룹 변경 또는 삭제 요청을 제출한 모든 보안 주체를 파악해야 합니다. KQL 쿼리를 어떻게 완료해야 할까요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 160

온프레미스 네트워크가 있습니다.
Microsoft Defender for Identity를 사용하는 Microsoft 365 E5 구독이 있습니다.
Microsoft Defender 포털에서 User1이라는 사용자의 Device1이라는 장치에서 발생한 인시던트를 조사합니다. 이 인시던트에는 다음과 같은 Defender for Identity 경고가 포함되어 있습니다.
신분 도용 의심(패스더티켓)(외부 ID 2018)
사용자와 기기에 영향을 미치지 않고 사고를 억제해야 합니다. 솔루션은 관리 부담을 최소화해야 합니다.
어떻게 해야 할까요?