Construisez une requête Azure Log Analytics qui trouve les tentatives de connexion utilisateur échouées des derniers jours et ne renvoie que les utilisateurs ayant plus de cinq tentatives échouées. Quels éléments doivent être inclus dans la requête ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : EventID et Count().
Pourquoi c'est la réponse
La bonne réponse est EventID et Count(). Pour analyser les tentatives de connexion échouées, vous devez filtrer les événements de sécurité par leur EventID spécifique qui indique un échec de connexion (par exemple, 4625 pour Windows Security Events). Ensuite, la fonction count() est utilisée pour agréger le nombre d'occurrences de ces événements par utilisateur. Les autres options sont incorrectes car ActivityID n'est pas l'identifiant d'événement standard pour les échecs de connexion et CountIf() n'est pas une fonction d'agrégation KQL standard pour compter les occurrences dans ce scénario ; count() est la fonction appropriée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise