Die Fähigkeiten der Microsoft-Sicherheitslösungen beschreiben1 / 5
Welche Microsoft-Sicherheitslösung ist eine cloud-native SIEM- und SOAR-Lösung, die Daten in Cloud-Größenordnung sammelt, bisher unentdeckte Bedrohungen erkennt und mit integrierter Orchestrierung und Automatisierung auf Incidents reagiert?
RichtigFalsch
Alex
Microsoft Sentinel ist eine cloud-native SIEM- (Security Information and Event Management) und SOAR-Lösung (Security Orchestration, Automation, and Response). Sie sammelt Daten in Cloud-Größenordnung aus der gesamten Organisation über 350+ integrierte Datenconnectors. Sentinel nutzt KI und Machine Learning, um bisher unentdeckte Bedrohungen zu erkennen, Fehlalarme zu minimieren und intelligente Sicherheitsanalysen zu liefern. Zu den zentralen Fähigkeiten gehören Datensammlung, Bedrohungserkennung über Analyseregeln, Untersuchung mit Incidents und Entity-Mapping sowie automatisierte Reaktion mit Playbooks (Logic Apps). Prüfungstipp: Sentinel = SIEM + SOAR. SIEM = Sicherheitsdaten sammeln und analysieren. SOAR = Reaktionen mit Playbooks automatisieren. Cloud-native heißt, dass du keine Infrastruktur bereitstellen musst.
Quellelearn.microsoft.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen