Dos empleados del departamento financiero instalaron una aplicación gratuita que contenía malware incrustado. La red está sólidamente segmentada en función de las áreas de responsabilidad. Estos ordenadores contenían información confidencial crítica almacenada localmente que es necesario recuperar. El director del departamento aconsejó a todos los empleados del departamento que apagaran sus ordenadores hasta que se pudiera contactar con el equipo de seguridad para tratar el problema. ¿Cuál de los siguientes es el primer paso que deben dar los miembros del personal de respuesta a incidentes cuando a
A. Encienda todos los sistemas, busque infecciones y haga una copia de seguridad de los datos en un dispositivo de almacenamiento USB
B. Identificar y eliminar el software instalado en los sistemas afectados del departamento
C. Explicar que el malware no puede eliminarse realmente y, a continuación, volver a formatear los dispositivos
D. Entre a los sistemas impactados con una cuenta de administrador que tenga privilegios para realizar respaldos
E. Segmente todo el departamento de la red y revise cada ordenador sin conexión