Microsoft Defender for Endpoint を使用し、Device1 という名前の Windows 10 デバイスを含む Microsoft 365 E5 サブスクリプションがあります。
script1 という名前の PowerShell スクリプトがあります。このスクリプトは、フォレンジック データを収集し、スクリプトを実行するデバイスに結果をファイルとして保存します。
Device1 での疑わしいアクティビティに関する Microsoft Defender for Endpoint アラートを受け取ります。
Device1 で script1 を実行し、スクリプトの出力ファイルを取得する必要があります。
Microsoft 365 Defender ポータルで順番に実行する必要がある 4 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
