セキュリティアナリストがネットワーク上で異常な動作を検知しました。ネットワーク上のIDSはこれらの活動を検出できませんでした。セキュリティアナリストは、将来このような攻撃をIDSが検出できるようにするために、次のうちどれを使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: シグネチャ.
これが解答である理由
IDSが異常な活動を検出できなかった場合、将来同様の攻撃を検出できるようにするには、シグネチャを更新または追加する必要があります。シグネチャは、既知の脅威パターンや悪意のある活動の特定の特性を定義するもので、IDSはこれに基づいてトラフィックを分析し、異常を特定します。 傾向分析は、長期的なデータからパターンを特定するもので、即座の検出には直接的ではありません。ハニーポットは攻撃者をおびき寄せるためのデコイであり、IDSの検出能力を直接向上させるものではありません。レピュテーションは、IPアドレスやドメインなどの信頼度に基づいて判断するもので、未知の異常な動作の検出には限界があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要