ある中小企業は、攻撃者から復号キーを購入することで、ファイル サーバーに対するランサムウェア攻撃から回復したところです。この問題はフィッシングメールによって引き起こされたものであり、IT 管理者はこの問題が再発しないようにしたいと考えています。 IT 管理者が回復後に最初に行うべきことは次のうちどれですか?
正解:A
The reason the company had to pay the ransom is because they did not have valid backups, otherwise they would have just restored their data. If your company just had to pay ransom and your boss says, "Don't let this happen again", what is the first thing you are going to do. The only action after a ransomware attack is "restore from backup".