Si esegue l'onboarding di Azure Sentinel e lo si connette ad Azure Security Center. Si desidera automatizzare la mitigazione degli incidenti riducendo al minimo lo sforzo amministrativo. Cosa si dovrebbe creare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un playbook.
Perché questa è la risposta
Un playbook di Azure Sentinel (basato su Azure Logic Apps) è lo strumento corretto per automatizzare la mitigazione degli incidenti con il minimo sforzo amministrativo. I playbook possono essere attivati da regole di automazione in Sentinel e possono eseguire una serie di azioni predefinite, come bloccare un IP o inviare notifiche, integrandosi con altri servizi Azure e di terze parti. Una regola di avviso genera solo notifiche ma non automatizza la mitigazione. Una funzione app (Azure Function) offre flessibilità ma richiede più sviluppo e gestione rispetto a un playbook per scenari di automazione di sicurezza. Un runbook (di Automazione di Azure) è più orientato all'automazione di operazioni IT generali piuttosto che alla risposta agli incidenti di sicurezza in Sentinel.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta