您有一個包含多個 Azure SQL 資料庫和一個 Azure Sentinel 工作區的 Azure 訂閱。若要在工作區中建立一個已儲存的查詢,以尋找 Azure Defender for SQL 報告的事件,您應該在哪裡建立查詢?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從 Azure Sentinel 工作區建立 Kusto 查詢語言查詢。.
為什麼這是答案
正確答案是「從 Azure Sentinel 工作區建立 Kusto 查詢語言查詢」。Azure Sentinel 使用 Kusto 查詢語言 (KQL) 來查詢其儲存的日誌資料。Azure Defender for SQL 的事件會匯入到 Azure Sentinel 工作區,因此您需要直接在 Sentinel 中使用 KQL 來建立查詢。 「從 Azure CLI 執行 Get-AzOperationalInsightsWorkspace cmdlet」是用於獲取工作區資訊,而不是建立查詢。 「從 Azure SQL Database 查詢編輯器建立 Transact-SQL 查詢」和「從 Microsoft SQL Server Management Studio (SSMS) 建立 Transact-SQL 查詢」是用於查詢 Azure SQL 資料庫本身,而不是查詢 Azure Sentinel 中匯入的安全性事件日誌。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡