Lors de la planification du déploiement de Microsoft Sentinel pour répondre aux exigences de sécurité, quel type de connecteur de données Sentinel devez-vous choisir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Microsoft Defender for Identity.
Pourquoi c'est la réponse
Microsoft Defender for Identity est le connecteur de données Sentinel le plus approprié pour répondre aux exigences de sécurité liées à la détection des menaces sur les identités et les accès. Il fournit des informations sur les activités suspectes et les attaques ciblant les contrôleurs de domaine et les identités Active Directory. Threat Intelligence - TAXII est un connecteur pour les flux de renseignements sur les menaces, utile mais pas la source principale pour la sécurité des identités. Azure Active Directory est un connecteur pour les journaux d'audit et de connexion d'AAD, complémentaire mais moins axé sur la détection des menaces avancées sur les identités que Defender for Identity. Microsoft Defender for Cloud est un connecteur pour la posture de sécurité et les alertes des ressources Azure, mais ne couvre pas spécifiquement les menaces d'identité au même niveau que Defender for Identity.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise