SC-200

SC-200

Microsoft SC-200 (Security Operations Analyst)41-50

Q41.Microsoft Sentinel のワークブックで利用するクエリを新規に作成することになりました。このクエリは次の条件を満たす必要があります。すべてのインシデントをインシデント番号単位で一覧化します。各インシデントについては最新...
SC-200

Microsoft SC-200 (Security Operations Analyst)31-40

Q31.ある組織で Microsoft Defender for Endpoint を運用しており、担当者 user1 と配信用の Microsoft 365 グループ Group1 を含む Microsoft 365 サブスクリプションが...
SC-200

Microsoft SC-200 (Security Operations Analyst)21-30

Q21.ある組織で Azure サブスクリプションを運用しています。この環境に Microsoft Sentinel ワークスペースを新たに展開する計画があり、1 日あたり 20 GB のセキュリティ ログ データが取り込まれると見込んでい...
SC-200

Microsoft SC-200 (Security Operations Analyst)11-20

Q11.自社のオンプレミス データセンターで、App1 という社内向けのカスタム Web アプリケーションを運用しています。App1 は Active Directory ドメイン サービス (AD DS) 認証を利用し、Microsoft...
SC-200

Microsoft SC-200 (Security Operations Analyst)1-10

Q1.ある企業で Azure サブスクリプションを運用しています。Microsoft Graph のアクティビティログを、社外のサードパーティ製セキュリティ情報イベント管理(SIEM)製品へ継続的にストリーミングする必要があります。運用の手...