複選題
24. 事件發生於夜間,內部 SOC 尚未全面值班,但風險已 達需立即處置的程度。在此營運條件下,下列哪些安排最能即時降低風險並兼顧人 力配置的合理性?
(A)暫時限制所有非上班時間的系統與帳號操作,以降低夜間可能發生的資安風險
(B) 透過 XDR 整合端點、網路與身分事件,並由 MDR 團隊即時介入分析與執行初 步回應措施,於隔日交接內部 SOC 進行後續處理
(C) 以 EDR 的端點行為分析與即時回應能力,先行隔離高風險端點,並將處置紀錄 保留,待內部 SOC 上班後進行進一步分析
(D)夜間事件通常風險較低,無須即時處理
答案:登入後查看
統計: A(3), B(3), C(3), D(0), E(0) #3871559
統計: A(3), B(3), C(3), D(0), E(0) #3871559