Analityk SOC nawiązuje sesję zdalnego sterowania na komputerze użytkownika końcowego i odkrywa w pliku następującą treść: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Którą z poniższych czynności analityk SOC powinien wykonać w pierwszej kolejności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zalecenie użytkownikowi zmiany haseł..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to zalecenie użytkownikowi zmiany haseł. Widoczny tekst zawiera nazwę użytkownika i hasło do Gmaila (my.name@gmail.com i NoOneCanGuessThis123!), co wskazuje na potencjalne naruszenie danych uwierzytelniających. Natychmiastowa zmiana haseł jest kluczowa, aby zapobiec dalszemu nieautoryzowanemu dostępowi do konta użytkownika. Ponowne utworzenie obrazu maszyny jest ważne, ale nie jest pierwszym krokiem, ponieważ priorytetem jest zabezpieczenie konta. Sprawdzenie zasad dotyczących osobistej poczty e-mail w pracy i logów firewalla hosta to działania wtórne, które mogą pomóc w dochodzeniu, ale nie rozwiązują bezpośredniego zagrożenia ujawnienia danych uwierzytelniających.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana