政府のセキュリティ組織によって公開された loC のリストには、Microsoft が署名した正規のバイナリ svchost.exe の SHA-256 ハッシュが含まれています。セキュリティ チームがこのインジケーターを検出シグネチャに追加した場合の結果を最もよく表すのは次のどれですか。
正解:A
Adding the SHA-256 hash of a legitimate Microsoft-signed binary like svchost.exe to detection signatures would result in the indicator firing on the majority of Windows devices. Svchost.exe is a common and legitimate system process used by Windows, and using its hash as an indicator of compromise (IOC) would generate numerous false positives, as it would match the legitimate instances of svchost.exe running on all Windows systems.