財務部門の2人の従業員が、マルウェアが埋め込まれたフリーウェアのアプリケーションをインストールした。ネットワークは、責任範囲に基づいて強固にセグメント化されている。これらのコンピュータには、復旧が必要な重要な機密情報がローカルに保存されていた。部門マネージャーは、この問題についてセキュリティチームに連絡できるまで、すべての部門の従業員にコンピュータの電源を切るよう助言した。次のうち、インシデント対応担当者がコンピュータの電源を切ったときに取るべき最初の手順はどれか。
A. すべてのシステムの電源を入れ、感染の有無をスキャンし、USBストレージデバイスにデータをバックアップする。
B. 部門内の影響を受けるシステムにインストールされているソフトウェアを特定し、削除する。
C. マルウェアは本当に削除できないことを説明し、デバイスを再イメージする。
D. バックアップを実行する権限を持つ管理者アカウントで、影響を受けるシステムにログオンする。
E. 部門全体をネットワークから分離し、各コンピュータをオフラインでレビューする。