企業の主力製品の新しい試作品がインターネット上に流出した結果、経営陣はすべての USB ドライブを締め出しました。会社のコンピューターには光学ドライブ ライターが存在しません。 IT チームがどのデバイスが USB 対応であるかを判断できるようにするのは、次のうちどれですか?
正解:D
A security information and event management (SIEM) system is a tool that collects and analyzes log data from various sources and provides alerts and reports on security incidents and events. A SIEM system can help the IT team to determine which devices are USB enabled by querying the log data for events related to USB device insertion, removal, or usage. The other options are not relevant or effective for this purpose. Reference: CompTIA Cybersecurity Analyst (CySA+) Certification Exam Objectives (CS0-002), page 15; https://www.sans.org/reading-room/whitepapers/analyst/security-information-event-management-siem-implementation-33969