ในการจัดทำแผนการรับมือเหตุการณ์ความมั่นคงปลอดภัย (Incident Response Plan) ขั้นตอนใดที่ต้องดำเนินการหลังการควบคุมเหตุการณ์ได้แล้ว
กIdentification - การระบุและตรวจสอบว่าเกิดเหตุการณ์จริงหรือไม่
ขContainment - การจำกัดขอบเขตความเสียหายไม่ให้ลุกลาม
คPreparation - การเตรียมความพร้อมและวางแผนก่อนเกิดเหตุ
งEradication - การกำจัดสาเหตุและร่องรอยของการโจมตีออกจากระบบ
เฉลยอธิบาย
ใน Incident Response Plan ขั้นตอนหลังจาก Containment (ควบคุมเหตุการณ์) คือ Eradication ซึ่งเป็นการกำจัดมัลแวร์ ช่องโหว่ หรือสาเหตุของการโจมตีออกจากระบบก่อนจะดำเนินการ Recovery