اختبار شهادة محلل الأمن السيبراني CompTIA CySA+
السؤال 500 من 1040
تنبيه مهم
هذه الصفحة مخصصة للأرشفة وظهور السؤال في نتائج البحث فقط، وليست التجربة الفعلية للاختبار.
الانتقال إلى صفحة الاختبار الفعلية
A SOC analyst observes reconnaissance activity from an IP address. The activity follows a pattern of short bursts toward a low number of targets. An open-source review shows that the IP has a bad reputation. The perimeter firewall logs indicate the inbound traffic was allowed. The destination hosts are high-value assets with EDR agents installed. Which of the following is the best action for the SOC to take to protect against any further activity from the source IP?
الخيارات
النقاشات
لا توجد نقاشات منشورة لهذا السؤال حالياً.