Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

bài 6 giám sát attt

Total questions: 28

Worksheet time: 18mins

Name
Class
Date
1.

Hệ thống IPS có điểm khác biệt quan trọng so với IDS ở đặc điểm nào?

a)

Có khả năng ngăn chặn tấn công tự động

b)

Không cần giám sát mạng

c)

Không cần phát hiện tấn công

d)

Chỉ hoạt động trên hệ thống nội bộ

2.

Tại sao firewall truyền thống trở nên kém hiệu quả trước các cuộc tấn công hiện đại?

a)

Chỉ sử dụng các luật cố định và cứng nhắc

b)

Chỉ lọc gói tin theo IP

c)

Không cập nhật được các mẫu tấn công mới

d)

Không phân tích được hành vi mạng

3.

Một trong những chức năng chính của hệ thống IPS là gì?

a)

Phát hiện và ngăn chặn các cuộc tấn công

b)

Ghi log hệ thống mạng

c)

Tăng tốc kết nối mạng

d)

Mã hóa thông tin người dùng

4.

Những yếu tố nào khiến IPS vượt trội hơn firewall trong bảo mật mạng? (chọn 2 đáp án)

a)

Có thể chặn tấn công theo thời gian thực

b)

Xác minh chứng chỉ SSL/TLS

c)

Giám sát mạng không dây

d)

Tự động phục hồi kết nối

5.

Khi triển khai IPS, các thành phần nào thường đi kèm để tạo hệ thống bảo mật toàn diện? (chọn 2 đáp án)

a)

Tường lửa

b)

Phần mềm chống mã độc

c)

Hệ điều hành mã nguồn mở

d)

Trình duyệt web riêng biệt

6.

Một ưu điểm nổi bật của IPS khi phát hiện tấn công là gì?

a)

Có thể kết hợp phát hiện theo hành vi và theo chữ ký

b)

Không cần cập nhật dữ liệu mẫu tấn công

c)

Tự động mở rộng hệ thống mạng

d)

Hạn chế phân tích hành vi mạng

7.

Hành vi nào sau đây được coi là tín hiệu của một cuộc tấn công theo mô hình IPS?

a)

Đăng nhập sai nhiều lần trong thời gian ngắn

b)

Giao tiếp thông thường qua HTTP

c)

Truy cập mạng nội bộ theo lịch trình

d)

Truy cập FTP hợp lệ từ IP đã đăng ký

8.

Khi triển khai IPS trong doanh nghiệp, điều nào sau đây cần đặc biệt lưu ý? (chọn 2 đáp án)

a)

Tối ưu để giảm cảnh báo sai

b)

Cấu hình chế độ phản ứng phù hợp

c)

Tăng tốc độ xử lý ảnh

d)

Bảo vệ bằng tường lửa của người dùng cuối

9.

Đặc điểm nào mô tả đúng về kỹ thuật kiểm tra hành vi trong IPS? (chọn 2 đáp án)

a)

So sánh với mẫu tấn công đã biết

b)

Phát hiện nhanh và chính xác

c)

Không tạo ra cảnh báo sai

d)

Không cần cập nhật dữ liệu

10.

Các thành phần chính của một hệ thống IPS bao gồm: (chọn 2 đáp án)

a)

Mô-đun phát hiện tấn công

b)

Mô-đun phản ứng

c)

Bộ nhớ đệm phân luồng

d)

Trình điều hướng hệ thống

11.

Mục tiêu của mô-đun phản ứng trong hệ thống IPS là gì? (chọn 2 đáp án)

a)

Ngăn chặn cuộc tấn công khi phát hiện

b)

Cảnh báo đến người quản trị

c)

Tăng tốc truy cập mạng

d)

Xóa dấu vết của kẻ tấn công

12.

Trong kỹ thuật phát hiện bất thường, IPS xác định hành vi tấn công như thế nào?

a)

So sánh với hành vi bình thường được lưu trữ

b)

Dựa vào cấu trúc website truy cập

c)

Dựa vào địa chỉ MAC

d)

So sánh thời gian truy cập với múi giờ

13.

Điểm yếu lớn nhất của phương pháp dò dấu hiệu là gì?

a)

Không thể phát hiện tấn công mới chưa có trong CSDL

b)

Gây nhiều cảnh báo giả

c)

Tăng thời gian xử lý mạng

d)

Làm giảm băng thông

14.

Trong kỹ thuật phát hiện bất thường nhờ tự học, quá trình tự học sẽ dừng lại khi nào?

a)

Khi phát hiện có tín hiệu tấn công

b)

Khi hết bộ nhớ tạm

c)

Khi CPU vượt ngưỡng tải

d)

Khi người dùng đăng nhập sai

15.

Các kỹ thuật nào sau đây được sử dụng để phát hiện sự bất thường trong hệ thống IPS? (chọn 2 đáp án)

a)

Phân tích ngưỡng hoạt động

b)

Phân tích hoạt động giao thức

c)

Định danh người dùng

d)

Theo dõi lịch sử truy cập DNS

16.

Mô-đun phản ứng có thể thực hiện hành động gì khi phát hiện tấn công? (chọn 2 đáp án)

a)

Gửi gói tin huỷ bỏ tiến trình

b)

Cấu hình lại tường lửa tạm thời

c)

Tự động kết nối lại hệ thống mạng

d)

Mở quyền truy cập hệ thống cho tất cả IP

17.

Tập tin nào dùng để cấu hình chính của Suricata?

a)

/etc/suricata/suricata.yaml

b)

/etc/init.d/suricata

c)

/usr/suricata/config.yaml

d)

/suricata/etc/main.conf

18.

Sau khi cài đặt Suricata, người dùng cần làm gì để kích hoạt dịch vụ? (chọn 2 đáp án)

a)

Dùng sudo systemctl enable suricata.service

b)

Chạy sudo systemctl start suricata.service

c)

Cấu hình nginx reverse proxy

d)

Tạo firewall mới trên iptables

19.

Tùy chỉnh nào cần bật trong suricata.yaml để sử dụng Community ID? (chọn 2 đáp án)

a)

community-id: true

b)

Thêm vào mục 'outputs' phần community-id: true

c)

Thêm user-id: true

d)

Thay đổi đường dẫn log

20.

Lệnh nào xác định tên interface mạng mặc định trong Ubuntu? (chọn 2 đáp án)

a)

ip -p -j route show default

b)

ip a

c)

ifconfig -a

d)

netstat -i

21.

Mô-đun nào trong IPS chịu trách nhiệm phân tích luồng dữ liệu?

a)

Mô-đun phân tích dữ liệu

b)

Mô-đun data

c)

Mô-đun định tuyến

d)

Mô-đun xác thực

22.

Lệnh nào dùng để cài đặt Suricata trên Ubuntu từ kho PPA?

a)

sudo apt install suricata

b)

sudo yum install suricata

c)

sudo snap install suricata

d)

sudo install suricata.deb

23.

Tại sao cần chạy suricata -T -c /etc/suricata/suricata.yaml -v?

a)

Kiểm tra tính hợp lệ của cấu hình Suricata

b)

Bật tường lửa để bảo vệ máy chủ

c)

Khởi động giám sát mạng

d)

Tạo bản sao lưu file log

24.

Điểm khác biệt chính giữa IPS ngoài luồng và trong luồng là gì? (chọn 2 đáp án)

a)

Khả năng ngăn chặn lưu lượng

b)

Tốc độ ảnh hưởng đến luồng mạng

c)

Khả năng giám sát hệ điều hành

d)

Cấu hình DNS tự động

25.

Khi bật rule-reload trực tiếp trong suricata.yaml, có thể: (chọn 2 đáp án)

a)

Tải lại quy tắc mà không cần khởi động lại Suricata

b)

Gửi tín hiệu SIGUSR2 để cập nhật rule

c)

Xóa toàn bộ nhật ký log

d)

Gỡ bỏ tường lửa tạm thời

26.

Lý do cần bật af-packet trong suricata.yaml là: (chọn 2 đáp án)

a)

Để giám sát interface mạng hiệu quả

b)

Hỗ trợ đa luồng và tối ưu hiệu suất

c)

Kích hoạt cảnh báo email

d)

Gửi dữ liệu qua SSH tự động

27.

Khi Suricata được khởi động thành công, nhật ký sẽ chứa thông tin nào? (chọn 2 đáp án)

a)

All AFP capture threads are running

b)

Suricata version 6.x RELEASE running in SYSTEM mode

c)

Firewall blocked 100 packets

d)

SH keys updated successfully

28.

Lệnh sudo suricata-update được dùng để làm gì?

a)

Tải và cập nhật bộ quy tắc Suricata

b)

Cập nhật hệ điều hành Ubuntu

c)

Kích hoạt cảnh báo mạng

d)

Bật chế độ IPS