C'è un modo per attivare gli allarmi in un sistema di rilevamento delle intrusioni con qualcosa di simile al virus di test EICAR? Forse qualche pacchetto speciale che è innocuo per l'ambiente, ma si innescherà IDS?
Lo sto chiedendo nel contesto di un dispositivo rogue SE che sta scaricando senario, in cui il dispositivo utilizza diversi protocolli di tunneling per uscire dalla rete. Se viene stabilito un tunnel, invia questo pacchetto di prova per fornire alla infrastruttura di sicurezza un'altra possibilità di bloccare la connessione.