Sie haben einen Log Analytics-Arbeitsbereich (Workspace1) und 100 Windows Server-VMs. Microsoft Defender for Servers Plan 2 ist aktiviert und so konfiguriert, dass er Windows-Datei- und Registrierungsänderungen auf den VMs überwacht. Welche Log Analytics-Tabelle sollten Sie abfragen, um die erkannten Datei- und Registrierungsänderungsereignisse abzurufen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: DeviceRegistryEvents.
Warum dies die Antwort ist
Die Tabelle DeviceRegistryEvents in Log Analytics enthält detaillierte Informationen zu Registrierungsereignissen, die von Microsoft Defender for Endpoint (und damit auch Defender for Servers) gesammelt werden. Sie ist die korrekte Tabelle, um Änderungen an der Registrierung abzufragen. ASimFileEventLogs und ASimRegistryEventLogs sind Teil des Advanced Security Information Model (ASIM) und dienen der Normalisierung von Sicherheitsereignissen aus verschiedenen Quellen, sind aber keine direkten Rohdatentabellen für Defender for Servers FIM-Ereignisse. MDCDetectionFimEvents ist keine Standardtabelle für diese Art von Daten in Log Analytics.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich