SC-200日本語 無料問題集「Microsoft Security Operations Analyst (SC-200日本語版)」

Microsoft Defender for Cloud Apps の要件を満たす必要があります
あなたは何をするべきか?答える。回答エリアで適切な選択肢を選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Microsoft Defender for Endpoint を使用する Microsoft 365 E5 サブスクリプションがある。Alertlnfo、AlertEvidence、および DeviceLogonEvents テーブルをリンクするクエリを作成する必要があります。ソリューションはテーブル内のすべての行を返す必要があります。
どの演算子を使用する必要がありますか?

Cloud App Security の要件を満たすように、異常検出ポリシー設定を変更する必要があります。どのポリシーを変更する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Workbook1 という名前のカスタム ブックを含む Microsoft Sentinel ワークスペースがあります。
SecuntyEvent テーブルに基づいてビジュアルを作成する必要があります。ソリューションは次の要件を満たす必要があります。
* 過去 1 週間に取り込まれたセキュリティ イベントの数を特定します。
* タイムチャートで日ごとのイベント数を表示します
Workbook1 に何を追加する必要がありますか?

sws1 という名前の Microsoft Sentinel ワークスペースがあります。
複数の Azure ストレージ アカウントのストレージ キーをリストするユーザーを識別するためのハンティング クエリを作成する必要があります。このソリューションでは、単一のストレージ アカウントのストレージ キーを一覧表示するユーザーを除外する必要があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Azure Sentinel データを視覚化し、サードパーティのデータ ソースを使用してデータを強化し、侵害の兆候 (IoC) を特定する必要があります。
何を使えばいいのでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
指定されたブレークグラス アカウントを監視するには、Microsoft Sentinel NRT ルールを実装する必要があります。ソリューションは Microsoft Sentinel の要件を満たしている必要があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Microsoft Sentinel ワークスペースがあります。
カスタム ワークブックのレポート ビジュアルを構成する必要があります。ソリューションは次の要件を満たす必要があります。
* AppDisplayName の数と使用傾向を含める必要があります
* TrendList 列はスパークライン ビジュアルで使用できる必要があります。
KQL クエリをどのように完成させるべきでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Workspace1 という名前の Microsoft Sentinel ワークスペースと、DNS スキームに基づく 200 個のカスタム Advanced Security Information Model (ASIM) パーサーがあります。 Workspace1 で 200 個のパーサーを使用できるようにする必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。まず何をすべきでしょうか?

Microsoft Defender XDR を使用する Microsoft 365 サブスクリプションをお持ちです。
Microsoft Graph API を攻撃ベクトルとして使用することが知られている攻撃者を調査しています。攻撃者は次の表に示す戦術を実行します。

組織内の悪意のあるアクティビティを検索する必要があります。
MicrosoftGraphActivityLogs テーブルを使用して分析できる戦術は何ですか?

Workspaces という名前の Microsoft Sentinel ワークスペースがあります。
組み込みを除外する必要があります。組み込みの統合 ASIM パーサーからのソース固有の Advanced Security Information Model (ASIM) パーサー。
Workspace1 には何を作成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Azure Information Protection 要件を実装する必要があります。最初に何を設定する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Microsoft Sentinel を使用する Azure サブスクリプションがあります。
サインイン情報を時間の経過とともに視覚化するカスタム レポートを作成する必要があります。
最初に何を作成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡