Welchen Typ von Sentinel-Datenkonnektor sollten Sie bei der Planung der Microsoft Sentinel-Bereitstellung wählen, um die Sicherheitsanforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Microsoft Defender for Identity.
Warum dies die Antwort ist
Microsoft Defender for Identity ist der geeignete Datenkonnektor, da er Sicherheitswarnungen und unformatierte Protokolldaten von Domänencontrollern sammelt. Dies ist entscheidend für die Erkennung von Bedrohungen, die auf Identitäten abzielen, wie z. B. Pass-the-Hash-Angriffe oder Golden-Ticket-Angriffe, die oft in Hybridumgebungen vorkommen. Threat Intelligence - TAXII ist ein Konnektor für Bedrohungsfeeds, nicht für die Sammlung von Identitätsdaten. Azure Active Directory sammelt Anmelde- und Überwachungsprotokolle, aber Defender for Identity bietet tiefere Einblicke in Domänencontroller-Aktivitäten. Microsoft Defender for Cloud konzentriert sich auf den Schutz von Cloud-Workloads und Servern, nicht primär auf Identitätsbedrohungen im lokalen Active Directory.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich