U hebt een Log Analytics-werkruimte (Workspace1) en 100 Windows Server-VM's. Microsoft Defender for Servers Plan 2 is ingeschakeld en geconfigureerd om wijzigingen in Windows-bestanden en -registers op de VM's te bewaken. Welke Log Analytics-tabel moet u opvragen om de gedetecteerde gebeurtenissen van bestands- en registerwijzigingen op te halen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: DeviceRegistryEvents.
Waarom dit het antwoord is
De correcte tabel om gedetecteerde gebeurtenissen van bestands- en registerwijzigingen op te halen is DeviceRegistryEvents. Deze tabel bevat gedetailleerde informatie over registerwijzigingen die door Microsoft Defender for Endpoint (waarvan Defender for Servers deel uitmaakt) worden gemonitord. Hoewel de vraag specifiek verwijst naar FIM (File Integrity Monitoring), worden deze gebeurtenissen in de context van Defender for Endpoint vaak verzameld in tabellen die gericht zijn op apparaatgebeurtenissen. ASimFileEventLogs en ASimRegistryEventLogs zijn onderdeel van het Advanced Security Information Model (ASIM) en zijn bedoeld voor het normaliseren van gegevens uit verschillende bronnen. Hoewel ze relevant kunnen zijn voor het analyseren van bestands- en registergebeurtenissen, is DeviceRegistryEvents de primaire tabel voor ruwe registergebeurtenissen die door Defender for Endpoint worden verzameld. MDCDetectionFimEvents is geen standaard Log Analytics-tabel voor deze specifieke gegevens.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig