CompTIACompTIA Security+ SY0-701 Certification
·CN
·更新于 20 Jul 2026
安全分析师收到警报,称有人尝试下载已知恶意软件。以下哪项操作能最大程度地分析该恶意软件?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在沙盒环境中获取并执行恶意软件,并执行数据包捕获。.
为什么这是答案
在沙盒环境中获取并执行恶意软件,并执行数据包捕获,是分析已知恶意软件最有效的方法。沙盒提供了一个隔离且受控的环境,可以安全地执行恶意软件而不会影响生产系统。数据包捕获可以记录恶意软件的所有网络通信,揭示其命令和控制(C2)服务器、数据窃取尝试以及其他网络行为。
审查 IPS 日志有助于识别被阻止的 C2 IP,但无法提供恶意软件内部行为的详细信息。分析应用程序日志可以了解持久性机制,但可能无法全面揭示恶意软件的所有功能。运行漏洞扫描是识别系统弱点的方法,而不是直接分析恶意软件本身的行为。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡