Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi ktra trước

Total questions: 27

Worksheet time: 14mins

Name
Class
Date
1.

Mô tả dưới đây là về chuyên gia phân tích cấp mấy?

- Được giao nhiệm vụ tư vấn cho các chuyên gia phân tích khác,phát triển và hỗ trợ đào tạo cũng như cung cấp các hướng dẫnvề những điều tra phức tạp

- Chịu trách nhiệm trong việc hỗ trợ để phát triển và tăng cườngkhả năng thu thập dữ liệu và phân tích xâm nhập cho tổ chức

- Tạo và phát triển các công cụ mới, cũng như đánh giá các công cụ hiệu quả

a)

Cấp 2

b)

Cấp 1

c)

Cấp 3

2.

NSM xuất phát và được ủng hộ bởi những người/tổ chức có tư duy

a)

phá hủy

b)

tấn công

c)

phòng thủ

d)

khai thác

3.

Hãy trọn tất cả các ý đúng:

Các quy trình được xây dựng xung quanh 1 sản phẩm SIEM có thể chia thành 3 nhóm:

a)

Quy trình tuân thủ

b)

Quy trình cài đặt, cấu hình

c)

Các quy trình cơ bản(hỗ trợ)

d)

Các quy trình liên quan đến giám sát và điều tra liên tục trong thời gian thực

4.

Malware Domain List là gì?

a)

Một danh sách các thành viên cộng đồng

b)

Một danh sách các biến thể phần mềm độc hại

c)

Một danh sách các miền gửi an toàn

d)

Danh sách tên miền có mã độc

5.

Ý nào dưới đây là không đúng khi nói về Cơ chế phát hiện xâm nhập dựa trên chữ ký?

a)

Hoạt động bằng cách duyệt qua dữ liệu để tìm các kết quả khớp với các mẫu đã biết

b)

Là hình thức lâu đời nhất của phát hiện xâm nhập

c)

Công cụ phát hiện dựa trên chữ ký phổ biến là Snort và Suricata

d)

Là hình thức mới của phát hiện xâm nhập

6.

Ý nào dưới đây là không đúng khi nói về Cơ chế phát hiện xâm nhập dựa trên bất thường?

a)

Là hình thức lâu đời nhất của phát hiện xâm nhập

b)

Dựa vào quan sát sự cố mạng và nhận biết lưu lượng bất thườngthông qua các chẩn đoán và thống kê

c)

Có khả năng nhận ra các mẫu tấn công khác biệt với hành vimạng thông thường

d)

Là một hình thức mới của phát hiện xâm nhập

7.

OpenIOC là framework của?

a)

Microsoft

b)

MITRE

c)

IBM

d)

Mandiant

8.

Trong giai đoạn xác định nguy cơ của khung ACF, cần xem xét các nguy cơ thường tác động đến?

a)

Tính bí mật - Tính toàn vẹn - Tính sẵn sàng

b)

Tính bí mật - Tính toàn vẹn - Tính không chối bỏ

c)

Tính độc lập - Tính toàn vẹn - Tính sẵn sàng

d)

Tính bí mật - Tính toàn vẹn - Tính chính xác

9.

Công thức định lượng rủi ro được tính như sau:

a)

Ảnh hưởng (I) × Xác suất (P) = Rủi ro (R)

b)

Rủi ro (R) x Ảnh hưởng (I) = Xác suất (P)

c)

Giá trị (I) × Xác suất (P) = Rủi ro (R)

d)

Rủi ro (R) × Xác suất (P) = Ảnh hưởng (I)

10.

Khung thu thập ứng dụng - ACF là viết tắt của:

a)

Advanced Copy Framework

b)

Applied Collection Framework

c)

Advanced Collection Framework

d)

Advanced Collection Firewall

11.

Chu trình giám sát mạng bao gồm

a)

Thu thập dữ liệu, Phân tích dữ liệu an ninh mạng

b)

Thu thập dữ liệu, Phát hiện xâm nhập, Phân tích dữ liệu

c)

Phát hiện xâm nhập, Phân tích dữ liệu an ninh mạng

d)

Thu thập dữ liệu, Phát hiện xâm nhập

12.

Ý nào dưới đây không đúng?

Xác định số lượng tài nguyên phần cứng cần thiết bao gồm:

a)

Vị trí các cổng SPAN

b)

Các loại cảm biến được triển khai

c)

Số lượng dữ liệu được thu thập bởi các cảm biến

d)

Số lượng dữ liệu cần được lưu giữ

13.

Đâu là tên Tiếng Anh viết tắt của Giám sát an toàn mạng

a)

Network Security Monitoring - NSM

b)

Network Safety Monitoring - NSM

c)

Network Security Monitor - NSM

d)

Network Safe Monitoring - NSM

14.

Đâu là phát biểu đúng về trung tâm điều hành an ninh?

a)

SOC = nền tảng SIEM + quy trình SIEM + nhân sự

b)

SOC = NSM + SIEM + nhân sự

c)

SOC = nền tảng Snort + quy trình Snort + nhân sự

d)

SOC = nền tảng NSM + quy trình NSM + nhân sự

15.

Phát biểu nào sau đây là đúng khi nói về loại cảm biến chỉ thu thập dữ liệu?

a)

Thường được dùng trong các tổ chức rất nhỏ

b)

Thực hiện đầy đủ các chức năng của chu trình NSM

c)

Thường được dùng trong các tổ chức lớn

d)

Loại cảm biến này được triển khai phổ biến nhất

16.

Trong chu trình NSM gồm 3 bước, bước nào được đánh giá là quan trọng nhất và cần nhiều lao động nhất?

a)

Phát hiện xâm nhập

b)

Phân tích dữ liệu

c)

Thu thập dữ liệu

d)

Không có đáp án đúng

17.

Mô tả sau nhắc đến nguyên tắc nào trong quản lý các IOC và chữ ký?

"Nếu họ phải trải qua nhiều bước bất tiện để thêm những cái mới hoặc tìm ra nguồn gốc của một IOC, thì sẽ làm lãng phí thêm thời gian của họ và có thể làm nản lòng các chuyên gia phân tích khi tương rác với IOC và chữ ký"

a)

Dễ dàng tiếp cận

b)

Định dạng dữ liệu thô

c)

Dễ tìm kiếm

d)

Dễ theo dõi sửa đổi

18.

Trong các ví dụ sau, đâu là 1 IOC cho mạng?

a)

Đường dẫn thư mục

b)

Tên miền

c)

Tài khoản người dùng

d)

Tên tệp tin

19.

NSM được phân loại thành các miền sau:

a)

Bảo vệ, Dò tìm, Phát hiện, Phản ứng

b)

Bảo vệ, Dò tìm, Phản ứng, Duy trì

c)

Bảo vệ, Dò tìm, Phát hiện, Duy trì

d)

Bảo vệ, Đáp ứng, Phản ứng, Duy trì

20.

Với cách định lượng rủi ro được giới thiệu trong chương 2, giá trị rủi ro trung nằm trong khoảng

a)

17 - 20

b)

0 - 9

c)

10 - 16

d)

21 - 25

21.

Công cụ nào dưới đây được dùng để phát hiện xâm nhập dựa trên bất thường

a)

Suricata

b)

Zeek

c)

Wireshark

d)

Snort

22.

Theo khung làm việc ACF, khi xác định nguồn dữ liệu:

a)

Đi từ nguy cơ có hệ số rủi ro cao nhất, và không cần xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy

b)

Đi từ nguy cơ có hệ số rủi ro cao nhất, và xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy

c)

Đi từ nguy cơ có hệ số rủi ro thấp nhất, và xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy

d)

Đi từ nguy cơ có hệ số rủi ro thấp nhất, và không cần xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy

23.

Phát biểu nào dưới đây không đúng khi nói về các biến thể của IOC?

a)

IOC được tính toán có nguồn gốc từ dữ liệu sự cố, bao gồm giá trị băm, các biểu thức thông thường, và các thống kê

b)

IOC đơn vị là các IOC cụ thể và nhỏ mà không thể chia được tiếp thành các thành phần nhỏ hơn nữa, nhưng vẫn có ý nghĩa trong tình huống một xâm nhập

c)

IOC hành vi là tập các IOC đơn vị và IOC được tính toán được kết hợp với nhau theo một số hình thức logic, dùng để cung cấp cho một số tình huống hữu dụng

d)

IOC được tính toán là tập các IOC đơn vị và IOC hành vi được kết hợp với nhau theo một số hình thức logic, dùng để cung cấp cho một số tình huống hữu dụng

24.

Phát biểu nào dưới đây là đúng về Honeypot?

a)

là tập con mới được phát triển của phát hiện dựa trên danh tiếng

b)

đã được sử dụng trong nhiều năm để tạo ra các phần mềm độc hại

c)

là tập con mới được phát triển của phát hiện dựa trên chữ ký

d)

là tập con mới được phát triển của phát hiện dựa trên bất thường

25.

Một chuyên gia phân tích dữ liệu cần phải biết rõ:

a)

Các nguồn dữ liệu họ có, nơi lấy được dữ liệu, cách thu thập dữ liệu, lý do thu dữ liệu đó

b)

Các nguồn dữ liệu họ có, nơi lấy được dữ liệu, cách thu thập dữ liệu, lý do thu thập và những gì có thể làm với dữ liệu đó

c)

Cách thu thập dữ liệu, lý do thu thập và những gì có thể làm với dữ liệu đó

d)

Các nguồn dữ liệu họ có, lý do thu thập và những gì có thể làm với dữ liệu đó

26.

Một luồng được xác định dựa trên 5 thuộc tính nào sau đây?

a)

địa chỉ IP nguồn, cổng nguồn, địa chỉ IP đích, cổng đích, và giao thức vận chuyển

b)

địa chỉ IP nguồn, MAC nguồn, địa chỉ IP đích, MAC đích, và giao thức vận chuyển

c)

địa chỉ MAC nguồn, cổng nguồn, địa chỉ MAC đích, cổng đích, và giao thức vận chuyển

d)

địa chỉ IP nguồn, cổng nguồn, địa chỉ IP đích, cổng đích, và thời gian vận chuyển

27.

Phát biểu nào dưới đây KHÔNG ĐÚNG khi nói về các hệ thống phát hiện xâm nhập?

a)

Phần lớn không dựa trên chữ ký

b)

Phát hiện trong tập dữ liệu quan trọng

c)

Cố gắng phân tích tự động hoàn toàn

d)

Bảo vệ (phòng thủ) theo lỗ hổng bảo mật