Tiene un espacio de trabajo de Log Analytics (Workspace1) y 100 máquinas virtuales con Windows Server. Microsoft Defender for Servers Plan 2 está habilitado y configurado para monitorear los cambios de archivos y del registro de Windows en las máquinas virtuales. ¿Qué tabla de Log Analytics debe consultar para recuperar los eventos detectados de cambios de archivos y del registro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: DeviceRegistryEvents.
Por qué esta es la respuesta
La tabla correcta es DeviceRegistryEvents. Esta tabla de Log Analytics almacena los eventos de cambios en el registro de Windows y en los archivos detectados por Defender for Servers, específicamente cuando se configura el Monitoreo de Integridad de Archivos (FIM). ASimFileEventLogs y ASimRegistryEventLogs son tablas del esquema de seguridad unificado de Azure (ASIM), que se utilizan para normalizar datos de diferentes fuentes. Aunque son relevantes para la seguridad, no son las tablas directas donde Defender for Servers almacena los eventos FIM. MDCDetectionFimEvents no es una tabla estándar de Log Analytics para estos eventos; la información de FIM se encuentra en las tablas de eventos de dispositivos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta