試験CS0-003J トピック1 問題214 スレッド

CompTIA CS0-003Jのリアル試験問題集
問題 #: 214
トピック #: 1
アナリストは、侵害の可能性があるホストを調査しているときに、ホストの詳細を含むデスクトップの背景を作成するために使用される Sysinternals ツールであるプロセス BGInfo.exe (PID 1024) が 2 日以上実行されていることに気付きました。異常な動作に基づいて、この悪意のある可能性のあるプロセスについて最もよく理解できるアクティビティは次のどれですか。

おすすめの解答:D 解答を投票する

The activities taken by the process with PID 1024 will provide the best insight into this potentially malicious process, based on the anomalous behavior. BGInfo.exe is a legitimate tool that displays system information on the desktop background, but it can also be used by attackers to gather information about the compromised host or to disguise malicious processes. By monitoring the activities of PID 1024, such as the files it accesses, the network connections it makes, or the commands it executes, the analyst can determine if the process is benign or malicious.

Nagasaki 2026-04-13 07:40:02

コメント

正解:
?」こちらは投票コメントになっております。普通のコメントに切り替えます。
ニックネーム: 送信 キャンセル
投票コメントをあげるごとに、選択した解答の投票数を1つ増やすことができます。

他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡