Practice Test Geeks home

NSE Incident Response & Recovery Procedures 3

A threat actor exfiltrated data over DNS tunneling for three weeks before detection.
Which log source would have been MOST valuable for earlier detection?

Select your answer