Décrire les capacités des solutions de sécurité Microsoft1 / 5
Quelle solution de sécurité Microsoft est une solution SIEM et SOAR cloud-native qui collecte des données à l'échelle du cloud, détecte des menaces jusque-là passées inaperçues et répond aux incidents grâce à une orchestration et une automatisation intégrées ?
Bonne réponseRéponse incorrecte
Alex
Microsoft Sentinel est une solution SIEM (Security Information and Event Management) et SOAR (Security Orchestration, Automation, and Response) cloud-native. Elle collecte des données à l'échelle du cloud dans toute l'organisation grâce à 350+ connecteurs de données intégrés. Sentinel s'appuie sur l'IA et le machine learning pour détecter des menaces jusque-là passées inaperçues, réduire les faux positifs et fournir des analyses de sécurité intelligentes. Les capacités clés incluent la collecte de données, la détection des menaces avec des règles d'analyse, l'investigation avec les incidents et le mappage d'entités, et la réponse automatisée avec des playbooks (Logic Apps). Astuce d'examen : Sentinel = SIEM + SOAR. SIEM = collecter et analyser les données de sécurité. SOAR = automatiser les réponses avec des playbooks. Cloud-native signifie que tu n'as aucune infrastructure à déployer.
Sourcelearn.microsoft.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit