22. 如附圖所示,某機關伺服器管理員於系統例行巡檢時,發現應用程式日誌中出現“Unauthorized data access attempt”等告警訊息,下列何者是最優先的應變措施?

(A) 確定防毒軟體版本
(B) 清查所有管理員帳號使用狀態
(C) 進行全面性的網路安全評估
(D) 更新防火牆規則以阻擋可疑流量

答案:登入後查看
統計: A(2), B(317), C(19), D(60), E(0) #3294502

詳解 (共 2 筆)

#6217036
66f4b2c1d8350.jpg
ㅤㅤ
66f4b1b640091.jpg

(A) 確定防毒軟體版本 這不是最優先的措施。雖然保持防毒軟體更新很重要,但日誌中沒有顯示病毒感染的跡象。

(B) 清查所有管理員帳號使用狀態 這是最優先的措施,因為:

  1. 日誌顯示有使用admin帳號的異常活動,包括"Unusual command pattern detected"和"Unauthorized data access attempt"。
  2. 還有多次失敗的root帳號登入嘗試。
  3. 這表明可能有管理員帳號被濫用或遭到入侵,需要立即調查。

(C) 進行全面性的網路安全評估 這是重要的長期措施,但不是此情況下的最優先選擇。當前需要先處理可能的帳號入侵問題。

(D) 更新防火牆規則以阻擋可疑流量 日誌顯示防火牆已自動阻擋了可疑IP。雖然可能需要進一步調整防火牆規則,但不如調查可能的帳號入侵更緊急。

3
0
#6609695
68a0a29934924.jpg
1
0