Een SOC-analist start een sessie voor afstandsbediening op de machine van een eindgebruiker en ontdekt het volgende in een bestand: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Welke van de volgende acties moet de SOC-analist als eerste uitvoeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De gebruiker adviseren om wachtwoorden te wijzigen..
Waarom dit het antwoord is
De correcte actie is de gebruiker adviseren om wachtwoorden te wijzigen. Het bestand bevat een gebruikersnaam en wachtwoord in platte tekst, wat een ernstig beveiligingslek is. Het wijzigen van het wachtwoord is de meest directe en cruciale stap om verdere ongeautoriseerde toegang te voorkomen. Het opnieuw imageready maken van de machine van de eindgebruiker is een belangrijke stap voor herstel, maar het aanpakken van de gecompromitteerde credentials heeft prioriteit. Het controleren van het beleid voor persoonlijke e-mail op het werk is relevant voor toekomstige preventie, maar lost het huidige beveiligingsprobleem niet op. Het controleren van host firewall logs kan nuttig zijn voor forensisch onderzoek, maar is niet de eerste actie om de directe dreiging van gelekte inloggegevens te mitigeren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig