Специалист по безопасности замечает необычное поведение в сети. IDS в сети не смогла обнаружить эти действия. Что из перечисленного должен использовать специалист по безопасности, чтобы помочь IDS обнаруживать такие атаки в будущем?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Signatures.
Почему это правильный ответ
Системы обнаружения вторжений (IDS) часто используют сигнатуры для идентификации известных угроз. Сигнатура — это уникальный шаблон данных или поведения, связанный с конкретной атакой. Если IDS не обнаружила необычное поведение, это означает, что у нее не было соответствующей сигнатуры для этой новой или измененной атаки. Добавление новых сигнатур или обновление существующих позволит IDS распознавать и блокировать подобные атаки в будущем. Тренды (Trends) помогают выявлять аномалии, но не предоставляют конкретных шаблонов для обнаружения. Honeypot (медовая ловушка) — это приманка для злоумышленников, которая помогает собирать информацию об атаках, но не является методом обнаружения для существующей IDS. Репутация (Reputation) используется для оценки надежности источников, но не для прямого обнаружения атак по их поведению.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется