Które z poniższych pozwala na niewykrycie exploita przez system operacyjny?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wstrzykiwanie pamięci (memory injection).
Dlaczego to jest odpowiedź
Wstrzykiwanie pamięci (memory injection) pozwala na niewykrycie exploita przez system operacyjny, ponieważ złośliwy kod jest wprowadzany bezpośrednio do pamięci działającego procesu, a nie zapisywany na dysku jako plik. System operacyjny monitoruje pliki i procesy dyskowe, ale trudniej mu wykryć zmiany w pamięci RAM, zwłaszcza jeśli są one subtelne i tymczasowe. Luki w oprogramowaniu układowym (firmware) są problemem niskopoziomowym, ale exploit zazwyczaj wymaga interakcji z systemem operacyjnym. Side loading to instalowanie aplikacji spoza oficjalnych sklepów, co zwiększa ryzyko, ale nie jest mechanizmem ukrywania exploita przed systemem operacyjnym. Zaszyfrowane ładunki (encrypted payloads) utrudniają analizę, ale system operacyjny nadal może wykryć ich obecność i aktywność.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana