25. 【題組 3】情境如附圖所示。身為 S 公司的資安事件應變小組(CSIRT)負責人,在
「使用者與實體行為分析(UEBA)」系統發出警報後,應變小組確認內部核心伺服
器正發生資料異常外流。依據資安事件應變的最佳實務,在下列選項中,最適合的第
一步應對措施為下列何項?
(A) 立即對外公告公司系統遭駭,以示資訊透明
(B) 嘗試反向追蹤攻擊來源 IP 位址,找出攻擊者身分
(C) 依據預定的應變計畫,立即隔離受駭伺服器
(D) 為了確保服務正常運作,立即重新安裝相關系統
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料