你有一个Azure Sentinel工作区,它包含一个Azure Active Directory (Azure AD)连接器,一个名为Query1的Azure Log Analytics查询,以及一个名为Playbook1的剧本。Query1返回由Azure AD生成的安全事件的子集。
您计划基于Query1创建一个Azure Sentinel分析规则,它将触发Playbook1。
您需要确保可以将Playbook1添加到新规则中。
你应该怎么做?要回答,请在回答区选择适当的选项。
注意:每选对一个选项得一分。
热面积:
(含图)