Microsoft Sentinel 작업 영역에서 100개의 Windows Server 가상 머신에서 로그를 수집하고 있습니다. 수집된 데이터에서 실패한 로그인(logon) 이벤트를 찾으려면 어떤 테이블을 쿼리해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SecurityEvent.
이것이 정답인 이유
정답은 SecurityEvent입니다. Windows Server 가상 머신에서 실패한 로그인 이벤트를 포함한 보안 관련 로그는 SecurityEvent 테이블에 저장됩니다. 이 테이블은 Windows 보안 이벤트 로그 데이터를 담고 있으며, 이벤트 ID 4625(계정 로그인 실패)와 같은 특정 이벤트를 필터링하여 실패한 로그인을 식별할 수 있습니다. 오답 설명: SigninLogs: 주로 Azure AD 로그인 활동을 기록하는 테이블로, Windows Server VM의 로컬 로그인 이벤트와는 관련이 적습니다. SecurityIncident: Microsoft Sentinel에서 생성된 보안 인시던트 데이터를 저장하는 테이블로, 원시 로그 데이터 자체가 아닌 분석된 인시던트 정보를 담고 있습니다. AuditLogs: 주로 Azure AD 및 Microsoft 365 서비스의 감사 로그를 기록하는 테이블로, Windows Server VM의 로컬 보안 이벤트와는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음