Falso Positivo e Falso Negativo – o que são?

falso positivo falso negativoblog Dynsec publicou um post sobre os termos Falso Positivo e Falso Negativo, e seus significados na área da Segurança da Informação.

O texto explica o significado desses termos geralmente atrelados aos sistemas NIDS (Network Intrustion Detection System) e a ferramentas de identificação de vulnerabilidades ou ameaças. Segundo o blog:

Os falsos positivos são mais conhecidos e comentados, porém os falsos negativos são com certeza os mais problemáticos, pois são eles que no fim irão gerar impacto. Mas o ajuste em detecção preventiva ou reativa deve levar em conta ambos, uma nuvem de falsos positivos podem mascarar um ataque ou vulnerabilidade presente

Além das explicações, há algumas dicas para tratar e lidar tanto com os Falsos Positivos quanto com os Falsos Negativos. Essas dicas, e as definições dos termos, você confere no artigo original do Dynsec.