問23
マルウェアの動的解析に該当するものはどれか。
解析対象となる検体のハッシュ値を計算し、オンラインデータベースに登録さ れた既知のマルウェアのハッシュ値のリストと照合してマルウェアを特定する。
サンドボックス上で検体を実行し、その動作や外部との通言を観測する。
ネットワーク上の通データから検体を抽出し、さらに、逆コンパイルして取 得したコードから検体の機能を調べる。
ハードディスク内のファイルの拡張子とファイルヘッダの内容を基に,拡張子 が偽装された不正なプログラムファイルを検出する。