Специалист по безопасности получает оповещение о попытке загрузки известного вредоносного ПО. Какое из следующих действий обеспечит наилучшие шансы для анализа вредоносного ПО?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Получить и выполнить вредоносное ПО в изолированной среде (sandbox) и выполнить захват пакетов..
Почему это правильный ответ
Правильный ответ — получить и выполнить вредоносное ПО в изолированной среде (sandbox) и выполнить захват пакетов. Это лучший способ для анализа вредоносного ПО, поскольку он позволяет безопасно наблюдать за его поведением, включая сетевую активность, изменения в файловой системе и реестре, без риска для производственной среды. Захват пакетов дополнительно поможет понять коммуникации вредоносного ПО. Просмотр журналов IPS покажет только заблокированные попытки, но не даст полного понимания функционала вредоносного ПО. Анализ журналов приложений может показать попытки сохранения постоянства, но не раскроет другие аспекты поведения. Запуск сканирования уязвимостей выявит слабые места, но не поможет непосредственно в анализе конкретного вредоносного ПО.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется