Hai una sottoscrizione Azure con diversi database Azure SQL e un'area di lavoro Azure Sentinel. Per creare una query salvata nell'area di lavoro che trova gli eventi segnalati da Azure Defender per SQL, dove dovresti creare la query?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dall'area di lavoro di Azure Sentinel, crea una query Kusto Query Language..
Perché questa è la risposta
La risposta corretta è "Dall'area di lavoro di Azure Sentinel, crea una query Kusto Query Language". Azure Sentinel è un SIEM (Security Information and Event Management) basato su cloud che utilizza Kusto Query Language (KQL) per analizzare i dati di log e gli eventi di sicurezza. Gli eventi segnalati da Azure Defender per SQL vengono inviati all'area di lavoro di Log Analytics associata a Sentinel, dove possono essere interrogati utilizzando KQL. Le altre opzioni non sono corrette: La CLI di Azure e il cmdlet Get-AzOperationalInsightsWorkspace servono per gestire le aree di lavoro di Log Analytics, non per creare query al loro interno. L'editor di query di Azure SQL Database e Microsoft SQL Server Management Studio (SSMS) sono strumenti per interrogare i database SQL utilizzando Transact-SQL (T-SQL), non per interrogare i log di sicurezza in Azure Sentinel.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta