Contrôle des connaissances

Effectué

Choisissez la meilleure réponse à chacune des questions ci-dessous. Ensuite, sélectionnez Vérifier vos réponses.

Vérifiez vos connaissances

1.

Quel connecteur utilisez-vous pour collecter des événements de sécurité Windows ?

2.

Pour collecter les événements Sysmon avec le connecteur d’événements de sécurité, quel est le nom du journal utilisé pour le collecter dans les paramètres avancés ?

3.

Quelle table contient les événements Sysmon ingérés ?