Je hebt een Microsoft Sentinel-werkruimte die logs verzamelt van 100 Windows Server virtuele machines. Welke tabel moet je queryen om mislukte aanmeldingsgebeurtenissen (logon) in de verzamelde gegevens te vinden?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SecurityEvent.
Waarom dit het antwoord is
De SecurityEvent-tabel bevat Windows-beveiligingsgebeurtenissen, inclusief aanmeldingsgebeurtenissen van Windows Server virtuele machines. Mislukte aanmeldingen worden hierin vastgelegd. SigninLogs is specifiek voor Azure Active Directory (nu Microsoft Entra ID) aanmeldingsactiviteiten, niet voor on-premise of IaaS Windows Server aanmeldingen. SecurityIncident bevat informatie over gedetecteerde beveiligingsincidenten, niet de ruwe gebeurtenisgegevens zelf. AuditLogs bevat auditlogboeken van Azure-services en Microsoft 365, niet de Windows Server beveiligingsgebeurtenissen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig