Slow and Low vs IDS: Efficiency Analysis of Threshold Intervals for Detecting Slow Scans (Slow and Low проти IDS: аналіз ефективності порогових інтервалів для детекції повільних сканувань)
Authors/Creators
Description
Abstract
Network reconnaissance is becoming increasingly difficult due to the wider use of intrusion detection and prevention systems (IDS/IPS), but bypassing these systems remains realistic. This paper examines the mechanisms of IDS/IPS systems and justifies the relevance of avoiding detection by such systems. Examples of scanning modes are provided, and their advantages and disadvantages are explained.
Анотація
Мережева розвідка стає все більше складною через ширше застосування систем виявлення і запобігання вторгнень (IDS/IPS), однак обхід даних систем лишається реалістичним. У роботі розглядаються механізми роботи систем IDS/IPS і обґрунтовується актуальність уникнення детекцій відповідними системами. Надаються приклади режимів сканування та пояснюються їх переваги та недоліки.
Files
ТАК-2025-Slow-and-Low.pdf
Files
(3.4 MB)
| Name | Size | Download all |
|---|---|---|
|
md5:b550bb9492ebf72f96700821ebe00e99
|
3.4 MB | Preview Download |