あなたの会社では Microsoft Sentinel を使用しています 新しいセキュリティ アナリストは、Microsoft Sentinel でインシデントを割り当てて解決できないと報告しています。 アナリストがインシデントを割り当てて解決できることを確認する必要があります。ソリューションでは、最小特権の原則を使用する必要があります。 アナリストにはどの役割を割り当てるべきですか?
正解:A
The Microsoft Sentinel Responder role allows users to investigate, triage, and resolve security incidents, which includes the ability to assign incidents to other users. This role is designed to provide the necessary permissions for incident management and response while still adhering to the principle of least privilege. Other roles such as Logic App Contributor and Microsoft Sentinel Contributor would have more permissions than necessary and may not be suitable for the analyst's needs. Microsoft Sentinel Reader role is not sufficient as it doesn't have permission to assign and resolve incidents. Reference: https://docs.microsoft.com/en-us/azure/sentinel/role-based-access-control-rbac