문제
다음 중 침입 탐지 시스템(IDS)의 한계로 가장 옳은 것은?
① 실시간으로 네트워크 트래픽을 모니터링할 수 있다 ② 알려진 공격 패턴에 대한 시그니처 기반 탐지가 가능하다 ③ 암호화된 트래픽 내부의 악성 행위는 탐지하기 어렵다 ④ 비정상적인 행위 패턴을 분석하여 탐지할 수 있다
정답
3번
해설
침입 탐지 시스템(IDS)은 암호화된 트래픽의 내용을 분석할 수 없어 SSL/TLS로 암호화된 통신 내부의 악성 행위를 탐지하기 어렵다는 한계가 있다. ①②④는 IDS의 정상적인 기능들로, 실시간 모니터링, 시그니처 기반 탐지, 이상 행위 탐지 등이 가능하다.