ผู้โจมตียังมี persistence ควรทำอย่างไร
กค้นหากลไกคงอยู่ก่อนคืนระบบ
ขเก็บเฉพาะผลสุดท้ายของผู้โจมตียังมี persistence ควรทำอย่างไรและลบบันทึกระหว่างทาง ทำให้ไม่สามารถตรวจสอบลำดับเหตุการณ์หรือย้อนหาสาเหตุได้
คแก้อาการของผู้โจมตียังมี persistence ควรทำอย่างไรให้บริการกลับมาเร็วที่สุด โดยไม่วิเคราะห์สาเหตุ ความเสี่ยงที่เหลือ หรือโอกาสเกิดซ้ำ
งรอให้เหตุเกี่ยวกับผู้โจมตียังมี persistence ควรทำอย่างไรเกิดซ้ำอีกครั้งเพื่อยืนยันแนวโน้ม ก่อนจัดทำแผนตอบสนองหรือมาตรการชั่วคราว
เฉลยอธิบาย
ค้นหากลไกคงอยู่ก่อนคืนระบบสอดคล้องการจัดการความเสี่ยงตลอดวงจรของ NIST CSF 2.0