ホストがマルウェアに感染しました。インシデント対応中。ユーザーのジョーは、リンク付きの電子メールは何も受け取っていなかったが、一日中インターネットを閲覧していたと報告しました。マルウェアの発生元を示す可能性が最も高いのは次のうちどれですか?
正解:B
Explanation
The web server logs are records of the requests and responses that occur between a web server and a web client, such as a browser. The web server logs can show where the malware originated by indicating the source IP address, the destination URL, the date and time, the HTTP status code, the user agent, etc., of each request and response. The web server logs can help the incident response team to trace back the malicious website that infected the host with malware.