Een beveiligingsengineer moet snel een signatuur van een bekend kwaadaardig bestand identificeren. Welke van de volgende analysemethoden zou de beveiligingsengineer hoogstwaarschijnlijk gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Statisch.
Waarom dit het antwoord is
Statische analyse is de meest waarschijnlijke methode omdat deze de code van het bestand onderzoekt zonder het uit te voeren. Dit is ideaal voor het snel identificeren van bekende kwaadaardige signaturen, zoals hashwaarden of specifieke codefragmenten, die al in een database van bedreigingsinformatie staan. Sandbox-analyse voert het bestand uit in een geïsoleerde omgeving om het gedrag te observeren, wat nuttig is voor onbekende malware, maar trager dan statische analyse voor bekende signaturen. Netwerkverkeer en pakketmonitoring analyseren communicatiepatronen en datastromen, wat nuttig is voor het detecteren van netwerkgebaseerde aanvallen of C2-communicatie, maar niet direct voor het identificeren van een signatuur van een bestand zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig