A. メディアやあらゆる適切な政府機関に対し、インシデントの結果、所見、解決を公開する B. インシデント詳細の文書化や報告書の作成を促すことで、インシデントのライフサイクルを短縮する C. 第三者が観察した振る舞いを認識することで、重要な洞察が提供される可能性があるため、対応プロセスが強化される D. セキュリティアナリストは、すべての関係者が分析の進め方に同意するまで、インシデント処理のためのアクティビティを延期することができる
A. 問題となっている添付付きメールのコピーを入手し、別ユーザーのマシンでファイルを実行する。その動作を監視し、すべての所見を文書化する。 B. 影響を受けたマシンの完全バックアップを行う。マシンをリイメージし、バックアップからリストアする。 C. 影響を受けたマシンをネットワークから取り除く。ローカルイベントログを確認し、不明または未承認のソフトウェアに関するアクティビティやプロセスを探す。 D. そのマシンを確保し、最新のOSアップデートとファームウェアを適用する。ユーザーと問題について話し合った後、マシンを返却する。
以下のログ内容からみて、疑いのある状況は、次のうちどれですか。 Aug 18 11:00:57 comptia sshd[5657]: Failed password forroot from 10.10.10.192 port 38980 ssh2 Aug 18 23:08:26 comptia sshd[5768]: Failed password forroot from 18.70.0.160 port 38156 ssh2 Aug 18 23:08:30 comptia sshd[5770]: Failed password foradmin from 18.70.0.160 port 38556 ssh2 Aug 18 23:08:34 comptia sshd[5772]: Failed password forinvalid user asterisk from 18.70.0.160 port 38864 ssh2 Aug 18 23:08:38 comptia sshd[5774]: Failed password forinvalid user sjobeck from 10.10.1.16 port 39157 ssh2 Aug 18 23:08:42 comptia sshd[5776]: Failed password forroot from 18.70.0.160 port 39467 ssh2
A. 権限のないユーザーが、10.10.10.192 からアクセスしようとしている B. 権限のあるユーザーが、10.10.10.192 からアクセスしようとしている C. 権限のあるユーザーが、18.70.0.160 からアクセスしようとしている D. 権限のないユーザーが、18.70.0.160 からアクセスしようとしている