マルウェアの動的解析

マルウェアの「動的解析(Dynamic Analysis)」は,検体となるプログラムをサンドボックス(隔離された仮想解析環境)などで実際に実行・動作させ,システムへのファイル作成・変更,レジストリ操作,外部とのネットワーク通信など,その実行時の挙動(振る舞い)を動的に観測・解析する手法です。 プログラムを実行せずに逆コンパイルや逆アセンブルを行ってソースコード・機械語を分析する手法は「静的解析(Static Analysis)」です。 既知のシグネチャコードと照合する手法はパターンマッチング(静的解析手法)です。 ファイルのハッシュ値を計算してデータベースと照合する手法はハッシュ値照合(静的解析手法)です。

マルウェアの動的解析に該当するものはどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問29
ア
検体のハッシュ値を計算し,オンラインデータベースに登録された既知のマルウェアのハッシュ値のリストと照合してマルウェアを特定する。
イ
検体をサンドボックス上で実行し,その動作や外部との通信を観測する。
ウ
検体をネットワーク上の通信データから抽出し,さらに,逆コンパイルして取得したコードから検体の機能を調べる。
エ
ハードディスク内のファイルの拡張子とファイルヘッダの内容を基に,拡張子が偽装された不正なプログラムファイルを検出する。