엔지니어는 조직 내에서 사용되는 모든 애플리케이션을 문서화, 목록화, 검색하는 작업을 하고 있습니다. HR 백업 서버에서 애플리케이션을 정기적으로 평가하던 중 한 엔지니어가 알 수 없는 애플리케이션을 발견했습니다. 분석 결과 이 애플리케이션은 암호화되지 않은 비보안 채널에서 외부 주소와 통신하고 있는 것으로 나타났습니다. 정보 수집 결과, 알 수 없는 애플리케이션은 소유자가 없으며 사업부에서 사용하지 않는 것으로 밝혀졌습니다. 엔지니어가 수행해야 할 다음 두 단계는 무엇인가요?
A. 영향을 받은 자산에 저장된 데이터의 유형을 파악하고, 액세스 로그를 문서화하고, 사고 대응팀에 연락합니다
B. 그를 검토하여 애플리케이션을 설치한 사용자를 식별하고 인사부서에서 사용자 액세스 로그를 수집합니다
C. 향을 받는 자산에서 사용자 자격 증명을 확인하고, 비밀번호를 수정하고, 사용 가능한 패치 및 업데이트가 설치되었는지 확인합니다
D. 부서 책임자와 함께 분류 회의를 시작하여 애플리케이션이 내부적으로 소유하고 있는지 또는 어떤 사업부에서 사용하는지 파악하고 자산 소유자를 문서화합니다