JavaScript is required

Chọn câu đúng khi nói về IDS:

A. IDS là một ứng dụng có chức năng phát hiện và ngăn chặn các tấn công vào hệ thống thông tin.
B. IDS chỉ có thể phát hiện được các tấn công từ bên ngoài vào hệ thống.
C. Network-based IDS không có khả năng phát hiện tấn công vào một máy chủ cụ thể.
D. Signature-based IDS không có khả năng phát hiện các tấn công hoàn toàn mới, chưa từng được mô tả trong cơ sở dữ liệu.
Trả lời:

Đáp án đúng: D


Câu hỏi yêu cầu chọn phát biểu đúng về IDS (Intrusion Detection System - Hệ thống phát hiện xâm nhập). Phương án 1: Sai. IDS chỉ phát hiện xâm nhập, còn ngăn chặn là chức năng của IPS (Intrusion Prevention System - Hệ thống ngăn chặn xâm nhập). Phương án 2: Sai. IDS có thể phát hiện cả tấn công từ bên ngoài và bên trong hệ thống. Phương án 3: Sai. Network-based IDS có thể phát hiện tấn công vào một máy chủ cụ thể bằng cách phân tích lưu lượng mạng đến và đi từ máy chủ đó. Phương án 4: Đúng. Signature-based IDS (IDS dựa trên chữ ký) hoạt động bằng cách so sánh lưu lượng mạng với các mẫu tấn công đã biết (chữ ký). Nếu một tấn công mới chưa có chữ ký trong cơ sở dữ liệu, IDS này sẽ không thể phát hiện ra nó. Do đó, đây là hạn chế của phương pháp phát hiện dựa trên chữ ký.

Tài liệu tổng hợp các câu hỏi trắc nghiệm và bài tập chuyên sâu về an toàn thông tin, an ninh mạng và Luật An ninh mạng 2018. Bao gồm các khái niệm bảo mật, cơ chế mã hóa, phòng chống tấn công mạng và quy định pháp luật liên quan đến an ninh mạng.


50 câu hỏi 60 phút

Câu hỏi liên quan