注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。 このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。 Azure Sentinel を構成しています。 悪意のある IP アドレスからの Azure 仮想マシンへのサインインが検出された場合は、Azure Sentinel でインシデントを作成する必要があります。 解決策: データ コネクタ用の Microsoft インシデント作成ルールを作成します。 これは目標を達成していますか?
正解:A
As this kind of alert is generated by ASC, so we need the Microsoft incident creation rule to create incidents from ASC into sentinel. Reference: https://docs.microsoft.com/en-us/azure/defender-for-cloud/alerts-reference