Een beveiligingsanalist merkt ongebruikelijk gedrag op in het netwerk. De IDS op het netwerk kon de activiteiten niet detecteren. Wat moet de beveiligingsanalist gebruiken om de IDS te helpen dergelijke aanvallen in de toekomst te detecteren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Signatures.
Waarom dit het antwoord is
Signatures (handtekeningen) zijn specifieke patronen of kenmerken die worden gebruikt om bekende bedreigingen te identificeren. Als de IDS een aanval niet detecteerde, betekent dit waarschijnlijk dat er geen overeenkomstige signature voor die specifieke aanval aanwezig was in de database van de IDS. Door nieuwe signatures toe te voegen op basis van het waargenomen ongebruikelijke gedrag, kan de IDS deze specifieke aanval en vergelijkbare toekomstige aanvallen wel detecteren. Trends zijn algemene ontwikkelingen en patronen, maar bieden niet de specifieke detectiemechanismen die nodig zijn voor een IDS. Een honeypot is een loksysteem dat is ontworpen om aanvallers aan te trekken en hun activiteiten te observeren, niet om een bestaande IDS te verbeteren in het detecteren van bekende of nieuwe bedreigingen. Reputatie verwijst naar de betrouwbaarheidsscore van IP-adressen, domeinen of bestanden, wat nuttig is voor preventie, maar niet direct voor het verbeteren van de detectiecapaciteit van een IDS voor specifieke aanvalspatronen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig