Font size
Worksheetsbài 5 điều tra số
Total questions: 26
Worksheet time: 14mins
Giao thức nào sau đây được sử dụng để truyền tải dữ liệu web?
OFTP
TCP/IP
HTTP
DNS
Network logs ghi lại thông tin gì trong điều tra mạng?
Hoạt động và sự kiện trên mạng
Tốc độ CPU
Phần mềm diệt virus
Dung lượng ổ đĩa
Tại sao packet sniffing quan trọng trong điều tra mạng?
Vì nó cài đặt hệ điều hành mới
Vì nó cho phép giám sát và thu thập dữ liệu truyền qua mạng
Vì nó xóa dữ liệu không cần thiết
Vì nó tăng dung lượng lưu trữ
Đâu là nhận định đúng về Network logs? (Chọn 2)
Network logs ghi lại sự kiện, packet sniffing thu thập dữ liệu truyền tải
Network logs có chứa thông tin giao thức
Network logs tăng tốc độ mạng
Packet sniffing chỉ dùng cho DNS
Tại sao thông tin về DNS quan trọng trong điều tra mạng?
Để mã hóa dữ liệu truyền tải
Để tăng dung lượng lưu trữ
Để phân giải tên miền thành địa chỉ IP hỗ trợ truy vết nguồn gốc
Để cài đặt phần mềm mới
Hãy ghép các kỹ thuật với mục đích sử dụng trong điều tra mạng:
Windows Event logs
Ghi lại lịch sử hoạt động mạng: Network logs
Thu thập dữ liệu truyền tải thời gian thực: Packet sniffing
Những lợi ích nào của việc phân tích dữ liệu mạng bằng Wireshark? (Chọn 2)
Tăng dung lượng lưu trữ
Phát hiện giao thức bất thường
Hỗ trợ lọc gói tin theo điều kiện
Cung cấp báo cáo chi tiết
Ý nghĩa của việc xác định nguồn gốc lưu lượng mạng bất thường là gì?
Để giảm dung lượng tệp
Để sao lưu dữ liệu
Để truy vết nguồn gây ra hành vi đáng ngờ
Để tăng tốc độ mạng
File PCAP chứa thông tin gì mà Wireshark có thể phân tích?
Dữ liệu các gói tin mạng đã được ghi lại
Tốc độ CPU
Phần mềm diệt virus
Dung lượng ổ đĩa
Những thông tin nào có thể được trích xuất từ file PCAP bằng Wireshark? (Chọn 2)
Tên tập tin trên hệ thống
Địa chỉ IP đích
Dung lượng ổ đĩa
Địa chỉ IP nguồn
Nếu cần xác định nguồn gốc lưu lượng bất thường, chúng ta nên kiểm tra thông tin nào trong Wireshark?
Tên phần mềm
Tốc độ mạng
Dung lượng tệp
Địa chỉ IP nguồn
Dựa vào thông tin thu được sau đây trong Wireshark, hãy điền các đáp án:
Địa chỉ IP của máy nguồn là: 172.16.0.8
Vendor của thiết bị mạng là: cisco
Địa chỉ MAC của thiết bị đích là: 00:26:0b:31:07:33
Địa chỉ cổng nguồn là: 36050
Dựa trên thông tin thu được từ Wireshark sau đây, hãy xác định phương án đúng?
Giao thức được sử dụng trong gói tin ở trên là DNS
Máy tính người dùng đang truy cập đến địa chỉ IP 75.125.95.147
Địa chỉ tên miền của website là google.com.vn
Người dùng đang sử dụng trình duyệt web để thực hiện truy vấn này
Dựa vào thông tin thu được từ Wireshark, hãy cho biết các nhận định sau đây:
Phương thức sử dụng là GET
IP nguồn là 10.8.28.128
Hệ điều hành là Windows 10
Giao thức gửi dữ liệu là HTTPS
Dựa vào thông tin phân tích dưới đây, hãy chọn đáp án đúng?
Giao thức đang được sử dụng là SSH
Giao thức đang được sử dụng là SSL
Giao thức đang được sử dụng là HTTP
Giao thức đang được sử dụng là Telnet
Công cụ nào sau đây được dùng để phân tích dữ liệu mạng?
Wireshark
Microsoft Word
Adobe Photoshop
Notepad
Căn cứ vào dữ liệu thu được trong Wireshark sau đây, hãy cho biết đây là hình thức tấn công nào? (chọn 2)
Hình thức tấn công NULL scan
Hình thức tấn công sử dụng giao thức TCP
Hình thức tấn công kiểu SYN scan
Hình thức tấn công DDOS vào hệ thống
Hãy cho biết đặc điểm của gói tin đang được phân tích?
Gói tin của giao thức DHCP
Gói tin của giao thức DNS query
Gói tin của giao thức DNS response
Gói tin của giao thức HTTP
Những kỹ thuật nào được sử dụng trong điều tra mạng? (Chọn 3)
Packet sniffing
Network logs
Disk imaging
File encryption
Những công cụ nào hỗ trợ phân tích dữ liệu mạng? (Chọn 2)
Wireshark
Network Miner
Adobe Reader
Microsoft Excel
Giao thức nào chịu trách nhiệm phân giải tên miền thành địa chỉ IP?
HTTP
DNS
TCP/IP
SMTP
Tại sao Wireshark được các nhà điều tra mạng sử dụng để phân tích file PCAP mẫu?
Vì nó tăng dung lượng lưu trữ
Vì nó cho phép xem chi tiết các gói tin và giao thức
Vì nó xóa dữ liệu không cần thiết
Vì nó cài đặt hệ điều hành mới
Hãy ghép các giao thức với chức năng chính của chúng (Lưu ý: Có phương án gây nhiễu)
SSH
DHCP
Đảm bảo truyền dữ liệu đáng tin cậy: TCP/IP
Truyền tải dữ liệu web: HTTP
Phân giải tên miền thành địa chỉ IP: DNS
Dựa trên thông tin từ Wireshark, hãy cho biết các nhận định sau đây?
Đang trong quá trình DHCP Discover
Đang trong quá trình DHCP Request
Đang trong quá trình DHCP Offer
Vendor của thiết bị mạng có tên là GemtekTechno
Dựa vào thông tin thu được trên Wireshark, hãy cho biết các nhận định sau đây đúng hay sai?
Giao thức hoạt động là DHCP
Máy chủ google có địa chỉ IP là 216.239.32.10
Đây là gói tin phản hồi của máy chủ
Máy chủ google có địa chỉ IP là 216.239.35.10
Dựa vào thông tin sau đây, hãy nhập đáp án chính xác cho các câu hỏi: (nhập các đáp án là chữ thường)
Địa chỉ email được sử dụng ở đây là gì: admin@malware-traffic-analysis.net
Địa chỉ tên miền của website: malware-traffic-analysis.net
Địa chỉ IP của máy tính người dùng: 10.8.29.128
Giao thức tầng ứng dụng là gì: http
