セキュリティ アナリストは、会社の S1EM から、ローカル ソース IP アドレス 192 168 34.26 から異常なアクティビティが発生しているというアラートを受け取りました。 最高情報セキュリティ責任者は、アナリストに発信元をブロックするよう依頼しました。 数日後、別の従業員が脆弱性を示す内部チケットをオープンしました。スキャンは実行されなくなりました。従業員が提供する IP アドレスは 192 168.34 26 です。このタイプのアラートについて説明しているのは次のうちどれですか?
正解:C
Explanation A false positive is a type of alert that indicates a security incident when there is none. It can be caused by misconfigured or overly sensitive security tools or systems that generate false or irrelevant alerts. In this case, the alert from the company's SIEM that Mimikatz attempted to run on the remote systems was a false positive because it was triggered by a legitimate vulnerability scanning tool that uses Mimikatz as part of its functionality.