Quale delle seguenti opzioni consente a un exploit di non essere rilevato dal sistema operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Memory injection.
Perché questa è la risposta
La memory injection (o iniezione di memoria) consente a un exploit di operare direttamente nella memoria di un processo legittimo, eludendo i controlli di sicurezza del sistema operativo che monitorano i file su disco o le modifiche al sistema. L'exploit non viene scritto su disco, rendendolo difficile da rilevare per gli antivirus tradizionali. Le vulnerabilità del firmware possono essere sfruttate, ma l'exploit stesso potrebbe comunque essere rilevato dal sistema operativo una volta eseguito. Il side loading è l'installazione di applicazioni da fonti non ufficiali, non un metodo per nascondere un exploit dall'OS. Gli encrypted payloads (payload crittografati) rendono più difficile l'analisi del contenuto dell'exploit, ma non impediscono al sistema operativo di rilevarne l'esecuzione o la presenza in memoria.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta