Você tem uma assinatura do Azure com vários bancos de dados Azure SQL e um workspace do Azure Sentinel. Para criar uma consulta salva no workspace que encontra eventos relatados pelo Azure Defender for SQL, onde você deve criar a consulta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No workspace do Azure Sentinel, crie uma consulta na linguagem de consulta Kusto..
Por que esta é a resposta
A resposta correta é criar a consulta no workspace do Azure Sentinel usando a Linguagem de Consulta Kusto (KQL). O Azure Sentinel é um SIEM (Security Information and Event Management) baseado em nuvem que coleta dados de segurança de várias fontes, incluindo o Azure Defender for SQL. As consultas KQL são a maneira padrão de analisar e pesquisar dados dentro dos workspaces do Azure Sentinel (que são baseados em Log Analytics). As outras opções estão incorretas porque: Executar um cmdlet no Azure CLI (Get-AzOperationalInsightsWorkspace) é para gerenciar workspaces, não para criar consultas dentro deles. O editor de consultas do Azure SQL Database e o SSMS são usados para interagir diretamente com bancos de dados SQL usando Transact-SQL, não para consultar logs de segurança agregados no Azure Sentinel.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão