엔드포인트와 데이터를 보호하기 위해 통제된 환경에서 알 수 없는 파일을 실행하여 격리하고 분석하는 기술은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 알 수 없는 파일의 동작을 분석하고 시뮬레이션하기 위해 보호된 환경을 이용하는 파일 샌드박싱.
이것이 정답인 이유
파일 샌드박싱은 알 수 없거나 의심스러운 파일을 격리된, 통제된 환경(샌드박스) 내에서 실행하여 그 동작을 분석하고 잠재적인 위협을 평가하는 기술입니다. 이는 실제 시스템에 해를 끼치지 않으면서 악성 코드의 행동을 관찰하고 탐지하는 데 사용됩니다. 오답 설명: "파일 해시 계산을 이용한 암호화 파일 랜섬웨어 방지"는 파일의 무결성을 확인하는 데 사용될 수 있지만, 알 수 없는 파일의 동적 분석과는 다릅니다. "지속적인 스캔 및 분석을 이용한 파일 회고"는 이미 시스템에 들어온 파일에 대한 사후 분석을 의미하지만, 샌드박싱처럼 격리된 환경에서 사전 분석하는 것은 아닙니다. "첨부 파일을 저장하기 위해 내부 환경을 이용하는 피싱 파일 격리"는 피싱 공격에서 오는 파일을 격리하는 데 초점을 맞추지만, 일반적인 알 수 없는 파일의 동적 분석 기술은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음