WorksheetsBài4 Giám sát attt
Total questions: 25
Worksheet time: 13mins
SIEM có khả năng thu thập dữ liệu từ các nguồn nào sau đây? (Chọn 2)
Tường lửa
Thiết bị in ấn
Bảng tính văn phòng
Chuột và bàn phím
Các giao thức nào được dùng để thu thập dữ liệu sự kiện trong SIEM? (Chọn 2)
Syslog
SNMP
SSH
RDP
SIEM giúp tổ chức đáp ứng các yêu cầu nào sau đây? (chọn 2)
Tuân thủ tiêu chuẩn bảo mật như GDPR
Quản lý bản quyền phần mềm
Xử lý tài chính kế toán
Quản lý nhân sự ATTT cấp cao
Một ví dụ điển hình của tương quan sự kiện trong SIEM là gì? (chọn 2)
Nhiều lần đăng nhập sai + một lần đăng nhập thành công
Cảnh báo truy cập tài khoản từ IP lạ
Quét mạng định kỳ
Tăng tốc độ truyền dữ liệu
Tính năng phân tích sự kiện trong SIEM hoạt động như thế nào? (chọn 2)
Áp dụng thuật toán và rule để xác định hành vi nghi ngờ
Kết hợp dữ liệu từ nhiều nguồn
mã hóa dữ liệu truyền đi
Tự động vá lỗi hệ thống
Chức năng cảnh báo trong SIEM giúp: (chọn 2)
Cảnh báo theo thời gian thực
Phát hiện vi phạm chính sách bảo mật
Phân quyền người dùng
Tắt toàn bộ hệ thống
Các báo cáo của SIEM có thể được dùng trong: (chọn 2)
Tuân thủ PCI DSS và GDPR
Quản lý truy cập vật lý
Nâng cấp phần cứng
Cài đặt hệ điều hành
Chức năng compliance trong SIEM hỗ trợ tổ chức: (chọn 2)
Kiểm tra tuân thủ quy định pháp luật
Tạo báo cáo kiểm toán
Cấu hình IP động
Xóa bỏ các bản ghi lỗi
Wazuh agent chủ yếu được cài đặt tại đâu?
Thiết bị đầu cuối
Hệ thống máy chủ ứng dụng
Bộ định tuyến
Máy in mạng
Hai chức năng chính của Wazuh agent là gì? (chọn 2)
Thu thập nhật ký hệ thống
Phát hiện và phản ứng với mối đe dọa
Quản lý định tuyến mạng
Tự động hóa cập nhật driver
Những nền tảng nào Wazuh hỗ trợ để thu thập dữ liệu? (chọn 2)
Linux
Windows
Máy tính bảng Android
Router Cisco
Hai ví dụ về hành vi mà tính năng giám sát tính toàn vẹn tệp có thể phát hiện là: (chọn 2)
Thay đổi quyền truy cập tệp
Thay đổi nội dung tệp
Mất kết nối Bluetooth
Tràn bộ nhớ RAM
Những khả năng nào sau đây được cung cấp bởi chức năng phát hiện lỗ hổng trong Wazuh? (chọn 2)
So sánh phần mềm với CVE
Xác định phần mềm dễ bị tấn công
Cấu hình NAT động
Khởi tạo vùng lưu trữ tạm
Chức năng đánh giá cấu hình bảo mật (SCA) giúp tổ chức như thế nào? (chọn 2)
Phát hiện cấu hình sai
Duy trì cấu hình tiêu chuẩn
Tối ưu cấu hình hiệu suất CPU
Quản lý cấu hình năng lượng
Tính năng phản ứng sự cố của Wazuh bao gồm: (chọn 2)
Chặn địa chỉ IP tấn công
Thực hiện hành động từ xa
Gửi dữ liệu qua email
Tạo firewall ảo
Hai chuẩn tuân thủ nào Wazuh hỗ trợ qua tính năng compliance? (chọn 2)
PCI DSS
GDPR
CSS3
XML Schema
Sau khi tạo xong chứng chỉ, người dùng cần thực hiện gì tiếp theo? (chọn 2)
Nén các tệp cần thiết
Sao chép tới các node (server, indexer, dashboard)
Cấu hình user firewall
Cài đặt thêm plugin Python
Để khởi tạo Wazuh indexer cluster, cần thực hiện thao tác nào? (chọn 2)
Chạy script indexer-security-init.sh
Kiểm tra kết nối tới port 9200
Cài đặt phần mềm giám sát
Tạo tài khoản quản trị
Các tệp cấu hình quan trọng trong quá trình triển khai multi-node gồm: (chọn 2)
/var/ossec/etc/ossec.conf
/etc/filebeat/filebeat.yml
/home/user/.bashrc
/etc/shadow
Sự kiện bảo mật trong SIEM được lưu trữ tại đâu?
Kho dữ liệu tập trung
Bộ nhớ tạm thời của hệ điều hành
Ổ cứng máy người dùng cuối
Hệ thống phát hiện xâm nhập
Loại dữ liệu (bôi đen) nào sau đây thường được Wazuh Agent thu thập trên hệ điều hành Linux? (chọn 2)
/var/log/audit/audit.log
/var/log/secure
/documents/userdata.txt
/etc/passwd.bak
Wazuh là một nền tảng bảo mật có đặc điểm gì nổi bật?
Mã nguồn mở và miễn phí
Đóng gói theo phần cứng riêng
Chỉ hoạt động trên Windows
Không hỗ trợ cập nhật tự động
Wazuh dashboard có các đặc điểm nào sau đây? (chọn 2)
Giao diện trực quan
Quản lý dữ liệu cảnh báo
Chạy trên nền tảng BIOS
Không thể tích hợp RESTful API
Mục đích của tập lệnh wazuh-certs-tool.sh là gì?
Tạo chứng chỉ SSL cho các node trong hệ thống
Tự động cài đặt Wazuh agent và chứng chỉ bảo mật
Khởi tạo chứng chỉ người dùng
Cập nhật cơ sở dữ liệu chứng chỉ
Những bước nào là cần thiết để chuẩn bị chứng chỉ SSL cho Wazuh? (chọn 2)
Tải tập lệnh wazuh-certs-tool.sh và file cấu hình
Chạy lệnh tạo chứng chỉ -A
Cài đặt SELinux
Tạo rule cho Filebeat
