あるセキュリティアナリストが、企業内の全システムに重要なセキュリティパッチが適用されたかどうかを判断するために、ネットワークをスキャンしている。この組織は、リソースの可用性に関して、リスクに対する許容度が非常に低い。スキャンを構成し、スケジューリングするための最良のアプローチはどれか。
A. スキャンが認証済みであること、パッチ管理システムのホストをカバーしていること、営業時間内にスケジュールされていることを確認してください。
B. スキャンは無認証で行い、パッチ管理システムのホストを対象とし、業務への影響が最小になるように営業時間内にスケジュールする。
C. スキャンが認証済みであること、最新のソフトウェアとシグネチャのバージョンであること、パッチ管理システムのすべての外部ホストをカバーしていること、業務への影響が最小になるように業務時間外にスケジュールされていることを確認する。
D. スキャンが認証済みであること、鉄製プラグイン・セットを使用していること、企業内のすべてのホストIPアドレスをスキャンすること、業務への影響が最小になるように業務時間外にスケジュールされていることを確認する。