Un analyste en sécurité remarque un comportement inhabituel sur le réseau. L'IDS sur le réseau n'a pas été en mesure de détecter les activités. Lequel des éléments suivants l'analyste en sécurité devrait-il utiliser pour aider l'IDS à détecter de telles attaques à l'avenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Signatures.
Pourquoi c'est la réponse
Les signatures sont des modèles spécifiques ou des attributs connus d'une attaque ou d'un logiciel malveillant. En mettant à jour les signatures de l'IDS, l'analyste lui permet de reconnaître et de signaler des comportements malveillants spécifiques qui n'étaient pas précédemment identifiés. C'est la méthode la plus directe pour améliorer la détection d'attaques connues ou de variantes d'attaques. Les tendances sont utiles pour l'analyse comportementale et la détection d'anomalies, mais elles ne fournissent pas de règles spécifiques pour l'IDS comme le font les signatures. Un pot de miel est un système leurre pour attirer les attaquants et collecter des informations, non pour améliorer la détection d'un IDS existant. La réputation est une évaluation de la fiabilité d'une source ou d'une entité, souvent utilisée pour filtrer le trafic basé sur des listes noires ou blanches, mais elle n'améliore pas la capacité de l'IDS à identifier de nouveaux types d'attaques par leurs caractéristiques intrinsèques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise