여러 Azure SQL Database와 Azure Sentinel 작업 영역이 있는 Azure 구독이 있습니다. Azure Defender for SQL에서 보고한 이벤트를 찾는 저장된 쿼리를 작업 영역에 만들려면 어디에서 쿼리를 만들어야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Sentinel 작업 영역에서 Kusto 쿼리 언어 쿼리를 만듭니다..
이것이 정답인 이유
Azure Defender for SQL에서 보고한 이벤트는 Azure Sentinel 작업 영역으로 전송됩니다. 따라서 이러한 이벤트를 쿼리하려면 Azure Sentinel 작업 영역 내에서 Kusto 쿼리 언어(KQL)를 사용하여 쿼리를 생성해야 합니다. KQL은 Azure Monitor 및 Azure Sentinel에서 로그 데이터를 쿼리하는 데 사용되는 언어입니다. Azure CLI에서 Get-AzOperationalInsightsWorkspace cmdlet을 실행하는 것은 작업 영역 정보를 가져오는 것이지 쿼리를 생성하는 것이 아닙니다. Azure SQL Database 쿼리 편집기나 Microsoft SQL Server Management Studio(SSMS)에서 Transact-SQL 쿼리를 만드는 것은 SQL 데이터베이스 자체의 데이터를 쿼리하는 데 사용되며, Azure Sentinel에 수집된 보안 이벤트를 쿼리하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음