Инженеру по безопасности необходимо быстро идентифицировать сигнатуру известного вредоносного файла. Какой из следующих методов анализа инженер по безопасности, скорее всего, использует?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Статический.
Почему это правильный ответ
Статический анализ (Static analysis) является наиболее вероятным методом, поскольку он позволяет быстро идентифицировать сигнатуры известных вредоносных файлов без выполнения кода. Инженер анализирует файл в неактивном состоянии, ища известные паттерны или хеши. Песочница (Sandbox) используется для динамического анализа, где файл запускается в изолированной среде, что занимает больше времени и не всегда эффективно для быстрой идентификации по сигнатуре. Анализ сетевого трафика (Network traffic) и мониторинг пакетов (Packet monitoring) сосредоточены на поведении вредоносного ПО в сети, а не на его внутренней структуре или сигнатуре файла.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется