セキュリティアナリストは、既知のマルウェアをダウンロードしようとする試みがあったというアラートを受け取ります。マルウェアを分析するための最善の方法は、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サンドボックス環境でマルウェアを入手して実行し、パケットキャプチャを実行する。.
これが解答である理由
既知のマルウェアがダウンロードされようとしているというアラートは、マルウェアの動作を理解し、将来の攻撃を防ぐための分析が必要であることを示唆しています。サンドボックス環境は、実際のシステムに影響を与えることなく、マルウェアを安全に実行し、その挙動を観察できる隔離された環境です。パケットキャプチャを実行することで、マルウェアが通信しようとする外部のIPアドレスやドメイン、送信するデータなどを詳細に分析できます。 IPSログの確認は、ブロックされた通信を特定するのに役立ちますが、マルウェア自体の詳細な挙動分析には不十分です。アプリケーションログの分析は、永続化メカニズムの特定に役立つ可能性がありますが、マルウェアの全体的な動作を理解するには限定的です。脆弱性スキャンは、システムやアプリケーションの弱点を特定しますが、マルウェアの動的な挙動分析には直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要