U hebt een Azure-abonnement met verschillende Azure SQL-databases en een Azure Sentinel-werkruimte. Waar moet u de query maken om een opgeslagen query in de werkruimte te maken die gebeurtenissen vindt die zijn gerapporteerd door Azure Defender voor SQL?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak vanuit de Azure Sentinel-werkruimte een Kusto-querytaalquery..
Waarom dit het antwoord is
De juiste optie is om vanuit de Azure Sentinel-werkruimte een Kusto-querytaal (KQL)-query te maken. Azure Sentinel gebruikt KQL voor het opvragen van loggegevens, inclusief die van Azure Defender voor SQL. Opgeslagen query's in Sentinel worden in KQL geschreven en opgeslagen binnen de Log Analytics-werkruimte die aan Sentinel is gekoppeld. De andere opties zijn onjuist omdat: Get-AzOperationalInsightsWorkspace is een PowerShell-cmdlet voor het ophalen van werkruimte-informatie, niet voor het maken van query's. De Azure SQL Database-queryeditor en Microsoft SQL Server Management Studio (SSMS) gebruiken Transact-SQL (T-SQL) voor het opvragen van relationele databases, niet voor het opvragen van loggegevens in Azure Sentinel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig