Un analista SOC stabilisce una sessione di controllo remoto sulla macchina di un utente finale e scopre quanto segue in un file: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Ciao Susan, è stato bello vederti l'altro giorno! Organizziamo presto una riunione di followup[BACKSPACE]follow-up. Ecco il link per registrarsi. [RTN][CTRL]c [CTRL]v [RTN]dopo[BACKSPACE]Dopo esserti registrata chiamami sul mio cellulare. Quale delle seguenti azioni dovrebbe eseguire per prima l'analista SOC?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Consigliare all'utente di cambiare le password..
Perché questa è la risposta
L'analista ha scoperto una password in chiaro ("NoOneCanGuessThis123!") all'interno di un file, indicando una grave violazione della sicurezza. La priorità immediata è mitigare il rischio che questa password venga sfruttata, quindi consigliare all'utente di cambiarla è l'azione più urgente. Eseguire il reimage della macchina è un'azione più drastica e successiva, utile per eliminare potenziali malware, ma non risolve l'immediato rischio della password compromessa. Controllare la policy sull'email personale è importante per la conformità, ma non è una risposta immediata a una password esposta. Controllare i log del firewall dell'host può aiutare a capire come la password sia stata esposta, ma non è la prima azione per proteggere l'account.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta