Você tem um workspace do Log Analytics (Workspace1) e 100 VMs do Windows Server. O Microsoft Defender for Servers Plano 2 está habilitado e configurado para monitorar alterações de arquivos e registro do Windows nas VMs. Qual tabela do Log Analytics você deve consultar para recuperar os eventos de alteração de arquivo e registro detectados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: DeviceRegistryEvents.
Por que esta é a resposta
A tabela correta para consultar eventos de alteração de arquivo e registro detectados pelo Microsoft Defender for Servers é DeviceRegistryEvents. Esta tabela armazena dados de eventos de registro e arquivo coletados por meio do Monitoramento de Integridade de Arquivos (FIM), que faz parte do Defender for Servers Plano 2. ASimFileEventLogs e ASimRegistryEventLogs são tabelas de esquema de informações de segurança do Azure (ASIM) que padronizam eventos de diferentes fontes, mas não são as tabelas de dados brutos diretamente usadas pelo FIM. MDCDetectionFimEvents não é uma tabela padrão para esses tipos de eventos no Log Analytics.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão