Un analyste de sécurité reçoit une alerte indiquant qu'il y a eu une tentative de téléchargement d'un logiciel malveillant connu. Laquelle des actions suivantes offrirait la meilleure chance d'analyser le logiciel malveillant ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Obtenir et exécuter le logiciel malveillant dans un environnement sandbox et effectuer des captures de paquets..
Pourquoi c'est la réponse
Exécuter le logiciel malveillant dans un environnement sandbox permet une analyse sûre et contrôlée de son comportement sans risquer d'infecter les systèmes de production. Les captures de paquets (packet captures) enregistrent le trafic réseau généré par le logiciel malveillant, révélant ses communications avec les serveurs de commande et de contrôle (C2), les tentatives d'exfiltration de données, et d'autres activités réseau. Cette combinaison fournit une compréhension complète des fonctionnalités du logiciel malveillant. Examiner les journaux IPS ne montrerait que ce qui a été bloqué, pas le comportement complet du malware. Analyser les journaux d'application pourrait montrer des tentatives de persistance, mais pas la totalité des actions du malware. Les analyses de vulnérabilité identifient les faiblesses, mais n'analysent pas directement le comportement du logiciel malveillant lui-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise