フリー問題

Microsoft Security Operations Analyst (SC-200) のフリー問題 8 / 20 問目

問題文

ネットワーク機器から共通イベント形式(CEF)のメッセージを Microsoft Sentinel へ取り込む構成で、必要になる要素として正しいものはどれか。

選択肢

  1. Windows イベント転送(WEF)の収集サーバー
  2. 各ネットワーク機器への Azure Monitor エージェントの直接の導入
  3. Azure Policy による診断設定の一括適用
  4. ログ フォワーダーとして使う Linux の仮想マシンと、そこで動く Azure Monitor エージェント

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。