Um analista de segurança está a analisar a rede para determinar se um patch de segurança crítico foi aplicado a todos os sistemas de uma empresa. A organização tem uma tolerância muito baixa ao risco quando se trata de disponibilidade de recursos. Qual das seguintes é a MELHOR abordagem para configurar e agendar a verificação?
A. Certifique-se de que a análise tem credenciais, abrange os anfitriões no sistema de gestão de patches e está agendada durante o horário de expediente para que possa ser terminada se afetar as operações comerciais
B. Certifique-se de que a análise não é credenciada, abrange os anfitriões no sistema de gestão de patches e está agendada durante o horário de expediente para que tenha o menor impacto possível nas operações
C. Certifique-se de que a análise é credenciada, tem as versões mais recentes do software e das assinaturas, abrange todos os anfitriões externos no sistema de gestão de patches e está agendada para as horas não úteis, de modo a ter o menor impacto possível nas operações
D. Certifique-se de que a verificação é credenciada, utiliza um conjunto de plug-ins de ferro, verifica todos os endereços IP do anfitrião na empresa e é agendada fora do horário de expediente para que tenha o menor impacto possível nas operações