Welke techniek isoleert en analyseert onbekende bestanden door ze uit te voeren in een gecontroleerde omgeving om endpoints en data te beschermen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: file sandboxing met behulp van een beschermde omgeving om het gedrag van onbekende bestanden te analyseren en te simuleren.
Waarom dit het antwoord is
Bestands-sandboxing (file sandboxing) is de juiste techniek omdat het specifiek is ontworpen om onbekende of verdachte bestanden in een geïsoleerde, veilige omgeving uit te voeren. Dit stelt beveiligingssystemen in staat om het gedrag van het bestand te observeren en te analyseren zonder risico voor het productienetwerk of de endpoints. Als het bestand kwaadaardig blijkt te zijn, kan het veilig worden geblokkeerd of verwijderd. Crypto file ransomware protection met behulp van een bestandshashberekening is gericht op het detecteren van bekende ransomware door hashes te vergelijken, niet op het analyseren van onbekend gedrag. File retrospection met behulp van continue scans en analyses is een bredere techniek die historische gegevens analyseert, maar isoleert bestanden niet actief voor gedragsanalyse. Phishing file quarantine met behulp van een interne omgeving om bijgevoegde bestanden op te slaan is een methode om verdachte bijlagen op te slaan, maar omvat niet de dynamische gedragsanalyse die sandboxing biedt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig