エンドポイントとデータを保護するために、制御された環境で未知のファイルを実行して分離および分析する手法はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 保護された環境を使用して未知のファイルの動作を分析およびシミュレートするファイルサンドボックス.
これが解答である理由
ファイルサンドボックスは、未知のファイルを隔離された安全な環境(サンドボックス)で実行し、その挙動を監視・分析するセキュリティ手法です。これにより、悪意のあるファイルがシステムに損害を与えることなく、その脅威を特定できます。 他の選択肢は以下の理由で誤りです。 ファイルハッシュ計算を使用した暗号ファイルランサムウェア保護は、既知のランサムウェアのハッシュを照合するもので、未知の脅威には対応できません。 継続的なスキャンと分析を使用したファイルレトロスペクションは、ファイルがシステムに侵入した後に遡って分析するもので、実行前の分離・分析とは異なります。 添付ファイルを保存するための内部環境を使用したフィッシングファイルの隔離は、主にフィッシングメールの添付ファイルを対象とし、一般的な未知のファイルの分析手法ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要