Exam4Training

客户在 SIP 上检测到很多暴力破解的行为,但无法确认是否存在,下一步最好的排查方法是( )

客户在 SIP 上检测到很多暴力破解的行为,但无法确认是否存在,下一步最好的排查方法是( )
A . 查看 SIP 上的安全事件
B . 抓源端口为 445 的包
C . 到主机上查看安全日志,查看登录失败日志
D . 到主机上查看系统日志,查看登录失败日志

Answer: C

Exit mobile version