SOC 분석가가 최종 사용자 컴퓨터에서 원격 제어 세션을 설정하고 파일에서 다음 내용을 발견했습니다. gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. SOC 분석가는 다음 중 어떤 조치를 가장 먼저 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자에게 암호를 변경하도록 권고합니다..
이것이 정답인 이유
발견된 텍스트에는 사용자 이름(my.name@gmail.com)과 암호(NoOneCanGuessThis123!)가 명확하게 포함되어 있습니다. 이는 자격 증명이 노출되었음을 의미하며, 가장 시급한 조치는 해당 계정의 무단 접근을 막기 위해 암호를 즉시 변경하도록 사용자에게 권고하는 것입니다. 최종 사용자 컴퓨터를 재이미징하는 것은 멀웨어 감염 시 필요한 조치일 수 있지만, 암호 노출이라는 즉각적인 위협에 대한 첫 번째 대응은 아닙니다. 직장에서 개인 이메일 사용 정책을 확인하는 것은 장기적인 정책 준수 문제이며, 현재의 보안 침해에 대한 즉각적인 해결책이 아닙니다. 호스트 방화벽 로그를 확인하는 것은 추가적인 침해 지표를 찾기 위한 후속 조치일 수 있지만, 이미 노출된 암호에 대한 즉각적인 조치보다 우선순위가 낮습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음