Narzędzie ntop (i w nowszych wdrożeniach często jego następca ntopng) służy do zbierania oraz prezentowania statystyk ruchu sieciowego w czasie rzeczywistym. Tego typu programy analizują przechodzące pakiety/strumienie i potrafią pokazać m.in. najbardziej aktywnych użytkowników/hosty, używane protokoły, wolumen przesłanych danych czy obciążenie interfejsów. W kontekście administracji systemami i sieciami lokalnymi jest to klasyczne narzędzie do obserwacji "co dzieje się w sieci" bez konieczności ręcznego liczenia danych.
Odpowiedź "ps" jest błędna, ponieważ to polecenie służy do wyświetlania listy procesów i informacji o ich stanie (CPU, pamięć, PID). Może pomóc sprawdzić, czy dany demon działa, ale nie pokazuje statystyk ruchu sieciowego.
Odpowiedź "wget" jest błędna, bo jest to narzędzie do pobierania plików/zasobów z WWW lub FTP. Generuje ruch, ale go nie monitoruje ani nie agreguje statystyk całej sieci.
Odpowiedź "getmac" jest błędna, ponieważ dotyczy pozyskiwania/mapowania adresów MAC (np. dla znanych adresów IP) i jest narzędziem diagnostycznym związanym z identyfikacją urządzeń, a nie analizą wolumenu i struktury ruchu.
Wskazówka egzaminacyjna: jeśli w pytaniu pojawia się "statystyki ruchu w czasie rzeczywistym", szukaj narzędzi klasy monitor/analizator ruchu (ntop/ntopng, iftop, tcpdump), a nie poleceń do pobierania, listowania procesów czy odczytu adresów.