問題文
Microsoft Sentinel で、特定の分析ルールから作られたインシデントに、作成直後に決まったタグを付けて担当者を割り当てたい。外部のサービスを呼ぶ必要はない。最も適した仕組みはどれか。
選択肢
- 分析ルールのクエリにタグの文字列を含める
- ブックを作ってインシデントの一覧にタグ列を表示する
- Azure Logic Apps でプレイブックを作り、手動で実行する
- インシデントの作成をトリガーにした自動化規則を作る
Microsoft Security Operations Analyst (SC-200) のフリー問題 5 / 20 問目
Microsoft Sentinel で、特定の分析ルールから作られたインシデントに、作成直後に決まったタグを付けて担当者を割り当てたい。外部のサービスを呼ぶ必要はない。最も適した仕組みはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。