三级三级信息管理技术T2考试
题目内容

客户一台主机在SIP上显示一直在连接矿池IP,但是微步上查不到该IP地址为矿池,首先你应该怎样分析

2024-07-09

A.和总部反馈该事件为误判,修改特征库

B.直接使用EDR到客户服务器进行查杀

C.通过微步对IP地址进行域名反查,再查询反查得到的域名

D.对服务器进行进程分析

题目答案

试卷相关题目

最新试卷
热门试卷

长理培训客户端 资讯,试题,视频一手掌握

去 App Store 免费下载 iOS 客户端