令和元年度 秋期 午前 問22
サイバー攻撃手法とマルウェア
動的解析に該当するもの
マルウェアの動的解析に該当するものはどれか。
- ア検体のハッシュ値を計算し,オンラインデータベースに登録された既知のマルウェアのハッシュ値のリストと照合してマルウェアを特定する。
- イ検体をサンドボックス上で実行し,その動作や外部との通信を観測する。
- ウ検体をネットワーク上の通信データから抽出し,さらに,逆コンパイルして取得したコードから検体の機能を調べる。
- エハードディスク内のファイルの拡張子とファイルヘッダの内容を基に,拡張子が偽装された不正なプログラムファイルを検出する。
答えと解説を見る
✓ これが正解イ検体をサンドボックス上で実行し,その動作や外部との通信を観測する。
解説
検体を実際に動かして挙動を観測するのが動的解析です。
マルウェアの解析には、大きく分けて動的解析と静的解析があります。動的解析は、検体を実際に動かしてみて、どんな動作をするか、外部とどんな通信をするかを観測する方法です。実際に走らせると危険なので、隔離した環境(サンドボックス)の中で実行します。検体をサンドボックス上で実行して、その動作や外部との通信を観測するというのは、この動的解析そのものです。実行して確かめるという点が、動的という言葉の意味です。
ほかの選択肢はなぜ違うのか
- ア検体のハッシュ値を計算し,オンラインデー…:検体のハッシュ値を計算して既知のマルウェアの一覧と照合するのは、正体を素早く見分ける方法です。実行も中身の読み解きもしないので、動作を観測する動的解析には当たりません。
- ウ検体をネットワーク上の通信データから抽出…:通信データから検体を取り出し、逆コンパイルして得たコードから機能を調べるのは、実行せずに中身を読み解く方法です。これは静的解析であり、動かして観測する動的解析とは逆のアプローチです。
- エハードディスク内のファイルの拡張子とファ…:拡張子とファイルヘッダの中身を照らし合わせて偽装を見つけるのは、ファイルを実行せずに調べる検査です。動作を観測するわけではないので、動的解析には当たりません。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 動的解析プログラムを実際に動かして、その振る舞いを調べる解析のことです。動かさずにコードを読んで調べる静的解析と対になります。
- サンドボックス本体から隔離された安全な領域。あやしいプログラムを実際に動かして、その動きや外部との通信を観察できます。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問22
同じ内容が出た回
同じ用語が出る問題
- 令和5年度 科目B 問14:バックアップに関する問題(ハードディスク)
- 令和5年度 科目A 問5:SHA-256に関する問題(ハッシュ値)
- 科目A・B サンプル問題 科目B 問54:ランサムウェアに関する問題(ハードディスク)
- 科目A・B サンプル問題 科目A 問10:ハッシュ値を利用する目的(ハッシュ値)
- 平成30年度 春期 午前 問23:動的解析に該当するもの(動的解析)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)