Sie integrieren Azure Sentinel und verbinden es mit Azure Security Center. Sie möchten die Behebung von Vorfällen automatisieren und dabei den Verwaltungsaufwand minimieren. Was sollten Sie erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ein Playbook.
Warum dies die Antwort ist
Ein Playbook in Azure Sentinel ist eine Sammlung von automatisierten Prozeduren, die auf Azure Logic Apps basieren. Es ermöglicht die Automatisierung von Aufgaben und Reaktionen auf Vorfälle, wie z.B. das Blockieren von IPs oder das Senden von Benachrichtigungen, wodurch der Verwaltungsaufwand minimiert wird. Warnregeln definieren, wann ein Vorfall generiert werden soll, automatisieren aber nicht die Behebung. Eine Function App bietet zwar Automatisierungsmöglichkeiten, ist aber nicht direkt für die Incident-Response-Automatisierung in Sentinel konzipiert und erfordert mehr Konfigurationsaufwand. Ein Runbook ist eine Automatisierungslösung, die eher im Kontext von Azure Automation verwendet wird und nicht die primäre Methode zur Incident-Automatisierung in Azure Sentinel darstellt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich