Chapter 8

Chapter 8

Assessment

Quiz

Created by

Anh Vũ

others

Hard

Student preview

quiz-placeholder

21 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cynthia muốn sử dụng một cuộc tấn công lừa đảo để có được thông tin xác thực thuộc về lãnh đạo cấp cao của mục tiêu. Cô ấy nên sử dụng loại tấn công lừa đảo nào?
. Smishing
VIPhishing
Whaling
Spear phishing

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mike muốn vào trung tâm dữ liệu bảo mật cao của tổ chức. Điều nào sau đây là các kỹ thuật có nhiều khả năng ngăn cản nỗ lực của anh ta?
Camera an ninh
Một cái bẫy ( mantrap)
Cảm biến lối ra (egress sensor)
Đầu đọc huy hiệu RFID (RFID badge reader)

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Công nghệ nào sau đây có khả năng chống lại các cuộc tấn công nhân bản huy hiệu tốt nhất nếu được triển khai đúng cách?
RFID tần số thấp
Magstripes
RFID tần số trung bình
Smart cards

4.

OPEN ENDED QUESTION

30 sec • Ungraded

Sử dụng tình huống sau đây cho các câu hỏi 4, 5 và 6. Jen đã được ký hợp đồng để thực hiện cuộc thử nghiệm thâm nhập chống lại Flamingo, Inc. Là một phần trong kế hoạch của cô ấy kiểm tra thâm nhập, cô đã được yêu cầu tiến hành một chiến dịch phishing và sử dụng kết quả của chiến dịch đó để có quyền truy cập vào hệ thống và mạng Flamingo. Phạm vi của bài kiểm tra khả năng xâm nhập không bao gồm bài kiểm tra khả năng thâm nhập vật lý, vì vậy Jen phải làm việc hoàn toàn từ xa.

Evaluate responses using AI:

OFF

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Jen muốn gửi tin nhắn lừa đảo tới nhân viên tại công ty. Cô ấy muốn học những ID người dùng của các mục tiêu khác nhau trong công ty và quyết định gọi cho họ bằng VoIP giả mạo số điện thoại tương tự với số điện thoại được sử dụng trong công ty. Một khi đã đạt được mục tiêu của mình, cô ấy giả vờ là trợ lý hành chính làm việc với một trong những giám đốc điều hành cấp cao của Flamingo và hỏi mục tiêu của cô ấy về thông tin tài khoản email của họ. Đây là loại công cụ xã hội nào?
Mạo danh
Thẩm vấn
Shoulder surfing - lướt vai
Administrivia - thông tin bên lề

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Jen muốn triển khai một trang web độc hại như một phần trong nỗ lực thử nghiệm thâm nhập của mình để cô ấy có thể khai thác trình duyệt của nhân viên. Khung nào phù hợp nhất cho việc này?
Metasploit
BeEF
SET
OWASP

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Sau khi cố gắng dụ dỗ các nhân viên tại Flamingo, Inc. tham gia vào một chiến dịch lừa đảo, Jen thấy rằng cô ấy chưa có được bất kỳ thông tin xác thực hữu ích nào. Cô quyết định thử dùng keydrop USB. Cô ấy nên chọn mô-đun nào trong Bộ công cụ kỹ thuật xã hội sau đây để giúp mình thành công?
Mô-đun vectơ tấn công trang web
Trình tạo phương tiện lây nhiễm
Mô-đun gửi thư hàng loạt
Mô-đun tấn công USB HID Teensy

Explore all questions with a free account

or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?