Microsoft Sentinel çalışma alanınızda 100 Windows Server sanal makinesinden günlükler toplanmaktadır. Toplanan verilerdeki başarısız oturum açma (logon) olaylarını bulmak için hangi tabloyu sorgulamanız gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SecurityEvent.
Neden bu cevap
Windows Server sanal makinelerinden toplanan günlükler genellikle SecurityEvent tablosunda depolanır. Bu tablo, Windows güvenlik olaylarını, örneğin başarılı veya başarısız oturum açma girişimlerini, nesne erişimlerini ve sistem olaylarını içerir. Bu nedenle, başarısız oturum açma olaylarını bulmak için bu tabloyu sorgulamanız gerekir. SigninLogs tablosu Azure Active Directory (AAD) oturum açma etkinliklerini içerir, bu nedenle Windows Server VM'leri için uygun değildir. SecurityIncident tablosu, Sentinel tarafından oluşturulan güvenlik olaylarını (incidents) içerir, ham günlük verilerini değil. AuditLogs tablosu ise genellikle AAD denetim günlüklerini veya diğer hizmetlerin denetim kayıtlarını içerir, Windows Server güvenlik olaylarını değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez