wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bài5 Xâm nhập mạng

Total questions: 24

Worksheet time: 13mins

Name
Class
Date
1.

Network-based IDS (NIDS) chủ yếu giám sát điều gì?

a)

Hành vi ứng dụng

b)

Lưu lượng mạng

c)

Log hệ thống

d)

Hiệu suất CPU

2.

Tại sao Network-based IDS hiệu quả trong việc phát hiện tấn công từ chối dịch vụ?

a)

Nó phân tích hành vi ứng dụng

b)

Nó giám sát lưu lượng gói tin trên mạng

c)

Nó kiểm tra log hệ thống

d)

Nó tự động mã hóa dữ liệu

3.

Tại sao phương pháp phân biệt ý định người dùng (User Intention Identification) lại hiệu quả trong phát hiện xâm nhập?

a)

Nó mô hình hóa hành vi thông thường của người dùng

b)

Nó chỉ giám sát lưu lượng mạng

c)

Nó mã hóa toàn bộ dữ liệu người dùng

d)

Nó tự động chặn mọi kết nối

4.

Tại sao HIDS phù hợp hơn trong môi trường chuyển mạch hoặc mã hóa?

a)

Nó không phụ thuộc vào lưu lượng mạng

b)

Nó giám sát toàn bộ mạng

c)

Nó phân tích header gói tin

d)

Nó tự động chặn tấn công

5.

Tại sao Host-based IDS hiệu quả hơn Network-based IDS trong phát hiện tấn công mật mã?

a)

Nó giám sát toàn bộ lưu lượng mạng

b)

Nó phát hiện truy nhập trái phép vào file mã hóa

c)

Nó mã hóa dữ liệu người dùng

d)

Nó chặn các gói tin bất thường

6.

Nhược điểm nào sau đây thuộc về NIDS?

a)

Không phát hiện được tấn công quét

b)

Báo động giả (false positive)

c)

Hoạt động phụ thuộc vào host

d)

Không hỗ trợ phân tích log

7.

Các phương pháp nào được sử dụng để phát hiện tấn công trong Rule-Based Intrusion Detection? (Chọn 2)

a)

Phân tích chuỗi sự kiện kiểm định

b)

Sử dụng thuật toán học sâu

c)

Tìm kiếm mẫu dữ liệu trong bản ghi

d)

Mã hóa lưu lượng mạng

8.

Phương pháp phân tích thống kê (Statistical Analysis Approach) sử dụng các yếu tố nào để phát hiện xâm nhập? (Chọn 3)

a)

Hiệu suất sử dụng CPU

b)

Thời gian truy nhập của người dùng

c)

Kích thước gói tin

d)

Giá trị ngưỡng định nghĩa trước

9.

Các kỹ thuật nào được sử dụng trong tấn công leo thang đặc quyền (Privilege-grabbing)? (Chọn 3)

a)

Gây tràn bộ đệm

b)

Khai thác Windows NT registry

c)

Tạo backdoor trong ứng dụng

d)

Mã hóa dữ liệu người dùng

10.

Khi cấu hình Suricata, làm thế nào để giảm cảnh báo giả? (Chọn 2)

a)

Vô hiệu hóa các rule không cần thiết

b)

Tăng số lượng luồng xử lý

c)

Thêm vào threshold.conf

d)

Xóa toàn bộ log

11.

 Các thành phần logic nào thuộc về NIDS? (Chọn 2)

a)

Bộ cảm biến (Sensor)

b)

Trạm quản lý

c)

Firewall

d)

Proxy server

12.

HIDS có khả năng phát hiện những hành vi nào? (Chọn 2)

a)

Truy nhập file không thích hợp

b)

Leo thang đặc quyền

c)

Tấn công quét mạng

d)

Gói tin bất thường

13.

Ưu điểm nào sau đây thuộc về NIDS? (Chọn 3 đáp án)

a)

Chi phí thấp

b)

Hoạt động độc lập với host

c)

Phát hiện tấn công thời gian thực

d)

Phân tích dữ liệu mã hóa

14.

Mục đích chính của hệ chuyên gia (Expert systems) trong phát hiện xâm nhập là gì?

a)

Tự động mã hóa dữ liệu mạng

b)

Mô tả các hình thức tấn công dựa trên tập hợp nguyên tắc if-then-else

c)

Phân tích lưu lượng mạng theo thời gian thực

d)

Tạo backdoor cho hệ thống

15.

Ưu điểm nào sau đây thuộc về AIDS? (Chọn 3)

a)

Phân tích chi tiết ứng dụng

b)

Giảm cảnh báo giả

c)

Tích hợp dễ dàng

d)

Giám sát toàn bộ mạng

16.

Tại sao tấn công từ chối dịch vụ (DoS) có thể làm hệ thống không thể truy cập được?

a)

Nó mã hóa dữ liệu hệ thống

b)

Nó làm quá tải hoặc cạn kiệt tài nguyên hệ thống

c)

Nó thay đổi cấu hình mạng

d)

Nó tạo ra các bản sao virus

17.

Các hình thức nào sau đây thuộc về tấn công phá hoại ứng dụng? (Chọn 3)

a)

Gửi email rất dài

b)

Yêu cầu số lượng lớn đến trang web

c)

Ping of Death

d)

SQL injections

18.

Phương pháp phân tích trạng thái phiên (State-Transition Analysis) mô tả tấn công bằng cách nào?

a)

Sử dụng sơ đồ trạng thái phiên

b)

Phân tích lưu lượng mạng thời gian thực

c)

Tự động hóa các quy trình mã hóa

d)

Giám sát hiệu suất CPU

19.

Application-based IDS (AIDS) tập trung giám sát điều gì?

a)

Lưu lượng mạng

b)

Hoạt động ứng dụng cụ thể

c)

Hiệu suất hệ thống

d)

Dữ liệu đám mây

20.

Host-based IDS (HIDS) sử dụng dữ liệu từ đâu để phát hiện xâm nhập?

a)

Toàn bộ lưu lượng mạng

b)

Máy trạm đơn

c)

Giao thức ứng dụng

d)

Dữ liệu đám mây

21.

File cấu hình chính của Suricata nằm ở đâu?

a)

/var/log/suricata

b)

/etc/suricata/suricata.yaml

c)

/usr/bin/suricata

d)

/etc/rules/emerging.rules

22.

Tại sao cần sao lưu file cấu hình suricata.yaml trước khi chỉnh sửa?

a)

Để tăng tốc độ xử lý

b)

Để tránh mất cấu hình gốc trong trường hợp lỗi

c)

Để tạo bản sao log

d)

Để kích hoạt chế độ IPS

23.

Các module nào cần kích hoạt trong Suricata để giám sát giao thức HTTP và DNS? (Chọn 2)

a)

http

b)

dns

c)

ftp

d)

ssh

24.

Hybrid IDS kết hợp những loại IDS nào?

a)

NIDS và HIDS

b)

NIDS và AIDS

c)

HIDS và Cloud-based IDS

d)

AIDS và Cloud-based IDS