SOC は、ユーザー アカウントが安全でない通信を通じて会社の ID プロバイダーに接続していることを示すアラートをいくつか受信します。機密性の高いビジネス クリティカルなシステムにアクセスするためのユーザー資格情報が公開される可能性があります。SOC が悪意のある意図を判断する際に使用する必要があるログは次のどれですか。
正解:D
Intrusion Detection Systems (IDS) logs provide visibility into network traffic patterns and can help detect insecure or unusual connections. These logs will show if non-secure protocols are used, potentially revealing exposed credentials. According to CompTIA CySA+, IDS logs are essential for identifying malicious activity related to communications and network intrusions. Options like DNS (A) and tcpdump (B) provide network details, but IDS specifically monitors for intrusions and unusual activities relevant to security incidents.