Bir Log Analytics çalışma alanınız (Workspace1) ve 100 Windows Server VM'niz var. Microsoft Defender for Servers Plan 2 etkinleştirilmiş ve VM'lerdeki Windows dosya ve kayıt defteri değişikliklerini izlemek üzere yapılandırılmıştır. Algılanan dosya ve kayıt defteri değişikliği olaylarını almak için hangi Log Analytics tablosunu sorgulamanız gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: DeviceRegistryEvents.
Neden bu cevap
Doğru cevap DeviceRegistryEvents'tir. Microsoft Defender for Servers Plan 2, Windows Server VM'lerindeki dosya ve kayıt defteri değişikliklerini izler ve bu olayları Log Analytics çalışma alanına gönderir. Bu tür olaylar, özellikle kayıt defteri değişiklikleri, DeviceRegistryEvents tablosunda depolanır. Diğer seçenekler neden yanlış: ASimFileEventLogs ve ASimRegistryEventLogs: Bunlar, Azure Sentinel'deki Gelişmiş Güvenlik Bilgileri Modeli (ASIM) şemalarına uygun olarak normalize edilmiş olayları içerir. Doğrudan Defender for Servers'ın FIM (Dosya Bütünlüğü İzleme) özelliği tarafından üretilen ham kayıt defteri değişikliklerini sorgulamak için birincil tablo değildir. MDCDetectionFimEvents: Bu tablo, Microsoft Defender for Cloud (eski adıyla Azure Security Center) tarafından algılanan FIM ile ilgili genel olayları içerebilir, ancak belirli kayıt defteri değişikliklerini doğrudan ve ayrıntılı olarak sorgulamak için en spesifik tablo DeviceRegistryEvents'tir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez