Hai un'area di lavoro Microsoft Sentinel che raccoglie log da 100 macchine virtuali Windows Server. Per trovare gli eventi di accesso (logon) falliti nei dati raccolti, quale tabella dovresti interrogare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: SecurityEvent.
Perché questa è la risposta
La tabella SecurityEvent è quella corretta perché contiene gli eventi di sicurezza dai sistemi Windows, inclusi gli eventi di accesso riusciti e falliti. Questi log vengono raccolti da Microsoft Sentinel quando si abilita il connettore dati per gli eventi di sicurezza di Windows. SigninLogs contiene i log di accesso di Azure Active Directory, non gli eventi di sicurezza dei server Windows. SecurityIncident è una tabella che memorizza gli incidenti creati da Sentinel, non i log grezzi degli eventi. AuditLogs contiene i log di audit di Azure Active Directory e altri servizi Microsoft 365, ma non gli eventi di sicurezza specifici dei server Windows.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta