มัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไร
กเก็บเฉพาะผลสุดท้ายของมัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไรและลบบันทึกระหว่างทาง ทำให้ไม่สามารถตรวจสอบลำดับเหตุการณ์หรือย้อนหาสาเหตุได้
ขแก้อาการของมัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไรให้บริการกลับมาเร็วที่สุด โดยไม่วิเคราะห์สาเหตุ ความเสี่ยงที่เหลือ หรือโอกาสเกิดซ้ำ
คกักเครื่อง บล็อก IOC และเก็บหลักฐาน
งรอให้เหตุเกี่ยวกับมัลแวร์พยายามติดต่อภายนอก ควรทำอย่างไรเกิดซ้ำอีกครั้งเพื่อยืนยันแนวโน้ม ก่อนจัดทำแผนตอบสนองหรือมาตรการชั่วคราว
เฉลยอธิบาย
กักเครื่อง บล็อก IOC และเก็บหลักฐานสอดคล้องการจัดการความเสี่ยงตลอดวงจรของ NIST CSF 2.0