SOC は、従業員の資格情報がダーク Web で見つかったことを示す脅威インテリジェンス通知を受け取りました。ユーザーの Web アクティビティとログイン アクティビティは、悪意のある接続または異常な接続、データのアップロード/ダウンロード、エクスプロイトについて調査されました。コントロールを確認したところ、多要素認証が有効になっていることが確認されました。ビジネス ネットワークと資産への影響を軽減するには、次のどれを最初に実行する必要がありますか?
正解:A
The first and most urgent step to mitigate the impact of compromised credentials on the dark web is to perform a forced password reset for the affected user. This will prevent the cybercriminals from using the stolen credentials to access the company's network and systems. Multifactor authentication is a good security measure, but it is not foolproof and can be bypassed by sophisticated attackers. Therefore, changing the password as soon as possible is the best practice to reduce the risk of a data breach or other cyber attack123 References: 1: How to monitor the dark web for compromised employee credentials 2: How to prevent corporate credentials ending up on the dark web 3: Data Breach Prevention: Identifying Leaked Credentials on the Dark Web