Welke van de volgende beschrijft de reden waarom root cause analysis moet worden uitgevoerd als onderdeel van incident response?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Om toekomstige incidenten van dezelfde aard te voorkomen.
Waarom dit het antwoord is
Root cause analysis (RCA) wordt uitgevoerd om de onderliggende oorzaak van een incident te identificeren, niet alleen de symptomen. Door de hoofdoorzaak te begrijpen, kunnen organisaties corrigerende maatregelen implementeren om te voorkomen dat soortgelijke incidenten in de toekomst opnieuw plaatsvinden. Dit is een cruciaal onderdeel van het verbeteren van de algehele beveiligingshouding. Het verzamelen van Indicators of Compromise (IoC's) en het ontdekken welke systemen zijn getroffen, zijn stappen die deel uitmaken van de detectie- en analysefase van incidentrespons, maar ze zijn niet het primaire doel van RCA. Het uitroeien van malware is een herstelactiviteit, die volgt op de analyse, en is gericht op de huidige infectie, niet op preventie van toekomstige incidenten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig