Twój SOC musi wykrywać nadmierną liczbę nieudanych logowań w ciągu jednej minuty, a także wykrywać złożone ataki wieloetapowe na podstawie sygnałów z wielu produktów zabezpieczających firmy Microsoft bez pisania niestandardowej logiki korelacji. Jakie dwie konfiguracje w usłudze Microsoft Sentinel należy wdrożyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę analizy bliskiej rzeczywistego czasu (NRT), która jest uruchamiana co minutę w celu wykrywania nadmiernej liczby nieudanych logowań., Włącz wbudowaną regułę Fusion (Advanced Multistage Attack Detection), aby automatycznie korelować ataki wieloetapowe na podstawie sygnałów..
Dlaczego to jest odpowiedź
Reguła analizy bliskiej rzeczywistego czasu (NRT) jest idealna do wykrywania incydentów w ciągu minuty, takich jak nadmierna liczba nieudanych logowań, ponieważ jest uruchamiana co minutę. Reguła Fusion (Advanced Multistage Attack Detection) w usłudze Microsoft Sentinel automatycznie koreluje alerty z różnych produktów zabezpieczających Microsoft, aby wykrywać złożone ataki wieloetapowe bez konieczności tworzenia niestandardowej logiki korelacji. Zaplanowana reguła analizy uruchamiana co 5 minut nie spełnia wymogu wykrywania w ciągu minuty. Włączenie UEBA pomaga w wykrywaniu anomalii behawioralnych, ale nie zast
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana