Ao criar uma regra de consulta agendada no Azure Sentinel (Rule1), qual linguagem ou formato de consulta define a lógica da regra?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma consulta Kusto.
Por que esta é a resposta
A opção correta é "uma consulta Kusto". O Azure Sentinel (agora Microsoft Sentinel) utiliza o Kusto Query Language (KQL) para suas regras de análise, incluindo regras de consulta agendadas. O KQL é uma linguagem poderosa e flexível projetada para consultar grandes volumes de dados em tempo real, o que é essencial para a detecção de ameaças e a análise de segurança. "uma instrução Transact-SQL" está incorreta porque T-SQL é usado principalmente para bancos de dados relacionais e não é a linguagem de consulta nativa do Azure Sentinel. "uma definição JSON" está incorreta porque JSON é um formato de dados para estruturar informações, não uma linguagem de consulta para definir a lógica de uma regra. "GraphQL" está incorreta porque GraphQL é uma linguagem de consulta para APIs e não é usada para definir regras de análise no Azure Sentinel.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão