Ein SOC-Analyst stellt eine Remote-Control-Sitzung auf dem Rechner eines Endbenutzers her und entdeckt Folgendes in einer Datei: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Welche der folgenden Aktionen sollte der SOC-Analyst zuerst durchführen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den Benutzer anweisen, Passwörter zu ändern..
Warum dies die Antwort ist
Die Datei enthält ein Passwort ("NoOneCanGuessThis123!") und persönliche Informationen, die auf eine Kompromittierung des Benutzerkontos hinweisen. Die sofortige Anweisung an den Benutzer, Passwörter zu ändern, ist die dringendste Maßnahme, um weiteren Schaden zu verhindern, da das Passwort möglicherweise bereits von einem Angreifer abgefangen oder verwendet wurde. Das Neuaufsetzen des Rechners ist eine wichtige Sanierungsmaßnahme, sollte aber erst nach der Sicherung der Konten erfolgen, um eine erneute Kompromittierung zu vermeiden. Die Überprüfung der E-Mail-Richtlinie ist eine präventive Maßnahme und keine sofortige Reaktion auf einen Sicherheitsvorfall. Die Überprüfung von Host-Firewall-Protokollen könnte nützlich sein, um die Ursache zu finden, ist aber nicht die erste Aktion zur Schadensbegrenzung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich