Bir güvenlik mühendisinin bilinen kötü amaçlı bir dosyadan bir imzayı hızlı bir şekilde tanımlaması gerekiyor. Güvenlik mühendisi büyük olasılıkla aşağıdaki analiz yöntemlerinden hangisini kullanır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Static.
Neden bu cevap
Bir güvenlik mühendisinin bilinen kötü amaçlı bir dosyadan hızlı bir şekilde imza tanımlaması gerektiğinde, en uygun yöntem statik analizdir. Statik analiz, kötü amaçlı yazılımı çalıştırmadan kodunu inceleyerek imzaları (örneğin, hash değerleri, belirli kod dizileri) belirlemeyi içerir. Bu yöntem hızlıdır ve kötü amaçlı yazılımın potansiyel olarak zarar vermesini engeller. Sandbox analizi, kötü amaçlı yazılımı izole bir ortamda çalıştırarak davranışını gözlemler, bu da daha uzun sürer ve imza tanımlamaktan çok davranışsal analize odaklanır. Ağ trafiği analizi, kötü amaçlı yazılımın ağ iletişimlerini inceler, ancak dosyanın kendisinden imza çıkarmak için birincil yöntem değildir. Paket izleme, ağ trafiği analizinin bir alt kümesidir ve benzer şekilde dosya imzası tespiti için doğrudan bir yöntem değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez