NEW
Font size
Worksheetschương 1-1
Total questions: 78
Worksheet time: 39mins
Một cách hiệu quả để bảo vệ máy tính và dữ liệu khỏi tội phạm mạng là gì?
Cài đặt phần mềm diệt virus
Giám sát an toàn mạng (NSM)
Sử dụng mật khẩu mạnh
Tắt máy tính khi không sử dụng
NSM bao gồm những hoạt động nào sau đây?
Sao lưu dữ liệu
Thu thập dữ liệu, phát hiện xâm nhập, phân tích dữ liệu an ninh mạng
Cập nhật phần mềm
Tạo tường lửa
NSM KHÔNG PHẢI LÀ gì?
Quản lý thiết bị
Quản lý sự kiện an ninh
Điều tra số cho mạng máy tính
Ngăn chặn xâm nhập
NSM được phân loại theo các miền nào sau đây?
Bảo vệ, Dò tìm, Đáp ứng, Duy trì
Bảo vệ, Phát hiện, Phản ứng, Quản lý
Ngăn chặn, Phát hiện, Đáp ứng, Quản lý
Bảo vệ, Phát hiện, Đáp ứng, Quản lý
Chức năng của miền "Bảo vệ" trong NSM là gì?
Ngăn chặn xâm nhập và khai thác trái phép vào hệ thống
Phát hiện ra tấn công đang xảy ra
Phản ứng lại sau khi có một tấn công
Quản lý con người và công nghệ
Miền "Dò tìm" trong NSM có chức năng gì?
Ngăn chặn xâm nhập
Phát hiện ra tấn công đang xảy ra hoặc đã xảy ra trước đây
Phản ứng lại sau khi có một tấn công
Quản lý con người và công nghệ
Miền "Đáp ứng/Phản ứng" trong NSM có nhiệm vụ gì?
Ngăn chặn xâm nhập
Phát hiện ra tấn công
Phản ứng lại sau khi có một tấn công đã xảy ra
Quản lý con người và công nghệ
Miền "Duy trì" trong NSM liên quan đến điều gì?
Ngăn chặn xâm nhập
Phát hiện ra tấn công
Phản ứng lại sau khi có một tấn công
Quản lý con người, các tiến trình và công nghệ liên quan đến việc bảo vệ mạng máy tính
Tài sản của một tổ chức bao gồm những gì?
Chỉ bao gồm máy tính và máy chủ
Chỉ bao gồm dữ liệu và con người
Bao gồm máy tính, máy chủ, dữ liệu, con người, quy trình, sở hữu trí tuệ và danh tiếng
Chỉ bao gồm thiết bị mạng
Nguy cơ có cấu trúc là gì?
Không có động cơ, kỹ năng
Sử dụng chiến thuật và thủ tục hành chính
Không có chiến lược
Không có kinh nghiệm
Nguy cơ không có cấu trúc bao gồm yếu tố nào sau đây?
Đã xác định được mục tiêu
Sử dụng chiến thuật
Không có động cơ, kỹ năng
Thủ tục hành chính
Lỗ hổng (Vulnerability) là gì?
Một phần mềm hoặc phần cứng không có lỗi
Một điểm yếu có thể bị khai thác để truy cập trái phép
Một hệ thống bảo mật hoàn hảo
Một phần mềm không cần cập nhật
Ví dụ nào sau đây mô tả một lỗ hổng?
Hệ thống xác thực không đúng cách
Phần mềm đã được vá lỗi
Mật khẩu mạnh và bảo mật
Tường lửa hoạt động hiệu quả
Con người có thể được coi là một lỗ hổng trong trường hợp nào?
Khi họ tuân thủ tất cả các quy tắc bảo mật
Khi họ không chia sẻ thông tin cá nhân
Khi họ vô tình tiết lộ thông tin nhạy cảm
Khi họ sử dụng phần mềm bảo mật
Khai thác (Exploit) là gì?
Là một phương pháp bảo vệ hệ thống
Là một phương pháp tấn công một lỗ hổng
Là một loại phần mềm diệt virus
Là một cách mã hóa dữ liệu
Trong trường hợp khai thác phần mềm, đoạn mã khai thác có thể chứa gì?
Một giao diện người dùng
Một hệ điều hành mới
Payload cho phép kẻ tấn công thực hiện hành động từ xa
Một chương trình diệt virus
Lỗ hổng trong ứng dụng web có thể cho phép gì?
Tăng tốc độ xử lý dữ liệu
Kẻ tấn công khai thác ứng dụng với SQL injection
Cải thiện giao diện người dùng
Tăng cường bảo mật hệ thống
Rủi ro là gì?
Khả năng có một mối đe dọa nhằm khai thác một lỗ hổng
Một sự kiện quan sát được trong hệ thống
Một hệ thống bị sập
Các gói tin bị thay đổi
Việc xác định định lượng rủi ro liên quan đến điều gì?
Đặt một giá trị trên mạng và tài sản dữ liệu
Phát hiện xâm nhập trái phép
Xem xét nhật ký
Thay đổi các gói tin
Bất thường là gì?
Một sự kiện quan sát được trong hệ thống hoặc mạng được coi là khác thường
Khả năng có một mối đe dọa
Việc xác định định lượng rủi ro
Đặt một giá trị trên mạng
Ví dụ nào sau đây là một bất thường?
Hệ thống bị sập
Khả năng có một mối đe dọa
Đặt một giá trị trên mạng
Xác định định lượng rủi ro
Sự cố (Incident) là gì?
Một sự kiện vui vẻ trong tổ chức
Một sự vi phạm hoặc nguy cơ sắp xảy ra liên quan đến chính sách bảo mật
Một cuộc họp quan trọng trong công ty
Một hoạt động từ thiện của tổ chức
Ví dụ nào sau đây là một sự cố?
Tổ chức một buổi tiệc cho nhân viên
Cài đặt phần mềm độc hại vào máy tính
Mua sắm thiết bị mới cho văn phòng
Tham gia một hội thảo quốc tế
Hệ thống phát hiện xâm nhập là một thành phần của hệ thống nào?
NSM hiện đại
Hệ thống quản lý cơ sở dữ liệu
Hệ thống điều khiển công nghiệp
Hệ thống quản lý tài liệu
Một trong những đặc điểm của hệ thống phát hiện xâm nhập là gì?
Bảo vệ lỗ hổng bảo mật
Tăng tốc độ xử lý dữ liệu
Giảm chi phí vận hành
Tối ưu hóa bộ nhớ
Hệ thống phát hiện xâm nhập chủ yếu dựa trên yếu tố nào?
Chữ ký
Mật khẩu
Tường lửa
Mã hóa
SIEM có khả năng nào sau đây?
Thu thập và tổng hợp thông tin
Tạo ra phần mềm diệt virus
Phát triển ứng dụng di động
Thiết kế giao diện người dùng
SIEM có thể được coi là gì?
Một quy trình
Một trò chơi
Một ngôn ngữ lập trình
Một hệ điều hành
Các quy trình cơ bản trong hệ thống SIEM bao gồm những gì?
Thu thập, đánh giá, cài đặt
Xem xét báo cáo, phản ứng
Lập hồ sơ hành vi, phân tích
Giảm khả năng tái xuất sự cố
Quy trình tuân thủ trong hệ thống SIEM bao gồm hoạt động nào?
Xử lý thông báo sự cố
Xem xét báo cáo, phản ứng
Thu thập, đánh giá
Lập hồ sơ hành vi
Các quy trình liên quan đến giám sát và điều tra trong thời gian thực bao gồm hoạt động nào?
Thu thập, đánh giá
Xem xét báo cáo
Xử lý thông báo sự cố, lập hồ sơ hành vi
Cài đặt
Trung tâm điều hành an ninh (SOC) có nhiệm vụ chính là gì?
Tăng cường rủi ro của tổ chức
Giảm thiểu rủi ro của tổ chức
Tạo ra rủi ro mới cho tổ chức
Không liên quan đến rủi ro của tổ chức
SOC được cấu thành từ những yếu tố nào?
Nền tảng SIEM + quy trình SIEM + nhân sự
Nền tảng SIEM + công nghệ mới + nhân sự
Quy trình SIEM + công nghệ mới + nhân sự
Nền tảng SIEM + quy trình SIEM + công nghệ mới
EDR là viết tắt của cụm từ nào?
Endpoint Detection and Response
Network Detection and Response
Extended Detection and Response
Managed Detection and Response
NDR có nghĩa là gì?
Phát hiện và phản hồi điểm cuối
Phát hiện và phản hồi mạng
Phát hiện và phản hồi mở rộng
Phát hiện và phản hồi được quản lý
XDR là viết tắt của cụm từ nào?
Endpoint Detection and Response
Network Detection and Response
Extended Detection and Response
Managed Detection and Response
MDR có nghĩa là gì?
Phát hiện và phản hồi điểm cuối
Phát hiện và phản hồi mạng
Phát hiện và phản hồi mở rộng
Phát hiện và phản hồi được quản lý
NSM được xuất phát và ủng hộ bởi ai?
Những người/tổ chức có tư duy phòng thủ
Những người/tổ chức kinh doanh
Những người/tổ chức giáo dục
Những người/tổ chức nghệ thuật
Một trong những hoạt động của NSM là gì?
Phá hủy
Xây dựng
Sáng tạo
Phát triển
NSM có mục tiêu nào sau đây?
Bảo vệ
Tấn công
Mở rộng
Thương mại hóa
Các đặc tính của NSM khác biệt như thế nào so với phát hiện xâm nhập truyền thống?
Tập trung vào phòng thủ
Tập trung vào phát hiện và phản ứng
Không có sự khác biệt
Tập trung vào tấn công
Khi nào các tổ chức thay đổi cách bảo vệ tài sản của họ theo NSM?
Khi tài sản bị mất
Khi đã chấp nhận là cuối cùng có thể bị tổn hại
Khi không có nguy cơ
Khi tài sản tăng giá trị
Đặc điểm nào của NSM giúp các chuyên gia phân tích đưa ra quyết định nhanh và an toàn hơn?
Chỉ cung cấp dữ liệu cần thiết
Cung cấp tất cả dữ liệu
Không cung cấp dữ liệu
Cung cấp dữ liệu không cần thiết
Mô hình phát hiện xâm nhập cũ có đặc điểm gì?
Là một tiến trình tuyến tính
Là một tiến trình phi tuyến tính
Không có tiến trình
Là một tiến trình phức tạp
Tiến trình phát hiện và ứng phó với xâm nhập cần có tính chất gì?
Tính chu trình
Tính ngẫu nhiên
Tính đơn giản
Tính phức tạp
Phòng thủ theo nguy cơ tập trung vào điều gì?
Làm thế nào
Ai và Tại sao
Khi nào
Ở đâu
Khó khăn của phòng thủ theo nguy cơ là gì?
Tập trung vào làm thế nào
Tầm nhìn sâu rộng vào hệ thống mạng của tổ chức
Khả năng thu thập thông tin không liên quan
Tập trung vào khi nào
Phòng thủ theo lỗ hổng tập trung vào điều gì?
Ai và Tại sao
Làm thế nào
Khi nào
Ở đâu
Phòng thủ theo lỗ hổng bảo mật tương đương với điều gì?
Xây bức tường gạch
Dùng thử môn bảo vệ
Tấn công mạng
Phát triển phần mềm
Vấn đề chính của phòng thủ theo lỗ hổng bảo mật là gì?
Gạch hỏng theo thời gian
Không bảo vệ được mục tiêu
Khó khăn trong triển khai
Chi phí cao
Phòng thủ theo nguy cơ có ưu điểm gì?
Học, thích nghi, và phát triển
Bảo vệ tuyệt đối
Chi phí thấp
Dễ dàng triển khai
Phòng thủ theo nguy cơ có thể gặp phải điều gì trong những lần đầu?
Có thể bị thất bại
Thành công ngay lập tức
Không cần điều chỉnh
Không cần kinh nghiệm
Phòng thủ theo lỗ hổng bảo mật tập trung vào điều gì?
Tập trung vào phát hiện xâm nhập
Tập trung vào tập dữ liệu
Kết hợp thông minh từ mọi tấn công
Sử dụng toàn bộ dữ liệu nguồn
Phòng thủ theo nguy cơ biết rằng điều gì sẽ xảy ra với việc phòng chống cuối cùng?
Sẽ thành công
Sẽ thất bại
Sẽ không cần thiết
Sẽ không thay đổi
Phòng thủ theo nguy cơ có khả năng phát hiện ra điều gì?
Các hoạt động tấn công ngoài những dấu hiệu đã biết
Tất cả các nguy cơ
Mọi tấn công trong ngữ cảnh đơn giản
Chỉ các nguy cơ đã biết
Phòng thủ theo lỗ hổng bảo mật phụ thuộc nhiều vào điều gì?
Phân tích dữ liệu
Phát hiện dựa trên chữ ký
Kết hợp thông minh từ mọi tấn công
Sử dụng toàn bộ dữ liệu nguồn
Quy trình giám sát an toàn mạng bao gồm những bước nào?
Thu thập dữ liệu, Phân tích dữ liệu, Phát hiện xâm nhập
Thu thập dữ liệu, Lưu trữ dữ liệu, Phát hiện xâm nhập
Phân tích dữ liệu, Lưu trữ dữ liệu, Phát hiện xâm nhập
Thu thập dữ liệu, Phân tích dữ liệu, Lưu trữ dữ liệu
Bước đầu tiên trong việc thu thập dữ liệu là gì?
Phân tích dữ liệu
Sự kết hợp của cả phần cứng và phần mềm
Lưu trữ dữ liệu
Phát hiện xâm nhập
Loại dữ liệu nào sau đây không được liệt kê trong tài liệu?
Dữ liệu nội dung đầy đủ
Dữ liệu phiên
Dữ liệu hình ảnh
Dữ liệu cảnh báo
Tại sao việc tạo, sắp xếp và lưu trữ dữ liệu là quan trọng trong hệ thống NSM?
Để tăng tốc độ xử lý
Để phát hiện xâm nhập và phân tích dữ liệu
Để giảm chi phí lưu trữ
Để cải thiện giao diện người dùng
Bước nào trong chu trình NSM cần nhiều lao động nhất?
Thu thập dữ liệu
Phân tích dữ liệu
Báo cáo dữ liệu
Lưu trữ dữ liệu
Ai cần nỗ lực trong quá trình thu thập dữ liệu?
Chỉ lãnh đạo tổ chức
Đội ngũ an ninh thông tin và các nhóm mạng
Lãnh đạo tổ chức, đội ngũ an ninh thông tin, các nhóm mạng và các nhóm quản trị hệ thống
Chỉ các nhóm quản trị hệ thống
Một trong những nhiệm vụ trong bước thu thập dữ liệu là gì?
Phân tích dữ liệu
Xác định các vị trí có nhiều điểm yếu tồn tại trong tổ chức
Báo cáo dữ liệu
Lưu trữ dữ liệu
Cấu hình cổng SPAN có mục đích gì trong quá trình thu thập dữ liệu?
Để phân tích dữ liệu
Để thu thập dữ liệu gói tin
Để lưu trữ dữ liệu
Để báo cáo dữ liệu
Quá trình phát hiện xâm nhập được thực hiện thông qua những hình thức nào?
Chữ ký, sự bất thường, phát hiện dựa trên thống kê
Chỉ dựa trên chữ ký
Chỉ dựa trên sự bất thường
Chỉ dựa trên thống kê
Kết quả của quá trình phát hiện xâm nhập là gì?
Tạo ra các dữ liệu cảnh báo
Tạo ra các dữ liệu thống kê
Tạo ra các dữ liệu chữ ký
Tạo ra các dữ liệu bất thường
Hệ thống phát hiện xâm nhập mạng (NIDS) bao gồm những phần mềm nào sau đây?
OSSEC và AIDE
Snort IDS và Bro IDS
McAfee HIPS và AIDE
OSSEC và McAfee HIPS
Hệ thống phát hiện xâm nhập máy chủ (HIDS) bao gồm những phần mềm nào sau đây?
Snort IDS và Bro IDS
OSSEC và AIDE
Snort IDS và McAfee HIPS
Bro IDS và AIDE
Ứng dụng nào sau đây sử dụng cả dữ liệu dựa trên mạng và dữ liệu dựa trên máy chủ để phát hiện xâm nhập?
Snort IDS
Bro IDS
SIEM
McAfee HIPS
Bước nào trong phân tích dữ liệu yêu cầu diễn giải và xem xét dữ liệu cảnh báo?
Bước 1
Bước 2
Bước 3
Bước 4
Trong quá trình phân tích dữ liệu, cần xem xét thu thập dữ liệu bổ sung từ đâu?
Từ các nguồn dữ liệu khác
Từ cùng một nguồn dữ liệu
Từ dữ liệu đã phân tích
Từ dữ liệu không liên quan
Phân tích dữ liệu bao gồm những loại phân tích nào sau đây?
Phân tích gói tin, phân tích mạng
Phân tích máy chủ, phân tích phần mềm độc hại
Cả A và B
Chỉ phân tích gói tin
Phân tích dữ liệu là phần nào trong chu trình NSM?
Phần tốn thời gian nhất
Phần ít quan trọng nhất
Phần dễ thực hiện nhất
Phần không cần thiết
Một sự kiện có thể được nâng lên thành sự cố trong chu trình NSM bắt đầu với điều gì?
Các biện pháp ứng phó
Kế hoạch dự phòng
Đánh giá rủi ro
Phân tích chi phí
Chu trình NSM kết thúc bằng điều gì?
Bài học kinh nghiệm
Báo cáo tài chính
Đánh giá hiệu suất
Kế hoạch phát triển
Tại sao việc chuẩn hóa thuật ngữ và phương pháp trong hệ thống NSM gặp khó khăn?
Vì NSM là một lĩnh vực mới
Vì có quá nhiều thuật ngữ
Vì thiếu công nghệ hỗ trợ
Vì không có đủ nhân lực
Nguồn nhân lực về NSM gặp phải vấn đề gì?
Thiếu kinh nghiệm và kiến thức cần thiết
Thiếu sự hỗ trợ từ chính phủ
Thiếu công nghệ tiên tiến
Thiếu sự hợp tác quốc tế
Chi phí nào là cần thiết để thiết lập và duy trì một chương trình NSM?
Phần cứng, lao động, và chi phí hỗ trợ cơ sở hạ tầng
Chi phí quảng cáo và tiếp thị
Chi phí đào tạo nhân viên
Chi phí nghiên cứu và phát triển
