Quiz SC-200

Testez vos connaissances sur Sentinel, KQL et Microsoft Defender

Question 1/8
Quel opérateur KQL est utilisé pour filtrer les lignes selon une condition, similaire à SQL WHERE ?
A where
B project
C summarize
D take
L'opérateur where filtre les lignes en fonction d'une condition booléenne. Par exemple : where EventID == 4625.
Question 2/8
Quelle fonction KQL retourne les événements des dernières 24 heures ?
A now(24h)
B ago(24h)
C between(24h)
D since(24h)
ago(24h) retourne un datetime il y a 24 heures. Utilisé avec where TimeGenerated > ago(24h) pour filtrer les dernières 24h.
Question 3/8
Quel opérateur KQL est utilisé pour compter et regrouper les résultats, similaire à SQL GROUP BY ?
A order by
B distinct
C summarize
D extend
summarize agrège les données avec des fonctions comme count(), sum(), avg() et peut grouper par colonnes avec by.
Question 4/8
Quelle est la différence entre take et limit en KQL ?
A take retourne les N premières lignes, limit retourne N lignes aléatoires
B Les deux retournent N lignes, ils sont interchangeables
C take est plus rapide que limit
D limit peut être utilisé avec take, mais pas l'inverse
En KQL, take et limit sont interchangeables — les deux retournent N lignes non ordonnées du résultat.
Question 5/8
Quel opérateur KQL est utilisé pour ajouter une nouvelle colonne calculée au résultat ?
A project
B where
C summarize
D extend
extend ajoute une nouvelle colonne tout en conservant toutes les colonnes existantes. Par exemple : extend Hour = hourofday(TimeGenerated).
Question 6/8
Quelle fonction KQL est utilisée pour compter le nombre d'éléments uniques dans une colonne ?
A dcount()
B unique()
C countdistinct()
D cardinality()
dcount() (distinct count) compte le nombre d'éléments uniques dans une colonne. Exemple : dcount(IPAddress).
Question 7/8
Quel opérateur KQL combine les résultats de deux requêtes en ne conservant que les lignes présentes dans les deux ?
A union
B intersect
C join kind=inner
D merge
join kind=inner retourne les lignes qui ont des correspondances dans les deux tables. union concatène, intersect n'existe pas en KQL.
Question 8/8
Comment trier les résultats par ordre décroissant en KQL ?
A sort by colonne desc
B order by colonne desc
C arrange by colonne desc
D group by colonne desc
order by trie les résultats. Utilisez desc pour l'ordre décroissant et asc pour l'ordre croissant.

Résultat

0/8