SC-200日本語 無料問題集「Microsoft Security Operations Analyst (SC-200日本語版)」

Microsoft Defender XDR、Microsoft Purview、および Exchange Online を使用する Microsoft 365 サブスクリプションをお持ちです。
Contoso, Ltd. というパートナー会社があります。
過去1か月間にContosoから受信したPDF添付ファイルを含むすべてのメールを確認する必要があります。管理作業を最小限に抑えるソリューションが必要です。
何を使うべきでしょうか?

Azure Sentinel の要件とビジネス要件を満たすには、ロールベースのアクセス制御 (RBAC) ロールを admin1 に割り当てる必要があります。
どの役割を割り当てるべきですか?

解説: (JPNTest メンバーにのみ表示されます)
カスタム Kusto クエリを含む workspace1 という名前の Microsoft Sentinel ワークスペースがあります。
ビジュアルを作成する Python ベースの Jupyter ノートブックを作成する必要があります。ビジュアルにはクエリの結果が表示され、ダッシュボードに固定されます。ソリューションでは、開発労力を最小限に抑える必要があります。
ビジュアルを作成するには何を使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Microsoft Defender for Endpoint を使用するオンプレミスの Windows 11 デバイスが 500 台あり、ネットワーク デバイスの検出を有効にしています。
検出されたネットワーク デバイスを識別し、各ネットワーク デバイスを検出したオンボード デバイスの ID を返すハンティング クエリを作成する必要があります。
どの組み込み関数を使用すればよいですか?

Microsoft Sentinel の要件を満たすために使用する平均時間メトリックを特定する必要があります。どのワークブックを使用する必要がありますか?

あなたの会社では Microsoft Defender for Endpoint を使用しています。
会社にはマクロを含む Microsoft Word ドキュメントがあります。このドキュメントは、会社の経理チームのデバイスで頻繁に使用されます。
既存のセキュリティ体制を維持しながら、アラート キュー内の誤検知を非表示にする必要があります。どの 3 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:B、C、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Azure Defender for Key Vault のアラートに応答するのはお客様の責任です。
アラートの調査中に、Tor 出口ノードからキー コンテナーへの不正なアクセスの試みを発見しました。
脅威を軽減するには何を構成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Active Directory との ID 統合のために Microsoft Defender を構成しています。
Microsoft Defender for ID ポータルから、攻撃者が悪用できるようにいくつかのアカウントを構成する必要があります。
解決策: アカウントを Active Directory グループに追加し、そのグループを機密グループとして追加します。
これは目標を達成していますか?

解説: (JPNTest メンバーにのみ表示されます)
Microsoft 365 Defender を使用する Microsoft 365 サブスクリプションがあります。
インシデントの影響を受けるすべてのエンティティを特定する必要があります。
Microsoft 365 Defender ポータルでどのタブを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Cloud App Security の要件を満たすように、異常検出ポリシー設定を変更する必要があります。どのポリシーを変更する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Microsoft Defender for Office 365 に安全な添付ファイル ポリシーを実装します。
ユーザーは、添付ファイルを含む電子メール メッセージの受信に予想よりも時間がかかると報告しています。
セキュリティを損なうことなく、添付ファイルを含むメッセージを配信するのにかかる時間を短縮する必要があります。添付ファイルでマルウェアをスキャンし、マルウェアを含むメッセージをブロックする必要があります。
安全な添付ファイルのポリシーでは何を構成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Azure アクティビティ コネクタを使用してトリガーされる Microsoft Sentinel プレイブックがあります。
プレイブックを使用する新しい準リアルタイム (NRT) 分析ルールを作成する必要があります。
ルールには何を設定する必要がありますか?

Microsoft Defender for Cloud を使用する 2 つの Azure サブスクリプションがあります。
特定の Defender for Cloud セキュリティ アラートがルート管理グループ レベルで抑制されていることを確認する必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。
Azure ポータルでは何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
ある企業は、Microsoft 365 Apps を使用して分析したいと考えています。
会社が使用できるコネクテッド エクスペリエンスについて説明する必要があります。
どのコネクテッド エクスペリエンスを説明する必要がありますか?回答するには、適切な接続エクスペリエンスを正しい説明にドラッグします。接続された各エクスペリエンスは、1 回だけ使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間の分割をドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡