Font size
WorksheetsBài3 Giám sát attt
Total questions: 20
Worksheet time: 10mins
Phân tích lưu lượng mạng hiện đại sử dụng: (chọn 2 đáp án)
Học máy để tạo đường cơ sở hành vi mạng
Các công cụ như NetFlow để theo dõi lưu lượng
Thiết lập cổng mặc định
Tăng tốc CPU cho mạng
Giải pháp phân tích lưu lượng mạng hoạt động hiệu quả trong việc: (chọn 2 đáp án)
Phát hiện truy cập bất thường từ thiết bị lạ
Xác định kết nối từ quốc gia ngoài
Tự động cập nhật địa chỉ MAC
Quản lý dung lượng ổ cứng
Khi áp dụng phân tích lưu lượng mạng, doanh nghiệp có thể:
Phát hiện các bất thường và phản ứng nhanh chóng
Bỏ qua hoàn toàn các bản ghi nhật ký
Giảm tốc độ mạng để kiểm soát dữ liệu
Tự động đăng nhập các thiết bị
Một thách thức của phương pháp truyền thống trong phân tích lưu lượng mạng là:
Gây quá nhiều cảnh báo không cần thiết
Không thể đo dung lượng RAM
Không phân tích được header IP
Chỉ hoạt động trên máy chủ Unix
Vì sao phân tích lưu lượng mạng hiện đại hiệu quả hơn phương pháp truyền thống? (Chọn 2 đáp án)
Dựa trên học máy và hành vi mạng
Giảm cảnh báo sai nhờ phân tích xu hướng
Tăng tốc độ xử lý file .exe
Cấu hình lại toàn bộ thiết bị
Một đặc điểm của hệ thống phân tích lưu lượng mạng tiên tiến là: (chọn 2 đáp án)
Có khả năng phát hiện các luồng dữ liệu mã hóa
Giám sát hoạt động của cả thiết bị IoT
Tự động cập nhật toàn bộ router
Chỉ hoạt động trong môi trường ảo
Phân tích lưu lượng mạng có thể giúp: (chọn 2 đáp án)
Tối ưu hóa hiệu suất và giám sát mạng
Đảm bảo hoạt động liên tục của hệ thống
Xóa dữ liệu cũ khỏi máy chủ
Khởi động lại thiết bị từ xa
Lý do doanh nghiệp nên triển khai phân tích lưu lượng mạng là: (chọn 2 đáp án)
Đảm bảo tính sẵn sàng trong hệ thống mạng
Tăng hiệu suất hoạt động
Tự động định dạng dữ liệu ổ cứng
Giảm chi phí bảo trì thiết bị
Bộ lọc tcp.flags.syn == 1 and tcp.flags.ack == 0 trong Wireshark dùng để phát hiện gì?
Quét cổng
Gắn cờ đối với giao thức tcp
Tải file .zip gửi bằng giao thức tcp
Mã hóa gói tin
Trong phân tích gói tin, các bước đầu cần thực hiện là gì? (chọn 2 đáp án)
Packet Capture
Chọn đúng interface mạng
Tạo máy chủ DNS
Bật proxy
Thông tin nào có thể được trích xuất từ gói tin HTTP GET? (chọn 2 đáp án)
URI truy cập
Trình duyệt người dùng
Địa chỉ MAC
Địa chỉ thư mục hệ thống
Một gói tin HTTP GET chứa các thông tin gì? (chọn 2 đáp án)
Tên host
Phương thức truy cập
Tên người dùng
Địa chỉ IP
Thông qua phân tích DNS, có thể phát hiện điều gì? (Chọn 2 đáp án)
Truy vấn đến các tên miền khả nghi
Kỹ thuật DNS tunneling
Định tuyến lại gói tin TCP
Băng thông tối đa
Gói ICMP chứa payload bất thường có thể là dấu hiệu của: (chọn 2 đáp án)
Malware truyền dữ liệu ra ngoài
ICMP tunneling
Tăng tốc HTTP
Tạo SSH key
Tình huống nào cho thấy một cuộc tấn công quét cổng? (chọn 2 đáp án)
Gói SYN liên tục đến nhiều port
Không có phản hồi ACK
Tự động thay đổi địa chỉ MAC
Chặn ICMP trong firewall
Khi phân tích giao thức HTTPS, ta có thể quan sát: (chọn 2 đáp án)
Server Name Indication (SNI)
Certificate CN
Dữ liệu được giải mã
Mật khẩu người dùng
Khi lọc gói tin trong Wireshark, người dùng có thể: (chọn 2 đáp án)
Sử dụng các bộ lọc theo giao thức (HTTP, DNS, TCP)
Tập trung vào các gói liên quan đến hoạt động nghi ngờ
Thay đổi firmware
Kết nối VPN
Vai trò của VirusTotal trong thực hành là gì? (chọn 2 đáp án)
Quét các file được trích xuất để phát hiện mã độc
Kiểm tra mức độ nguy hiểm của địa chỉ IP và URL
Tăng tốc độ phân tích mạng
Đổi port giao tiếp
Thông tin nào nên ghi chú khi export HTTP object từ Wireshark? (chọn 3 đáp án)
Địa chỉ IP nguồn
Tên máy chủ
Đường dẫn file
Tên card mạng
Các file đáng ngờ được export thường có dấu hiệu gì? (chọn 3 đáp án)
Phần mở rộng bất thường (ví dụ .png nhưng không phải ảnh)
Được tải từ địa chỉ IP không rõ nguồn gốc
Không được phát hiện mã độc bởi hệ thống
Là bản cập nhật hệ điều hành
