SC-200 Practice Question 3723
Exam: SC-200
Domain: Manage a security operations environment
Difficulty: medium
You are configuring Microsoft Sentinel data connectors for Microsoft Entra ID. What log streams are available for collection directly into dedicated Sentinel tables?
Answer Options
A
SigninLogs, AuditLogs, NonInteractiveUserSignInLogs, and ProvisioningLogs
B
W3CIISLog and DnsEvents only
C
DeviceProcessEvents and DeviceNetworkEvents only
D
OfficeActivity and ThreatIntelligenceIndicator only
Correct Answer
A: SigninLogs, AuditLogs, NonInteractiveUserSignInLogs, and ProvisioningLogs
Explanation
Sign-in logs, Audit logs, Non-interactive sign-ins, Service principal sign-ins, Managed identity sign-ins, and Provisioning logs stream directly into tables like SigninLogs and AuditLogs.