アナリストは、Web プロキシとファイアウォールで以前にブロックされていた IP への異常な送信接続を発見しました。さらに調査すると、設定されていたプロキシとファイアウォールのルールが、認識されないサービス アカウントによって削除されたようです。これはサイバー キル チェーンの次のどの部分を説明していますか?
正解:B
The Command and Control stage of the Cyber Kill Chain describes the communication between the attacker and the compromised system. The attacker may use this channel to send commands, receive data, or update malware. If the analyst discovers unusual outbound connections to an IP that was previously blocked, it may indicate that the attacker has established a command and control channel and bypassed the security controls. Reference: Cyber Kill Chain | Lockheed Martin