Imagem de fundo

Em um ambiente de rede corporativa, um administrador de segurança implementou um Sistem...

Em um ambiente de rede corporativa, um administrador de segurança implementou um Sistema de Detecção de Intrusão (IDS), baseado em anomalias para identificar ameaças internas e ataques de dia zero.


Assinale a opção que apresenta a principal desvantagem que esse administrador, provavelmente enfrentará em comparação com um IDS baseado em assinaturas, e o motivo.


A

Alta taxa de falsos positivos (alarmes que não são ameaças reais), devido à natureza de aprendizado de máquina e modelagem do tráfego de referência.


B

Dificuldade em detectar ataques conhecidos, uma vez que se concentra em desvios do tráfego normal.


C

Maior custo de implementação, pois exige hardware especializado para processamento intensivo.


D

Incapacidade de gerar alertas em tempo real, resultando em atrasos na resposta a incidentes.


E

Requer atualizações diárias e constantes do banco de dados de assinaturas, similar aos sistemas antivírus tradicionais.