Erkennung Flashcards

1
Q

Methoden: Virus-Bekämpfung (3)

A

1) Erkennung (Voraussetzung für Identifikation und Desinfektion)
2) Identifikation
3) Desinfektion

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Statische Viruserkennung (Virus-Code muss nicht ausgeführt werden)

A
  • Viren-Scanner (auf Anfrage oder bei Zugriff)

- statische Heuristik: Code, der sich virusähnlich verhält, Analyse von Datensammlungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Verifikation von Datenintegrität

A
  • Viren verändern Daten zur Verbreitung

- unautorisierte Änderung kann Virus sein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Dynamische Viruserkennung (Virus-Code muss ausgeführt werden)

A

Monitore beobachten in Echtzeit das Verhalten in der Ausführung des Programms und sucht und blockiert ggf. virusähnliches Verhalten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Missbrauchserkennung

A
  • Spezifizieren unerlaubter (Virus-)Aktivität
  • Monitor abstrahiert von Maschinenbefehlen und beobachtet nur virusähnliche Aktivitäten
  • grob-/feinkörnig (wie genau Merkmale modelliert werden)
  • präzise Identifikation, findet aber nur bekannte Viren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Anomalieerkennung

A
  • Spezifizieren erlaubter Aktivitäten (Abweichungen sind Anomalien und damit Viren)
  • erkennt bekannte und unbekannte Viren
  • Training dauert lange
How well did you know this?
1
Not at all
2
3
4
5
Perfectly