
Certificación
Authored by Valentina arango
Computers
Professional Development
Used 2+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
111 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Debe asignar una función de control de acceso basado en funciones (RBAC) a admin1 para cumplir los requisitos de Microsoft Sentinel y los requisitos empresariales.
¿Qué función debe asignar?
Automation Operator
Automation Runbook Operator
Microsoft Sentinel Contributor
Microsoft Sentinel Responder
2.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
. ¿Qué regla debe configurar para cumplir los requisitos de Microsoft Sentinel? Caso 1
En Establecer lógica de reglas, desactive la supresión.
En Detalles de la regla de análisis, configure las tácticas
En Establecer lógica de reglas, asigne las entidades.
En Establecer lógica de reglas, asigne las entidades.
3.
DROPDOWN QUESTION
15 mins • 1 pt
Debe crear la regla de análisis para cumplir los requisitos de Microsoft Sentinel.
¿Qué debe hacer? Para responder, seleccione las opciones adecuadas en el área de respuestas.
Create the rule of the type:
(a)
Configure the playbook to include:
(b)
4.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Desde Microsoft Sentinel, abra el panel Investigación para un incidente de alta gravedad, como se muestra en la siguiente ilustración.
Utilice los menús desplegables para seleccionar la opción de respuesta que complete cada afirmación basándose en la información presentada en el gráfico.
Si pasa el ratón sobre la máquina virtual llamada vm1, puede ver
las reglas del grupo de seguridad de red entrante (NSG)
los cinco últimos eventos de registro de seguridad de Windows
los puertos abiertos en el host
los procesos en ejecución
5.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
. Desde Microsoft Sentinel, abra el panel Investigación para un incidente de alta gravedad, como se muestra en la siguiente ilustración.
Utilice los menús desplegables para seleccionar la opción de respuesta que complete cada afirmación basándose en la información presentada en el gráfico.
Si selecciona ____________, puede navegar a los elementos relacionados con el incidente.
Entidades
Información
Perspectivas
Cronología
6.
REORDER QUESTION
15 mins • 1 pt
Tiene una implementación de Microsoft Sentinel.
Necesita consultar todas las actividades sospechosas de acceso a credenciales.
¿Qué tres acciones debe realizar en secuencia? Para responder, mueva las acciones apropiadas de la lista de acciones al área de respuestas y colóquelas en el orden correcto.
(La 4 y 5 son las acciones que no se debe realizar)
) En Microsoft Sentinel, seleccione Caza.
Filtrar por táctica.
En Microsoft Sentinel, seleccione Cuadernos.
Seleccione Nueva consulta.
Seleccione Ejecutar todas las consultas.
7.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Tiene una aplicación lógica de Azure que se utiliza para bloquear usuarios de Azure Active Directory (Azure AD). La aplicación lógica se activa manualmente.
Implementa Microsoft Sentinel
Necesita utilizar la aplicación lógica existente como un playbook en Microsoft Sentinel.
¿Qué debe hacer primero?
Y una nueva regla de consulta programada.
Adicionar un conector de datos a Microsoft Sentinel
Configure un conector personalizado de Threat Intelligence en Microsoft Sentinel.
Modificar el disparador en la aplicación lógica.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?