Score %0 (0 correct0 incorrect20 unanswered)

Q1. Was ist Suricata?

  • Ein Webbrowser
  • Ein Betriebssystem
  • Ein Open-Source-Netzwerk-Intrusionserkennungs- und -präventionssystem (IDS/IPS)
  • Ein Netzwerkkabel

Q2. Was ist der Hauptzweck von Suricata?

  • Die Optimierung der Netzwerkperformance
  • Die Analyse des Netzwerkverkehrs
  • Die Erkennung und Verhinderung von Netzwerkeindringlingen und Angriffen durch Überwachung und Analyse des Netzwerkverkehrs in Echtzeit
  • Die Verschlüsselung der Datenübertragung

Q3. Wer entwickelt und wartet Suricata?

  • Microsoft
  • Apple
  • Open Information Security Foundation (OISF)
  • Google

Q4. In welcher Programmiersprache ist Suricata hauptsächlich geschrieben?

  • Java
  • C++
  • C
  • Python

Q5. Was sind die Hauptkomponenten von Suricata?

  • Audio-Aufnahme und -Wiedergabe
  • Videobearbeitungstools
  • Paketdecoder, Erkennungs-Engine und Protokollierungs- und Benachrichtigungssubsysteme
  • Dateikomprimierungsdienstprogramme

Q6. Was ist eine Regel in Suricata?

  • Ein physisches Gerät zur Netzwerküberwachung
  • Eine Art Netzwerkkabel
  • Eine Reihe von Anweisungen oder Bedingungen, die spezifische Netzwerkverkehrs- oder Verhaltensmuster definieren, die von Suricata erkannt und alarmiert werden sollen
  • Eine Softwareanwendung zur Verwaltung von Netzwerkkonfigurationen

Q7. Wie erstellt man benutzerdefinierte Regeln in Suricata?

  • Durch das Senden von E-Mail-Anfragen
  • Durch Eingabe von zufälligen Befehlen
  • Durch Definition der Regel-Syntax und Kriterien in einer Textdatei unter Verwendung der Regel-Sprache von Suricata und anschließendes Einbinden der Datei in die Konfiguration von Suricata
  • Durch Klicken auf Symbole in der Benutzeroberfläche

Q8. Was ist eine Signatur in Suricata?

  • Ein handgeschriebener Name
  • Ein physisches Objekt zur Authentifizierung
  • Ein eindeutiger Bezeichner oder ein Muster, das zur Anpassung an den Netzwerkverkehr und zur Erkennung bestimmter Arten von bösartigen Aktivitäten oder Angriffen verwendet wird
  • Eine Art Netzwerkprotokoll

Q9. Was ist ein Vorprozessor in Suricata?

  • Ein Gerät zur Verschlüsselung des Netzwerkverkehrs
  • Ein Werkzeug zur Dateikomprimierung
  • Eine Komponente von Suricata, die für die Normalisierung und Vorverarbeitung des Netzwerkverkehrs verantwortlich ist, um die Erkennungsgenauigkeit und -leistung zu verbessern
  • Eine Netzwerkschnittstellenkarte

Q10. Was ist eine Regelaktion in Suricata?

  • Eine physische Bewegung
  • Eine Videodatei
  • Eine Direktive, die bestimmt, wie Suricata reagieren soll, wenn eine Regel mit Netzwerkverkehr übereinstimmt, z. B. das Generieren eines Alarms, das Blockieren von Verkehr oder das Protokollieren von Ereignissen
  • Eine Art Netzwerkkabel

Q11. Wie konfiguriert man Suricata, um inline Paketfilterung und Blockierung durchzuführen?

  • Durch Eingabe von zufälligen Befehlen
  • Durch das Senden von E-Mail-Anfragen
  • Durch die Verwendung von Suricata in Verbindung mit zusätzlichen Tools oder Geräten wie einem Inline-IPS oder einer Firewall oder durch Bereitstellung von Suricata im Inline-Modus mit spezifischen Konfigurationseinstellungen
  • Durch Klicken auf Symbole in der Benutzeroberfläche

Q12. Was ist der Zweck des Protokollierungs- und Benachrichtigungssystems von Suricata?

  • Zur Erzeugung von zufälligem Netzwerkverkehr
  • Zur Optimierung der Netzwerkperformance
  • Zur Aufzeichnung und Speicherung von Informationen zu erkannten Sicherheitsereignissen und zur Generierung von Alarmen zur weiteren Analyse oder Reaktion durch Sicherheitspersonal
  • Zur Verschlüsselung der Datenübertragung

Q13. Wie konfiguriert man Suricata, um Alarme in eine Datei zu protokollieren?

  • Durch das Zeichnen von Netzwerkdiagrammen
  • Durch Eingabe von zufälligen Befehlen
  • Durch Angabe von Protokollierungsoptionen in der Konfigurationsdatei von Suricata, einschließlich des Speicherorts der Protokolldatei, des Formats und des Detaillierungsgrads
  • Durch das Senden von Textnachrichten

Q14. Was ist eine Suricata-Regeloption?

  • Ein physisches Objekt zur Netzwerküberwachung
  • Ein handgeschriebener Name
  • Zusätzliche Parameter oder Einstellungen, die das Verhalten einer Suricata-Regel ändern, wie Schwellenwerte, Inhaltstreffer und Flowbits
  • Eine Art Netzwerkprotokoll

Q15. Was ist eine Suricata-SID?

  • Ein physisches Gerät zur Netzwerkintrusionserkennung
  • Ein handgeschriebener Name
  • Suricata Signature IDentifier, eine eindeutige numerische Kennung, die jeder Suricata-Regel zur Identifizierung und Referenzierung zugewiesen wird
  • Eine Art Netzwerkprotokoll

Q16. Wie aktualisiert man das Regelwerk von Suricata?

  • Durch Neuinstallation des Betriebssystems
  • Durch Neustart des Computers
  • Durch Herunterladen und Installieren der neuesten Regelwerk-Updates vom Suricata-Projekt oder einem Abonnementdienst und anschließendes Neu laden der Regeln in Suricata
  • Durch manuelles Bearbeiten von Konfigurationsdateien

Q17. Was ist eine Suricata-Schwelle?

  • Ein physisches Objekt zur Netzwerkintrusionserkennung
  • Ein handgeschriebener Name
  • Ein Parameter, der Bedingungen für das Unterdrücken oder Aggregieren von Alarmen basierend auf festgelegten Kriterien wie Alarmhäufigkeit oder Paketanzahl definiert
  • Eine Art Netzwerkprotokoll

Q18. Wie konfiguriert man Suricata, um im Inline-Modus zu arbeiten?

  • Durch Eingabe von zufälligen Befehlen
  • Durch das Zeichnen von Netzwerkdiagrammen
  • Durch Angabe von Inline-Modus-Einstellungen in der Konfigurationsdatei von Suricata, einschließlich der Interface-Konfiguration, IP-Blocking-Regeln und Alarmaktionen
  • Durch Klicken auf Symbole in der Benutzeroberfläche

Q19. Was ist ein Suricata-Flowbit?

  • Ein physisches Objekt zur Netzwerkintrusionserkennung
  • Ein handgeschriebener Name
  • Ein Mechanismus zum Verfolgen von zustandsbehafteten Informationen über mehrere Pakete und Regeln innerhalb von Suricata, der eine ausgefeiltere Erkennung und Korrelation von Ereignissen ermöglicht
  • Eine Art Netzwerkprotokoll

Q20. Wie startet man Suricata im Paketsniffing-Modus?

  • Durch Eingabe von zufälligen Befehlen
  • Durch Senden von Textnachrichten
  • Durch Verwendung der Option -c gefolgt von der Suricata-Konfigurationsdatei im Suricata-Befehl
  • Durch Klicken auf Symbole in der Benutzeroberfläche