Um analista de segurança está a monitorizar o tráfego de rede de uma empresa e encontra pedidos de ping que vão para os servidores de contabilidade e recursos humanos a partir de um servidor SQL. Após a investigação, o analista descobre que um técnico respondeu a potenciais problemas de conetividade de rede. Qual das seguintes opções é a melhor maneira de o analista de segurança responder?
A. Comunicar esta atividade como um falso positivo, uma vez que a atividade é legítima
B. Isolar o sistema e iniciar uma investigação forense para determinar o que foi comprometido
C. Recomendar a segmentação da rede à equipa de gestão como forma de proteger os vários ambientes
D. Implemente firewalls baseadas em host em todos os sistemas para evitar varreduras de ping no futuro