WorksheetsBài5 Điều tra số
Total questions: 16
Worksheet time: 8mins
Giao thức nào sau đây được sử dụng để truyền tải dữ liệu web?
OFTP
TCP/IP
HTTP
DNS
Network logs ghi lại thông tin gì trong điều tra mạng?
Hoạt động và sự kiện trên mạng
Tốc độ CPU
Phần mềm diệt virus
Dung lượng ổ đĩa
Tại sao packet sniffing quan trọng trong điều tra mạng?
Vì nó cài đặt hệ điều hành mới
Vì nó cho phép giám sát và thu thập dữ liệu truyền qua mạng
Vì nó xóa dữ liệu không cần thiết
Vì nó tăng dung lượng lưu trữ
Đâu là nhận định đúng về Network logs? (Chọn 2)
Network logs ghi lại sự kiện, packet sniffing thu thập dữ liệu truyền tải
Network logs có chứa thông tin giao thức
Network logs tăng tốc độ mạng
Packet sniffing chỉ dùng cho DNS
Tại sao thông tin về DNS quan trọng trong điều tra mạng?
Để mã hóa dữ liệu truyền tải
Để tăng dung lượng lưu trữ
Để phân giải tên miền thành địa chỉ IP hỗ trợ truy vết nguồn gốc
Để cài đặt phần mềm mới
Những lợi ích nào của việc phân tích dữ liệu mạng bằng Wireshark? (Chọn 2)
Tăng dung lượng lưu trữ
Phát hiện giao thức bất thường
Hỗ trợ lọc gói tin theo điều kiện
Cung cấp báo cáo chi tiết
Ý nghĩa của việc xác định nguồn gốc lưu lượng mạng bất thường là gì?
Để giảm dung lượng tệp
Để sao lưu dữ liệu
Để truy vết nguồn gây ra hành vi đáng ngờ
Để tăng tốc độ mạng
File PCAP chứa thông tin gì mà Wireshark có thể phân tích?
Dữ liệu các gói tin mạng đã được ghi lại
Tốc độ CPU
Phần mềm diệt virus
Dung lượng ổ đĩa
Những thông tin nào có thể được trích xuất từ file PCAP bằng Wireshark? (Chọn 2)
Tên tập tin trên hệ thống
Địa chỉ IP đích
Dung lượng ổ đĩa
Địa chỉ IP nguồn
Nếu cần xác định nguồn gốc lưu lượng bất thường, chúng ta nên kiểm tra thông tin nào trong Wireshark?
Tên phần mềm
Tốc độ mạng
Dung lượng tệp
Địa chỉ IP nguồn
Công cụ nào sau đây được dùng để phân tích dữ liệu mạng?
Wireshark
Microsoft Word
Adobe Photoshop
Notepad
Căn cứ vào dữ liệu thu được trong Wireshark sau đây, hãy cho biết đây là hình thức tấn công nào? (chọn 2)
Hình thức tấn công NULL scan
Hình thức tấn công sử dụng giao thức TCP
Hình thức tấn công kiểu SYN scan
Hình thức tấn công DDOS vào hệ thống
Những kỹ thuật nào được sử dụng trong điều tra mạng? (Chọn 3)
Packet sniffing
Network logs
Disk imaging
File encryption
Những công cụ nào hỗ trợ phân tích dữ liệu mạng? (Chọn 2)
Wireshark
Network Miner
Adobe Reader
Microsoft Excel
Giao thức nào chịu trách nhiệm phân giải tên miền thành địa chỉ IP?
HTTP
DNS
TCP/IP
SMTP
Tại sao Wireshark được các nhà điều tra mạng sử dụng để phân tích file PCAP mẫu?
Vì nó tăng dung lượng lưu trữ
Vì nó cho phép xem chi tiết các gói tin và giao thức
Vì nó xóa dữ liệu không cần thiết
Vì nó cài đặt hệ điều hành mới
