Vous devez collecter et analyser automatiquement les événements de sécurité d'Azure Active Directory (Azure AD). Quel service devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Sentinel.
Pourquoi c'est la réponse
Azure Sentinel est la solution SIEM (Security Information and Event Management) native du cloud de Microsoft, conçue pour collecter, détecter, enquêter et répondre aux menaces de sécurité. Elle s'intègre directement avec Azure AD pour ingérer automatiquement les journaux d'événements de sécurité, permettant ainsi une analyse et une détection des menaces en temps réel. Azure Synapse Analytics est un service d'analyse de données à l'échelle de l'entreprise, non spécifiquement conçu pour la gestion des événements de sécurité. Azure AD Connect est un outil utilisé pour synchroniser les identités entre un annuaire Active Directory local et Azure AD, et non pour la collecte d'événements de sécurité. Azure Key Vault est un service de gestion des secrets cryptographiques (clés, certificats, chaînes de connexion), sans lien direct avec la collecte et l'analyse des événements de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise