Font size
WorksheetsBài5 Xâm nhập mạng
Total questions: 24
Worksheet time: 13mins
Network-based IDS (NIDS) chủ yếu giám sát điều gì?
Hành vi ứng dụng
Lưu lượng mạng
Log hệ thống
Hiệu suất CPU
Tại sao Network-based IDS hiệu quả trong việc phát hiện tấn công từ chối dịch vụ?
Nó phân tích hành vi ứng dụng
Nó giám sát lưu lượng gói tin trên mạng
Nó kiểm tra log hệ thống
Nó tự động mã hóa dữ liệu
Tại sao phương pháp phân biệt ý định người dùng (User Intention Identification) lại hiệu quả trong phát hiện xâm nhập?
Nó mô hình hóa hành vi thông thường của người dùng
Nó chỉ giám sát lưu lượng mạng
Nó mã hóa toàn bộ dữ liệu người dùng
Nó tự động chặn mọi kết nối
Tại sao HIDS phù hợp hơn trong môi trường chuyển mạch hoặc mã hóa?
Nó không phụ thuộc vào lưu lượng mạng
Nó giám sát toàn bộ mạng
Nó phân tích header gói tin
Nó tự động chặn tấn công
Tại sao Host-based IDS hiệu quả hơn Network-based IDS trong phát hiện tấn công mật mã?
Nó giám sát toàn bộ lưu lượng mạng
Nó phát hiện truy nhập trái phép vào file mã hóa
Nó mã hóa dữ liệu người dùng
Nó chặn các gói tin bất thường
Nhược điểm nào sau đây thuộc về NIDS?
Không phát hiện được tấn công quét
Báo động giả (false positive)
Hoạt động phụ thuộc vào host
Không hỗ trợ phân tích log
Các phương pháp nào được sử dụng để phát hiện tấn công trong Rule-Based Intrusion Detection? (Chọn 2)
Phân tích chuỗi sự kiện kiểm định
Sử dụng thuật toán học sâu
Tìm kiếm mẫu dữ liệu trong bản ghi
Mã hóa lưu lượng mạng
Phương pháp phân tích thống kê (Statistical Analysis Approach) sử dụng các yếu tố nào để phát hiện xâm nhập? (Chọn 3)
Hiệu suất sử dụng CPU
Thời gian truy nhập của người dùng
Kích thước gói tin
Giá trị ngưỡng định nghĩa trước
Các kỹ thuật nào được sử dụng trong tấn công leo thang đặc quyền (Privilege-grabbing)? (Chọn 3)
Gây tràn bộ đệm
Khai thác Windows NT registry
Tạo backdoor trong ứng dụng
Mã hóa dữ liệu người dùng
Khi cấu hình Suricata, làm thế nào để giảm cảnh báo giả? (Chọn 2)
Vô hiệu hóa các rule không cần thiết
Tăng số lượng luồng xử lý
Thêm vào threshold.conf
Xóa toàn bộ log
Các thành phần logic nào thuộc về NIDS? (Chọn 2)
Bộ cảm biến (Sensor)
Trạm quản lý
Firewall
Proxy server
HIDS có khả năng phát hiện những hành vi nào? (Chọn 2)
Truy nhập file không thích hợp
Leo thang đặc quyền
Tấn công quét mạng
Gói tin bất thường
Ưu điểm nào sau đây thuộc về NIDS? (Chọn 3 đáp án)
Chi phí thấp
Hoạt động độc lập với host
Phát hiện tấn công thời gian thực
Phân tích dữ liệu mã hóa
Mục đích chính của hệ chuyên gia (Expert systems) trong phát hiện xâm nhập là gì?
Tự động mã hóa dữ liệu mạng
Mô tả các hình thức tấn công dựa trên tập hợp nguyên tắc if-then-else
Phân tích lưu lượng mạng theo thời gian thực
Tạo backdoor cho hệ thống
Ưu điểm nào sau đây thuộc về AIDS? (Chọn 3)
Phân tích chi tiết ứng dụng
Giảm cảnh báo giả
Tích hợp dễ dàng
Giám sát toàn bộ mạng
Tại sao tấn công từ chối dịch vụ (DoS) có thể làm hệ thống không thể truy cập được?
Nó mã hóa dữ liệu hệ thống
Nó làm quá tải hoặc cạn kiệt tài nguyên hệ thống
Nó thay đổi cấu hình mạng
Nó tạo ra các bản sao virus
Các hình thức nào sau đây thuộc về tấn công phá hoại ứng dụng? (Chọn 3)
Gửi email rất dài
Yêu cầu số lượng lớn đến trang web
Ping of Death
SQL injections
Phương pháp phân tích trạng thái phiên (State-Transition Analysis) mô tả tấn công bằng cách nào?
Sử dụng sơ đồ trạng thái phiên
Phân tích lưu lượng mạng thời gian thực
Tự động hóa các quy trình mã hóa
Giám sát hiệu suất CPU
Application-based IDS (AIDS) tập trung giám sát điều gì?
Lưu lượng mạng
Hoạt động ứng dụng cụ thể
Hiệu suất hệ thống
Dữ liệu đám mây
Host-based IDS (HIDS) sử dụng dữ liệu từ đâu để phát hiện xâm nhập?
Toàn bộ lưu lượng mạng
Máy trạm đơn
Giao thức ứng dụng
Dữ liệu đám mây
File cấu hình chính của Suricata nằm ở đâu?
/var/log/suricata
/etc/suricata/suricata.yaml
/usr/bin/suricata
/etc/rules/emerging.rules
Tại sao cần sao lưu file cấu hình suricata.yaml trước khi chỉnh sửa?
Để tăng tốc độ xử lý
Để tránh mất cấu hình gốc trong trường hợp lỗi
Để tạo bản sao log
Để kích hoạt chế độ IPS
Các module nào cần kích hoạt trong Suricata để giám sát giao thức HTTP và DNS? (Chọn 2)
http
dns
ftp
ssh
Hybrid IDS kết hợp những loại IDS nào?
NIDS và HIDS
NIDS và AIDS
HIDS và Cloud-based IDS
AIDS và Cloud-based IDS
