Tiene un espacio de trabajo de Azure Sentinel y necesita automatizar las respuestas a las amenazas detectadas por Azure Sentinel. ¿Qué debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure Monitor workbooks.
Por qué esta es la respuesta
La pregunta solicita una herramienta para automatizar respuestas a amenazas en Azure Sentinel. La opción correcta, Azure Monitor Workbooks, es incorrecta para esta tarea. Los Workbooks de Azure Monitor se utilizan para crear informes visuales y paneles interactivos a partir de datos de registro, no para automatizar acciones. Para automatizar respuestas a amenazas detectadas por Azure Sentinel, la herramienta adecuada sería Azure Sentinel Playbooks, que se basan en Azure Logic Apps. Los Playbooks permiten definir flujos de trabajo automatizados que se activan por alertas de Sentinel para realizar acciones como bloquear direcciones IP, enviar notificaciones o crear tickets. Las otras opciones son incorrectas: Adaptive network hardening y adaptive application controls en Azure Security Center son características de seguridad que ayudan a reducir la superficie de ataque, pero no automatizan respuestas a amenazas detectadas por Sentinel. Azure Service Health proporciona información sobre el estado de los servicios de Azure y no se utiliza para la automatización de respuestas a amenazas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta