wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

bài 5 điều tra số

Total questions: 26

Worksheet time: 14mins

Name
Class
Date
1.

Giao thức nào sau đây được sử dụng để truyền tải dữ liệu web?

a)

OFTP

b)

TCP/IP

c)

HTTP

d)

DNS

2.

Network logs ghi lại thông tin gì trong điều tra mạng?

a)

Hoạt động và sự kiện trên mạng

b)

Tốc độ CPU

c)

Phần mềm diệt virus

d)

Dung lượng ổ đĩa

3.

Tại sao packet sniffing quan trọng trong điều tra mạng?

a)

Vì nó cài đặt hệ điều hành mới

b)

Vì nó cho phép giám sát và thu thập dữ liệu truyền qua mạng

c)

Vì nó xóa dữ liệu không cần thiết

d)

Vì nó tăng dung lượng lưu trữ

4.

Đâu là nhận định đúng về Network logs? (Chọn 2)

a)

Network logs ghi lại sự kiện, packet sniffing thu thập dữ liệu truyền tải

b)

Network logs có chứa thông tin giao thức

c)

Network logs tăng tốc độ mạng

d)

Packet sniffing chỉ dùng cho DNS

5.

Tại sao thông tin về DNS quan trọng trong điều tra mạng?

a)

Để mã hóa dữ liệu truyền tải

b)

Để tăng dung lượng lưu trữ

c)

Để phân giải tên miền thành địa chỉ IP hỗ trợ truy vết nguồn gốc

d)

Để cài đặt phần mềm mới

6.

Hãy ghép các kỹ thuật với mục đích sử dụng trong điều tra mạng:

a)

Windows Event logs

b)

Ghi lại lịch sử hoạt động mạng: Network logs

c)

Thu thập dữ liệu truyền tải thời gian thực: Packet sniffing

7.

Những lợi ích nào của việc phân tích dữ liệu mạng bằng Wireshark? (Chọn 2)

a)

Tăng dung lượng lưu trữ

b)

Phát hiện giao thức bất thường

c)

Hỗ trợ lọc gói tin theo điều kiện

d)

Cung cấp báo cáo chi tiết

8.

Ý nghĩa của việc xác định nguồn gốc lưu lượng mạng bất thường là gì?

a)

Để giảm dung lượng tệp

b)

Để sao lưu dữ liệu

c)

Để truy vết nguồn gây ra hành vi đáng ngờ

d)

Để tăng tốc độ mạng

9.

File PCAP chứa thông tin gì mà Wireshark có thể phân tích?

a)

Dữ liệu các gói tin mạng đã được ghi lại

b)

Tốc độ CPU

c)

Phần mềm diệt virus

d)

Dung lượng ổ đĩa

10.

Những thông tin nào có thể được trích xuất từ file PCAP bằng Wireshark? (Chọn 2)

a)

Tên tập tin trên hệ thống

b)

Địa chỉ IP đích

c)

Dung lượng ổ đĩa

d)

Địa chỉ IP nguồn

11.

Nếu cần xác định nguồn gốc lưu lượng bất thường, chúng ta nên kiểm tra thông tin nào trong Wireshark?

a)

Tên phần mềm

b)

Tốc độ mạng

c)

Dung lượng tệp

d)

Địa chỉ IP nguồn

12.

Dựa vào thông tin thu được sau đây trong Wireshark, hãy điền các đáp án:

a)

Địa chỉ IP của máy nguồn là: 172.16.0.8

b)

Vendor của thiết bị mạng là: cisco

c)

Địa chỉ MAC của thiết bị đích là: 00:26:0b:31:07:33

d)

Địa chỉ cổng nguồn là: 36050

13.

Dựa trên thông tin thu được từ Wireshark sau đây, hãy xác định phương án đúng?

a)

Giao thức được sử dụng trong gói tin ở trên là DNS

b)

Máy tính người dùng đang truy cập đến địa chỉ IP 75.125.95.147

c)

Địa chỉ tên miền của website là google.com.vn

d)

Người dùng đang sử dụng trình duyệt web để thực hiện truy vấn này

14.

Dựa vào thông tin thu được từ Wireshark, hãy cho biết các nhận định sau đây:

a)

Phương thức sử dụng là GET

b)

IP nguồn là 10.8.28.128

c)

Hệ điều hành là Windows 10

d)

Giao thức gửi dữ liệu là HTTPS

15.

Dựa vào thông tin phân tích dưới đây, hãy chọn đáp án đúng?

a)

Giao thức đang được sử dụng là SSH

b)

Giao thức đang được sử dụng là SSL

c)

Giao thức đang được sử dụng là HTTP

d)

Giao thức đang được sử dụng là Telnet

16.

Công cụ nào sau đây được dùng để phân tích dữ liệu mạng?

a)

Wireshark

b)

Microsoft Word

c)

Adobe Photoshop

d)

Notepad

17.

Căn cứ vào dữ liệu thu được trong Wireshark sau đây, hãy cho biết đây là hình thức tấn công nào? (chọn 2)

a)

Hình thức tấn công NULL scan

b)

Hình thức tấn công sử dụng giao thức TCP

c)

Hình thức tấn công kiểu SYN scan

d)

Hình thức tấn công DDOS vào hệ thống

18.

Hãy cho biết đặc điểm của gói tin đang được phân tích?

a)

Gói tin của giao thức DHCP

b)

Gói tin của giao thức DNS query

c)

Gói tin của giao thức DNS response

d)

Gói tin của giao thức HTTP

19.

Những kỹ thuật nào được sử dụng trong điều tra mạng? (Chọn 3)

a)

Packet sniffing

b)

Network logs

c)

Disk imaging

d)

File encryption

20.

Những công cụ nào hỗ trợ phân tích dữ liệu mạng? (Chọn 2)

a)

Wireshark

b)

Network Miner

c)

Adobe Reader

d)

Microsoft Excel

21.

Giao thức nào chịu trách nhiệm phân giải tên miền thành địa chỉ IP?

a)

HTTP

b)

DNS

c)

TCP/IP

d)

SMTP

22.

Tại sao Wireshark được các nhà điều tra mạng sử dụng để phân tích file PCAP mẫu?

a)

Vì nó tăng dung lượng lưu trữ

b)

Vì nó cho phép xem chi tiết các gói tin và giao thức

c)

Vì nó xóa dữ liệu không cần thiết

d)

Vì nó cài đặt hệ điều hành mới

23.

Hãy ghép các giao thức với chức năng chính của chúng (Lưu ý: Có phương án gây nhiễu)

a)

SSH

b)

DHCP

c)

Đảm bảo truyền dữ liệu đáng tin cậy: TCP/IP

d)

Truyền tải dữ liệu web: HTTP

e)

Phân giải tên miền thành địa chỉ IP: DNS

24.

Dựa trên thông tin từ Wireshark, hãy cho biết các nhận định sau đây?

a)

Đang trong quá trình DHCP Discover

b)

Đang trong quá trình DHCP Request

c)

Đang trong quá trình DHCP Offer

d)

Vendor của thiết bị mạng có tên là GemtekTechno

25.

Dựa vào thông tin thu được trên Wireshark, hãy cho biết các nhận định sau đây đúng hay sai?

a)

Giao thức hoạt động là DHCP

b)

Máy chủ google có địa chỉ IP là 216.239.32.10

c)

Đây là gói tin phản hồi của máy chủ

d)

Máy chủ google có địa chỉ IP là 216.239.35.10

26.

Dựa vào thông tin sau đây, hãy nhập đáp án chính xác cho các câu hỏi: (nhập các đáp án là chữ thường)

a)

Địa chỉ email được sử dụng ở đây là gì: admin@malware-traffic-analysis.net

b)

Địa chỉ tên miền của website: malware-traffic-analysis.net

c)

Địa chỉ IP của máy tính người dùng: 10.8.29.128

d)

Giao thức tầng ứng dụng là gì: http