SC-200日本語 無料問題集「Microsoft Security Operations Analyst (SC-200日本語版)」
Microsoft Defender for Cloud Apps の要件を満たす必要があります
あなたは何をするべきか?答える。回答エリアで適切な選択肢を選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
あなたは何をするべきか?答える。回答エリアで適切な選択肢を選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
sws1 という名前の Microsoft Sentinel ワークスペースがあります。
複数の Azure ストレージ アカウントのストレージ キーをリストするユーザーを識別するためのハンティング クエリを作成する必要があります。このソリューションでは、単一のストレージ アカウントのストレージ キーを一覧表示するユーザーを除外する必要があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
複数の Azure ストレージ アカウントのストレージ キーをリストするユーザーを識別するためのハンティング クエリを作成する必要があります。このソリューションでは、単一のストレージ アカウントのストレージ キーを一覧表示するユーザーを除外する必要があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
指定されたブレークグラス アカウントを監視するには、Microsoft Sentinel NRT ルールを実装する必要があります。ソリューションは Microsoft Sentinel の要件を満たしている必要があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:
Microsoft Sentinel ワークスペースがあります。
カスタム ワークブックのレポート ビジュアルを構成する必要があります。ソリューションは次の要件を満たす必要があります。
* AppDisplayName の数と使用傾向を含める必要があります
* TrendList 列はスパークライン ビジュアルで使用できる必要があります。
KQL クエリをどのように完成させるべきでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
カスタム ワークブックのレポート ビジュアルを構成する必要があります。ソリューションは次の要件を満たす必要があります。
* AppDisplayName の数と使用傾向を含める必要があります
* TrendList 列はスパークライン ビジュアルで使用できる必要があります。
KQL クエリをどのように完成させるべきでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解: