Quando si crea una regola di query pianificata in Azure Sentinel (Rule1), quale linguaggio o formato di query definisce la logica della regola?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una query Kusto.
Perché questa è la risposta
La risposta corretta è "una query Kusto". Azure Sentinel utilizza il Kusto Query Language (KQL) per definire la logica delle regole di analisi, incluse le regole di query pianificate. KQL è un linguaggio potente e flessibile progettato per l'analisi dei dati in Azure Data Explorer e, di conseguenza, in servizi come Azure Sentinel e Log Analytics. Le altre opzioni non sono corrette perché: Un'istruzione Transact-SQL è usata principalmente per la gestione e l'interrogazione di database relazionali (es. SQL Server), non per le query di log in Azure Sentinel. Una definizione JSON (JavaScript Object Notation) è un formato per lo scambio di dati, non un linguaggio di query. Sebbene JSON possa essere usato per configurare alcune parti di Azure Sentinel, non definisce la logica di query. GraphQL è un linguaggio di query per le API, non per l'analisi dei log in Azure Sentinel.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta