wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bài3 Giám sát attt

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Phân tích lưu lượng mạng hiện đại sử dụng: (chọn 2 đáp án)

a)

Học máy để tạo đường cơ sở hành vi mạng

b)

Các công cụ như NetFlow để theo dõi lưu lượng

c)

Thiết lập cổng mặc định

d)

Tăng tốc CPU cho mạng

2.

Giải pháp phân tích lưu lượng mạng hoạt động hiệu quả trong việc: (chọn 2 đáp án)

a)

Phát hiện truy cập bất thường từ thiết bị lạ

b)

Xác định kết nối từ quốc gia ngoài

c)

Tự động cập nhật địa chỉ MAC

d)

Quản lý dung lượng ổ cứng

3.

Khi áp dụng phân tích lưu lượng mạng, doanh nghiệp có thể:

a)

Phát hiện các bất thường và phản ứng nhanh chóng

b)

Bỏ qua hoàn toàn các bản ghi nhật ký

c)

Giảm tốc độ mạng để kiểm soát dữ liệu

d)

Tự động đăng nhập các thiết bị

4.

Một thách thức của phương pháp truyền thống trong phân tích lưu lượng mạng là:

a)

Gây quá nhiều cảnh báo không cần thiết

b)

Không thể đo dung lượng RAM

c)

Không phân tích được header IP

d)

Chỉ hoạt động trên máy chủ Unix

5.

Vì sao phân tích lưu lượng mạng hiện đại hiệu quả hơn phương pháp truyền thống? (Chọn 2 đáp án)

a)

Dựa trên học máy và hành vi mạng

b)

Giảm cảnh báo sai nhờ phân tích xu hướng

c)

Tăng tốc độ xử lý file .exe

d)

Cấu hình lại toàn bộ thiết bị

6.

Một đặc điểm của hệ thống phân tích lưu lượng mạng tiên tiến là: (chọn 2 đáp án)

a)

Có khả năng phát hiện các luồng dữ liệu mã hóa

b)

Giám sát hoạt động của cả thiết bị IoT

c)

Tự động cập nhật toàn bộ router

d)

Chỉ hoạt động trong môi trường ảo

7.

Phân tích lưu lượng mạng có thể giúp: (chọn 2 đáp án)

a)

Tối ưu hóa hiệu suất và giám sát mạng

b)

Đảm bảo hoạt động liên tục của hệ thống

c)

Xóa dữ liệu cũ khỏi máy chủ

d)

Khởi động lại thiết bị từ xa

8.

Lý do doanh nghiệp nên triển khai phân tích lưu lượng mạng là: (chọn 2 đáp án)

a)

Đảm bảo tính sẵn sàng trong hệ thống mạng

b)

Tăng hiệu suất hoạt động

c)

Tự động định dạng dữ liệu ổ cứng

d)

Giảm chi phí bảo trì thiết bị

9.

Bộ lọc tcp.flags.syn == 1 and tcp.flags.ack == 0 trong Wireshark dùng để phát hiện gì?

a)

Quét cổng

b)

Gắn cờ đối với giao thức tcp

c)

Tải file .zip gửi bằng giao thức tcp

d)

Mã hóa gói tin

10.

Trong phân tích gói tin, các bước đầu cần thực hiện là gì? (chọn 2 đáp án)

a)

Packet Capture

b)

Chọn đúng interface mạng

c)

Tạo máy chủ DNS

d)

Bật proxy

11.

Thông tin nào có thể được trích xuất từ gói tin HTTP GET? (chọn 2 đáp án)

a)

URI truy cập

b)

Trình duyệt người dùng

c)

Địa chỉ MAC

d)

Địa chỉ thư mục hệ thống

12.

Một gói tin HTTP GET chứa các thông tin gì? (chọn 2 đáp án)

a)

Tên host

b)

Phương thức truy cập

c)

Tên người dùng

d)

Địa chỉ IP

13.

Thông qua phân tích DNS, có thể phát hiện điều gì? (Chọn 2 đáp án)

a)

Truy vấn đến các tên miền khả nghi

b)

Kỹ thuật DNS tunneling

c)

Định tuyến lại gói tin TCP

d)

Băng thông tối đa

14.

Gói ICMP chứa payload bất thường có thể là dấu hiệu của: (chọn 2 đáp án)

a)

Malware truyền dữ liệu ra ngoài

b)

ICMP tunneling

c)

Tăng tốc HTTP

d)

Tạo SSH key

15.

Tình huống nào cho thấy một cuộc tấn công quét cổng? (chọn 2 đáp án)

a)

Gói SYN liên tục đến nhiều port

b)

Không có phản hồi ACK

c)

Tự động thay đổi địa chỉ MAC

d)

Chặn ICMP trong firewall

16.

Khi phân tích giao thức HTTPS, ta có thể quan sát: (chọn 2 đáp án)

a)

Server Name Indication (SNI)

b)

Certificate CN

c)

Dữ liệu được giải mã

d)

Mật khẩu người dùng

17.

Khi lọc gói tin trong Wireshark, người dùng có thể: (chọn 2 đáp án)

a)

Sử dụng các bộ lọc theo giao thức (HTTP, DNS, TCP)

b)

Tập trung vào các gói liên quan đến hoạt động nghi ngờ

c)

Thay đổi firmware

d)

Kết nối VPN

18.

Vai trò của VirusTotal trong thực hành là gì? (chọn 2 đáp án)

a)

Quét các file được trích xuất để phát hiện mã độc

b)

Kiểm tra mức độ nguy hiểm của địa chỉ IP và URL

c)

Tăng tốc độ phân tích mạng

d)

Đổi port giao tiếp

19.

Thông tin nào nên ghi chú khi export HTTP object từ Wireshark? (chọn 3 đáp án)

a)

Địa chỉ IP nguồn

b)

Tên máy chủ

c)

Đường dẫn file

d)

Tên card mạng

20.

Các file đáng ngờ được export thường có dấu hiệu gì? (chọn 3 đáp án)

a)

Phần mở rộng bất thường (ví dụ .png nhưng không phải ảnh)

b)

Được tải từ địa chỉ IP không rõ nguồn gốc

c)

Không được phát hiện mã độc bởi hệ thống

d)

Là bản cập nhật hệ điều hành