Al crear una regla de consulta programada en Azure Sentinel (Rule1), ¿qué lenguaje o formato de consulta define la lógica de la regla?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una consulta Kusto.
Por qué esta es la respuesta
La lógica de las reglas de consulta programadas en Azure Sentinel se define utilizando el lenguaje de consulta Kusto (KQL). KQL es el lenguaje de consulta utilizado por Azure Data Explorer y Azure Monitor Logs, que son los servicios subyacentes que almacenan los datos de registro que Azure Sentinel analiza. Esto permite a los usuarios crear consultas potentes y flexibles para detectar amenazas. Una declaración Transact-SQL (T-SQL) es un lenguaje de consulta para bases de datos relacionales como SQL Server, no para los logs de Azure Sentinel. Una definición JSON se utiliza para estructurar datos, no para definir la lógica de consulta. GraphQL es un lenguaje de consulta para APIs, no para el análisis de logs en Azure Sentinel.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta