¿Qué dos herramientas utilizadas para la detección de incidentes se pueden utilizar para detectar comportamientos anómalos, tráfico de comando y control, así como hosts infectados?.
Respuestas a la pregunta
Contestado por
6
Respuesta:
De Comando y control e igual para la detección de comportamiento anómalos y hosts son:
Sistema de detección de intrusiones.
Netflow.
Cabe mensionar que por su parte netflow son llamadas protocolo de red y el cual funcionar para desarrollar fuentes de información sobre a lo que trafico IP se refiere.
Explicación:
Espero haberte ayudado
Otras preguntas