Un ingeniero de seguridad ha detectado una anomalía en una instancia EC2 de la empresa, como se muestra en la imagen. El ingeniero debe ahora investigar qué está causando la anomalía. Cuáles son los pasos MÁS eficaces para garantizar que la instancia no se manipule más y, al mismo tiempo, permitir que el ingeniero comprenda lo sucedido?
A. Eliminar la instancia del grupo Auto Scaling Colocar la instancia dentro de un grupo de seguridad de aislamiento, separar el volumen EBS lanzar una instancia EC2 con un kit de herramientas forense y adjuntar el volumen E8S para investigar
B. Retire la instancia del grupo Auto Scaling y del Elastic Load Balancer Coloque la instancia dentro de un grupo de seguridad de aislamiento, lance una instancia EC2 con un kit de herramientas forense y permita que la imagen del kit de herramientas forense se conecte a la Instancia sospechosa para realizar la Investigación
C. Eliminar la instancia del grupo Auto Scaling Colocar la Instancia dentro de un grupo de seguridad de aislamiento, lanzar una Instancia EC2 con un toolkit forense y utilizar el toolkit forense imago para desplegar un ENI como puerto span de red para inspeccionar todo el tráfico procedente de la instancia sospechosA
D. Quitar la instancia del grupo Auto Scaling y del Elastic Load Balancer Colocar la instancia dentro de un grupo de seguridad de aislamiento, hacer una copia del volumen EBS a partir de una nueva instantánea, lanzar una Instancia EC2 con un kit de herramientas forense y adjuntar la copia del volumen EBS para investigar