セキュリティ アナリストが、ランサムウェア攻撃に関するインシデント チケットを受け取りました。アナリストがチケットを適切にトリアージするのに最も役立つと思われるのは次のうちどれですか。
正解:C
Aplaybookprovides astep-by-stepguide for handling specific types of incidents like ransomware, making it invaluable during triage. It outlines predefined procedures, aiding consistent and fast decision-making.
* The incident response plan (A) provides high-level structure.
* Lessons learned (B) applyafterthe incident.
* Tabletop exercises (D) are training tools, not live guides.
#Reference: Chapple & Seidl, CySA+ Practice Tests, Incident Response, Chapter 3 - Playbooks and Procedures.
#Objective: 3.1 - Apply incident response procedures based on an incident classification.