侵入テスト担当者が侵入テストを実施していたところ、ネットワーク トラフィックがクライアントの IP アドレスに到達しなくなっていることを発見しました。その後、テスト担当者は SOC が侵入テスト担当者の IP アドレスに対してシンクホールを使用していたことを発見しました。何が起こったかを最もよく表しているのは次のうちどれですか。
正解:B
シンクホールとは、セキュリティ チームが悪意のある、または望ましくないネットワーク トラフィックをブラック ホールやハニーポットなどの制御された宛先にリダイレクトするために使用する手法です。これにより、攻撃を防止または軽減したり、マルウェアの動作を分析したり、感染したホストを隔離したりすることができます。SOC が侵入テスト担当者の IP アドレスでシンクホールを使用した場合、それはテスト担当者のアクティビティを検出し、クライアントのネットワークに到達するのをブロックしたことを意味します。これは、計画プロセスで侵入テストの取り組みについてすべてのチームに通知されなかったことを示し、そうすることでこの状況を回避できた可能性があります。