Buscar
Estás en modo de exploración. debe iniciar sesión para usar MEMORY

   Inicia sesión para empezar


Por supuesto:

ICE CONSULTING PRODUCTS & SERVICES

» Iniciar este curso
(Practica preguntas similares gratis)
Pregunta:

ALERT & REPSONSE

Autor: James Williams



Respuesta:

1. Create a ticket to track the event 2. Update the ticket with any enrichment data available. Identify Friend or Foe Add network information about the source Internal? Or External? Check blacklist information (AbuseIPDB, Zeus Tracker…) and add to ticket Identify the user logged into the system at time of event (if internal) 3. Classify the ticket Internal / External Recon, Exploit, Data Exfil,Malware, Unknown


0 / 5  (0 calificaciones)

1 answer(s) in total