มัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไร

เก็บเฉพาะผลสุดท้ายของมัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไรและลบบันทึกระหว่างทาง ทำให้ไม่สามารถตรวจสอบลำดับเหตุการณ์หรือย้อนหาสาเหตุได้
แก้อาการของมัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไรให้บริการกลับมาเร็วที่สุด โดยไม่วิเคราะห์สาเหตุ ความเสี่ยงที่เหลือ หรือโอกาสเกิดซ้ำ
กักเครื่อง บล็อก IOC และเก็บหลักฐาน
รอให้เหตุเกี่ยวกับมัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไรเกิดซ้ำอีกครั้งเพื่อยืนยันแนวโน้ม ก่อนจัดทำแผนตอบสนองหรือมาตรการชั่วคราว

เฉลยอธิบาย

กักเครื่อง บล็อก IOC และเก็บหลักฐานสอดคล้องการจัดการความเสี่ยงตลอดวงจรของ NIST CSF 2.0

ข้อสอบอื่นในวิชาความรู้ด้านเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →