Hai un'area di lavoro Log Analytics (Workspace1) e 100 VM Windows Server. Microsoft Defender for Servers Piano 2 è abilitato e configurato per monitorare le modifiche ai file e al registro di Windows sulle VM. Quale tabella di Log Analytics dovresti interrogare per recuperare gli eventi di modifica di file e registro rilevati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: DeviceRegistryEvents.
Perché questa è la risposta
La risposta corretta è DeviceRegistryEvents. Questa tabella di Log Analytics è quella in cui vengono archiviati gli eventi di monitoraggio dell'integrità dei file (FIM) e del registro di Windows quando Microsoft Defender for Servers Piano 2 è abilitato e configurato. Le altre opzioni non sono corrette per i seguenti motivi: ASimFileEventLogs e ASimRegistryEventLogs sono tabelle del modello di informazioni di sicurezza avanzato (ASIM) e sono utilizzate per la normalizzazione dei dati di sicurezza, non per l'archiviazione diretta degli eventi FIM di Defender for Servers. MDCDetectionFimEvents non è una tabella standard di Log Analytics per questi tipi di eventi; le rilevazioni di Defender for Cloud (incluso Defender for Servers) sono tipicamente archiviate in tabelle come SecurityAlert o SecurityEvent, ma gli eventi FIM specifici sono in DeviceRegistryEvents.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta