阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

10. 安全營運中心(SOC)接獲終端偵測與回應(EDR)警報,指出某個人電腦端點可能執行 Cobalt Strike Beacon。為在不影響業務的前提下「快速遏制」並「保全證據」,第一時間最適合採取下列何項作法?
(A) 立即關閉端點電源
(B) 啟動端點重灌電腦
(C) 隔離端點網路,並同時擷取 RAM 與磁碟的鑑識鏡像
(D) 啟動端點防毒進行全碟掃描

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622263
未解鎖
  Cobalt Strike Bea...
(共 2254 字,隱藏中)
前往觀看
2
0