出典:平成30年度 春期 情報セキュリティマネジメント試験(SG) 午前 問23
予備知識
問題
| 問題文 |
|---|
| マルウェアの動的解析に該当するものはどれか。 |
| ピヨ意訳:「あっ!これはコンピュータウイルスの動的解析だな!」な選択肢は、どれ? |
| 解答選択肢 |
|---|
| ア | 解析対象となる検体のハッシュ値を計算し,オンラインデータベースに登録された既知のマルウェアのハッシュ値のリストと照合してマルウェアを特定する。 |
| ピヨ意訳:コンピュータウイルスに感染していないか確認したいファイルのうんちゃらかんちゃらな値と「うんちゃらかんちゃらな値がこれだったらコンピュータウイルスだよ」な情報を見比べてコンピュータウイルスに感染していないか調べる |
| イ | サンドボックス上で検体を実行し,その動作や外部との通信を観測する。 |
| ピヨ意訳:コンピュータウイルスに感染していないか確認したいファイルを隔離された環境で実際に動かしてみて、その動作を見る |
| ウ | ネットワーク上の通信データから検体を抽出し,さらに,逆コンパイルして取得したコードから検体の機能を調べる。 |
| ピヨ意訳:通信データから調べる対象のプログラムを抜き出して、さらに、プログラムをソースコードに戻し、そのソースコードを見て、どんな機能があるか調べる |
| エ | ハードディスク内のファイルの拡張子とファイルヘッダの内容を基に,拡張子が偽装された不正なプログラムファイルを検出する。 |
| ピヨ意訳:ファイルの拡張子と付帯情報を見比べて、ファイルの種類を偽装しているファイルを見つける |

正解
| 正解 |
|---|
| イ | サンドボックス上で検体を実行し,その動作や外部との通信を観測する。 |
| ピヨ意訳:コンピュータウイルスに感染していないか確認したいファイルを隔離された環境で実際に動かしてみて、その動作を見る |