セキュリティ アナリストは、企業環境全体で特定のアクティビティを追跡するために、組織の脅威ハンティング チームに異動しました。アナリストは、このアクティビティが発生する回数を観察および評価し、結果を集計する必要があります。アナリストが使用する最適な脅威ハンティング方法は次のうちどれですか?
正解:A
Stack counting is the best threat-hunting method for the analyst to use to observe and assess the number of times a specific activity occurs and aggregate the results. Stack counting is a technique that involves collecting data from multiple sources, such as logs, events, or alerts, and grouping them by a common attribute, such as an IP address, a user name, or a process name. Stack counting can help identify patterns, trends, outliers, or anomalies in the data that may indicate malicious activity or compromise.