Você precisa detectar e alertar sobre alterações em C:\Windows\System32 e no caminho do registro HKLM\Software\Company em servidores Windows. Você usa o Microsoft Defender for Servers Plano 2 e deseja que os alertas apareçam no Defender for Cloud e os logs em um workspace do Log Analytics. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Garanta que os servidores reportem para um workspace do Log Analytics com o Defender for Servers Plano 2. No Defender for Cloud > Configurações de ambiente > o workspace > Monitoramento de integridade de arquivos, adicione os caminhos de pasta e registro e habilite os alertas..
Por que esta é a resposta
A opção correta é configurar o Monitoramento de Integridade de Arquivos (FIM) no Defender for Cloud. O FIM, parte do Defender for Servers Plano 2, permite monitorar alterações em arquivos e chaves de registro específicos, enviando alertas para o Defender for Cloud e logs para o workspace do Log Analytics. As outras opções estão incorretas porque: Criar um alerta do Log de Atividades do Azure Monitor não monitora alterações de arquivos e registro dentro de VMs. A extensão Qualys é para gerenciamento de vulnerabilidades, não monitoramento de integridade de arquivos. O Gerenciamento de Atualizações no Azure Automation é para gerenciar patches, não para monitorar alterações de arquivos e registro. O Windows Sysmon é uma ferramenta de monitoramento de eventos, mas a solução Defender for Cloud oferece uma integração mais completa e centralizada para este cenário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão