보안 팀에서 다음 자동화를 원합니다. Microsoft Defender for Cloud에서 심각도 높은 경고를 발생시키면 ServiceNow 인시던트를 열고 SOC에 이메일을 보냅니다. 정책 교정을 지원하는 특정 권장 사항이 나타나면 교정 작업을 자동으로 시작합니다. 무엇을 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Microsoft Defender for Cloud 경고 및 권장 사항 트리거를 사용하여 Logic App을 생성합니다. ServiceNow 및 이메일 작업을 추가하고, Azure Policy 교정 작업을 시작하는 ARM/HTTP 작업을 추가합니다. Defender for Cloud에서 심각도 높은 경고 및 대상 권장 사항으로 필터링된 워크플로 자동화 규칙을 생성하여 Logic App을 호출합니다..
이것이 정답인 이유
이 솔루션은 요구 사항을 충족하는 가장 포괄적인 방법입니다. Logic App은 Defender for Cloud 경고 및 권장 사항을 트리거로 사용하여 ServiceNow 인시던트를 열고 SOC에 이메일을 보내며, Azure Policy 교정 작업을 시작하는 데 필요한 워크플로를 제공합니다. Defender for Cloud의 워크플로 자동화 규칙은 특정 조건(심각도 높은 경고 및 특정 권장 사항)에 따라 이 Logic App을 호출하여 자동화를 정확하게 제어합니다. 다른 옵션들은 요구 사항을 완전히 충족하지 못합니다. Azure Automation Update Management는 업데이트 관리에 중점을 두며 보안 경고 처리에 적합하지 않습니다. Event Grid와 Azure Function은 사용자 지정 이벤트 처리에 사용될 수 있지만, Defender for Cloud의 경고 및 권장 사항과 정책 교정을 통합하는 데는 더 많은 구성이 필요합니다. 활동 로그 경고는 관리 작업에 대한 알림을 제공하지만 Defender for Cloud의 보안 경고 및 권장 사항에 대한 정책 교정 기능을 직접 제공하지 않습니다. Microsoft Sentinel 플레이북은 Sentinel 경고에 연결되므로 Defender for Cloud 경고를 직접 처리하려면 추가 구성이 필요하며, 권장 사항 교정 기능이 부족합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음