一位資安分析師發現網路上的異常行為。網路上的 IDS 無法偵測到這些活動。資安分析師應該使用下列哪項來協助 IDS 在未來偵測此類攻擊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Signatures.
為什麼這是答案
正確答案是 Signatures (特徵碼)。IDS (入侵偵測系統) 依賴特徵碼來識別已知的惡意活動模式。如果 IDS 未能偵測到異常行為,通常表示其特徵碼資料庫中缺少該特定攻擊的特徵碼。更新或新增特徵碼可以讓 IDS 在未來偵測到類似的攻擊。 Trends (趨勢) 雖然有助於識別行為模式,但本身並不能直接讓 IDS 偵測到新的攻擊。Honeypot (蜜罐) 是一種誘捕系統,用於收集攻擊資訊,但它不會直接增強現有 IDS 的偵測能力。Reputation (信譽) 系統用於評估 IP 位址或檔案的信任度,但它與基於特徵碼的 IDS 偵測機制不同。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡