侵入テスト担当者が侵入テストを実施していたところ、ネットワーク トラフィックがクライアントの IP アドレスに到達していないことがわかりました。テスターは後に、SOC がペネトレーション テスターの IP アドレスでシンクホールを使用していたことを発見しました。次のうち、何が起こったのかを最もよく表しているのはどれですか?
正解:B
Sinkholing is a technique used by security teams to redirect malicious or unwanted network traffic to a controlled destination, such as a black hole or a honeypot. This can help prevent or mitigate attacks, analyze malware behavior, or isolate infected hosts. If the SOC used sinkholing on the penetration tester's IP address, it means that they detected the tester's activity and blocked it from reaching the client's network. This indicates that the planning process failed to ensure all teams were notified about the penetration testing engagement, which could have avoided this situation.