23. 凌晨,一台置於公司內未關閉的筆電出現異常行為,但 尚未觀察到明顯的內部網路連線異動。該裝置持續產生不尋常的程序啟動、記憶體 注入行為,並嘗試修改系統設定。若希望快速確認端點是否已遭入侵,並即時降低風 險,下列何項設計最「無法」帶來實質效益?
(A)透過 NDR 觀察是否存在異常網路通訊
(B) 由 SOC 逐一檢查系統日誌
(C) 將事件送交 XDR 進行跨來源關聯分析
(D)以 EDR 的端點行為分析與即時回應功能作為主要處置手段

答案:登入後查看
統計: A(0), B(2), C(0), D(0), E(0) #3871558