Analityk bezpieczeństwa zauważa nietypowe zachowanie w sieci. IDS w sieci nie był w stanie wykryć tych działań. Czego powinien użyć analityk bezpieczeństwa, aby pomóc IDS wykrywać takie ataki w przyszłości?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Signatures.
Dlaczego to jest odpowiedź
Analityk bezpieczeństwa powinien użyć sygnatur, aby pomóc IDS (Intrusion Detection System) w wykrywaniu przyszłych ataków. Sygnatury to wzorce znanych złośliwych działań lub kodów. Dodanie nowych sygnatur, odpowiadających zaobserwowanemu nietypowemu zachowaniu, umożliwi IDS identyfikację podobnych zagrożeń w przyszłości. Trendy (Trends) to analiza danych w czasie, pomocna w identyfikacji wzorców, ale nie bezpośrednio w konfiguracji IDS do wykrywania konkretnych ataków. Honeypot to system-pułapka, który ma za zadanie przyciągnąć atakujących i zbierać informacje o ich technikach, a nie bezpośrednio ulepszać detekcję w istniejącym IDS. Reputacja (Reputation) odnosi się do oceny wiarygodności adresów IP, domen czy plików, co jest używane w innych systemach bezpieczeństwa, ale nie jest podstawowym mechanizmem konfiguracji IDS do wykrywania nowych, nieznanych wcześniej zachowań.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana