问题描述:
[单选]
在第一次分析某客户流量告警时,发现有一内网IP对内网其他应用有持续的攻击行为,你的判断/做法是():
A.这个资产失陷了,记录下来写在报告中
B.核对资产清单后询问运维是否是扫描器行为再做判断
C.失陷主机在尝试横向移动,赶紧让用户封禁这个IP
D.一看就是用户的扫描器,把该IP加入白名单
参考答案:查看无
答案解析:无
☆收藏
答案解析:无
☆收藏
上一篇:没有了
下一篇:每种化学品都应当有“一书一签”,其中“一签”是指()。
- 我要回答: 网友(18.119.123.160)
- 热门题目: 1.鄂尔多斯国际赛车城占地面积1 2.汽车ABS防抱死系统的作用是 3.目前新能源汽车领域应用最广的