Ein Sicherheitsingenieur muss schnell eine Signatur aus einer bekannten bösartigen Datei identifizieren. Welche der folgenden Analysemethoden würde der Sicherheitsingenieur am ehesten verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Statisch.
Warum dies die Antwort ist
Die statische Analyse ist die wahrscheinlichste Methode, da sie die Untersuchung des Codes einer Datei ohne Ausführung beinhaltet. Dies ermöglicht die schnelle Identifizierung von Signaturen (z. B. Hash-Werten, Byte-Sequenzen), die mit bekannten bösartigen Dateien assoziiert sind, ohne das Risiko einer Infektion. Eine Sandbox-Analyse würde die Datei in einer isolierten Umgebung ausführen, was länger dauert und nicht primär auf die schnelle Signaturidentifizierung abzielt. Netzwerkverkehr und Paketüberwachung sind Methoden zur Analyse des Netzwerkverhaltens und nicht zur direkten Analyse einer Dateisignatur.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich