次のインシデントを含む Microsoft Sentinel ワークスペースがあります。 Azure Portal 分析ルールに対するブルート フォース攻撃がトリガーされました。 インシデントに対応する地理位置情報を特定する必要があります。 何をすべきでしょうか?
正解:A
潜在的な悪意のあるイベント: 悪意があると判明しているソースからのトラフィックが検出されると、Microsoft Sentinel はマップ上で警告を表示します。オレンジ色で表示されるのは受信トラフィックです。つまり、誰かが既知の悪意のある IP アドレスから組織にアクセスしようとしています。送信 (赤) アクティビティが表示されるのは、ネットワークからのデータが組織から既知の悪意のある IP アドレスにストリーミングされていることを意味します。