Construa uma consulta do Azure Log Analytics que encontre tentativas de login de usuário com falha nos últimos dias e retorne apenas usuários com mais de cinco tentativas com falha. Quais elementos devem ser incluídos na consulta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: EventID e Count().
Por que esta é a resposta
A resposta correta é EventID e Count(). Para encontrar tentativas de login com falha no Azure Log Analytics, você normalmente procuraria por eventos específicos que indicam falhas de autenticação. O EventID é um campo comum em logs de segurança (como logs do Windows Security Event) que identifica o tipo de evento. Por exemplo, o EventID 4625 no Windows indica uma falha de logon. A função de agregação count() é usada para contar o número de ocorrências de um evento ou grupo de eventos, o que é essencial para identificar usuários com mais de cinco tentativas de login com falha. ActivityID é usado para correlacionar eventos relacionados a uma única operação ou atividade em diferentes serviços, mas não é o identificador primário para tipos de eventos de segurança como falhas de logon. CountIf() não é uma função de agregação padrão no Kusto Query Language (KQL) para o cenário descrito; count() é a função apropriada para contar ocorrências.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão