CompTIACompTIA Security+ SY0-701 Certification
·TW
·更新於 20 Jul 2026
資安分析師收到警示,指出有人嘗試下載已知惡意軟體。下列哪種行動能提供最佳機會分析該惡意軟體?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在沙盒環境中取得並執行惡意軟體,然後執行封包擷取。.
為什麼這是答案
在沙盒環境中取得並執行惡意軟體,然後執行封包擷取,能提供最佳的惡意軟體分析機會。沙盒是一種隔離環境,允許安全地執行惡意軟體而不會感染實際系統,同時能觀察其行為。執行封包擷取(packet capture)能記錄惡意軟體在網路上的所有通訊,包括與命令與控制(C2)伺服器的互動、資料外洩嘗試等,這對於理解其功能和傳播機制至關重要。
檢閱 IPS 記錄檔只能顯示被阻擋的 C2 IP,無法提供惡意軟體本身的行為細節。分析應用程式記錄檔可能顯示惡意軟體維持持久性的嘗試,但無法提供其完整的執行流程和網路活動。執行弱點掃描是評估系統安全狀態,而非分析特定惡意軟體的行為。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡