Welche zwei Ereignisse können in einem Azure Sentinel-Arbeitsbereich ein Playbook auslösen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Azure Sentinel-Warnung wird generiert., Ein Azure Sentinel-Vorfall wird erstellt..
Warum dies die Antwort ist
Ein Azure Sentinel-Playbook kann durch zwei Haupttypen von Ereignissen ausgelöst werden: 1. Eine Azure Sentinel-Warnung wird generiert: Playbooks können so konfiguriert werden, dass sie automatisch reagieren, wenn eine bestimmte Warnung von einer Analyseregel in Sentinel ausgelöst wird. Dies ermöglicht eine sofortige Automatisierung von Aufgaben wie dem Blockieren einer IP-Adresse oder dem Benachrichtigen eines Sicherheitsteams. 2. Ein Azure Sentinel-Vorfall wird erstellt: Playbooks können auch als Reaktion auf die Erstellung oder Aktualisierung eines Vorfalls in Sentinel gestartet werden. Dies ist nützlich für komplexere Automatisierungen, die auf den gesamten Kontext eines Vorfalls zugreifen müssen, z. B. das Erstellen eines Tickets in einem externen System oder das Sammeln zusätzlicher Informationen zu den betroffenen Entitäten. Die anderen Optionen sind keine direkten Auslöser für Playbooks: Eine geplante Abfrageregel führt zwar zu Warnungen oder Vorfällen, ist aber nicht selbst der direkte Auslöser für ein Playbook. Das Hinzufügen eines Datenkonnektors ist eine Konfigurationsaktion, kein Ereignis, das ein Playbook auslöst. Ein Hunting-Abfrageergebnis ist ein manueller oder halbautomatischer Prozess, der in der Regel keine automatische Playbook-Ausführung initiiert, es sei denn, es führt zur Erstellung einer Warnung oder eines Vorfalls.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich