wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bài4 Giám sát attt

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

SIEM có khả năng thu thập dữ liệu từ các nguồn nào sau đây? (Chọn 2)

a)

Tường lửa

b)

Thiết bị in ấn

c)

Bảng tính văn phòng

d)

Chuột và bàn phím

2.

Các giao thức nào được dùng để thu thập dữ liệu sự kiện trong SIEM? (Chọn 2)

a)

Syslog

b)

SNMP

c)

SSH

d)

RDP

3.

SIEM giúp tổ chức đáp ứng các yêu cầu nào sau đây? (chọn 2)

a)

Tuân thủ tiêu chuẩn bảo mật như GDPR

b)

Quản lý bản quyền phần mềm

c)

Xử lý tài chính kế toán

d)

Quản lý nhân sự ATTT cấp cao

4.

Một ví dụ điển hình của tương quan sự kiện trong SIEM là gì? (chọn 2)

a)

Nhiều lần đăng nhập sai + một lần đăng nhập thành công

b)

Cảnh báo truy cập tài khoản từ IP lạ

c)

Quét mạng định kỳ

d)

Tăng tốc độ truyền dữ liệu

5.

Tính năng phân tích sự kiện trong SIEM hoạt động như thế nào? (chọn 2)

a)

Áp dụng thuật toán và rule để xác định hành vi nghi ngờ

b)

Kết hợp dữ liệu từ nhiều nguồn

c)

mã hóa dữ liệu truyền đi

d)

Tự động vá lỗi hệ thống

6.

Chức năng cảnh báo trong SIEM giúp: (chọn 2)

a)

Cảnh báo theo thời gian thực

b)

Phát hiện vi phạm chính sách bảo mật

c)

Phân quyền người dùng

d)

Tắt toàn bộ hệ thống

7.

Các báo cáo của SIEM có thể được dùng trong: (chọn 2)

a)

Tuân thủ PCI DSS và GDPR

b)

Quản lý truy cập vật lý

c)

Nâng cấp phần cứng

d)

Cài đặt hệ điều hành

8.

Chức năng compliance trong SIEM hỗ trợ tổ chức: (chọn 2)

a)

Kiểm tra tuân thủ quy định pháp luật

b)

Tạo báo cáo kiểm toán

c)

Cấu hình IP động

d)

Xóa bỏ các bản ghi lỗi

9.

Wazuh agent chủ yếu được cài đặt tại đâu?

a)

Thiết bị đầu cuối

b)

Hệ thống máy chủ ứng dụng

c)

Bộ định tuyến

d)

Máy in mạng

10.

Hai chức năng chính của Wazuh agent là gì? (chọn 2)

a)

Thu thập nhật ký hệ thống

b)

Phát hiện và phản ứng với mối đe dọa

c)

Quản lý định tuyến mạng

d)

Tự động hóa cập nhật driver

11.

Những nền tảng nào Wazuh hỗ trợ để thu thập dữ liệu? (chọn 2)

a)

Linux

b)

Windows

c)

Máy tính bảng Android

d)

Router Cisco

12.

Hai ví dụ về hành vi mà tính năng giám sát tính toàn vẹn tệp có thể phát hiện là: (chọn 2)

a)

Thay đổi quyền truy cập tệp

b)

Thay đổi nội dung tệp

c)

Mất kết nối Bluetooth

d)

Tràn bộ nhớ RAM

13.

Những khả năng nào sau đây được cung cấp bởi chức năng phát hiện lỗ hổng trong Wazuh? (chọn 2)

a)

So sánh phần mềm với CVE

b)

Xác định phần mềm dễ bị tấn công

c)

Cấu hình NAT động

d)

Khởi tạo vùng lưu trữ tạm

14.

Chức năng đánh giá cấu hình bảo mật (SCA) giúp tổ chức như thế nào? (chọn 2)

a)

Phát hiện cấu hình sai

b)

Duy trì cấu hình tiêu chuẩn

c)

Tối ưu cấu hình hiệu suất CPU

d)

Quản lý cấu hình năng lượng

15.

Tính năng phản ứng sự cố của Wazuh bao gồm: (chọn 2)

a)

Chặn địa chỉ IP tấn công

b)

Thực hiện hành động từ xa

c)

Gửi dữ liệu qua email

d)

Tạo firewall ảo

16.

Hai chuẩn tuân thủ nào Wazuh hỗ trợ qua tính năng compliance? (chọn 2)

a)

PCI DSS

b)

GDPR

c)

CSS3

d)

XML Schema

17.

Sau khi tạo xong chứng chỉ, người dùng cần thực hiện gì tiếp theo? (chọn 2)

a)

Nén các tệp cần thiết

b)

Sao chép tới các node (server, indexer, dashboard)

c)

Cấu hình user firewall

d)

Cài đặt thêm plugin Python

18.

Để khởi tạo Wazuh indexer cluster, cần thực hiện thao tác nào? (chọn 2)

a)

Chạy script indexer-security-init.sh

b)

Kiểm tra kết nối tới port 9200

c)

Cài đặt phần mềm giám sát

d)

Tạo tài khoản quản trị

19.

Các tệp cấu hình quan trọng trong quá trình triển khai multi-node gồm: (chọn 2)

a)

/var/ossec/etc/ossec.conf

b)

/etc/filebeat/filebeat.yml

c)

/home/user/.bashrc

d)

/etc/shadow

20.

Sự kiện bảo mật trong SIEM được lưu trữ tại đâu?

a)

Kho dữ liệu tập trung

b)

Bộ nhớ tạm thời của hệ điều hành

c)

Ổ cứng máy người dùng cuối

d)

Hệ thống phát hiện xâm nhập

21.

Loại dữ liệu (bôi đen) nào sau đây thường được Wazuh Agent thu thập trên hệ điều hành Linux? (chọn 2)

a)

/var/log/audit/audit.log

b)

/var/log/secure

c)

/documents/userdata.txt

d)

/etc/passwd.bak

22.

Wazuh là một nền tảng bảo mật có đặc điểm gì nổi bật?

a)

Mã nguồn mở và miễn phí

b)

Đóng gói theo phần cứng riêng

c)

Chỉ hoạt động trên Windows

d)

Không hỗ trợ cập nhật tự động

23.

Wazuh dashboard có các đặc điểm nào sau đây? (chọn 2)

a)

Giao diện trực quan

b)

Quản lý dữ liệu cảnh báo

c)

Chạy trên nền tảng BIOS

d)

Không thể tích hợp RESTful API

24.

Mục đích của tập lệnh wazuh-certs-tool.sh là gì?

a)

Tạo chứng chỉ SSL cho các node trong hệ thống

b)

Tự động cài đặt Wazuh agent và chứng chỉ bảo mật

c)

Khởi tạo chứng chỉ người dùng

d)

Cập nhật cơ sở dữ liệu chứng chỉ

25.

Những bước nào là cần thiết để chuẩn bị chứng chỉ SSL cho Wazuh? (chọn 2)

a)

Tải tập lệnh wazuh-certs-tool.sh và file cấu hình

b)

Chạy lệnh tạo chứng chỉ -A

c)

Cài đặt SELinux

d)

Tạo rule cho Filebeat