Vous disposez d'un espace de travail Log Analytics (Workspace1) et de 100 machines virtuelles Windows Server. Microsoft Defender for Servers Plan 2 est activé et configuré pour surveiller les modifications de fichiers et de registre Windows sur les machines virtuelles. Quelle table Log Analytics devez-vous interroger pour récupérer les événements de modification de fichiers et de registre détectés ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : DeviceRegistryEvents.
Pourquoi c'est la réponse
La table DeviceRegistryEvents est la source correcte pour les événements de modification de fichiers et de registre détectés par Microsoft Defender for Servers Plan 2 dans Log Analytics. Cette table contient les données collectées par l'intégrité des fichiers (FIM) et la surveillance du registre. ASimFileEventLogs et ASimRegistryEventLogs sont des tables du schéma ASim (Advanced Security Information Model) qui agrègent des données de différentes sources, mais elles ne sont pas la source directe et spécifique des événements FIM de Defender for Servers. MDCDetectionFimEvents n'est pas une table Log Analytics standard pour ces données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise