SIEMの相関分析ルールにおいて、「短期間に多数の異なる宛先ポートへの接続失敗」が検知された場合、疑われる活動はどれか。

特定のIPから多数のポートに対して接続を試み、その多くが失敗(RSTやICMP Unreachable)する場合、偵察行為としてのポートスキャンが疑われる。