Masz obszar roboczy Microsoft Sentinel zbierający logi ze 100 maszyn wirtualnych Windows Server. Aby znaleźć zdarzenia nieudanych logowań (logon) w zebranych danych, którą tabelę należy zapytać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SecurityEvent.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to SecurityEvent. Tabela SecurityEvent w Microsoft Sentinel (a dokładniej w Log Analytics) przechowuje zdarzenia bezpieczeństwa z maszyn wirtualnych Windows Server, w tym zdarzenia związane z logowaniem. Nieudane próby logowania są rejestrowane jako zdarzenia bezpieczeństwa w dzienniku zdarzeń systemu Windows i przesyłane do tej tabeli. SigninLogs zawiera dane logowania użytkowników do usług Azure AD, a nie zdarzenia z maszyn wirtualnych Windows Server. SecurityIncident przechowuje incydenty bezpieczeństwa skorelowane przez Sentinel, a nie surowe zdarzenia logowania. AuditLogs zawiera dzienniki audytu z usług Azure AD i innych usług Microsoft 365, ale nie zdarzenia bezpieczeństwa z systemów operacyjnych Windows Server.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana