Un analista della sicurezza riceve un avviso che c'è stato un tentativo di scaricare un malware noto. Quale delle seguenti azioni offrirebbe la migliore possibilità di analizzare il malware?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Ottenere ed eseguire il malware in un ambiente sandbox ed eseguire acquisizioni di pacchetti..
Perché questa è la risposta
L'esecuzione del malware in un ambiente sandbox (isolato) con acquisizione di pacchetti è il metodo migliore per l'analisi. Questo permette di osservare il comportamento del malware in tempo reale (es. tentativi di comunicazione, modifiche al sistema) senza compromettere la rete di produzione. I log IPS mostrano solo ciò che è stato bloccato, non il comportamento completo del malware. I log delle applicazioni potrebbero non contenere dettagli sufficienti sul malware stesso. Le scansioni di vulnerabilità identificano debolezze, ma non analizzano il malware specifico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta