En un espacio de trabajo de Azure Sentinel, ¿qué dos eventos pueden activar un playbook?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Se genera una alerta de Azure Sentinel., Se crea un incidente de Azure Sentinel..
Por qué esta es la respuesta
Un playbook de Azure Sentinel es un conjunto de procedimientos automatizados que se ejecutan en respuesta a eventos específicos. Los dos eventos principales que pueden desencadenar un playbook son la generación de una alerta de Azure Sentinel y la creación de un incidente de Azure Sentinel. Cuando una regla de análisis detecta una amenaza y genera una alerta, o cuando se crea un incidente a partir de una o varias alertas, se puede configurar un playbook para que se ejecute automáticamente, realizando acciones como notificaciones, enriquecimiento de datos o mitigación de amenazas. La ejecución de una regla de consulta programada por sí misma no activa un playbook directamente; la alerta resultante de esa ejecución es lo que lo hace. La adición de un conector de datos es una acción de configuración, no un evento de seguridad que requiera una respuesta automatizada de un playbook. Un resultado de consulta de búsqueda es una acción manual o programada para obtener información, no un evento desencadenante para un playbook.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta