Masz subskrypcję Azure z kilkoma bazami danych Azure SQL i obszarem roboczym Azure Sentinel. Aby utworzyć zapisane zapytanie w obszarze roboczym, które znajduje zdarzenia zgłoszone przez Azure Defender for SQL, gdzie należy utworzyć to zapytanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Z poziomu obszaru roboczego Azure Sentinel utwórz zapytanie w języku Kusto Query Language..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Z poziomu obszaru roboczego Azure Sentinel utwórz zapytanie w języku Kusto Query Language". Azure Sentinel to usługa SIEM (Security Information and Event Management) w Azure, która zbiera dane bezpieczeństwa z różnych źródeł, w tym z Azure Defender for SQL. Aby analizować te dane i tworzyć niestandardowe zapytania, należy użyć języka Kusto Query Language (KQL) bezpośrednio w interfejsie obszaru roboczego Azure Sentinel. Pozostałe opcje są nieprawidłowe: Azure CLI służy do zarządzania zasobami Azure, a nie do tworzenia zapytań analitycznych w Sentinel. Edytor zapytań Azure SQL Database i SQL Server Management Studio (SSMS) służą do tworzenia zapytań Transact-SQL (T-SQL) bezpośrednio w bazach danych SQL, a nie do analizy logów bezpieczeństwa w Sentinel. Dane z Azure Defender for SQL są przesyłane do Sentinel jako logi, a nie są bezpośrednio dostępne w bazach danych SQL do analizy T-SQL w tym kontekście.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana