Вам необходимо обнаруживать и оповещать об изменениях в C:\Windows\System32 и в пути реестра HKLM\Software\Company на серверах Windows. Вы используете Microsoft Defender for Servers Plan 2 и хотите, чтобы оповещения появлялись в Defender for Cloud, а журналы — в рабочей области Log Analytics. Что следует настроить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедитесь, что серверы отправляют отчеты в рабочую область Log Analytics с Defender for Servers Plan 2. В Defender for Cloud > Environment settings > рабочей области > File integrity monitoring добавьте пути к папкам и реестру и включите оповещения..
Почему это правильный ответ
Правильный ответ — настройка мониторинга целостности файлов (FIM) в Microsoft Defender for Cloud. FIM позволяет отслеживать изменения в файлах и реестре, что соответствует требованиям задачи. Для этого серверы должны быть подключены к рабочей области Log Analytics с включенным Defender for Servers Plan 2. Затем в Defender for Cloud в настройках рабочей области можно добавить необходимые пути к файлам и реестру для мониторинга и включить оповещения. Остальные варианты не подходят: Оповещение Azure Monitor Activity Log для категории Security не отслеживает изменения файлов и реестра на уровне операционной системы. Qualys — это стороннее решение, не интегрированное напрямую с Defender for Cloud для этой задачи. Update Management в Azure Automation предназначен для управления обновлениями, а не для мониторинга целостности файлов. Windows Sysmon может отслеживать изменения, но полагаться исключительно на Event ID не обеспечивает централизованного управления и оповещений через Defender for Cloud, как требуется.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется