資安營運中心判斷在伺服器上偵測到的惡意活動是正常的。以下哪項活動描述了未來忽略偵測到的活動的行為?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Tuning.
為什麼這是答案
Tuning (調整) 是指修改安全監控系統(如 SIEM 或 IDS/IPS)的規則、閾值或配置,以減少誤報並提高其準確性。當資安營運中心判斷伺服器上的惡意活動實際上是正常行為時,他們會對系統進行調整,使其在未來忽略此類活動,從而更有效地識別真正的威脅。 Aggregating (聚合) 是指將多個事件或日誌條目合併成一個單一的、有意義的事件,以簡化分析。Quarantining (隔離) 是指將受感染或可疑的檔案、系統或網路區段從網路中分離,以防止威脅擴散。Archiving (歸檔) 是指將舊的或不再活躍的資料移動到長期儲存中,以供未來參考或合規性要求。這些選項都與忽略未來偵測到的特定活動無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡