Microsoft SC-200 연습 문제로 성공하기, Microsoft 보안 운영 분석가 | SPOTO
Microsoft 보안 운영 분석가를 위해 특별히 맞춤화된 Microsoft SC-200 연습 문제로 성공을 거두는 데 도움이 되는 플랫폼에 오신 것을 환영합니다 | SPOTO. 이곳에서 시험 준비도를 높이고 자격증 취득 여정에서 탁월한 역량을 발휘할 수 있도록 설계된 풍부한 리소스를 발견할 수 있습니다. 다양한 모의고사, 무료 시험 모듈, 시험 연습 시뮬레이션을 통해 기술을 연마하고 자신감을 강화하세요. 온라인 시험 문제, 샘플 문제, 전문가가 엄선한 시험 덤프에 액세스하여 주요 개념에 대한 이해를 심화하세요. 모의 시험에 참여하여 실제와 같은 시험 환경을 경험하고, 상세한 시험 문제와 답변을 활용하여 지식 기반을 탄탄히 다져보세요. 최신 모의고사를 통해 최신 시험 동향을 파악하여 자격증 시험에 합격할 수 있도록 완벽하게 준비할 수 있습니다. 조직의 위험을 완화하는 임무를 맡은 Microsoft 보안 운영 분석가는 철저한 준비가 무엇보다 중요합니다. Microsoft의 종합적인 시험 자료가 여러분의 성공과 커리어 발전을 위한 길잡이가 되어 줄 것입니다.
엔드포인트용 Microsoft Defender를 사용하는 Microsoft 365 구독이 있습니다. 171.23.3432-171.2334.63 범위의 모든 IP 주소에 대한 위협 표시기를 추가해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다. Microsoft 365 Defender 포털에서 무엇을 해야 하나요?
A. 171
B. 표시기 추가를 선택하고 IP 주소를 171
C. 표시기 추가를 선택하고 IP 주소를 171
D. 랭의 개별 IP 주소가 포함된 가져오기 파일을 만듭니다
E. 가져오기를 선택하고 파일을 가져옵니다
답변 보기
정답:
A
질문 #2
Microsoft 365 Defender를 사용하여 인시던트를 조사하고 있습니다. CFOLaptop, CEOLaptop 및 COOLaptop라는 세 디바이스에서 로그인 인증 실패를 감지하기 위해 고급 헌팅 쿼리를 만들어야 합니다. 쿼리를 어떻게 작성해야 하나요? 답하려면 답 영역에서 적절한 옵션을 선택합니다. 참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 마스터
B. 숙달되지 않음
답변 보기
정답:
BC
질문 #3
Microsoft Sentinel 작업 영역이 포함된 Azure 구독이 있습니다. 작업 영역에 클라우드용 Microsoft Defender 데이터 커넥터가 포함되어 있습니다. 특정 이벤트에 대한 알림이 만들어질 때 포함할 세부 정보를 사용자 지정해야 합니다. 어떻게 해야 하나요?
A. 커넥터의 속성을 수정합니다
B. 데이터 수집 규칙(DCR)을 만듭니다
C. 예약된 쿼리 규칙을 만듭니다
D. 사용자 및 엔티티 행동 분석(UEBA) 활성화
답변 보기
정답:
C
질문 #4
테스트 규칙을 만들어 Azure Sentinel 요구 사항을 충족해야 합니다. 규칙을 만들 때 무엇을 해야 하나요?
A. 규칙 논리 설정에서 억제를 해제합니다
B. 애널리틱스 규칙 세부 정보에서 전술을 구성합니다
C. 규칙 논리 설정에서 엔티티를 매핑합니다
D. 애널리틱스 규칙 세부 정보에서 심각도를 구성합니다
답변 보기
정답:
C
질문 #5
Azure AD 데이터 커넥터가 포함된 Microsoft Sentinel 작업 영역이 있습니다. 북마크를 Azure AD 관련 인시던트와 연결해야 합니다. 어떻게 해야 하나요? 대답하려면 적절한 블레이드를 올바른 작업으로 드래그하세요. 각 블레이드는 한 번, 두 번 이상 또는 전혀 사용하지 않을 수 있습니다. 콘텐츠를 보려면 창 간에 분할 막대를 끌거나 스크롤해야 할 수도 있습니다. 참고: 올바른 선택은 각각 1점씩 가치가 있습니다.
A. 마스터
B. 숙달되지 않음
답변 보기
정답:
AC
질문 #6
새 Azure 구독에 대해 Azure Sentinel을 프로비저닝합니다. 보안 이벤트 커넥터를 구성하는 중입니다. 커넥터의 템플릿에서 새 규칙을 만드는 동안 모든 이벤트에 대해 새 경고를 생성하기로 결정합니다. 다음과 같은 규칙 쿼리를 만듭니다. 어떤 두 가지 구성 요소로 경고를 인시던트로 그룹화할 수 있나요? 각 정답은 완전한 해결책을 제시합니다. 참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 사용자
B. 리소스 그룹
C. IP 주소
D. 퓨터
답변 보기
정답:
B
질문 #7
회사에서 Azure Sentinel을 사용합니다. 새 보안 분석가가 Azure Sentinel에서 인시던트를 할당 및 해제할 수 없다고 보고합니다. 분석가를 위해 문제를 해결해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다. 분석가에게 어떤 역할을 할당해야 하나요?
A. Azure 센티널 응답자
B. 로직 앱 기여자
C. Azure 센티널 기여자
D. Azure 센티널 리더
답변 보기
정답:
A
질문 #8
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 명시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있으며, 정답이 없는 문제도 있습니다. 이 섹션의 문제에 답한 후에는 해당 문제로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 표시되지 않습니다. Azure 보안 센터를 사용하는 경우. 보안 센터에서 보안 경고를 받는 경우
A. 예
B. No
답변 보기
정답:
B
질문 #9
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 명시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있으며, 정답이 없는 문제도 있습니다. 이 섹션의 문제에 답한 후에는 해당 문제로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 표시되지 않습니다. Azure 보안 센터를 사용하는 경우. 보안 센터에서 보안 경고를 받는 경우
A. 예
B. No
답변 보기
정답:
C
질문 #10
VM1이라는 가상 머신이 포함되어 있고 Azure Defender를 사용하는 Azure 구독이 있습니다. Azure Defender에는 자동 프로비저닝이 사용하도록 설정되어 있습니다. VM1에서 PowerShell의 의심스러운 사용에 대한 오탐 경고를 억제하는 사용자 지정 경고 억제 규칙을 만들어야 합니다. 먼저 무엇을 해야 하나요?
A. Azure 보안 센터에서 워크플로 자동화를 추가합니다
B. VM1에서 Get-MPThreatCatalog cmdlet을 실행합니다
C. VM1에서 PowerShell 경고를 트리거합니다
D. Azure Security Center에서 로그 분석 작업 영역으로 경고를 내보냅니다
답변 보기
정답:
C
질문 #11
어떤 팀에서 Office 365용 Microsoft Defender를 사용하여 문제를 해결할 수 있나요?
A. 임원
B. 마케팅
C. 보안
D. 영업
답변 보기
정답:
B
질문 #12
회사에서 Azure Sentinel을 사용하여 10,000개 이상의 IoT 디바이스에서 발생하는 경고를 관리합니다. 회사의 보안 관리자는 많은 수의 인시던트로 인해 보안 위협을 추적하는 것이 점점 더 어려워지고 있다고 보고합니다. 위협 조사를 간소화하고 머신 러닝을 사용하여 위협을 추론할 수 있는 사용자 지정 시각화를 제공하는 솔루션을 추천해야 합니다. 추천에 어떤 내용을 포함해야 하나요?
A. 기본 제공 쿼리
B. 라이브 스트리밍
C. 노트북
D. 북마크
답변 보기
정답:
A
질문 #13
클라우드 앱 보안 요구 사항을 충족하려면 이상 징후 탐지 정책 설정을 수정해야 합니다. 어떤 정책을 수정해야 하나요?
A. 의심스러운 IP 주소의 활동
B. 익명 IP 주소에서의 활동
C. 불가능한 여행
D. 위험한 로그인
답변 보기
정답:
C
질문 #14
Azure 보안 센터에서 생성된 보안 경고를 시각적으로 표시하는 사용자 지정 Azure Sentinel 쿼리를 만들려고 합니다. 막대 그래프를 표시하는 데 사용할 쿼리를 만들어야 합니다. 쿼리에 무엇을 포함해야 하나요?
A. 확장
B. 빈
C. 카운트
D. 작업 공간
답변 보기
정답:
B
질문 #15
Microsoft Sentinel을 사용하는 Azure 구독이 있습니다. 헌팅 쿼리를 사용하여 새로운 위협을 탐지합니다. Microsoft Sentinel이 자동으로 위협을 탐지하도록 해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다. 어떻게 해야 하나요?
A. 플레이북을 만듭니다
B. 관심 목록 만들기
C. 분석 규칙을 만듭니다
D. 통합 문서에 쿼리를 추가합니다
답변 보기
정답:
A
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.