Een beveiligingsanalist ontvangt een waarschuwing dat er een poging is gedaan om bekende malware te downloaden. Welke van de volgende acties biedt de beste kans om de malware te analyseren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Verkrijg en voer de malware uit in een sandbox-omgeving en voer packet captures uit..
Waarom dit het antwoord is
De beste manier om malware te analyseren is door deze veilig te isoleren en te observeren. Een sandbox-omgeving biedt deze isolatie, waardoor de malware kan worden uitgevoerd zonder de productiesystemen in gevaar te brengen. Packet captures leggen het netwerkverkeer van de malware vast, wat essentieel is om te begrijpen hoe deze communiceert (bijvoorbeeld met command-and-control servers) en welke gegevens deze probeert te verzenden of ontvangen. Het bekijken van IPS-logs (Intrusion Prevention System) toont geblokkeerde IP's, maar geeft geen inzicht in de functionaliteit van de malware zelf. Applicatielogs kunnen aanwijzingen geven over persistentie, maar bieden geen volledig beeld van het gedrag. Kwetsbaarheidsscans identificeren potentiële zwakke punten, maar analyseren de malware niet direct.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig