Analityk bezpieczeństwa otrzymuje alert, że podjęto próbę pobrania znanego złośliwego oprogramowania. Które z poniższych działań zapewniłoby najlepszą szansę na analizę złośliwego oprogramowania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Pobierz i uruchom złośliwe oprogramowanie w środowisku sandbox i wykonaj przechwytywanie pakietów..
Dlaczego to jest odpowiedź
Pobranie i uruchomienie złośliwego oprogramowania w środowisku sandbox (izolowanym środowisku testowym) oraz wykonanie przechwytywania pakietów to najlepsza metoda analizy jego zachowania. Sandbox zapobiega rozprzestrzenianiu się złośliwego oprogramowania na inne systemy, a przechwytywanie pakietów pozwala na obserwację jego komunikacji sieciowej, w tym prób połączeń z serwerami C2. Przejrzenie logów IPS pokaże tylko zablokowane adresy, ale nie ujawni pełnego zachowania złośliwego oprogramowania. Analiza logów aplikacji może dostarczyć informacji o trwałości, ale nie o początkowym działaniu. Skanowanie podatności identyfikuje słabości, a nie analizuje konkretne złośliwe oprogramowanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana