次のインシデントを含む Microsoft Sentinel ワークスペースがあります。 Azure Portal 分析ルールに対するブルート フォース攻撃がトリガーされました。 インシデントに対応する地理位置情報を特定する必要があります。 あなたは何をするべきか?
正解:A
Potential malicious events: When traffic is detected from sources that are known to be malicious, Microsoft Sentinel alerts you on the map. If you see orange, it is inbound traffic: someone is trying to access your organization from a known malicious IP address. If you see Outbound (red) activity, it means that data from your network is being streamed out of your organization to a known malicious IP address.