Un ingénieur de sécurité doit identifier rapidement une signature à partir d'un fichier malveillant connu. Laquelle des méthodes d'analyse suivantes l'ingénieur de sécurité utiliserait-il le plus probablement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Statique.
Pourquoi c'est la réponse
L'analyse statique est la méthode la plus probable car elle examine le code du fichier sans l'exécuter. Cela permet d'identifier rapidement des signatures connues (hachages, chaînes de caractères spécifiques) associées à des logiciels malveillants. L'analyse en bac à sable (sandbox) exécute le fichier dans un environnement isolé pour observer son comportement, ce qui est utile pour les menaces inconnues mais plus lent pour une signature connue. L'analyse du trafic réseau et la surveillance des paquets se concentrent sur les communications réseau et ne sont pas directement utilisées pour analyser le contenu d'un fichier malveillant lui-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise