W obszarze roboczym Azure Sentinel, które dwa zdarzenia mogą wywołać playbook?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wygenerowano alert Azure Sentinel., Utworzono incydent Azure Sentinel..
Dlaczego to jest odpowiedź
Playbooki w Azure Sentinel (obecnie Microsoft Sentinel) mogą być wyzwalane przez zdarzenia związane z zarządzaniem bezpieczeństwem. Gdy wygenerowany zostanie alert Azure Sentinel, może on automatycznie uruchomić playbook w celu podjęcia wstępnych działań, takich jak wzbogacenie danych lub powiadomienie zespołu. Podobnie, utworzenie incydentu Azure Sentinel – który jest agregacją jednego lub więcej alertów – również może służyć jako wyzwalacz dla playbooka, umożliwiając automatyzację procesów reagowania na incydenty, np. tworzenie zgłoszeń w systemie ITSM. Pozostałe opcje są nieprawidłowe: Wykonanie zaplanowanej reguły zapytania Azure Sentinel samo w sobie nie wyzwala playbooka; to alerty generowane przez te reguły są wyzwalaczami. Dodanie konektora danych Azure Sentinel to zdarzenie konfiguracyjne, a nie zdarzenie bezpieczeństwa, które wymagałoby automatycznej reakcji playbooka. Zwrócenie wyniku zapytania wyszukiwania zagrożeń Azure Sentinel to manualne działanie badawcze, a nie automatyczny wyzwalacz.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana