Um analista de segurança percebe um comportamento incomum na rede. O IDS na rede não conseguiu detectar as atividades. Qual das seguintes opções o analista de segurança deve usar para ajudar o IDS a detectar esses ataques no futuro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Signatures.
Por que esta é a resposta
Assinaturas (Signatures) são padrões conhecidos de ataques ou comportamentos maliciosos que um IDS utiliza para identificar ameaças. Ao adicionar novas assinaturas baseadas no comportamento incomum observado, o IDS será capaz de detectar ataques semelhantes no futuro. Tendências (Trends) referem-se a padrões de longo prazo e não são diretamente usadas para detecção imediata de ataques específicos. Um Honeypot é um sistema isca para atrair e estudar atacantes, não para aprimorar a detecção de um IDS existente. Reputação (Reputation) é usada para avaliar a confiabilidade de IPs ou domínios, mas não para definir padrões de ataque para um IDS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão