22. 如附圖所示,某機關伺服器管理員於系統例行巡檢時,發現應用程式日誌中出現“Unauthorized data access attempt”等告警訊息,下列何者是最優先的應變措施?
(A) 確定防毒軟體版本
(B) 清查所有管理員帳號使用狀態
(C) 進行全面性的網路安全評估
(D) 更新防火牆規則以阻擋可疑流量
答案:登入後查看
統計: A(2), B(317), C(19), D(60), E(0) #3294502
統計: A(2), B(317), C(19), D(60), E(0) #3294502
詳解 (共 2 筆)
#6217036

ㅤㅤ

(A) 確定防毒軟體版本 這不是最優先的措施。雖然保持防毒軟體更新很重要,但日誌中沒有顯示病毒感染的跡象。
(B) 清查所有管理員帳號使用狀態 這是最優先的措施,因為:
- 日誌顯示有使用admin帳號的異常活動,包括"Unusual command pattern detected"和"Unauthorized data access attempt"。
- 還有多次失敗的root帳號登入嘗試。
- 這表明可能有管理員帳號被濫用或遭到入侵,需要立即調查。
(C) 進行全面性的網路安全評估 這是重要的長期措施,但不是此情況下的最優先選擇。當前需要先處理可能的帳號入侵問題。
(D) 更新防火牆規則以阻擋可疑流量 日誌顯示防火牆已自動阻擋了可疑IP。雖然可能需要進一步調整防火牆規則,但不如調查可能的帳號入侵更緊急。
3
0
#6609695

1
0