Certificación

Certificación

Professional Development

111 Qs

quiz-placeholder

Similar activities

Викторина без названия

Викторина без названия

Professional Development

109 Qs

NSE7 - Test - No. 1

NSE7 - Test - No. 1

Professional Development

109 Qs

Final Exam Review (Chapters 1-9)

Final Exam Review (Chapters 1-9)

Professional Development

116 Qs

AZ-204

AZ-204

Professional Development

111 Qs

Planificación Estratégica- M

Planificación Estratégica- M

Professional Development

111 Qs

UF0853

UF0853

Professional Development

110 Qs

tema 6

tema 6

Professional Development

109 Qs

Post-Test - ISEP203 IINT

Post-Test - ISEP203 IINT

Professional Development

110 Qs

Certificación

Certificación

Assessment

Quiz

Computers

Professional Development

Hard

Created by

Valentina arango

Used 2+ times

FREE Resource

111 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Debe asignar una función de control de acceso basado en funciones (RBAC) a admin1 para cumplir los requisitos de Microsoft Sentinel y los requisitos empresariales.

¿Qué función debe asignar?

Automation Operator

Automation Runbook Operator

Microsoft Sentinel Contributor

Microsoft Sentinel Responder

2.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

. ¿Qué regla debe configurar para cumplir los requisitos de Microsoft Sentinel? Caso 1

En Establecer lógica de reglas, desactive la supresión.

En Detalles de la regla de análisis, configure las tácticas

En Establecer lógica de reglas, asigne las entidades.

En Establecer lógica de reglas, asigne las entidades.

3.

DROPDOWN QUESTION

15 mins • 1 pt

Debe crear la regla de análisis para cumplir los requisitos de Microsoft Sentinel.

¿Qué debe hacer? Para responder, seleccione las opciones adecuadas en el área de respuestas.

Create the rule of the type:
​ ​ ​ ​ ​ (a)  

Configure the playbook to include:

​ ​ (b)  

Scheduled
a trigger
Fusion
Microsoft incident creation
Diagnostics settings
A service principal

4.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Media Image

Desde Microsoft Sentinel, abra el panel Investigación para un incidente de alta gravedad, como se muestra en la siguiente ilustración.

Utilice los menús desplegables para seleccionar la opción de respuesta que complete cada afirmación basándose en la información presentada en el gráfico.

 

                Si pasa el ratón sobre la máquina virtual llamada vm1, puede ver

las reglas del grupo de seguridad de red entrante (NSG)

los cinco últimos eventos de registro de seguridad de Windows

los puertos abiertos en el host

los procesos en ejecución

5.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Media Image

. Desde Microsoft Sentinel, abra el panel Investigación para un incidente de alta gravedad, como se muestra en la siguiente ilustración.

Utilice los menús desplegables para seleccionar la opción de respuesta que complete cada afirmación basándose en la información presentada en el gráfico.

Si selecciona ____________, puede navegar a los elementos relacionados con el incidente.

Entidades

Información

Perspectivas

Cronología

6.

REORDER QUESTION

15 mins • 1 pt

Tiene una implementación de Microsoft Sentinel.

Necesita consultar todas las actividades sospechosas de acceso a credenciales.

¿Qué tres acciones debe realizar en secuencia? Para responder, mueva las acciones apropiadas de la lista de acciones al área de respuestas y colóquelas en el orden correcto.

(La 4 y 5 son las acciones que no se debe realizar)

) En Microsoft Sentinel, seleccione Caza.

Filtrar por táctica.

Seleccione Ejecutar todas las consultas.

Seleccione Nueva consulta.

 En Microsoft Sentinel, seleccione Cuadernos.

7.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Tiene una aplicación lógica de Azure que se utiliza para bloquear usuarios de Azure Active Directory (Azure AD). La aplicación lógica se activa manualmente.

Implementa Microsoft Sentinel

Necesita utilizar la aplicación lógica existente como un playbook en Microsoft Sentinel.

¿Qué debe hacer primero?

Y una nueva regla de consulta programada.

Adicionar un conector de datos a Microsoft Sentinel

Configure un conector personalizado de Threat Intelligence en Microsoft Sentinel.

Modificar el disparador en la aplicación lógica.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?