Vous disposez d'un abonnement Azure avec plusieurs bases de données Azure SQL et un espace de travail Azure Sentinel. Pour créer une requête enregistrée dans l'espace de travail qui trouve les événements signalés par Azure Defender pour SQL, où devez-vous créer la requête ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : À partir de l'espace de travail Azure Sentinel, créez une requête Kusto Query Language..
Pourquoi c'est la réponse
La bonne réponse est de créer une requête Kusto Query Language (KQL) à partir de l'espace de travail Azure Sentinel. Azure Sentinel utilise KQL pour interroger les journaux stockés dans son espace de travail Log Analytics sous-jacent. Les événements signalés par Azure Defender pour SQL sont ingérés dans cet espace de travail, ce qui rend KQL la langue appropriée pour les interroger. Les autres options sont incorrectes car : L'exécution de Get-AzOperationalInsightsWorkspace via Azure CLI permet de récupérer des informations sur un espace de travail Log Analytics, mais ne permet pas de créer ou de gérer des requêtes enregistrées. La création d'une requête Transact-SQL (T-SQL) à partir de l'éditeur de requêtes Azure SQL Database ou de SQL Server Management Studio (SSMS) est utilisée pour interroger des bases de données SQL, pas pour interroger les journaux d'événements dans Azure Sentinel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise