a) está errada por um detalhe muito simples: a informação criptografada apesar de ser vista, não é entendida, pois somente será decriptada no host destino! Por isso um NIDS não poderá agir, emitindo sinais ou enviando mensagens ao fw, por n saber do que se trata.
b)o NIDS tem o desempenho prejudicado em momentos de intenso trafego na rede, isso acarreta numa possivel não detecção de ataques.
c) qualquer IDS deve ser capaz de identificar ataques, emitir sinais e, se for no tipo reativo, enviar comandos de configuração ao Fw, mas sempre com um foco recuperativo. Quanto ao sucesso do ataque, não lembro de ter lido nada acerca.
d)são de difícil detecção, sim!!! item correto
e)essa é uma caracteristica de IDS de Host, ou seja, HIDS. os Nids operam na rede monitorando o tráfego em um segmento de rede e detectando ataques em tempo real.