Quelle classification indique qu'une alerte est vérifiée comme un incident de sécurité réel?
- faux négatif
- faux positif
- vrai positif
- vrai négatif
Explication: Les alertes sont classées comme suit:
- Vrai positif: l'alerte correspond à un incident réel, après vérification.
- Faux positif: l'alerte ne correspond pas à un incident réel. Une activité bénigne qui entraîne un faux positif est parfois appelée un déclencheur bénin.
Il est également possible qu'une alerte ne soit pas générée. L'absence d'alerte est classée comme suivant:
- Vrai négatif: aucun incident ne s'est produit. L'activité est bénigne.
- Faux négatif: un incident n'a pas été détecté.
Plus de questions : Examen Checkpoint: évaluer les alertes de sécurité Réponses
Please login or Register to submit your answer