Tiene un espacio de trabajo de Microsoft Sentinel que recopila registros de 100 máquinas virtuales con Windows Server. Para encontrar eventos de inicio de sesión fallidos (logon) en los datos recopilados, ¿qué tabla debería consultar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SecurityEvent.
Por qué esta es la respuesta
La tabla SecurityEvent en Microsoft Sentinel almacena los eventos de seguridad del sistema operativo Windows, incluyendo los eventos de inicio de sesión fallidos. Estos eventos son generados por el registro de seguridad de Windows y recopilados por el agente de Log Analytics. SigninLogs contiene eventos de inicio de sesión de Azure Active Directory, no de máquinas virtuales de Windows Server. SecurityIncident almacena incidentes de seguridad generados por Sentinel, no los eventos brutos. AuditLogs contiene registros de auditoría de Azure Active Directory, como cambios en la configuración o la administración de usuarios, no eventos de inicio de sesión de máquinas virtuales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta