Assignment Help logo
Trò Chuyện Trực Tuyến

Loading...

Score %0 (0 correct0 incorrect20 unanswered)

Câu 1. Suricata là gì?

  • Một trình duyệt web
  • Một hệ điều hành
  • Một hệ thống phát hiện và ngăn chặn xâm nhập mạng mã nguồn mở (IDS/IPS)
  • Một dây cáp mạng

Câu 2. Mục đích chính của Suricata là gì?

  • Tối ưu hóa hiệu suất mạng
  • Phân tích lưu lượng mạng
  • Phát hiện và ngăn chặn xâm nhập và tấn công mạng bằng cách giám sát và phân tích lưu lượng mạng theo thời gian thực
  • Mã hóa dữ liệu truyền

Câu 3. Ai phát triển và duy trì Suricata?

  • Microsoft
  • Apple
  • Open Information Security Foundation (OISF)
  • Google

Câu 4. Ngôn ngữ lập trình chính của Suricata là gì?

  • Java
  • C++
  • C
  • Python

Câu 5. Các thành phần chính của Suricata là gì?

  • Ghi âm và phát lại âm thanh
  • Công cụ chỉnh sửa video
  • Bộ giải mã gói tin, bộ máy phát hiện và các hệ thống nhật ký và cảnh báo
  • Các tiện ích nén tệp

Câu 6. Một quy tắc trong Suricata là gì?

  • Một thiết bị vật lý được sử dụng để giám sát mạng
  • Một loại cáp mạng
  • Một tập hợp các hướng dẫn hoặc điều kiện xác định các mẫu hoặc hành vi cụ thể của lưu lượng mạng để phát hiện và báo động bởi Suricata
  • Một ứng dụng phần mềm để quản lý cấu hình mạng

Câu 7. Làm thế nào để tạo các quy tắc tùy chỉnh trong Suricata?

  • Bằng cách gửi yêu cầu qua email
  • Bằng cách nhập các lệnh ngẫu nhiên
  • Bằng cách xác định cú pháp và tiêu chí quy tắc trong một tập tin văn bản bằng ngôn ngữ quy tắc của Suricata và sau đó bao gồm tập tin trong cấu hình của Suricata
  • Bằng cách nhấp vào biểu tượng trong giao diện người dùng

Câu 8. Một chữ ký trong Suricata là gì?

  • Một tên được viết tay
  • Một đối tượng vật lý được sử dụng cho xác thực
  • Một định dạng hoặc mẫu độc nhất được sử dụng để so khớp với lưu lượng mạng và phát hiện các loại hành vi độc hại hoặc tấn công cụ thể
  • Một loại giao thức mạng

Câu 9. Một tiền xử lý trong Suricata là gì?

  • Một thiết bị được sử dụng để mã hóa lưu lượng mạng
  • Một công cụ để nén tệp
  • Một thành phần của Suricata chịu trách nhiệm chuẩn hóa và tiền xử lý lưu lượng mạng để cải thiện độ chính xác và hiệu suất phát hiện
  • Một thẻ giao diện mạng

Câu 10. Một hành động quy tắc Suricata là gì?

  • Một chuyển động vật lý
  • Một tập tin video
  • Một chỉ thị xác định cách Suricata phản ứng khi một quy tắc phù hợp với lưu lượng mạng, chẳng hạn như tạo ra cảnh báo, chặn lưu lượng hoặc ghi sự kiện
  • Một loại cáp mạng

Câu 11. Làm thế nào để cấu hình Suricata để thực hiện lọc và chặn gói tin trực tuyến?

  • Bằng cách nhập các lệnh ngẫu nhiên
  • Bằng cách gửi yêu cầu qua email
  • Bằng cách sử dụng Suricata kết hợp với các công cụ hoặc thiết bị bổ sung như IPS trực tuyến hoặc tường lửa, hoặc triển khai Suricata ở chế độ trực tuyến với các cài đặt cụ thể
  • Bằng cách nhấp vào biểu tượng trong giao diện người dùng

Câu 12. Mục đích của hệ thống nhật ký và cảnh báo của Suricata là gì?

  • Tạo ra lưu lượng mạng ngẫu nhiên
  • Tối ưu hóa hiệu suất mạng
  • Ghi và lưu trữ thông tin về các sự kiện bảo mật phát hiện và tạo ra cảnh báo để phân tích hoặc phản ứng bổ sung bởi nhân viên an ninh
  • Mã hóa dữ liệu truyền

Câu 13. Làm thế nào để cấu hình Suricata để ghi cảnh báo vào một tập tin?

  • Bằng cách vẽ biểu đồ mạng
  • Bằng cách nhập các lệnh ngẫu nhiên
  • Bằng cách chỉ định các tùy chọn ghi nhật ký trong tập tin cấu hình của Suricata, bao gồm vị trí tập tin nhật ký, định dạng và mức độ tự giải thích
  • Bằng cách gửi tin nhắn văn bản

Câu 14. Một tùy chọn quy tắc Suricata là gì?

  • Một đối tượng vật lý được sử dụng để giám sát mạng
  • Một tên được viết tay
  • Các tham số hoặc cài đặt bổ sung sửa đổi hành vi của một quy tắc Suricata, chẳng hạn như ngưỡng, phù hợp với nội dung và flowbits
  • Một loại giao thức mạng

Câu 15. Một SID Suricata là gì?

  • Một thiết bị vật lý được sử dụng để phát hiện xâm nhập mạng
  • Một tên được viết tay
  • Suricata Signature IDentifier, một số nhận dạng số duy nhất được gán cho mỗi quy tắc Suricata để nhận dạng và tham khảo
  • Một loại giao thức mạng

Câu 16. Làm thế nào để cập nhật tập luật của Suricata?

  • Bằng cách cài đặt lại hệ điều hành
  • Bằng cách khởi động lại máy tính
  • Bằng cách tải xuống và cài đặt các cập nhật tập luật mới nhất từ dự án Suricata hoặc một dịch vụ đăng ký, sau đó tải lại các quy tắc trong Suricata
  • Bằng cách chỉnh sửa thủ công các tệp cấu hình

Câu 17. Một ngưỡng Suricata là gì?

  • Một thiết bị vật lý được sử dụng để phát hiện xâm nhập mạng
  • Một tên được viết tay
  • Một tham số xác định điều kiện để kiềm chế hoặc tổng hợp cảnh báo dựa trên các tiêu chí nhất định như tần suất cảnh báo hoặc số gói tin
  • Một loại giao thức mạng

Câu 18. Làm thế nào để cấu hình Suricata để hoạt động trong chế độ inline?

  • Bằng cách nhập các lệnh ngẫu nhiên
  • Bằng cách vẽ biểu đồ mạng
  • Bằng cách chỉ định các thiết lập chế độ inline trong tệp cấu hình của Suricata, bao gồm cấu hình giao diện, các quy tắc chặn IP và các hành động cảnh báo
  • Bằng cách nhấp vào biểu tượng trong giao diện người dùng

Câu 19. Một flowbit của Suricata là gì?

  • Một thiết bị vật lý được sử dụng để phát hiện xâm nhập mạng
  • Một tên được viết tay
  • Một cơ chế để theo dõi thông tin trạng thái qua nhiều gói tin và quy tắc bên trong Suricata, cho phép phát hiện và tương quan sự kiện phức tạp hơn
  • Một loại giao thức mạng

Câu 20. Làm thế nào để bắt đầu Suricata trong chế độ nghe gói tin?

  • Bằng cách nhập các lệnh ngẫu nhiên
  • Bằng cách gửi tin nhắn văn bản
  • Bằng cách sử dụng tùy chọn -c theo sau là tệp cấu hình của Suricata trong lệnh của Suricata
  • Bằng cách nhấp vào biểu tượng trong giao diện người dùng