Um analista de segurança recebe um alerta de que houve uma tentativa de download de um malware conhecido. Qual das seguintes ações permitiria a melhor chance de analisar o malware?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Obter e executar o malware em um ambiente de sandbox e realizar capturas de pacotes..
Por que esta é a resposta
A melhor ação é obter e executar o malware em um ambiente de sandbox e realizar capturas de pacotes. Um sandbox é um ambiente isolado e seguro que permite a execução do malware sem risco de infectar sistemas de produção, possibilitando uma análise detalhada de seu comportamento, como arquivos criados, modificações no registro e comunicação de rede. A captura de pacotes revelará os IPs de comando e controle, protocolos usados e dados transmitidos. Revisar logs do IPS é útil para entender o bloqueio inicial, mas não para analisar o malware em si. Analisar logs de aplicativos pode mostrar tentativas de persistência, mas não o comportamento completo do malware. Executar varreduras de vulnerabilidade identifica sistemas vulneráveis, mas não analisa o malware em questão.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão