セキュリティエンジニアは、既知の悪意のあるファイルのシグネチャを迅速に特定する必要があります。セキュリティエンジニアが最も使用する可能性が高い分析方法は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 静的.
これが解答である理由
静的解析は、ファイルを実際に実行することなく、そのコードや構造を分析する方法です。これにより、既知の悪意のあるファイルのシグネチャ(ハッシュ値、特定のバイト列など)を迅速に特定し、既存の脅威インテリジェンスデータベースと照合できます。 サンドボックスは、隔離された環境でファイルを実行し、その振る舞いを監視する動的解析の一種です。これは未知の脅威の特定には有効ですが、既知の脅威のシグネチャを「迅速に特定する」という目的には、実行時間を要するため最も効率的な方法ではありません。ネットワークトラフィック監視は、ネットワーク上を流れるデータを分析する方法であり、ファイルのシグネチャ特定には直接的ではありません。パッケージ監視は、ソフトウェアパッケージのインストールや変更を監視する方法であり、悪意のあるファイルのシグネチャ特定とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要