Контрольные вопросы
- Что подразумевается под обнаружением вторжений?
- Назовите два основных типа IDS.
- Может ли узловая IDS всегда определять успех или неудачу проведения атаки?
- Может ли узловая IDS предотвращать атаку?
- Возможно ли противостоять контролеру целостности файлов?
- Назовите пять этапов реализации системы IDS.
- Является ли идентификация действий пользователей корректной целью применения IDS?
- Может ли сетевая IDS предотвращать достижение атаками их целей?
- Что подразумевается под пассивными ответными действиями?
- Что подразумевается под активными ответными действиями?
- Должна ли применяться процедура выполнения ответных действий на инцидент в случае половинчатого IP-сканирования?
- Почему оповещения о наличии в системе "черных ходов"часто оказываются ложными срабатываниями системы обнаружения вторжений?
- О чем, как правило, говорит ситуация, при которой за небольшой промежуток времени наблюдается большое число различных атак?
- Какой тип IDS следует применить в организации для защиты веб-сервера от причинения ущерба?
- Какой тип системы IDS следует выбрать организации для защиты от атак, если в первую очередь рассматривается вопрос стоимости?
Содержание раздела