17. IDS(Intrusion Detection System)에 대한 설명으로 옳지 않은 것은?
- 1비정상행위(Anomaly) 침입탐지는 오용(Misuse) 침입탐지 대비 낮은 오탐률을 보이지만 알려지지 않은 새로운 공격에 취약하다.

- 2호스트 기반 IDS는 트로이목마, 백도어, 내부자에 의한 공격을 탐지할 수 있다.

- 3‘외부망 라우터 내부망’으로 구성된 네트워크에서 네트워크 기반 IDS를 위치에 설치할 경우, 위치에 설치할 경우보다 이론적으로 더 많은 네트워크 공격을 탐지할 수 있지만 처리할 데이터가 더 많다는 단점이 있다.

- 4IDS 설계 시 침입자의 행동을 엄격하게 정의할수록 공격탐지의 부정오류(False Negative)가 증가한다.
