보안 엔지니어가 알려진 악성 파일에서 시그니처를 신속하게 식별해야 합니다. 보안 엔지니어는 다음 분석 방법 중 어떤 것을 가장 많이 사용할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 정적.
이것이 정답인 이유
정적 분석은 파일을 실행하지 않고 코드, 구조, 메타데이터 등을 검사하여 알려진 악성 시그니처를 빠르게 식별하는 데 가장 효과적입니다. 이는 빠르고 안전하며 대량의 파일을 효율적으로 스캔할 수 있습니다. 샌드박스는 파일을 격리된 환경에서 실행하여 동작을 분석하는 동적 분석 방법으로, 알려지지 않은 위협을 탐지하는 데 유용하지만 시그니처 기반 식별에는 정적 분석보다 시간이 더 걸립니다. 네트워크 트래픽 분석과 패키지 모니터링은 주로 네트워크 통신이나 설치된 소프트웨어의 변경 사항을 모니터링하는 데 사용되며, 파일 자체의 악성 시그니처를 직접 식별하는 주된 방법은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음