Un analista della sicurezza rileva un comportamento insolito sulla rete. L'IDS sulla rete non è stato in grado di rilevare le attività. Quale delle seguenti opzioni dovrebbe utilizzare l'analista della sicurezza per aiutare l'IDS a rilevare tali attacchi in futuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Signatures.
Perché questa è la risposta
Le firme (signatures) sono modelli o regole predefinite che un IDS utilizza per identificare attività dannose note. Se l'IDS non ha rilevato un comportamento insolito, è probabile che non avesse una firma corrispondente per quel tipo di attacco. L'aggiornamento o l'aggiunta di nuove firme basate sul comportamento insolito osservato consentirà all'IDS di rilevare attacchi simili in futuro. Le tendenze (trends) sono utili per l'analisi comportamentale a lungo termine, ma non sono un meccanismo diretto per l'IDS per rilevare attacchi specifici. Un honeypot è un sistema esca per attirare gli attaccanti e raccogliere informazioni, non per migliorare le capacità di rilevamento di un IDS esistente. La reputazione (reputation) si riferisce alla valutazione di affidabilità di indirizzi IP o domini, utile per il filtraggio ma non per il rilevamento di comportamenti anomali interni che non hanno una reputazione esterna associata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta