Um Engenheiro de Segurança notou uma anomalia numa instância EC2 de uma empresa, como mostra a imagem. O engenheiro deve agora investigar o que está a causar a anomalia. Quais são as medidas MAIS eficazes a serem tomadas para garantir que a instância não seja mais manipulada e, ao mesmo tempo, permitir que o engenheiro entenda o que aconteceu?
A. Remova a instância do grupo Auto Scaling Coloque a instância em um grupo de segurança de isolamento, desconecte o volume EBS Inicie uma instância EC2 com um kit de ferramentas forense e anexe o volume E8S para investigar
B. Remova a instância do grupo Auto Scaling e do Elastic Load Balancer Coloque a instância em um grupo de segurança de isolamento, inicie uma instância do EC2 com um kit de ferramentas forense e permita que a imagem do kit de ferramentas forense se conecte à instância suspeita para realizar a investigação
C. Remova a instância do grupo Auto Scaling Coloque a instância num grupo de segurança de isolamento, inicie uma instância EC2 com um kit de ferramentas forense e utilize o imago do kit de ferramentas forense para implementar uma ENI como uma porta de extensão de rede para inspecionar todo o tráfego proveniente da instância suspeita
D. Remova a instância do grupo Auto Scaling e do Elastic Load Balancer Coloque a instância em um grupo de segurança de isolamento, faça uma cópia do volume EBS a partir de um novo instantâneo, inicie uma instância EC2 com um kit de ferramentas forense e anexe a cópia do volume EBS para investigar