Bir güvenlik analisti ağ üzerinde olağan dışı davranışlar fark eder. Ağdaki IDS, bu etkinlikleri tespit edememiştir. Güvenlik analisti, IDS'in gelecekte bu tür saldırıları tespit etmesine yardımcı olmak için aşağıdakilerden hangisini kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Signatures.
Neden bu cevap
Güvenlik analisti, IDS'in gelecekte benzer saldırıları tespit etmesini sağlamak için yeni bir imza (signature) oluşturmalıdır. İmzalar, bilinen kötü niyetli kalıpları veya davranışları tanımlayan özel kurallardır. IDS, bu imzaları kullanarak ağ trafiğini tarar ve eşleşen bir kalıp bulduğunda uyarı verir. Mevcut IDS, bu olağan dışı davranışı tespit edemediğine göre, bu yeni tehdit için henüz bir imzası yoktur. Diğer seçenekler neden yanlış: Trends (Trendler): Trendler, uzun vadeli davranış kalıplarını analiz etmek için kullanılır, ancak belirli bir saldırıyı tespit etmek için doğrudan bir mekanizma değildir. Honeypot: Honeypot, saldırganları çekmek ve davranışlarını gözlemlemek için tasarlanmış bir tuzaktır, mevcut IDS'in tespit yeteneğini doğrudan artırmaz. Reputation (İtibar): İtibar tabanlı sistemler, IP adresleri veya alan adları gibi varlıkların bilinen kötü niyetli listelerini kullanır, ancak yeni veya bilinmeyen saldırı türlerini tespit etmek için yeterli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez