哪種技術透過在受控環境中執行未知檔案來隔離和分析它們,以保護端點和資料?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用受保護環境分析和模擬未知檔案行為的檔案沙盒.
為什麼這是答案
檔案沙盒(File Sandbox)是一種安全技術,它在一個隔離且受控的虛擬環境中執行和分析可疑或未知的檔案。這樣做可以觀察檔案的行為,例如它嘗試訪問哪些系統資源、建立哪些檔案或進行哪些網路連線,而不會對實際的端點或網路造成損害。一旦分析完成,沙盒環境會被重置。 其他選項不正確的原因: 檔案雜湊計算的加密檔案勒索軟體保護:這主要用於識別已知惡意檔案或驗證檔案完整性,而不是隔離和分析未知檔案的行為。 檔案回溯:這是一種取證技術,用於追蹤檔案的來源和活動歷史,而不是即時隔離和分析。 網路釣魚檔案隔離:這通常涉及將可疑附件從電子郵件中移除或隔離,以防止使用者開啟,但它不涉及在受控環境中執行和分析檔案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡