Necesita detectar y alertar sobre cambios en C:\Windows\System32 y en la ruta de registro HKLM\Software\Company en Windows Servers. Utiliza Microsoft Defender for Servers Plan 2 y desea que las alertas aparezcan en Defender for Cloud y los logs en un espacio de trabajo de Log Analytics. ¿Qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asegúrese de que los servidores informen a un espacio de trabajo de Log Analytics con Defender for Servers Plan 2. En Defender for Cloud > Environment settings > el espacio de trabajo > File integrity monitoring, agregue la carpeta y las rutas de registro y habilite las alertas..
Por qué esta es la respuesta
La opción correcta es la única que describe cómo configurar el Monitoreo de Integridad de Archivos (FIM) en Defender for Cloud, que es la herramienta específica para detectar cambios en archivos y registros en servidores con Defender for Servers Plan 2. FIM utiliza un espacio de trabajo de Log Analytics para recopilar y almacenar los datos de los cambios, y Defender for Cloud para mostrar las alertas. Las otras opciones son incorrectas porque: las alertas de Azure Monitor Activity Log no monitorean cambios de archivos o registro internos del sistema operativo; Qualys es una solución de terceros no integrada para este propósito; Update Management se enfoca en actualizaciones y no en monitoreo de integridad; y Sysmon es una herramienta de monitoreo de eventos que requeriría una configuración manual compleja y no se integra directamente con Defender for Cloud para alertas unificadas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta