オンプレミスネットワークには、Active Directory ドメインサービス (AD DS) ドメインと、Microsoft Exchange Server 2019 組織と Exchange Online テナント間のハイブリッド展開が含まれています。AD DS ドメインには、Group1 というグループが含まれています。Group1 は、Exchange 展開の組織管理役割グループのメンバーです。 Microsoft Defender を使用する Microsoft 365 E5 サブスクリプションがあります。 Microsoft Sentinel を使用する Azure サブスクリプションがあります。 Group1 を機密グループとしてマークし、Group1 に変更を加えると Microsoft Sentinel でアラートが通知されるようにするためのソリューションを推奨する必要があります。このソリューションは、管理作業を最小限に抑える必要があります。 推薦書には何を含めるべきでしょうか?
正解:A
Alert changes to sensitive AD groups using MDI (Microsoft Defender for Identity) Microsoft Defender for Identity is a very powerful tool when it comes to track changes to users and groups in your on-prem Active Directory. When used in combination of the advanced hunting capabilities available in the Microsoft 365 Defender portal and custom detection rules you can very easily automate the change tracking. If you protect any on-prem Active Directory, you should be aware to changes to any privileged groups. Microsoft itself list a few of them in their documentation on Active Directory Domain Services and in the Defender for Identity documentation adds additional ones. Reference: https://cloudbrothers.info/en/alert-sensitive-ad-groups-mdi/