Ed
há 8 meses
Para responder à sua pergunta sobre os tipos de detecção em um Sistema de Detecção de Intrusão (IDS), vamos analisar as alternativas: A) por Comportamento Esperado (Behavior-Expected Detection) - Este termo não é amplamente utilizado na literatura sobre IDS. B) por Assinatura (Signature Detection) - Este tipo de detecção se baseia em padrões conhecidos de ataques, ou seja, identifica intrusões comparando o tráfego com assinaturas de ataques conhecidos. C) por Anomalia (Anomaly Detection) - Este método detecta comportamentos que se desviam do padrão normal, identificando atividades incomuns que podem indicar uma intrusão. D) Baseada em Especificação (Specification-based Detection) - Este tipo de detecção se baseia em regras e especificações definidas para identificar comportamentos que não estão de acordo com o que foi especificado. E) Baseada em Perfil (Profile-based Detection) - Este método utiliza perfis de comportamento para identificar anomalias em relação ao que é considerado normal. Dentre as opções, a detecção por assinatura (B) é a mais comum e tradicional em sistemas de detecção de intrusão, mas a detecção por anomalia (C) também é uma abordagem válida e frequentemente utilizada. Entretanto, como a pergunta não especifica qual tipo de detecção foi configurado, a resposta correta depende do contexto. Se o sistema foi configurado para detectar padrões conhecidos, a resposta seria B. Se foi configurado para identificar comportamentos fora do normal, a resposta seria C. Como a pergunta não fornece mais detalhes, a resposta mais comum e tradicional em sistemas de detecção de intrusão é: B) por Assinatura (Signature Detection).
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material