기술자가 방화벽의 자동화된 시스템에서 다음과 같은 보안 경고를 수신합니다: 일치 시간: 10/10/16 16:20:43 직렬: 002301028176 장치_이름: COMPSEC1 유형: 상관 관계 스크루섹스: 도메인\샘존스 스크루: 10.50.50.150 개체_이름: 비콘 탐지 개체_id: 6005 카테고리: 손상된 호스트 심각도: 중간 증거: 호스트가 동적 DNS 도메인을 반복적으로 방문(17회) 알림을 검토한 후 가장 적합한 분석은 다음 중 어느 것입니까?
A. DNS는 정상적인 네트워크 기능이기 때문에 이 경고는 오탐지입니다
B. 이 경고는 사용자가 동적 DNS를 사용하여 보안 조치를 우회하려고 시도했음을 나타냅니다
C. 사용자가 너무 많은 유효하지 않은 로그인을 시도했기 때문에 SIEM에서 이 알림을 생성했습니다
D. 경고는 엔드포인트가 감염되었을 수 있으며 의심되는 호스와 접촉하고 있을 가능성이 있음을 나타냅니다