セキュリティ アナリストは、会社の最高経営責任者 (CEO) に向けられた悪意のあるドキュメントを含むフィッシング メールを調査しています。アナリストが脅威を理解し、可能性のある IoC を取得するために実行する必要があるのは、次のうちどれですか?
正解:B
To understand the threat and retrieve possible Indicators of Compromise (IoCs) from a phishing email containing a malicious document, a security analyst should install a sandbox to run the malicious payload in a safe environment. Reference: CompTIA Security+ Certification Exam Objectives - 2.5 Given a scenario, analyze potential indicators to determine the type of attack. Study Guide: Chapter 5, page 209.