Вам необходимо собирать и автоматически анализировать события безопасности из Azure Active Directory (Azure AD). Какую службу следует использовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure Sentinel.
Почему это правильный ответ
Azure Sentinel (теперь Microsoft Sentinel) — это масштабируемое, облачное решение SIEM (Security Information and Event Management) и SOAR (Security Orchestration, Automated Response), которое обеспечивает сбор данных безопасности из различных источников, включая Azure AD, и использует аналитику для обнаружения угроз и автоматизации реагирования. Azure Synapse Analytics — это аналитическая служба для больших данных, не предназначенная для анализа событий безопасности. Azure AD Connect синхронизирует локальные каталоги с Azure AD, но не анализирует события безопасности. Azure Key Vault используется для безопасного хранения ключей и секретов, а не для анализа событий безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется