每一個IR團隊所面臨的挑戰在于識別一個探測到的活動是正常使用系統的結果還是真正的事故。事故分類是一個過程,它負責鑒別可能的事故或候選的事故,并且確定它是否構成一個真正的事故。’對事故進行分類是IR團隊的職責,最終用戶的初始報告、入侵檢測系統、基于主機和網絡的病毒探......