Um analista de SOC estabelece uma sessão de controle remoto na máquina de um usuário final e descobre o seguinte em um arquivo: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Qual das seguintes ações o analista de SOC deve realizar primeiro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Aconselhar o usuário a alterar as senhas..
Por que esta é a resposta
A ação mais urgente é aconselhar o usuário a alterar as senhas. O arquivo revela credenciais de login (nome de usuário e senha) para o Gmail, que podem ser reutilizadas em outros serviços. A exposição dessas credenciais representa um risco imediato de comprometimento de contas. Reinstalar a imagem da máquina é uma medida de remediação, mas não aborda a vulnerabilidade das senhas já expostas. Verificar a política de e-mail pessoal é importante para conformidade, mas secundário à segurança imediata. Verificar os logs do firewall do host pode ser útil para investigar a causa, mas a prioridade é mitigar o risco de credenciais comprometidas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão