Birden çok Azure SQL veritabanı ve bir Azure Sentinel çalışma alanına sahip bir Azure aboneliğiniz var. Azure Defender for SQL tarafından bildirilen olayları bulan çalışma alanında kayıtlı bir sorgu oluşturmak için sorguyu nerede oluşturmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Sentinel çalışma alanından bir Kusto sorgu dili sorgusu oluşturun..
Neden bu cevap
Azure Defender for SQL tarafından bildirilen olaylar, Azure Sentinel çalışma alanına güvenlik olayları olarak gönderilir. Bu olayları bulmak ve analiz etmek için Azure Sentinel'in kendi sorgu dilini, yani Kusto Sorgu Dili'ni (KQL) kullanmanız gerekir. KQL, Log Analytics çalışma alanlarındaki verileri sorgulamak için tasarlanmıştır ve Azure Sentinel de bu çalışma alanlarını kullanır. Diğer seçenekler neden yanlış: Azure CLI'dan Get-AzOperationalInsightsWorkspace cmdlet'ini çalıştırmak, yalnızca çalışma alanı bilgilerini almanızı sağlar, içinde sorgu oluşturmaz. Azure SQL Veritabanı sorgu düzenleyicisinden veya Microsoft SQL Server Management Studio (SSMS) içinden Transact-SQL sorgusu oluşturmak, doğrudan SQL veritabanı içindeki verilere yöneliktir ve Azure Sentinel'deki güvenlik olaylarını sorgulamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez