×
インシデント対応とフォレンジック

マルウェア解析 | 情報処理安全確保支援士試験

マルウェア解析とは

不審プログラムの構造や振る舞いを静的・動的に調べ、影響と検知・除去方法を明らかにする活動です。

具体例

隔離環境でプロセス、ファイル、レジストリ、通信を観測し、IOCとTTPを抽出します。

もう少し詳しく

インシデント対応では、封じ込めを急ぎながらも証拠を失わず、事業影響と法的・契約上の報告義務を同時に管理します。復旧後の再発防止までが対応範囲です。

試験でのポイント

本番端末で安易に実行せず、サンドボックスの限界や解析回避も考慮します。

関連する用語

静的解析,動的解析,サンドボックス

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。