Un ingeniero de seguridad necesita identificar rápidamente una firma de un archivo malicioso conocido. ¿Cuál de los siguientes métodos de análisis utilizaría con mayor probabilidad el ingeniero de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Estático.
Por qué esta es la respuesta
El análisis estático es el método más adecuado para identificar rápidamente una firma de archivo malicioso conocida porque examina el código o los datos de un archivo sin ejecutarlo. Esto permite comparar el hash del archivo o patrones de bytes específicos con una base de datos de firmas conocidas de malware. El análisis de sandbox (dinámico) ejecutaría el archivo en un entorno controlado, lo cual es más lento y no siempre necesario para una firma conocida. El tráfico de red y el monitoreo de paquetes se centran en la actividad de la red, no en la identificación directa de firmas de archivos en reposo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta