Dans un espace de travail Azure Sentinel, quels sont les deux événements qui peuvent déclencher un playbook ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une alerte Azure Sentinel est générée., Un incident Azure Sentinel est créé..
Pourquoi c'est la réponse
Les playbooks Azure Sentinel (logic apps) sont des procédures automatisées qui peuvent être déclenchées par des événements spécifiques. Les deux déclencheurs principaux sont : 1. Une alerte Azure Sentinel est générée : Lorsqu'une règle d'analyse détecte une activité suspecte et crée une alerte, un playbook peut être configuré pour s'exécuter automatiquement en réponse à cette alerte. Cela permet une réponse immédiate à des menaces potentielles. 2. Un incident Azure Sentinel est créé : Un incident regroupe une ou plusieurs alertes connexes. Lorsqu'un incident est créé ou mis à jour, un playbook peut être déclenché pour automatiser des tâches d'enrichissement, de notification ou de réponse, aidant ainsi les analystes SOC à gérer l'incident plus efficacement. Les autres options ne sont pas des déclencheurs directs de playbook : l'exécution d'une règle de requête planifiée génère des alertes (qui peuvent ensuite déclencher un playbook), l'ajout d'un connecteur de données est une action de configuration, et un résultat de requête de chasse est une découverte manuelle qui ne déclenche pas automatiquement un playbook.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise