レポートには、Web アプリケーションの特定のバージョンの脆弱性を悪用するゼロデイ エクスプロイトの IoC および TTP 情報が含まれています。レポートを受け取った後、SOC アナリストが最初に実行する必要があるアクションは次のうちどれですか。
正解:C
Before taking any action, the SOC analyst should first verify if the Indicators of Compromise (IoC) and Tactics, Techniques, and Procedures (TTPs) reported are relevant to the organization's environment. This involves checking if the vulnerable application or version is actually in use. As per CompTIA's CySA+ guidelines, relevance verification helps in prioritizing resources and response actions effectively, ensuring that time is not wasted on threats that do not impact the organization. Options A, B, and D are important subsequent steps if the threat is deemed relevant.