السلام عليكم
برأيكم ما هي المقاييس التي تشير إلى وجود attack على الشبكة؟؟
يعني
أنا الآن مسكت الpacket header وجلبت (source ip, destination ip, source port, destination port, packet length, identification, reliability,precedence)
1---- أولا هل هذه المعلومات كافية أم أحتاج إلى معلومات إضافية مثل الuser name, time of use وغيرها
إذا نعم ماهي؟؟؟؟؟
2---- أي من هذه المعلومات التي يجب أن أركز على قيمتها يعني من الأهم والذي يوضحلي بدقة الattack
عند الإجابة أعطني دليل على السؤال الثاني يعني هل جلبت المعلومة من مقالة أم من خبرتك أم من كتاب؟؟
3---- أعطوني أسماء مواقع تتحدث عن الــattack measures in priorities إذا استطعتوا
شكرا للجميع
