Inżynier bezpieczeństwa musi szybko zidentyfikować sygnaturę znanego złośliwego pliku. Która z poniższych metod analizy najprawdopodobniej zostanie użyta przez inżyniera bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Statyczna.
Dlaczego to jest odpowiedź
Analiza statyczna jest najszybszą metodą identyfikacji sygnatury znanego złośliwego pliku. Polega ona na badaniu kodu bez jego uruchamiania, co pozwala na szybkie porównanie z bazami danych znanych sygnatur (np. haszy plików). Sandbox (piaskownica) to środowisko do dynamicznej analizy, gdzie plik jest uruchamiany, co jest bardziej czasochłonne. Ruch sieciowy i monitorowanie pakietów dotyczą analizy komunikacji sieciowej, a nie bezpośrednio identyfikacji sygnatur plików. Chociaż złośliwe oprogramowanie może generować ruch sieciowy, te metody nie są podstawowym sposobem na szybkie zidentyfikowanie sygnatury samego pliku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana