Vous disposez d'un espace de travail Microsoft Sentinel qui collecte les journaux de 100 machines virtuelles Windows Server. Pour trouver les événements de connexion (logon) échoués dans les données collectées, quelle table devez-vous interroger ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SecurityEvent.
Pourquoi c'est la réponse
La table SecurityEvent est la bonne réponse car elle contient des événements de sécurité Windows, y compris les événements de connexion réussis et échoués (ID d'événement 4625 pour les échecs de connexion). C'est la table standard pour les données de journal de sécurité des machines virtuelles Windows Server dans Azure Monitor et Microsoft Sentinel. SigninLogs est incorrect car cette table contient principalement les journaux d'activité de connexion Azure AD, pas les événements de connexion locaux des machines virtuelles Windows Server. SecurityIncident est incorrect car cette table contient des incidents agrégés et analysés par Sentinel, pas les événements bruts de connexion. AuditLogs est incorrect car cette table contient les journaux d'audit d'Azure AD et d'autres services Microsoft, mais pas les événements de sécurité spécifiques aux machines virtuelles Windows Server.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise