お客様の環境には、Microsoft Defender for Endpoint にオンボーディングされたオンプレミスの Windows 11 Pro デバイスが 1,000 台あります。 お客様は、Microsoft Defender XDRを使用するMicrosoft 365サブスクリプションをご利用されています。 攻撃者がデバイス上で以下の操作を実行したことを確認しました。 レジストリベースのウイルス対策除外のファイルシステムパスを変更しました ファイルシステムパスに悪意のあるファイルをダウンロードしました デバイス上でライブレスポンスセッションを開始します。 悪意のあるファイルを削除する必要があります。 どのコマンドを実行すればよいですか?
正解:D
Advanced commands The following commands are available for user roles that are granted the ability to run advanced live response commands. * remediate Remediates an entity on the device. The remediation action varies, depending on the entity type: - File: delete - Process: stop, delete image file - Service: stop, delete image file - Registry entry: delete - Scheduled task: remove - Startup folder item: delete file Reference: https://learn.microsoft.com/en-us/defender-endpoint/live-response