Un ingegnere della sicurezza deve identificare rapidamente una firma da un file dannoso noto. Quale dei seguenti metodi di analisi userebbe più probabilmente l'ingegnere della sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Static.
Perché questa è la risposta
L'analisi statica è il metodo più probabile perché esamina il codice del file senza eseguirlo, cercando stringhe, hash o altre firme note associate a malware. Questo è un modo rapido ed efficiente per identificare un file dannoso noto. L'analisi in sandbox (Sandbox) esegue il file in un ambiente isolato per osservarne il comportamento, il che è utile per malware sconosciuto ma più lento e non necessario per una firma nota. L'analisi del traffico di rete (Network traffic) monitora le comunicazioni di rete e non è direttamente applicabile all'identificazione di una firma all'interno di un file. Il monitoraggio dei pacchetti (Package monitoring) si riferisce all'ispezione dei pacchetti di rete, simile all'analisi del traffico, e non al contenuto statico di un file.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta