インシデントが発生している間、企業の CIRT は、コールバック ドメインと企業の PC で実行されているマルウェアとの間の継続的なネットワーク ベースのトランザクションを監視する必要があると判断しました。次の手法のうち、横方向の広がりの nsk と敵対者が変更に気付くリスクを減らしながら、この活動を可能にするのに最適なものはどれですか?
正解:C
Explanation Emulating the malware in a heavily monitored DMZ segment is the best option for observing network-based transactions between a callback domain and the malware running on an enterprise PC. This approach provides an isolated environment for the malware to run, reducing the risk of lateral spread and detection by the adversary. Additionally, the DMZ can be monitored closely to gather intelligence on the adversary's tactics and techniques. References: CompTIA Security+ Study Guide, page 129