過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|令和6年度 情報セキュリティマネジメント試験 科目A 問3

マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。

解説

実際に動かして振る舞いを見るのがビヘイビア法です。

マルウェアの検出方法は、実際に動かすかどうかで分かれます。ビヘイビア法は、検査対象のプログラムを実行し、その振る舞いを観察して、通信や書換えなどの不審な動きから感染を判断する方法です。動かしてはじめて分かる情報を見るので、実行が必要になります。ほかの三つは、ファイルの中身や特徴を調べる方法なので、プログラムを動かさずに検査できます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和6年度 情報セキュリティマネジメント試験 科目A 問3

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)