セキュリティ管理者は、内部関係者攻撃に対するインシデント対応のプレイブックを作成し、テストを開始する準備ができています。マネージャーはプレイブックをテストするために次のどれを実行する必要がありますか?
正解:D
Threat emulation is the method that should be used to test an incident response playbook for insider attacks. Threat emulation is a technique that simulates real-world attacks using realistic scenarios, tactics, techniques, and procedures (TTPs) of threat actors. Threat emulation can help evaluate the effectiveness of an incident response plan by testing how well it can detect, respond to, contain, eradicate, recover from, and learn from an attack.