Microsoft Defender for Endpoint を使用する Microsoft 365 サブスクリプションがあります。あなたは、171.23.3432-171.2334.63の範囲内のすべてのIPアドレスの脅威インジケータを追加する必要があります。ソリューションは、管理者の労力を最小限に抑える必要があります。Microsoft 365 Defenderポータルで何をすべきですか?
A. 171
B. Add indicatorを選択し、IPアドレスを171
C. Add indicatorを選択し、IPアドレスを171
D. ラング内の個々のIPアドレスを含むインポートファイルを作成します。
E. インポートを選択し、ファイルをインポートします。
回答を見る
正解:
A
質問 #2
あなたは Microsoft 365 Defender を使用してインシデントを調査しています。あなたは、CFOLaptop、CEOLaptop、COOLaptopという名前の3つのデバイスで失敗したサインイン認証を検出するために、高度なハンティングクエリを作成する必要があります。どのようにクエリを完成させますか?回答するには、回答エリアで適切なオプションを選択します。注:各正解の選択は1ポイントに相当します。
A. マスタード
B. マスターしていない
回答を見る
正解:
BC
質問 #3
Microsoft Sentinelワークスペースを含むAzureサブスクリプションを持っています。ワークスペースにはMicrosoft Defender for Cloudデータコネクタが含まれています。特定のイベントに対してアラートが作成されたときに、どの詳細が含まれるかをカスタマイズする必要があります。あなたは何をすべきですか?
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。問題によっては複数の正解がある場合もありますが、正解がない場合もあります。このセクションの問題に解答した後、その問題に戻ることはできません。そのため、これらの問題はレビュー画面に表示されません。Azure Security Center を使用しています。Security Center でセキュリティ アラートを受信した。
A. はい
B. いいえ
回答を見る
正解:
B
質問 #9
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。問題によっては複数の正解がある場合もありますが、正解がない場合もあります。このセクションの問題に解答した後、その問題に戻ることはできません。そのため、これらの問題はレビュー画面に表示されません。Azure Security Center を使用しています。Security Center でセキュリティ アラートを受信した。