ホットスポットに関する質問
お客様は、Microsoft 365 Defenderによって保護されたMicrosoft 365サブスクリプションをご利用されています。
あなたは、Microsoft 365およびMicrosoft 365 Defenderからのイベントを監視するためにMicrosoft Sentinelを使用するセキュリティ運用戦略を設計しています。
以下の要件を満たす解決策を提案する必要があります。
- Microsoft Sentinel をサードパーティのセキュリティベンダーと統合して
既知のマルウェアに関する情報にアクセスできます。
- コマンドの IP アドレスが
イベントでand-controlサーバーが検出されました。
各要件を満たすために、Microsoft Sentinelでどのような設定を行う必要がありますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

Explanation:
ボックス1:脅威インテリジェンスコネクタ
サードパーティのセキュリティベンダーをMicrosoft Sentinelに最適に統合し、既知のマルウェアに関する情報にアクセスするには、ベンダーがMicrosoft Sentinel内で提供する組み込みのデータコネクタまたはAPIを利用してください。
ボックス2:プレイブック
イベント内でコマンド&コントロールサーバーのIPアドレスが検出された場合、自動的にインシデントを生成します。
Sentinel を使用すると、インシデントにおける IP アドレスの評判情報を自動的にチェックして記録できます。Microsoft Sentinel の自動化ルールとプレイブックを使用して、インシデントにおける IP アドレスを自動的にチェックできます。
参照:
https://learn.microsoft.com/en-us/azure/sentinel/connect-threat-intelligence-tip
https://learn.microsoft.com/en-us/azure/sentinel/tutorial-enrich-ip-information