SC-200 문제 236

Microsoft 365 구독을 구매합니다.
Microsoft Cloud App Security를 ​​구성하려고 합니다.
봇넷 네트워크에서 시작된 Microsoft 365 앱에 대한 연결을 감지하는 사용자 지정 템플릿 기반 정책을 만들어야 합니다.
무엇을 사용해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 237

Microsoft Sentinel 작업 공간이 있습니다.
내장된 ASIM(Advanced Security Information Model) 구문 분석이 자동으로 업데이트되는 것을 방지해야 합니다.
이 목표를 달성하는 두 가지 방법은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 하나당 1점입니다.

SC-200 문제 238

Workspace1이라는 Microsoft Sentinel 작업 공간이 있습니다.
내장된 통합 ASIM 파서에서 내장된 소스별 고급 보안 정보 모델(ASIM) 파싱을 제외해야 합니다.
Workspace1에 무엇을 만들어야 하나요?

SC-200 문제 239

Microsoft Sentinel 작업 공간이 있습니다.
다음 요구 사항을 충족하는 플레이북을 만들어야 합니다.
* 자동화 규칙을 사용하여 엔터티에서 작업을 트리거합니다.
* 엔티티 호출 - 호스트 가져오기 작업.
어떤 유형의 플레이북을 사용해야 하고, 어떤 매개변수를 지정해야 할까요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 하나당 1점입니다.

SC-200 문제 240

Fabrikam에 대한 Azure Defender 경고에 대한 수정 작업을 권장해야 합니다.
각 위협에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.