wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

NSM-2025-D21

Total questions: 37

Worksheet time: 37mins

Name
Class
Date
1.
Trong lĩnh vực giám sát an toàn mạng (NSM), "SOC" là viết tắt của thuật ngữ nào?
a)
Security Operations Centers
b)
Security Onion Configuration
c)
System Operations Control
d)
Security Operations Center
2.
ĐâuKHÔNG phải là một trong các bước cần cho đánh giá lưu trữ?
a)
Xác định thời gian lưu trữ khả thi cho mỗi loại dữ liệu
b)
Cảm biến phát hiện xâm nhập nhiều CPU
c)
Tính toán lưu lượng thu nhập
d)
Bổ sung nhu cầu lưu trữ cho các loại cảm biến
3.
Theo định nghĩa chương 1, đầu là phát biểu đúng về thuật ngữ Rủi ro
a)
Rủi ro được tính toán trên mọi đe dọa
b)
Là khả năng có một mối đe dọa nhằm khai thác một lỗ hổng
c)
Định lượng rủi ro không gặp khó khăn
d)
Là khả năng có một lỗ hổng nhằm khai thác một mối đe dọa
4.
Phát biểu nào dưới đây KHÔNG ĐÚNG khi nói về đầu hiệu và chữ ký trong chế phát hiện xâm nhập dựa trên chữ ký?
a)
Dấu hiệu được mô tả trong một nền tảng cụ thể thì trở thành chữ ký
b)
Một chữ ký có thể kết hợp nhiều dấu hiệu
c)
Chữ ký độc lập với nền tảng hoạt động
d)
Dấu hiệu độc lập với nền tảng hoạt động
5.
Các mô tả dưới đây là về chuyển giao cấp độ nào? - Không có khả năng giải quyết vấn đề liên quan đến chuyên môn đặc biệt - Dahhd phần lớn thời gian của họ để xem xét các cảnh báo IDS và thực hiện phân tích dựa trên những phát hiện của họ - Làm việc chủ yếu dựa trên kinh nghiệm phân lớn các chuyên gia phân tích thuộc loai này
a)
Chuyên giao phân tích cấp 1
b)
Chuyên giao phân tích cấp 2
c)
Chuyên gia phân tích cấp cao
d)
Chuyên gia phân tích cấp 3
6.
Đâu không phải là 1 trong 4 giai đoạn của ACF
a)
Chọn lọc dữ liệu
b)
Xác định nguồn dữ liệu
c)
Xác định nguy cơ
d)
Định tính rủi ro
7.
Hãy chọn tất cả đáp án đúng Phân tích dữ liệu trong NSM gồm:
a)
Phân tích phầm mềm độc hại
b)
Phân tích mạng
c)
Phân tích gói tin
d)
Phân tích máy chủ
8.
NSM là viết tắt của
a)
network security monitoring
b)
etwork system monitoring
c)
new security monitoring
d)
network source monitoring
9.
Phòng thủ theo lỗ hổng tập trung vào
a)
“ai” và “tại sao”
b)
“làm thế nào”
c)
“làm thế nào” và “tại sao”
d)
“ai” và “làm thế nào”
10.
Phương pháp phòng thủ nào được so sánh "Tương đương dùng thủ môn bảo vệ"
a)
Phòng thủ theo nguy cơ
b)
Phòng thủ nhiều lớp có chiều sâu
c)
Phòng thủ theo tiến trình tuyến tính
d)
Phòng thủ theo lỗ hổng bảo mật
11.
Xác định nguồn dữ liệu là giai đoạn thứ mấy trong khung ACF?
a)
Giai đoạn 2
b)
Giai đoạn 4
c)
Giai đoạn 1
d)
Giai đoạn 3
12.
Đa số các cái đặt NSM đều dựa trên sinh luồng theo …
a)
switch
b)
phần cứng
c)
router
d)
phần mềm
13.
Đâu là phát biểu ĐÚNG về Trung tâm điều hành an ninh?
a)
SOC="nền tảng SIEM + quy trình SIEM + nhân sự"
b)
SOC="nền tảng NSM + quy trình NSM + nhân sự"
c)
SOC="NSM + SIEM + nhân sự"
d)
SOC="nền tảng Snort + quy trình Snort + nhân sự"
14.
Hãy chọn phát biểu đúng trong các phát biểu dưới đây
a)
NSM xuất phát và được ứng hộ bởi những nguồn/tổ chức có tư duy tấn công, ví dụ như trong quân đội, nơi mà các hoạt động có tầm quan trọng và dữ liệu cần có tính bảo mật cao
b)
NSM không xuất phát và không được ứng hộ bởi những nguồn/tổ chức có tư duy phòng thủ, ví dụ như trong quân đội, nơi mà các hoạt động có tầm quan trọng và dữ liệu cần có tính bảo mật cao
c)
NSM xuất phát và được ủng hộ bởi những người/ tổ chức không có tư duy phòng thủ, ví dụ như trong quân đội, nơi mà các hoạt động có tầm quan trọng và dữ liệu cần có tính bảo mật cao
d)
NSM xuất phát và được ủng hộ bởi những người/ tổ chức có tư duy phòng thủ, ví dụ như trong quân đội, nơi mà các hoạt động có tầm quan trọng và dữ liệu cần có tính bảo mật cao
15.
ACF bao gồm mấy giai đoạn
a)
1
b)
2
c)
3
d)
4
16.
Theo khung làm việc ACF, khi Xác định nguồn dữ liệu:
a)
Đi từ nguy cơ có hệ số rủi ro thấp nhất, và không cần xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy
b)
Đi từ nguy cơ có hệ số rủi ro thấp nhất, và xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy
c)
Đi từ nguy cơ có hệ số rủi ro cao nhất, và không cần xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy
d)
Đi từ nguy cơ có hệ số rủi ro cao nhất, và xem xét bằng chứng thể hiện nguy cơ có thể được nhìn thấy
17.
Cảm biến nào được dùng phổ biến nhất
a)
Cảm biến chỉ thu thập dữ liệu
b)
Cảm biến nửa chu trình
c)
Cảm biến phát hiện chu trình đầy đủ
d)
Cảm biến không chu trình
18.
Phát biểu nào dưới đây là ĐÚNG khi nói về loại cảm biến chỉ thu thập dữ liệu?
a)
Thường được dùng trong các tổ chức rất nhỏ
b)
Thực hiện đầy đủ các chức ăng của chu trình NSM
c)
Thường được dùng trong các tổ chức lớn
d)
Loại cảm biến này được triển khai phổ biến nhất
19.
Trong chu trình NSM gồm 3 bước, bước nào được đánh giá là quan trọng nhât và cần nhiều lao động nhất?
a)
Phát hiện xâm nhập
b)
Phân tích dữ liệu
c)
Thu thập dữ liệu
d)
Không có đáp án nào đúng
20.
Trong các ví dụ sau, đâu là một IOC cho mạng?
a)
Đường dẫn thư mục
b)
Tên miền
c)
Tài khoản người dùng
d)
Tên tệp tin
21.
NSM được phân loại thành các miền sau:
a)
Bảo vệ, Dò tìm, Phát hiện, Phản ứng
b)
Bảo vệ, Dò tìm, Phản ứng, Duy trì
c)
Bảo vệ, Dò tìm, Phát hiện, Duy trì
d)
Bảo vệ, Đáp ứng, Phản ứng, Duy trì
22.
Với cách định lượng rủi ro được giới thiệu trong chương 2, giá trị rủi ro trung nằm trong khoảng
a)
17-20
b)
0-9
c)
10-16
d)
21 - 25
23.
Công cụ nào dưới đây được dùng để phát hiện xâm nhập dựa trên bất thường
a)
Suricata
b)
Zeek
c)
Wireshark
d)
Snort
24.
Ý nào dưới đây KHÔNG ĐÚNG? Xác định số lượng tài nguyên phần cứng cần thiết bao gồm:
a)
Vị trí của các cổng SPAN
b)
Các loại cảm biến được triển khai
c)
Số lượng dữ liệu cần được lưu trữ
d)
Số lượng dữ liệu được thu thập bởi cảm biến
25.
Chu chình giám sắt mạng bao gồm
a)
Thu thập dữ liệu, Phân tích dữ liệu an ninh mạng
b)
Thu thập dữ liệu, Phát hiện xâm nhập, Phân tích dữ liệu
c)
Phát hiện xâm nhập, Phân tích dữ liệu an ninh mạng
d)
Thu thập dữ liệu, Phát hiện xâm nhập
26.
Khung thu thập ứng dungh - ACF là viết tắt của
a)
Advanced Coppy Framework
b)
Advanced Collection Framework
c)
Advanced Collection Firewall
d)
Applied Collection Framework
27.
Trong giai đoạn xác định nguy cơ của khung ACF, cần xem xét các nguy cơ tác động đến
a)
Tính bí mật, Tính toàn vẹn, Tính sẵn sàng
b)
Tính bí mật, Tính toàn vẹn, Tính không chối bỏ
c)
Tính độc lập, Tính toàn vẹn, Tính sẵn sàng
d)
Tính bí mật, Tính toàn vẹn, Tính chính xác
28.
OpenIOC là sản phẩm của
a)
Microsoft
b)
Mandiant
c)
MITRE
d)
IBM
29.
Ý nào dưới đây KHÔNG ĐÚNG khi nói về Cơ chế phát hiện xâm nhập dựa trên chữ ký?
a)
Hoạt động bằng cách duyệt qua dữ liệu để tìm các ra các kết quả khớp với các mẫu đã biết
b)
Là hình thức lâu đời nhất của phát hiện xâm nhập
c)
Công cụ phát hiện dựa trên chữ ký phổ biến là Snort và Suricata
d)
Là hình thức mới của phát hiện xâm nhập
30.
Malware Domain List là gì?
a)
Một danh sách các thành viên cộng đồng chặn quảng cáo
b)
Một danh sách các biến thể phầm mềm độc hại
c)
Một danh sách các trang web phân phối phầm mềm độc hại
d)
Một danh sách các miềm gửi an toàn
31.
Phát biểu nào dưới đây KHÔNG ĐÚNG khi nói về các biến thể của IOC?
a)
IOC được tính toán có nguồn gốc từ dữ liệu sự cố, bao gồm giá trị băm, các biểu thức thông thường, và các thống kê
b)
IOC đơn vị là các IOC cụ thể và nhỏ mà không thể chia được tiếp thành các thành phần nhỏ hơn nữa, nhưng vẫn có ý nghĩa trong tình huống một xâm nhập
c)
IOC hành vi là tập hợp các IOC đơn vị và IOC được tính toán được kết hợp với nhau theo một số hình thức logic, dùng để cung cấp cho một số tình huống hữu dụng
d)
IOC được tính toán là tập các IOC đơn vị và IOC hành vi được kết hợp với nhau theo một số hình thức logic, dùng để cung cấp cho một số tình huống hữu dụng
32.
NSM xuất phát và được ủng hộ bởi những người/ tổ chức có tư duy
a)
Phá hủy
b)
Tấn công
c)
Phòng thủ
d)
Khai thác
33.
Mô tả dưới đây là chuyên gia phân tích cấp mấy? - Được giao nhiệm vụ tư vấn cho các chuyên gia phân tích khác, phát triển và hỗ trợ đào tạo cũng như cung cấp các hướng dẫn về những điều tra phức tạp - Chịu trách nhiệm trong việc hỗ trợ để phát triển và tăng cường khả năng thu thập dữ liệu và phân tích xâm nhập cho tổ chức - Tạo và phải triển công cụ mới, cũng như đánh giá các công cụ hiện có
a)
Cấp 2
b)
Cấp 1
c)
Cấp 3
34.
Quản lý sự kiện và thông tin bảo mật - SIEM là viết tắt của
a)
Security Information and Event Monitoring
b)
System Information and Event Management
c)
Security Information and Event Management
d)
Security Information and Environment Management
35.
Phát biểu dưới đây là đúng về Honeypot?
a)
Là tập con mới được phát triển của phát hiện dựa trên danh tiếng
b)
Đã được sử dụng trong nhiều năm để tạo ra các phầm mềm độc hại
c)
Là tập con mới được phát triểu của phát hiện dựa trên chữ ký
d)
Là tập con mới được phát triển của phát hiện dựa trên bất thường
36.
Một chuyên gia phân tích dữ liệu cần phải biết rõ
a)
Các nguồn dữ liệu họ có, nơi lấy được dữ liệu, các thu thập dữ liệu, lý do thu thập dữ liệu đó
b)
Các nguồn dữ liệu họ có, nơi lấy được dữ liệu, cách thu thập dữ liệu, lý do thu thập và những gì có thể làm với dữ liệu đó
c)
Các thu thập dữ liệu, lý do thu thập và những gì có thể làm với dữ liệu đó
d)
Các nguồn dữ liệu họ có, lý do thu thập và những gì có thể làm với dữ liệu đó
37.
Phát biểu nào dưới đây KHÔNG ĐÚNG khi nói về các hệ thống phát hiện xâm nhập
a)
Phần lớn không dựa trên chữ ký
b)
Phát hiện trong tập dữ liệu quan trọng
c)
Cố gắng phân tích tự động hoàn toàn
d)
Bảo vệ (phòng thủ) theo lỗ hổng bảo mật