U onboardt Azure Sentinel en verbindt het met Azure Security Center. U wilt de mitigatie van incidenten automatiseren en tegelijkertijd de administratieve inspanning minimaliseren. Wat moet u aanmaken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een playbook.
Waarom dit het antwoord is
Een playbook (speelboek) in Azure Sentinel is een geautomatiseerde procedure die reageert op specifieke incidenten of waarschuwingen. Playbooks zijn gebaseerd op Azure Logic Apps en kunnen taken uitvoeren zoals het isoleren van een gecompromitteerde machine, het blokkeren van een IP-adres, of het verzenden van meldingen, waardoor de administratieve inspanning voor incidentrespons aanzienlijk wordt verminderd. Een alert rule (waarschuwingsregel) definieert wanneer een waarschuwing moet worden gegenereerd, maar automatiseert niet de respons. Een function app (functie-app) is een serverloze compute-service voor het uitvoeren van code, maar is niet direct ontworpen voor geautomatiseerde incidentrespons binnen Sentinel zonder extra configuratie. Een runbook (uitvoeringsboek) wordt voornamelijk gebruikt in Azure Automation voor het automatiseren van operationele taken, niet specifiek voor incidentrespons in Sentinel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig