シカクモン

【問126】情報・サイバーセキュリティ管理士 練習問題|インシデント対応の6段階

インシデント対応とクラウド・IoT 問1/25難易度A(易しい)

問題文

インシデント対応のプロセスを準備、検知と分析、封じ込め、根絶、復旧、教訓の順に進める場合、根絶の段階で行う活動として最も適切なものはどれか。

  1. 1.被害の拡大を防ぐため、感染した端末をネットワークから切り離す
  2. 2.復旧後の運用を安定させるため、対応記録を分析して再発防止策をまとめる
  3. 3.侵入経路となった脆弱性を修正し、残存するマルウェアを完全に除去する
  4. 4.事前に連絡体制と手順書を整備し、要員に対する訓練を定期的に実施する