Un analista de seguridad nota un comportamiento inusual en la red. El IDS de la red no pudo detectar las actividades. ¿Cuál de los siguientes debería usar el analista de seguridad para ayudar al IDS a detectar tales ataques en el futuro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Signatures.
Por qué esta es la respuesta
Las firmas (signatures) son patrones o reglas predefinidas que un IDS utiliza para identificar actividades maliciosas conocidas. Al actualizar el IDS con nuevas firmas que coincidan con el comportamiento inusual observado, el IDS podrá detectar ataques similares en el futuro. Las tendencias (trends) pueden indicar cambios en el comportamiento, pero no son una herramienta directa para la detección de ataques específicos por parte de un IDS. Un honeypot es un sistema trampa para atraer y estudiar atacantes, no para mejorar la detección de un IDS existente. La reputación (reputation) se refiere a la fiabilidad de direcciones IP o dominios, útil para el filtrado, pero no para la detección de patrones de ataque internos que un IDS busca.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta