Een beveiligingsanalist vindt een potentieel kwaadaardig videobestand op een server en moet zowel de aanmaakdatum als de maker van het bestand identificeren. Welke van de volgende acties zou de beveiligingsanalist hoogstwaarschijnlijk de benodigde informatie opleveren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De metadata van het bestand opvragen..
Waarom dit het antwoord is
Het opvragen van de metadata van het bestand is de meest directe methode om de aanmaakdatum en de maker te achterhalen. Metadata bevatten informatie over het bestand zelf, zoals aanmaakdatum, auteur, laatste wijziging en soms zelfs de software die is gebruikt om het te maken. Een SHA-256 hash is een unieke digitale vingerafdruk van de inhoud van het bestand en helpt bij het controleren van de integriteit, maar geeft geen informatie over de aanmaakdatum of maker. Hexdump toont de binaire inhoud van het bestand, wat nuttig kan zijn voor diepgaande analyse van de inhoud, maar niet direct de gevraagde informatie oplevert. Endpoint logs kunnen nuttige informatie bevatten over activiteiten op de server, zoals wanneer het bestand is geüpload of benaderd, maar geven meestal niet de oorspronkelijke aanmaakdatum of de maker van het bestand zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig