Azure Active Directory(Azure AD)データコネクタを備えたAzureSentinelワークスペースがあります。 特定のIPアドレスからの疑わしいトラフィックを脅威ハンティングしています。 ワークスペースに保存されている中間イベントに注釈を付け、調査グラフをナビゲートするときにIPアドレスを参照できるようにする必要があります。 どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。
正解:
1 - From the Azure Sentinel workspace, run an Azure Log Analytics query. 2 - Select a query result. 3 - Add a bookmark and map an entity. Reference: https://docs.microsoft.com/en-us/azure/sentinel/bookmarks