SC-200 문제 11

Azure Sentinel 요구 사항을 충족하려면 이벤트에 메모를 추가해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

SC-200 문제 12

Microsoft Defender XDR을 사용하는 Microsoft 365 구독이 있습니다.
지난 24시간 동안 5개 이상의 바이러스 백신이 감지된 장치를 식별하는 사용자 지정 감지 규칙을 만들어야 합니다.
질의를 어떻게 완료해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.

SC-200 문제 13

기술 요구 사항을 충족하려면 Contoso와 Fabrikam에 대한 Azure Sentinel 쿼리를 구현해야 합니다.
답안에 무엇을 포함해야 할까요? 답하려면 정답 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 14

Microsoft 365 구독을 구매합니다.
Microsoft Cloud App Security를 ​​구성하려고 합니다.
봇넷 네트워크에서 시작된 Microsoft 365 앱에 대한 연결을 감지하는 사용자 지정 템플릿 기반 정책을 만들어야 합니다.
무엇을 사용해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 15

Azure Active Directory(Azure AD) 테넌트에 연결된 Azure 구독이 있습니다. 해당 테넌트에는 User1과 User2라는 두 사용자가 있습니다.
Azure Defender를 배포할 계획입니다.
다음 표에 표시된 대로 User1과 User2가 구독 수준에서 작업을 수행할 수 있도록 설정해야 합니다.

해결책은 최소 권한의 원칙을 사용해야 합니다.
각 사용자에게 어떤 역할을 할당해야 할까요? 답을 얻으려면 적절한 역할을 해당 사용자에게 드래그하세요. 각 역할은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.