Après avoir créé un abonnement Azure et un compte de stockage Azure, quelle action supplémentaire est requise pour permettre la création de règles d'alerte personnalisées dans Azure Security Center ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un espace de travail Azure Log Analytics..
Pourquoi c'est la réponse
Pour créer des règles d'alerte personnalisées dans Azure Security Center (maintenant appelé Microsoft Defender for Cloud), un espace de travail Azure Log Analytics est essentiel. C'est là que les journaux de sécurité et les données sont collectés, stockés et analysés, ce qui est une condition préalable pour définir des requêtes Kusto personnalisées pour les alertes. Supprimer Azure Active Directory Identity Protection est incorrect car cela réduirait la posture de sécurité et n'est pas lié à la création d'alertes personnalisées dans Defender for Cloud. Créer une politique de prévention des pertes de données (DLP) est une mesure de sécurité importante, mais elle ne permet pas directement la création d'alertes personnalisées dans Defender for Cloud. S'assurer que le niveau approprié de Security Center est configuré est une bonne pratique, mais sans un espace de travail Log Analytics pour la collecte des données, les règles d'alerte personnalisées ne peuvent pas être implémentées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise