A resposta correta para a pergunta "Which of the following would allow the security analyst to alert the SOC if an event is reoccurring?" é a opção A: Creating a playbook within the SOAR (Criar um playbook dentro do SOAR). Isso permitiria ao analista de segurança configurar um conjunto de ações automatizadas para serem executadas sempre que um evento recorrente ocorrer, alertando assim o SOC (Centro de Operações de Segurança).
Para escrever sua resposta aqui, entre ou crie uma conta
Compartilhar