フリー問題

Microsoft Security Operations Analyst (SC-200) のフリー問題 5 / 20 問目

問題文

Microsoft Sentinel で、特定の分析ルールから作られたインシデントに、作成直後に決まったタグを付けて担当者を割り当てたい。外部のサービスを呼ぶ必要はない。最も適した仕組みはどれか。

選択肢

  1. 分析ルールのクエリにタグの文字列を含める
  2. ブックを作ってインシデントの一覧にタグ列を表示する
  3. Azure Logic Apps でプレイブックを作り、手動で実行する
  4. インシデントの作成をトリガーにした自動化規則を作る

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。