Ein Sicherheitsanalyst bemerkt ungewöhnliches Verhalten im Netzwerk. Das IDS im Netzwerk konnte die Aktivitäten nicht erkennen. Was sollte der Sicherheitsanalyst verwenden, um dem IDS zu helfen, solche Angriffe in Zukunft zu erkennen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Signatures.
Warum dies die Antwort ist
Signaturen sind spezifische Muster oder Merkmale von bekannten Bedrohungen. Wenn ein IDS eine neue Art von Angriff nicht erkennt, kann der Sicherheitsanalyst eine neue Signatur basierend auf dem ungewöhnlichen Verhalten erstellen. Diese neue Signatur wird dann zum IDS hinzugefügt, um zukünftige Angriffe mit ähnlichen Mustern zu erkennen. Trends sind allgemeine Beobachtungen über das Verhalten im Netzwerk und nicht direkt zur Erkennung spezifischer Angriffe geeignet. Ein Honeypot ist ein Ködersystem, das Angreifer anlocken soll, um deren Techniken zu studieren, aber nicht direkt zur Verbesserung der Erkennungsfähigkeit eines bestehenden IDS dient. Reputation bezieht sich auf die Vertrauenswürdigkeit von IP-Adressen oder Domains, was zwar nützlich ist, aber nicht die primäre Methode zur Erkennung neuer, unbekannter Angriffsmuster durch ein IDS.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich