Bir SOC analisti, bir son kullanıcının makinesinde uzaktan kontrol oturumu açar ve bir dosyada aşağıdakileri keşfeder: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. SOC analisti öncelikle aşağıdaki eylemlerden hangisini gerçekleştirmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcıya parolalarını değiştirmesini tavsiye edin..
Neden bu cevap
Doğru cevap, kullanıcıya parolalarını değiştirmesini tavsiye etmektir. Keşfedilen dosya, kullanıcının e-posta adresini ve parolasını açık metin olarak içermektedir. Bu durum, kimlik bilgilerinin ele geçirildiğini ve kötüye kullanılabileceğini gösterir. Parolanın hemen değiştirilmesi, yetkisiz erişimi önlemek için en acil adımdır. Son kullanıcının makinesini yeniden imajlamak, bu özel durumda birincil eylem değildir çünkü sorun, makinenin kendisinden ziyade ele geçirilmiş kimlik bilgileridir. İş yerinde kişisel e-posta politikalarını kontrol etmek önemli olsa da, acil güvenlik tehdidini ele almaz. Ana bilgisayar güvenlik duvarı günlüklerini kontrol etmek, potansiyel kötü amaçlı etkinlikler için faydalı olabilir ancak ele geçirilmiş parolayı düzeltmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez