SOCアナリストがエンドユーザーのマシンでリモートコントロールセッションを確立し、ファイル内で以下の内容を発見しました。 gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. SOCアナリストが最初に行うべきアクションは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ユーザーにパスワードの変更を促す。.
これが解答である理由
このファイルには、ユーザーのGmailアカウントのパスワードらしき情報「NoOneCanGuessThis123!」が平文で含まれています。これは重大なセキュリティリスクであるため、SOCアナリストは直ちにユーザーにパスワードの変更を促し、アカウントの侵害を防ぐ必要があります。 エンドユーザーのマシンを再イメージ化することは、マルウェア感染などの場合に有効ですが、パスワードが平文で保存されていること自体は再イメージ化だけでは解決しません。職場での個人メールに関するポリシーを確認することは重要ですが、緊急のセキュリティ侵害対応としては優先度が低いです。ホストファイアウォールログを確認することは、外部からの攻撃の痕跡を探す際に役立ちますが、この状況ではパスワードの変更が最優先です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要