Ed
há 3 dias
O SNORT é um sistema de detecção de intrusões (IDS) que é utilizado para monitorar e analisar o tráfego de rede em busca de atividades suspeitas ou maliciosas. Quando um administrador de redes utiliza o SNORT, ele está focado em identificar e detectar incidentes de segurança. Analisando as opções: a) SQUARE mitigação - Refere-se a ações para reduzir ou eliminar os impactos de um incidente, não é o foco do SNORT. b) SQUARE investigação - Envolve a análise detalhada de um incidente após sua ocorrência, o que não é o principal objetivo do SNORT. c) SQUARE coordenação - Relaciona-se à comunicação e gerenciamento de resposta, não é o foco do SNORT. d) Check-square identificação - Esta opção se refere à identificação de incidentes, que é exatamente o que o SNORT faz. e) SQUARE educação - Refere-se à capacitação e treinamento, não é o foco do SNORT. Portanto, a alternativa correta é: d) Check-square identificação.
Mais perguntas desse material