情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 科目A サンプル問題29: マルウェアの動的解析に該当するものはどれか。

情報セキュリティマネジメント試験 科目A サンプル問題
Q 2929 / 48
マルウェアの動的解析に該当するものはどれか。
この問の正解率:60.55%(109件)

解説

情報セキュリティマネジメント試験 科目A サンプル問題 問29「マルウェアの動的解析に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約61%です。

正解

. 検体をサンドボックス上で実行し,その動作や外部との通信を観測する。

正答率 60.6%(109人中 66人が正解)

問題の解説

マルウェアの動的解析とは,検体を実際に実行させ,その挙動(ファイル操作,レジストリ変更,外部通信など)を観測して機能を調べる手法である。安全のために隔離環境であるサンドボックス上で実行するのが一般的である。正解はイで,サンドボックスで検体を実行して動作や通信を観測することは動的解析に該当する。

選択肢ごとの解説

  • 誤り。ハッシュ値を既知マルウェアのリストと照合する手法は,実行を伴わないシグネチャ照合であり動的解析ではない。
  • 正しい。検体を実際に実行してその振る舞いや通信を観測しており,動的解析の典型例である。
  • 誤り。逆コンパイルしてコードを読み解く手法はプログラムを実行しない静的解析(コード解析)である。
  • 誤り。拡張子とファイルヘッダを照合して偽装を検出する手法は静的な検査であり,実行を伴う動的解析ではない。

情報セキュリティマネジメント試験 科目A サンプル問題 の過去問一覧に戻る・問29

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード