21.根據情境中出現的多項異常症狀,若希望有效判斷這些 活動是否屬於同一場攻擊行動,下列何種防護設計最能帶來實質效益?
(A)結合 EDR、NDR 的事件資料,並由 XDR 進行關聯分析
(B) 以 EDR 為主要來源觀察端點指令與程序行為
(C) 以既有防火牆與網路存取紀錄為判斷依據由 SOC 進行分析
(D)透過 EDR 收集事件,再由人員進行整體判讀

答案:登入後查看
統計: A(2), B(0), C(1), D(0), E(0) #3871556