Erkennung Flashcards
1
Q
Methoden: Virus-Bekämpfung (3)
A
1) Erkennung (Voraussetzung für Identifikation und Desinfektion)
2) Identifikation
3) Desinfektion
2
Q
Statische Viruserkennung (Virus-Code muss nicht ausgeführt werden)
A
- Viren-Scanner (auf Anfrage oder bei Zugriff)
- statische Heuristik: Code, der sich virusähnlich verhält, Analyse von Datensammlungen
3
Q
Verifikation von Datenintegrität
A
- Viren verändern Daten zur Verbreitung
- unautorisierte Änderung kann Virus sein
4
Q
Dynamische Viruserkennung (Virus-Code muss ausgeführt werden)
A
Monitore beobachten in Echtzeit das Verhalten in der Ausführung des Programms und sucht und blockiert ggf. virusähnliches Verhalten
5
Q
Missbrauchserkennung
A
- Spezifizieren unerlaubter (Virus-)Aktivität
- Monitor abstrahiert von Maschinenbefehlen und beobachtet nur virusähnliche Aktivitäten
- grob-/feinkörnig (wie genau Merkmale modelliert werden)
- präzise Identifikation, findet aber nur bekannte Viren
6
Q
Anomalieerkennung
A
- Spezifizieren erlaubter Aktivitäten (Abweichungen sind Anomalien und damit Viren)
- erkennt bekannte und unbekannte Viren
- Training dauert lange