Em um workspace do Azure Sentinel, quais são os dois eventos que podem acionar um playbook?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um alerta do Azure Sentinel é gerado., Um incidente do Azure Sentinel é criado..
Por que esta é a resposta
Playbooks no Azure Sentinel (agora Microsoft Sentinel) são automações que podem ser acionadas por dois eventos principais. A criação de um Alerta do Azure Sentinel é um gatilho comum, permitindo que o playbook execute ações imediatas, como notificar equipes ou enriquecer o alerta com informações adicionais. Da mesma forma, a criação de um Incidente do Azure Sentinel também pode acionar um playbook, o que é útil para automatizar a resposta a incidentes, como a abertura de tickets em sistemas de gerenciamento de serviços ou o isolamento de máquinas comprometidas. A execução de uma regra de consulta agendada não aciona diretamente um playbook; ela gera alertas que, por sua vez, podem acionar playbooks. A adição de um conector de dados é uma ação de configuração, não um evento de segurança. Um resultado de consulta de hunting é uma descoberta manual ou semi-automática que pode levar à criação de alertas ou incidentes, mas não é um gatilho direto para playbooks.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão