Un analista de seguridad recibe una alerta de que hubo un intento de descargar malware conocido. ¿Cuál de las siguientes acciones permitiría la mejor oportunidad para analizar el malware?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Obtener y ejecutar el malware en un entorno sandbox y realizar capturas de paquetes..
Por qué esta es la respuesta
La opción correcta es obtener y ejecutar el malware en un entorno sandbox y realizar capturas de paquetes. Un sandbox es un entorno aislado y seguro donde el malware puede ejecutarse sin riesgo para los sistemas de producción. Esto permite observar su comportamiento, como la creación de archivos, modificaciones del registro, comunicaciones de red (que se capturarían con capturas de paquetes) y cómo intenta establecer persistencia. Revisar los registros de IPS es útil para entender qué se bloqueó, pero no proporciona un análisis profundo del malware en sí. Analizar los registros de la aplicación solo mostraría intentos de persistencia si el malware logró ejecutarse y registrar su actividad, lo cual no es el enfoque principal para un análisis inicial. Ejecutar escaneos de vulnerabilidades identifica debilidades, pero no analiza el comportamiento del malware específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta