Em um cenário de cibersegurança, uma organização implementou um sistema de detecção de intrusões (IDS) que monitora o tráfego de rede em busca de padrões anômalos. Após algumas semanas de operação, notou-se um alto volume de alarmes falsos positivos, gerando sobrecarga nas equipes de segurança. Qual das seguintes alternativas representa a melhor abordagem para mitigar esse problema sem comprometer a eficácia da detecção de ameaças reais?
- A)Aumentar a sensibilidade do IDS para detectar um espectro mais amplo de ameaças, mesmo que isso resulte em mais falsos positivos iniciais.
- B)Desativar temporariamente o IDS durante períodos de baixo tráfego para reduzir a incidência de alarmes falsos.
- C)Integrar o IDS com sistemas de gerenciamento de eventos e informações de segurança (SIEM) e ajustar as regras de correlação para filtrar alarmes de baixa prioridade.gabarito
- D)Reduzir drasticamente o número de regras de detecção do IDS, concentrando-se apenas nas ameaças mais críticas e conhecidas.
- E)Substituir o IDS por um firewall de próxima geração (NGFW) que possui funcionalidades de prevenção de intrusões, eliminando a necessidade de um sistema de detecção autônomo.