SC-200

SC-200

Microsoft SC-200 (Security Operations Analyst)141-150

Q141.Microsoft Defender for Office 365 で安全な添付ファイル(Safe Attachments)ポリシーを運用しています。利用者から、添付ファイル付きのメールが届くまでに想定以上の待ち時間が生じるとの声...
SC-200

Microsoft SC-200 (Security Operations Analyst)131-140

Q131.ある企業では、プロジェクトごとにデータを別々のAzureサブスクリプションへ格納しており、いずれのサブスクリプションも同一のMicrosoft Entraテナントを共有しています。各プロジェクトはWindows Serverが動作...
SC-200

Microsoft SC-200 (Security Operations Analyst)121-130

Q121.カスタム ブックが構成された Microsoft Sentinel ワークスペースを運用しています。日次のセキュリティ アラート件数を集計するクエリを作成する必要があります。このクエリは次の条件を満たす必要があります。◆直近 30...
SC-200

Microsoft SC-200 (Security Operations Analyst)111-120

Q111.あるセキュリティ運用チームが、Workspace1 という Microsoft Sentinel ワークスペースを運用しており、その中には CommonSecurityLog という名前のテーブルが含まれています。各種ログはこの ...
SC-200

Microsoft SC-200 (Security Operations Analyst)101-110

Q101.Microsoft 365 B5サブスクリプションがあり、その中にUser1というユーザーが含まれています。このサブスクリプションではMicrosoft 365 Copilot for Securityを利用しており、Copilo...
SC-200

Microsoft SC-200 (Security Operations Analyst)91-100

Q91.ある企業で Microsoft Sentinel ワークスペースを運用しています。自動化ルールからエンティティに対するアクションを呼び出すプレイブックを新たに作成する必要があります。要件は次のとおりです。◆自動化ルールを使用して、エ...
SC-200

Microsoft SC-200 (Security Operations Analyst)81-90

Q81.ゲスト ユーザーの User1 と、Microsoft Sentinel ワークスペース workspace1 を含む Azure サブスクリプションを運用しています。User1 が workspace1 で Microsoft S...
SC-200

Microsoft SC-200 (Security Operations Analyst)71-80

Q71.Microsoft Sentinel のワークスペースを運用しています。ユーザーおよびエンティティの行動分析(UEBA)を、監査ログとサインイン ログを基に有効化しました。Azure AD テナントでは次のエンティティが検出されてい...
SC-200

Microsoft SC-200 (Security Operations Analyst)61-70

Q61.ある企業が Microsoft 365 サブスクリプションを利用しており、そこには Microsoft Defender for Endpoint にオンボード済みの Windows 11 デバイスが 500 台含まれています。この...
SC-200

Microsoft SC-200 (Security Operations Analyst)51-60

Q51.ある企業のセキュリティ運用チームは、Microsoft Defender for Endpoint を導入した Microsoft 365 サブスクリプションを管理しています。対象デバイスは、Device1(Windows)、Dev...