Содержимое раздела
Данный раздел посвящен теоретическим основам обнаружения вторжений. Будут рассмотрены основные типы атак и методы их обнаружения, включая сигнатурный анализ, аномальный анализ и анализ поведения. Будет произведен анализ существующих IDS и их архитектурных особенностей, а также рассмотрены различные подходы к классификации сетевого трафика и обнаружению вредоносной активности. Будут представлены основные технологии и протоколы, используемые в компьютерных сетях, и их уязвимости.