Planując wdrożenie Microsoft Sentinel w celu spełnienia wymagań bezpieczeństwa, który typ konektora danych Sentinel należy wybrać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Microsoft Defender for Identity.
Dlaczego to jest odpowiedź
Microsoft Defender for Identity (wcześniej Azure Advanced Threat Protection) to konektor danych Sentinel, który monitoruje i chroni tożsamości użytkowników i ich aktywność w środowisku hybrydowym, w tym w usługach Active Directory. Jest to kluczowe dla spełnienia wymagań bezpieczeństwa, ponieważ pozwala wykrywać zaawansowane ataki, takie jak kradzież poświadczeń, ataki Pass-the-Hash czy Pass-the-Ticket, które często są początkiem większych naruszeń. Inne opcje są mniej odpowiednie: Threat Intelligence - TAXII służy do importowania danych o zagrożeniach z zewnętrznych źródeł, a nie do monitorowania wewnętrznych tożsamości. Azure Active Directory monitoruje aktywność w chmurze, ale nie obejmuje kompleksowo środowiska lokalnego Active Directory w kontekście zaawansowanych ataków na tożsamości. Microsoft Defender for Cloud koncentruje się na zarządzaniu bezpieczeństwem i ochronie zasobów chmurowych, a nie na szczegółowym monitorowaniu tożsamości w całym środowisku hybrydowym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana