一位資安分析師在伺服器上發現一個潛在惡意的影片檔案,需要識別檔案的建立日期和建立者。下列哪項行動最有可能提供資安分析師所需的資訊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 查詢檔案的 metadata。.
為什麼這是答案
查詢檔案的 metadata (中繼資料) 是最直接且有效的方法,因為 metadata 包含檔案的建立日期、修改日期、作者等詳細資訊。這些資訊對於識別檔案的來源和時間至關重要,有助於資安分析師追溯潛在惡意檔案的生命週期。 取得檔案的 SHA-256 雜湊值是用於驗證檔案完整性或在威脅情資資料庫中搜尋已知惡意檔案的指紋,但它不會提供建立日期或建立者資訊。對檔案內容使用 hexdump 則是用於檢視檔案的原始二進位內容,這對於分析檔案結構或尋找特定字串可能有用,但同樣無法直接提供建立日期或建立者。檢查端點日誌可能包含檔案的相關活動記錄,例如檔案的下載或執行,但通常不會直接記錄檔案的建立日期和建立者,且日誌的詳細程度因系統配置而異。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡