Um engenheiro de segurança precisa identificar rapidamente uma assinatura de um arquivo malicioso conhecido. Qual dos seguintes métodos de análise o engenheiro de segurança provavelmente usaria?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Estática.
Por que esta é a resposta
A análise estática é o método mais provável porque envolve a examinação do código ou estrutura de um arquivo sem executá-lo. Isso permite a identificação rápida de assinaturas conhecidas (como hashes ou padrões de código) de malware, que é o objetivo do engenheiro. A análise de sandbox executa o arquivo em um ambiente controlado, o que é útil para observar o comportamento, mas não para uma identificação rápida baseada em assinatura. A análise de tráfego de rede e o monitoramento de pacotes focam na comunicação de rede, não na análise direta de um arquivo malicioso em repouso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão