Lors de la création d'une règle de requête planifiée dans Azure Sentinel (Règle1), quel langage ou format de requête définit la logique de la règle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une requête Kusto.
Pourquoi c'est la réponse
La bonne réponse est une requête Kusto. Les règles de requête planifiées dans Azure Sentinel utilisent le langage de requête Kusto (KQL) pour définir la logique de détection des menaces. KQL est un langage puissant et flexible, optimisé pour interroger de grands volumes de données de journal dans Azure Monitor et Azure Sentinel. Les autres options sont incorrectes : Une instruction Transact-SQL est utilisée pour interroger des bases de données relationnelles, pas pour les requêtes de journal dans Azure Sentinel. Une définition JSON est un format de données, pas un langage de requête pour la logique de détection. GraphQL est un langage de requête pour les API, pas pour les requêtes de journal dans Azure Sentinel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise