すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

マイクロソフトSC-200試験問題集と学習資料でマスターしよう、マイクロソフトセキュリティオペレーションアナリスト|SPOTO

Microsoft Security Operations Analysts|SPOTOのために特別に作成されたMicrosoft SC-200試験をマスターするために設計された包括的な一連のリソースへようこそ。弊社の豊富な試験問題集を利用して、君の認定目標に合うように入念に準備します。弊社の模擬試験、無料試験モジュールおよび模擬試験で実力を養成し、知識を強化することができます。オンライン試験問題、サンプル問題、試験用ダンプ、専門家監修の試験問題と解答を利用すれば、自信を持って試験に取り組むための十分な準備が整います。弊社の模擬試験は実際の試験環境を提供し、最新の模擬試験は最新の試験傾向に合わせて作成されています。Microsoft Security Operations Analyst として組織のリスクを軽減する役割には、徹底した準備が必要です。弊社の試験問題集を利用して、認定試験に合格し、キャリアを成功させましょう。
他のオンライン試験を受ける

質問 #1
Azure Sentinelで脅威を検出するためにカスタム分析ルールを作成します。ルールが断続的に失敗することがわかりました。失敗の原因として考えられる2つのことは何ですか?各正解は、ソリューションの一部を提示します。注:各正解の選択は1ポイントに相当します。
A. ルール・クエリの実行に時間がかかりすぎてタイムアウトしました。
B. 対象のワークスペースが削除された。
C. ルール・クエリのデータ・ソースへのパーミッションが変更された。
D. データ・ソースとLog Analytics間の接続に問題があります。
回答を見る
正解: AD
質問 #2
Azure Sentinelにプレイブックがあります。プレイブックをトリガーすると、配信グループにメールが送信されます。あなたは、配布グループの代わりにリソースの所有者に電子メールを送信するようにプレイブックを修正する必要があります。あなたは何をすべきですか?
A. パラメータを追加し、トリガーを修正する。
B. カスタムデータコネクタを追加し、トリガを変更する。
C. 条件を追加し、アクションを修正する。
D. パラメータを追加し、アクションを修正する。
回答を見る
正解: BCE
質問 #3
あなたは、Azure Security Centerによって生成されたセキュリティアラートの視覚的な表現を提供するカスタムAzure Sentinelクエリを作成することを計画しています。あなたは、棒グラフを表示するために使用されるクエリを作成する必要があります。
A. 拡張する
B. ビン
C. カウント
D. ワークスペース
回答を見る
正解: C
質問 #4
あなたはAzure Sentinelを使用しています。Azure Storageアカウントキーが列挙されるたびに、ほぼリアルタイムでアラートを受信する必要があります。あなたはどの2つのアクションを実行する必要がありますか?各正解は、ソリューションの一部を提示します。注:各正解の選択は1ポイントに値する。
A. ライブストリームを作成する
B. データコネクタを追加する
C. 分析ルールを作成する
D. ハンティングクエリを作成する。
E. ブックマークを作成する。
回答を見る
正解: BD
質問 #5
あなたは、異常なAzure Active Directory(Azure AD)サインインアクティビティを追跡し、アクティビティを日ごとに集約されたタイムチャートとして表示するカスタムAzure Sentinelクエリを作成することを計画しています。
A. 拡張する
B. ビン
C. マケット
D. ワークスペース
回答を見る
正解: B
質問 #6
次の図のように、Cloud App Securityポータルを開きます。Launchpad アプリのリスクを修復する必要があります。どの 4 つのアクションを順番に実行する必要がありますか。回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
A. マスタード
B. マスターしていない
回答を見る
正解: C
質問 #7
あなたの会社は、プロジェクトごとに異なるAzureサブスクリプションにデータを保存しています。すべてのサブスクリプションは、同じAzure Active Directory(Azure AD)テナントを使用しています。すべてのプロジェクトは、Windows Serverを実行する複数のAzure仮想マシンで構成されます。仮想マシンのWindowsイベントは、各マシンの各サブスクリプションのLog Analyticsワークスペースに保存されます。新しいAzureサブスクリプションにAzure Sentinelをデプロイします。すべてのLog Analytワークスペースを検索するには、Azure Sentinelでハンチングクエリを実行する必要があります。
A. Azure SentinelワークスペースにSecurity Eventsコネクタを追加します。
B. ワークスペース式と論理和演算子を使用するクエリを作成します。
C. エイリアス文を使用する。
D. リソース式とエイリアス演算子を使用するクエリを作成します。
E. 各ワークスペースに Azure Sentinel ソリューションを追加する。
回答を見る
正解: A
質問 #8
注:この問題は、同じシナリオを提示する一連の問題の一部です。シリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。Azure Sentinelを構成しています。
A. はい
B. いいえ
回答を見る
正解: B
質問 #9
注:この問題は、同じシナリオを提示する一連の問題の一部です。シリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。Azure Sentinelを構成しています。
A. はい
B. いいえ
回答を見る
正解: B
質問 #10
注:この問題は、同じシナリオを提示する一連の問題の一部です。シリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。Azure Sentinelを構成しています。
A. はい
B. いいえ
回答を見る
正解: A
質問 #11
あなたはAzure Sentinelを構成しています。疑わしいIPアドレスからのサインインが検出されるたびに、Microsoft Teamsメッセージをチャネルに送信する必要があります。Azure Sentinelで実行すべき2つのアクションはどれですか?各正解は、ソリューションの一部を提示します。注:各正解の選択は1ポイントに値する。
A. プレイブックを追加する。
B. プレイブックをインシデントに関連付ける。
C. エンティティ行動分析を有効にする。
D. ワークブックを作成する。
E. フュージョンルールを有効にする。
回答を見る
正解: AB
質問 #12
Common Event Format(CEF)メッセージをAzure Sentinelに送信する外部ソリューションを接続する予定です。あなたはログフォワーダを展開する必要があります。どの3つのアクションを順番に実行する必要がありますか?回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
A. マスタード
B. マスターしていない
回答を見る
正解: C
質問 #13
既存のAzure Sentinelデプロイメントでスケジュールされた分析ルールを使用して、LogsWestへのクエリに基づいてアラートを生成できるようにする必要があります。
A. Azure Data Catalogを米国西部のAzureリージョンにデプロイする。
B. 既存の Azure Sentinel 配置のワークスペース設定を変更する。
C. Azure Sentinelをワークスペースに追加する。
D. Azure Sentinelでデータコネクタを作成する。
回答を見る
正解: C
質問 #14
自動化された脅威対応を作成する必要があります。
A. データコネクター
B. プレーブック
C. ワークブック
D. マイクロソフトのインシデント作成ルール
回答を見る
正解: B
質問 #15
あなたの会社は、Azure Security Center と Azure Defender を使用しています。会社のセキュリティ運用チームから、セキュリティアラートの電子メール通知を受信していないと連絡がありました。電子メール通知を有効にするには、Security Centerで何を構成する必要がありますか?
A. セキュリティ・ソリューション
B. セキュリティ・ポリシー
C. 価格と設定
D. セキュリティ警告
E. アズール・ディフェンダー
回答を見る
正解: D
質問 #16
あなたは、Azure Defenderを使用するMicrosoft 365サブスクリプションを持っています。RG1というリソースグループに100台の仮想マシンがあります。あなたはSecAdmin1という名前の新しいユーザーにセキュリティ管理者の役割を割り当てます。SecAdmin1がAzure Defenderを使用して仮想マシンにクイックフィックスを適用できるようにする必要があります。ソリューションは最小特権の原則を使用する必要があります。SecAdmin1にどの役割を割り当てるべきですか?
A. サブスクリプションのセキュリティリーダーの役割
B. サブスクリプションのコントリビューター
C. RG1の貢献者としての役割
D. RG1のオーナーの役割
回答を見る
正解: BE
質問 #17
エグゼクティブチームの問題を調査するために、高度なハンティングクエリを作成する必要があります。クエリはどのように作成しますか?回答するには、回答エリアで適切なオプションを選択してください。注:各選択肢の正解は1ポイントに相当します。
A. マスタード
B. マスターしていない
回答を見る
正解: A
質問 #18
あなたの会社では、Microsoft Defender for Endpoint を使用しています。この会社には、マクロを含むMicrosoft Word文書があります。この文書は、会社の経理チームのデバイスで頻繁に使用されています。既存のセキュリティ体制を維持しながら、アラートキューの誤検出を隠す必要があります。あなたはどの3つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。注:各正解は1ポイントに相当します。
A. 警告を自動的に解決する。
B. アラートを隠す。
C. 任意のデバイスを対象とした抑制ルールを作成する。
D. デバイスグループをスコープとした抑制ルールを作成する。
E. アラートを生成します。
回答を見る
正解: A
質問 #19
新しいAzureサブスクリプションでLinux仮想マシンをプロビジョニングします。Azure Defenderを有効にし、仮想マシンをAzure Defenderにオンボードします。あなたは、仮想マシンへの攻撃がAzure Defenderのアラートをトリガすることを確認する必要があります。仮想マシン上でどの2つのBashコマンドを実行する必要がありますか?各正解は、ソリューションの一部を提示します。注:各正解の選択は1ポイントに相当します。
A. cp /bin/echo
B.
C. cp /bin/echo
D.
回答を見る
正解: A
質問 #20
Azure Sentinelのデプロイがあります。すべての疑わしいクレデンシャルアクセスアクティビティをクエリする必要があります。どの3つのアクションを順番に実行する必要がありますか?回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
A. マスタード
B. マスターしていない
回答を見る
正解: B
質問 #21
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。問題によっては複数の正解がある場合もありますが、正解がない場合もあります。このセクションの問題に解答した後、その問題に戻ることはできません。そのため、これらの問題はレビュー画面に表示されません。Azure Security Center を使用しています。Security Center でセキュリティ アラートを受信した。
A. はい
B. いいえ
回答を見る
正解: C
質問 #22
組織内の他のユーザーがサインインに使用したことのない場所からユーザーがサインインしようとしたときに、セキュリティアラートを受信する必要があります。どの異常検出ポリシーを使用する必要がありますか?
A. 不可能な旅行
B. 匿名IPアドレスからの活動
C. 活動頻度の低い国からの活動
D. マルウェア検出
回答を見る
正解: BC
質問 #23
あなたの環境に影響を与える新しい共通脆弱性(CVE)脆弱性が通知されました。文書化されたアクティブなエクスプロイトが利用可能な場合、Microsoft Defender Security Centerを使用して、影響を受けるシステムの担当チームに修復を要求する必要があります。どの 3 つのアクションを順番に実行する必要がありますか。回答するには、アクションのリストから適切なアクションを回答エリアに移動し、正しい順序で並べます。
A. マスタード
B. マスターしていない
回答を見る
正解: AD
質問 #24
Azure Sentinelのデータを可視化し、サードパーティのデータソースを使用してデータを充実させ、侵害の指標(IoC)を特定する必要があります。
A. Azure Sentinelのノートブック
B. マイクロソフトのクラウドアプリのセキュリティ
C. アジュール・モニター
D. Azure Sentinelでクエリをハントする
回答を見る
正解: A

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: