Dois funcionários do departamento financeiro instalaram uma aplicação freeware que continha malware incorporado. A rede está fortemente segmentada com base nas áreas de responsabilidade. Estes computadores tinham informações sensíveis críticas armazenadas localmente que precisam de ser recuperadas. O diretor do departamento aconselhou todos os funcionários do departamento a desligarem os seus computadores até que a equipa de segurança pudesse ser contactada sobre o problema. Qual das seguintes opções é o primeiro passo que os membros da equipa de resposta a incidentes devem dar quando
A. Ligar todos os sistemas, verificar a existência de infecções e fazer uma cópia de segurança dos dados para um dispositivo de armazenamento USB
B. Identificar e remover o software instalado nos sistemas afectados no departamento
C. Explicar que o malware não pode ser verdadeiramente removido e, em seguida, reimaginar os dispositivos
D. Inicie sessão nos sistemas afectados com uma conta de administrador que tenha privilégios para efetuar cópias de segurança
E. Segmentar todo o departamento da rede e analisar cada computador offline