Microsoft Security Operations Analyst (SC-200日本語版) - SC-200日本語 FREE EXAM DUMPS QUESTIONS & ANSWERS

オンプレミスの Linux サーバーが 5 台あります。
Microsoft Defender for Cloud を使用する Azure サブスクリプションがあります。
Linux サーバーを保護するには、Defender for Cloud を使用する必要があります。
最初にサーバーに何をインストールする必要がありますか?
Correct Answer: C Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ホットスポットに関する質問
sws1 という名前の Microsoft Sentinel ワークスペースがあります。
あなたは、sws1でインシデントが発生したときに、オンプレミスのITサービス管理システムにインシデントを登録するAzureロジックアプリを作成する予定です。
ロジック アプリの Microsoft Sentinel コネクタの資格情報を構成する必要があります。ソリューションは、次の要件を満たす必要があります。
・管理業務の手間を最小限に抑える。
最小権限の原則を適用する。
認証情報はどのように設定すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/sentinel/authenticate-playbooks-to-sentinel#authenticate-with-managed-identity
あなたは、127 件を超えるアラートを含む Azure Sentinel のインシデントを調査しています。
このインシデントで、さらなる調査が必要な 8 つのアラートを発見しました。
アラートを別の Azure Sentinel 管理者にエスカレーションする必要があります。
管理者にアラートを送信するにはどうすればよいですか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
お客様は、以下の表に示すユーザーを含む Microsoft 365 E5 サブスクリプションをご利用されています。

Microsoft Entraインターネットアクセスを設定します。
どのユーザーがMicrosoft Entraインターネットアクセスを管理できますか?
Correct Answer: E Vote an answer
ホットスポットに関する質問
アプリケーション開発中に複数のAzure FunctionsアプリからアクセスされるAzureストレージアカウントをお持ちです。
ストレージアカウントに関するAzure Defenderのアラートを非表示にする必要があります。
抑制ルールでは、どのエンティティタイプとフィールドを使用すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:

Explanation:
Entity Type = Azure Resource (Azure Storage is a Resource)
Field = Resource ID (All Azure resources have an ID)
https://techcommunity.microsoft.com/t5/azure-security-center/suppression-rules-for-azure-security-center-alerts-are-now/ba-p/1404920
事例研究4 - Litware Inc.
概要
アダタム・コーポレーションは、米国に本社を置く金融サービス会社で、ニューヨーク、シカゴ、サンフランシスコに地域オフィスを構えている。
既存の環境
アイデンティティ環境
オンプレミスネットワークには、corp.adatum.com という名前の Active Directory ドメインサービス (AD DS) フォレストがあり、これは adatum.com という名前の Azure AD テナントと同期しています。すべてのユーザーおよびグループ管理タスクは corp.adatum.com で実行されます。corp.adatum.com ドメインには、adatum.com と同期する Group1 という名前のグループが含まれています。
ライセンス状況
Adatumの全ユーザーには、Microsoft 365 ESライセンスとAzure Active Directory Premium P2ライセンスが割り当てられています。
クラウド環境
クラウド環境には、Microsoft 365 サブスクリプション、adatum.com テナントにリンクされた Azure サブスクリプション、および次の表に示すリソースが含まれています。

オンプレミス環境
オンプレミスネットワークには、次の表に示すリソースが含まれています。

要件
計画されている変更
Adatum社は以下の変更を実施する予定です。
- 以下の KQL クエリを含む rulequery1 という名前のクエリを実装します。

- ルールクエリ1に基づいてインシデントを生成するMicrosoft Sentinelのスケジュール済みルールを実装します。
Microsoft Defender for Cloud の要件
Adatumは、Microsoft Defender for Cloudの要件として以下のものを挙げています。
グループ1のメンバーは、Defender for Cloudプランを有効にし、規制遵守のための取り組みを適用できる必要があります。
- すべてのAzure仮想マシンでMicrosoft Defender for Serversプラン2を有効にする必要があります。
- Server2はエージェントレススキャンから除外する必要があります。
Microsoft Sentinelの要件
Adatumは、Microsoft Sentinelに関する以下の要件を特定しています。
- Infoblox1 から NXDOMAIN 応答が返される DNS リクエストの数を返す Advanced Security Information Model (ASIM) クエリを実装します。
- 1人のユーザーがAzure Cloud Shellを複数回起動したことに応答してrulequery1によって生成された複数のアラートが、単一のインシデントとして統合されるようにします。
- Microsoft Sentinel 用の AMA コネクタを介して Windows セキュリティ イベントを実装し、Server1 のセキュリティ イベント ログを監視するように構成します。
- 会社のセキュリティ運用チームがAzure Cloud Shellを起動した場合、rulequery1によって生成されたインシデントが自動的にクローズされるようにします。
- Webapp1 からデータを動的に取得するクエリを含む、Workbook1 という名前のカスタム Microsoft Sentinel ワークブックを実装します。
- 指定された緊急対応アカウントへのサインインを検出する、Microsoft Sentinelのニアリアルタイム(NRT)分析ルールを実装します。
- Azure ポータルの Microsoft Sentinel のハンティング ページにアクセスした際に、HuntingQuery1 が自動的に実行されるようにします。
- corp.adatum.comのユーザーアカウントに対するパスワードリセットの件数が通常よりも多い場合、それを検出します。
- ASIMパーサーを使用するクエリに関連するオーバーヘッドを最小限に抑える。
- Group1のメンバーがプレイブックを作成および編集できることを確認してください。
可能な限り、ASIMに組み込まれているパーサーを使用してください。
ビジネス要件
Adatumは、以下のビジネス要件を特定しました。
可能な限り、最小権限の原則に従うこと。
可能な限り管理業務を最小限に抑える。
ホットスポットに関する質問
DNSリクエストに対してASIMクエリを実装する必要があります。ソリューションはMicrosoft Sentinelの要件を満たしている必要があります。
クエリはどのように設定すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/sentinel/normalization-about-parsers
現在、Windows セキュリティ イベントの収集に Azure Sentinel を使用しています。Azure Sentinel を使用して、環境において通常とは異なるリモート デスクトップ プロトコル (RDP) アクティビティを特定したいと考えています。
異常なRDPログイン検出ルールを有効にする必要があります。
このルールを有効にする前に、満たしておくべき2つの前提条件は何ですか?それぞれの正解は、解決策の一部を示しています。
Correct Answer: B,D Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ホットスポットに関する質問
Workspace1 という名前の Log Analytics ワークスペースを含む Azure サブスクリプションをお持ちです。
AzureアクティビティログとMicrosoft Entra IDログをWorkspace1に転送するように構成します。
認証不足が原因で失敗したすべてのリクエストを特定するには、Workspace1 に対してクエリを実行する必要があります。
KQLクエリはどのように入力すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/troubleshoot/developer/webapps/iis/www-administration-management/http-status-code
サードパーティ製アンチウイルスソフトでは、どのような種類の行動ブロック機能を利用できますか?
Correct Answer: A Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
0
0
0
10