Worksheetsbài 6 giám sát attt
Total questions: 28
Worksheet time: 18mins
Hệ thống IPS có điểm khác biệt quan trọng so với IDS ở đặc điểm nào?
Có khả năng ngăn chặn tấn công tự động
Không cần giám sát mạng
Không cần phát hiện tấn công
Chỉ hoạt động trên hệ thống nội bộ
Tại sao firewall truyền thống trở nên kém hiệu quả trước các cuộc tấn công hiện đại?
Chỉ sử dụng các luật cố định và cứng nhắc
Chỉ lọc gói tin theo IP
Không cập nhật được các mẫu tấn công mới
Không phân tích được hành vi mạng
Một trong những chức năng chính của hệ thống IPS là gì?
Phát hiện và ngăn chặn các cuộc tấn công
Ghi log hệ thống mạng
Tăng tốc kết nối mạng
Mã hóa thông tin người dùng
Những yếu tố nào khiến IPS vượt trội hơn firewall trong bảo mật mạng? (chọn 2 đáp án)
Có thể chặn tấn công theo thời gian thực
Xác minh chứng chỉ SSL/TLS
Giám sát mạng không dây
Tự động phục hồi kết nối
Khi triển khai IPS, các thành phần nào thường đi kèm để tạo hệ thống bảo mật toàn diện? (chọn 2 đáp án)
Tường lửa
Phần mềm chống mã độc
Hệ điều hành mã nguồn mở
Trình duyệt web riêng biệt
Một ưu điểm nổi bật của IPS khi phát hiện tấn công là gì?
Có thể kết hợp phát hiện theo hành vi và theo chữ ký
Không cần cập nhật dữ liệu mẫu tấn công
Tự động mở rộng hệ thống mạng
Hạn chế phân tích hành vi mạng
Hành vi nào sau đây được coi là tín hiệu của một cuộc tấn công theo mô hình IPS?
Đăng nhập sai nhiều lần trong thời gian ngắn
Giao tiếp thông thường qua HTTP
Truy cập mạng nội bộ theo lịch trình
Truy cập FTP hợp lệ từ IP đã đăng ký
Khi triển khai IPS trong doanh nghiệp, điều nào sau đây cần đặc biệt lưu ý? (chọn 2 đáp án)
Tối ưu để giảm cảnh báo sai
Cấu hình chế độ phản ứng phù hợp
Tăng tốc độ xử lý ảnh
Bảo vệ bằng tường lửa của người dùng cuối
Đặc điểm nào mô tả đúng về kỹ thuật kiểm tra hành vi trong IPS? (chọn 2 đáp án)
So sánh với mẫu tấn công đã biết
Phát hiện nhanh và chính xác
Không tạo ra cảnh báo sai
Không cần cập nhật dữ liệu
Các thành phần chính của một hệ thống IPS bao gồm: (chọn 2 đáp án)
Mô-đun phát hiện tấn công
Mô-đun phản ứng
Bộ nhớ đệm phân luồng
Trình điều hướng hệ thống
Mục tiêu của mô-đun phản ứng trong hệ thống IPS là gì? (chọn 2 đáp án)
Ngăn chặn cuộc tấn công khi phát hiện
Cảnh báo đến người quản trị
Tăng tốc truy cập mạng
Xóa dấu vết của kẻ tấn công
Trong kỹ thuật phát hiện bất thường, IPS xác định hành vi tấn công như thế nào?
So sánh với hành vi bình thường được lưu trữ
Dựa vào cấu trúc website truy cập
Dựa vào địa chỉ MAC
So sánh thời gian truy cập với múi giờ
Điểm yếu lớn nhất của phương pháp dò dấu hiệu là gì?
Không thể phát hiện tấn công mới chưa có trong CSDL
Gây nhiều cảnh báo giả
Tăng thời gian xử lý mạng
Làm giảm băng thông
Trong kỹ thuật phát hiện bất thường nhờ tự học, quá trình tự học sẽ dừng lại khi nào?
Khi phát hiện có tín hiệu tấn công
Khi hết bộ nhớ tạm
Khi CPU vượt ngưỡng tải
Khi người dùng đăng nhập sai
Các kỹ thuật nào sau đây được sử dụng để phát hiện sự bất thường trong hệ thống IPS? (chọn 2 đáp án)
Phân tích ngưỡng hoạt động
Phân tích hoạt động giao thức
Định danh người dùng
Theo dõi lịch sử truy cập DNS
Mô-đun phản ứng có thể thực hiện hành động gì khi phát hiện tấn công? (chọn 2 đáp án)
Gửi gói tin huỷ bỏ tiến trình
Cấu hình lại tường lửa tạm thời
Tự động kết nối lại hệ thống mạng
Mở quyền truy cập hệ thống cho tất cả IP
Tập tin nào dùng để cấu hình chính của Suricata?
/etc/suricata/suricata.yaml
/etc/init.d/suricata
/usr/suricata/config.yaml
/suricata/etc/main.conf
Sau khi cài đặt Suricata, người dùng cần làm gì để kích hoạt dịch vụ? (chọn 2 đáp án)
Dùng sudo systemctl enable suricata.service
Chạy sudo systemctl start suricata.service
Cấu hình nginx reverse proxy
Tạo firewall mới trên iptables
Tùy chỉnh nào cần bật trong suricata.yaml để sử dụng Community ID? (chọn 2 đáp án)
community-id: true
Thêm vào mục 'outputs' phần community-id: true
Thêm user-id: true
Thay đổi đường dẫn log
Lệnh nào xác định tên interface mạng mặc định trong Ubuntu? (chọn 2 đáp án)
ip -p -j route show default
ip a
ifconfig -a
netstat -i
Mô-đun nào trong IPS chịu trách nhiệm phân tích luồng dữ liệu?
Mô-đun phân tích dữ liệu
Mô-đun data
Mô-đun định tuyến
Mô-đun xác thực
Lệnh nào dùng để cài đặt Suricata trên Ubuntu từ kho PPA?
sudo apt install suricata
sudo yum install suricata
sudo snap install suricata
sudo install suricata.deb
Tại sao cần chạy suricata -T -c /etc/suricata/suricata.yaml -v?
Kiểm tra tính hợp lệ của cấu hình Suricata
Bật tường lửa để bảo vệ máy chủ
Khởi động giám sát mạng
Tạo bản sao lưu file log
Điểm khác biệt chính giữa IPS ngoài luồng và trong luồng là gì? (chọn 2 đáp án)
Khả năng ngăn chặn lưu lượng
Tốc độ ảnh hưởng đến luồng mạng
Khả năng giám sát hệ điều hành
Cấu hình DNS tự động
Khi bật rule-reload trực tiếp trong suricata.yaml, có thể: (chọn 2 đáp án)
Tải lại quy tắc mà không cần khởi động lại Suricata
Gửi tín hiệu SIGUSR2 để cập nhật rule
Xóa toàn bộ nhật ký log
Gỡ bỏ tường lửa tạm thời
Lý do cần bật af-packet trong suricata.yaml là: (chọn 2 đáp án)
Để giám sát interface mạng hiệu quả
Hỗ trợ đa luồng và tối ưu hiệu suất
Kích hoạt cảnh báo email
Gửi dữ liệu qua SSH tự động
Khi Suricata được khởi động thành công, nhật ký sẽ chứa thông tin nào? (chọn 2 đáp án)
All AFP capture threads are running
Suricata version 6.x RELEASE running in SYSTEM mode
Firewall blocked 100 packets
SH keys updated successfully
Lệnh sudo suricata-update được dùng để làm gì?
Tải và cập nhật bộ quy tắc Suricata
Cập nhật hệ điều hành Ubuntu
Kích hoạt cảnh báo mạng
Bật chế độ IPS
