¿Qué herramienta NIDS utiliza un enfoque basado en firmas y multithreading nativo para la detección de alertas?

Repositorio de ítems de examenCategoria: CyberOps Associate v1.0¿Qué herramienta NIDS utiliza un enfoque basado en firmas y multithreading nativo para la detección de alertas?

¿Qué herramienta NIDS utiliza un enfoque basado en firmas y multithreading nativo para la detección de alertas?

  • Zeek
  • Snort
  • Suricata
  • Zeek

Explicación: Suricata es una herramienta NIDS que utiliza un enfoque basado en firmas. También utiliza subprocesos múltiples nativos, lo que permite la distribución del procesamiento de flujo de paquetes en múltiples núcleos de procesador.

Examen relacionado: CyberOps Associate - Cuestionario del módulo 26: Prueba de evaluación de alertas Respuestas
Examen relacionado: 11.3.2 Módulo 11 - Prueba de evaluación de alertas Respuestas