Logo Passei Direto
Buscar

Direito Administrativo

Colégio Objetivo
An incident response team is analyzing malware and observes the following:

- Does not execute in a sandbox
- No network loCs
- No publicly known hash match
- No process injection method detected

Which of the following should the team do next to proceed with further analysis?
A. Use an online vims analysis tool to analyze the sample
B. Check for an anti-virtualization code in the sample
C. Utilize a new deployed machine to run the sample.
D. Search oilier internal sources for a new sample.
User badge image
Estudando com Questões

há 5 meses

Respostas

User badge image

Ed Verified user icon

há 5 meses

Analisando as opções apresentadas, vamos considerar o que cada uma sugere em relação ao contexto da análise de malware: A. Use an online vims analysis tool to analyze the sample - Embora ferramentas online possam ser úteis, o fato de o malware não executar em um sandbox sugere que ele pode ter mecanismos para detectar ambientes virtuais, o que pode comprometer a análise. B. Check for an anti-virtualization code in the sample - Essa opção é relevante, pois se o malware não executa em um ambiente de sandbox, pode haver código que detecta se está sendo executado em uma máquina virtual. Verificar isso pode ajudar a entender por que o malware não está se comportando como esperado. C. Utilize a new deployed machine to run the sample - Essa opção pode ser arriscada, pois executar malware em uma máquina nova pode comprometer essa máquina e a rede, especialmente se o malware tiver capacidades de se propagar ou se comunicar. D. Search other internal sources for a new sample - Essa opção pode ser útil, mas não aborda diretamente a análise do malware em questão. Diante disso, a opção mais lógica e segura para prosseguir com a análise, considerando que o malware não executa em um ambiente de sandbox, é: B. Check for an anti-virtualization code in the sample.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina