Ein Sicherheitsanalyst erhält eine Warnung, dass versucht wurde, bekannte Malware herunterzuladen. Welche der folgenden Maßnahmen bietet die beste Möglichkeit, die Malware zu analysieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Beschaffen und führen Sie die Malware in einer Sandbox-Umgebung aus und führen Sie Paketmitschnitte durch..
Warum dies die Antwort ist
Die beste Methode zur Analyse unbekannter oder neuer Malware ist die Ausführung in einer isolierten Sandbox-Umgebung. Dies ermöglicht eine sichere Beobachtung des Verhaltens der Malware, ohne die Produktivumgebung zu gefährden. Das Durchführen von Paketmitschnitten (Packet Captures) während der Ausführung liefert detaillierte Informationen über die Netzwerkkommunikation der Malware, einschließlich Command-and-Control-Servern, Datenexfiltration und weiteren Interaktionen. Die Überprüfung von IPS-Protokollen zeigt zwar blockierte C2-IPs, bietet aber keine tiefgehende Verhaltensanalyse der Malware selbst. Die Analyse von Anwendungsereignisprotokollen kann Hinweise auf Persistenzmechanismen geben, aber erst, nachdem die Malware aktiv war, und liefert keine umfassende Verhaltensanalyse. Schwachstellen-Scans identifizieren potenzielle Angriffsvektoren, analysieren aber nicht das Verhalten der Malware.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich