Welches der folgenden Elemente sollte ein Security Operations Center verwenden, um sein Incident-Response-Verfahren zu verbessern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Playbooks.
Warum dies die Antwort ist
Playbooks sind detaillierte, schrittweise Anleitungen für die Reaktion auf spezifische Sicherheitsvorfälle. Sie standardisieren und beschleunigen den Incident-Response-Prozess, indem sie dem SOC-Team klare Anweisungen geben, was bei einem bestimmten Vorfall zu tun ist. Dies verbessert die Effizienz und Konsistenz der Reaktion. Frameworks (wie NIST oder ISO 27001) bieten zwar eine Struktur für das Sicherheitsmanagement, sind aber keine direkten Anleitungen für die Incident Response. Baselines definieren den normalen Systemzustand und helfen bei der Erkennung von Anomalien, sind aber keine Reaktionspläne. Benchmarks vergleichen die Leistung mit Industriestandards, sind aber ebenfalls keine operativen Anleitungen für die Incident Response.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich