資格スワイプ
脅威と脆弱性

組織内のPCがランサムウェアに感染したことが判明した際の対応手順として、最も適切な順序はどれか。

  • Aパッチ適用 → 隔離 → 検知 → 復旧
  • 検知 → 隔離 → 原因調査 → 復旧・再発防止
  • C復旧 → 検知 → 隔離 → 原因調査
  • D原因調査 → 復旧 → 検知 → 隔離

解説

インシデント対応では、感染を検知した後、被害拡大を防ぐために感染端末を隔離し、原因を調査したうえで復旧作業と再発防止策を実施するという流れが基本である。

根拠シラバス「情報セキュリティ」分野―インシデント対応、マルウェア対策の手順

← 前の問題次の問題 →
スワイプでまとめて流す