Một hệ thống phát hiện và ngăn chặn xâm nhập mạng mã nguồn mở (IDS/IPS)
Một dây cáp mạng
Câu 2. Mục đích chính của Suricata là gì?
Tối ưu hóa hiệu suất mạng
Phân tích lưu lượng mạng
Phát hiện và ngăn chặn xâm nhập và tấn công mạng bằng cách giám sát và phân tích lưu lượng mạng theo thời gian thực
Mã hóa dữ liệu truyền
Câu 3. Ai phát triển và duy trì Suricata?
Microsoft
Apple
Open Information Security Foundation (OISF)
Google
Câu 4. Ngôn ngữ lập trình chính của Suricata là gì?
Java
C++
C
Python
Câu 5. Các thành phần chính của Suricata là gì?
Ghi âm và phát lại âm thanh
Công cụ chỉnh sửa video
Bộ giải mã gói tin, bộ máy phát hiện và các hệ thống nhật ký và cảnh báo
Các tiện ích nén tệp
Câu 6. Một quy tắc trong Suricata là gì?
Một thiết bị vật lý được sử dụng để giám sát mạng
Một loại cáp mạng
Một tập hợp các hướng dẫn hoặc điều kiện xác định các mẫu hoặc hành vi cụ thể của lưu lượng mạng để phát hiện và báo động bởi Suricata
Một ứng dụng phần mềm để quản lý cấu hình mạng
Câu 7. Làm thế nào để tạo các quy tắc tùy chỉnh trong Suricata?
Bằng cách gửi yêu cầu qua email
Bằng cách nhập các lệnh ngẫu nhiên
Bằng cách xác định cú pháp và tiêu chí quy tắc trong một tập tin văn bản bằng ngôn ngữ quy tắc của Suricata và sau đó bao gồm tập tin trong cấu hình của Suricata
Bằng cách nhấp vào biểu tượng trong giao diện người dùng
Câu 8. Một chữ ký trong Suricata là gì?
Một tên được viết tay
Một đối tượng vật lý được sử dụng cho xác thực
Một định dạng hoặc mẫu độc nhất được sử dụng để so khớp với lưu lượng mạng và phát hiện các loại hành vi độc hại hoặc tấn công cụ thể
Một loại giao thức mạng
Câu 9. Một tiền xử lý trong Suricata là gì?
Một thiết bị được sử dụng để mã hóa lưu lượng mạng
Một công cụ để nén tệp
Một thành phần của Suricata chịu trách nhiệm chuẩn hóa và tiền xử lý lưu lượng mạng để cải thiện độ chính xác và hiệu suất phát hiện
Một thẻ giao diện mạng
Câu 10. Một hành động quy tắc Suricata là gì?
Một chuyển động vật lý
Một tập tin video
Một chỉ thị xác định cách Suricata phản ứng khi một quy tắc phù hợp với lưu lượng mạng, chẳng hạn như tạo ra cảnh báo, chặn lưu lượng hoặc ghi sự kiện
Một loại cáp mạng
Câu 11. Làm thế nào để cấu hình Suricata để thực hiện lọc và chặn gói tin trực tuyến?
Bằng cách nhập các lệnh ngẫu nhiên
Bằng cách gửi yêu cầu qua email
Bằng cách sử dụng Suricata kết hợp với các công cụ hoặc thiết bị bổ sung như IPS trực tuyến hoặc tường lửa, hoặc triển khai Suricata ở chế độ trực tuyến với các cài đặt cụ thể
Bằng cách nhấp vào biểu tượng trong giao diện người dùng
Câu 12. Mục đích của hệ thống nhật ký và cảnh báo của Suricata là gì?
Tạo ra lưu lượng mạng ngẫu nhiên
Tối ưu hóa hiệu suất mạng
Ghi và lưu trữ thông tin về các sự kiện bảo mật phát hiện và tạo ra cảnh báo để phân tích hoặc phản ứng bổ sung bởi nhân viên an ninh
Mã hóa dữ liệu truyền
Câu 13. Làm thế nào để cấu hình Suricata để ghi cảnh báo vào một tập tin?
Bằng cách vẽ biểu đồ mạng
Bằng cách nhập các lệnh ngẫu nhiên
Bằng cách chỉ định các tùy chọn ghi nhật ký trong tập tin cấu hình của Suricata, bao gồm vị trí tập tin nhật ký, định dạng và mức độ tự giải thích
Bằng cách gửi tin nhắn văn bản
Câu 14. Một tùy chọn quy tắc Suricata là gì?
Một đối tượng vật lý được sử dụng để giám sát mạng
Một tên được viết tay
Các tham số hoặc cài đặt bổ sung sửa đổi hành vi của một quy tắc Suricata, chẳng hạn như ngưỡng, phù hợp với nội dung và flowbits
Một loại giao thức mạng
Câu 15. Một SID Suricata là gì?
Một thiết bị vật lý được sử dụng để phát hiện xâm nhập mạng
Một tên được viết tay
Suricata Signature IDentifier, một số nhận dạng số duy nhất được gán cho mỗi quy tắc Suricata để nhận dạng và tham khảo
Một loại giao thức mạng
Câu 16. Làm thế nào để cập nhật tập luật của Suricata?
Bằng cách cài đặt lại hệ điều hành
Bằng cách khởi động lại máy tính
Bằng cách tải xuống và cài đặt các cập nhật tập luật mới nhất từ dự án Suricata hoặc một dịch vụ đăng ký, sau đó tải lại các quy tắc trong Suricata
Bằng cách chỉnh sửa thủ công các tệp cấu hình
Câu 17. Một ngưỡng Suricata là gì?
Một thiết bị vật lý được sử dụng để phát hiện xâm nhập mạng
Một tên được viết tay
Một tham số xác định điều kiện để kiềm chế hoặc tổng hợp cảnh báo dựa trên các tiêu chí nhất định như tần suất cảnh báo hoặc số gói tin
Một loại giao thức mạng
Câu 18. Làm thế nào để cấu hình Suricata để hoạt động trong chế độ inline?
Bằng cách nhập các lệnh ngẫu nhiên
Bằng cách vẽ biểu đồ mạng
Bằng cách chỉ định các thiết lập chế độ inline trong tệp cấu hình của Suricata, bao gồm cấu hình giao diện, các quy tắc chặn IP và các hành động cảnh báo
Bằng cách nhấp vào biểu tượng trong giao diện người dùng
Câu 19. Một flowbit của Suricata là gì?
Một thiết bị vật lý được sử dụng để phát hiện xâm nhập mạng
Một tên được viết tay
Một cơ chế để theo dõi thông tin trạng thái qua nhiều gói tin và quy tắc bên trong Suricata, cho phép phát hiện và tương quan sự kiện phức tạp hơn
Một loại giao thức mạng
Câu 20. Làm thế nào để bắt đầu Suricata trong chế độ nghe gói tin?
Bằng cách nhập các lệnh ngẫu nhiên
Bằng cách gửi tin nhắn văn bản
Bằng cách sử dụng tùy chọn -c theo sau là tệp cấu hình của Suricata trong lệnh của Suricata
Bằng cách nhấp vào biểu tượng trong giao diện người dùng