Você tem um workspace do Microsoft Sentinel coletando logs de 100 máquinas virtuais Windows Server. Para encontrar eventos de falha de login (logon) nos dados coletados, qual tabela você deve consultar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SecurityEvent.
Por que esta é a resposta
A tabela SecurityEvent é a fonte principal para eventos de segurança do Windows, incluindo falhas de logon, em máquinas virtuais Windows Server. Ela contém eventos do log de segurança do Windows, que são enviados para o Microsoft Sentinel. SigninLogs é usada para eventos de logon do Azure Active Directory (Azure AD), não para eventos de logon de máquinas virtuais Windows Server. SecurityIncident é uma tabela que armazena incidentes gerados pelo Sentinel, não os logs brutos de eventos de segurança. AuditLogs é usada para logs de auditoria de atividades do Azure AD e de outros serviços do Azure, não para eventos de segurança de sistemas operacionais Windows Server.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão