在 Azure Sentinel 工作区中,哪两个事件可以触发 playbook?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Sentinel 警报已生成。, Azure Sentinel 事件已创建。.
为什么这是答案
在 Azure Sentinel 中,playbook(自动化规则)主要由两种事件触发:当 Azure Sentinel 警报生成时,或者当 Azure Sentinel 事件创建时。警报是基于分析规则检测到的潜在威胁,而事件则是将相关警报分组,形成一个可调查的案例。这两种触发器允许安全团队对检测到的威胁或可疑活动自动执行响应操作,例如发送通知、创建票证或隔离受影响的资源。 “Azure Sentinel 计划查询规则已执行”本身不会直接触发 playbook,它只是生成警报或事件的基础。“Azure Sentinel 数据连接器已添加”是数据摄取配置,与playbook触发无关。“Azure Sentinel 搜寻查询返回结果”是主动威胁搜寻活动,其结果可能导致手动创建事件或警报,但查询本身不是playbook的直接触发器。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡