A respeito da detecção de intrusão é incorreto afirmar que
a detecção de intrusos baseia-se na suposição de que o comportamento de intrusos difere do comportamento de usuários legítimos.
a detecção baseada em regras compreende a definição de um conjunto de regras usadas para decidir a respeito de um dado comportamento.
SDIs (Sistemas de Detecção de Intrusos) de rede utilizam fontes de informação tais como auditoria do sistema operacional e logs do sistema.
ataques de DoS (Denial of Service) consistem em sobrecarregar um servidor com uma quantidade excessiva de solicitação e são considerados possíveis de detectar por parte de SDIs.
um falso negativo ocorre quando uma ação maléfica é classificada como normal, aumentando as vulnerabilidades.
{TITLE}
{CONTENT}
{TITLE}
Aguarde, enviando solicitação...