セキュリティ アナリストは、システム メモリに対する現在進行中の脅威を調査しています。アナリストは、脅威の原因を絞り込みながら、疑わしいアクティビティを隔離するためにすべてのプロセスを検査しています。アナリストは次のどの手法を使用していますか?
正解:A
Live forensics is a technique that involves investigating an active threat on a system without shutting it down or altering its state, by using tools such as memory dumpers, process explorers, registry editors, or network analyzers. Live forensics can help preserve volatile data that may be lost if the system is powered off or rebooted, such as system memory, network connections, running processes, etc. Live forensics can also help identify and stop malicious activities in real time.