Font size
Worksheetsสอบ อ. วี
Total questions: 98
Worksheet time: 49mins
Q1:ลักษณะพื้นฐานความปลอดภัยของข้อมูลหลัก ๆ มี 3 อย่างมีอะไรบ้าง
Confidentiality / Integrity / Availability (CIA)
Confidentiality / Integrity / Poisoning (CIP)
Rogue / Integrity / Availability (RIA)
Rest In Peace (RIP)
Q2:องค์ประกอบพื้นฐานความปลอดภัยข้อใดคือความคงสภาพของข้อมูล
Confidentiality
Integrity
Availability
Authorization
Q3:นอกจาก CIA ยังมีองค์ประกอบที่เพิ่มเติมเข้ามาอีกมีอะไรบ้างอะไรบ้าง
Authentication / Authorization / Confidentiality
Non-repudiation / Availability / Authorization
Accidental / Non-repudiation / Availability
Accidental / Non-repudiation / Availability
Q4:ภัยคุกคาม(Threat) ระบบคอมพิวเตอร์และเครือข่ายอาจถูกคุกคามจากบางอย่างคืออะไร
ถูกคุกคามโดย Virus , Worm
ปรากฏการณ์ทางธรรมชาต
ความผิดพลาดของผู้ควบคุมระบบ
ผู้ใช้อินเทอร์เน็ต
Q5: มาตรฐานความปลอดภัยมักจะถูกนำมายกระดับความปลอดภัยให้กับระบบคอมพวิเตอร์ และเครือข่ายมากที่สุด
IS0 / EC TR 13335
ISO/IEC 15408
ISO / IEC27001
COSO
Q6: การโจมตีเพื่อให้เป้าหมายไม่สามารถให้บริการได้หรือให้บริการด้วประสิทธิภาพที่ต่ำเป็นการโจมตีแบบ
การโจมตีแบบ Dos
การโจมตีแบบ MITM
การโจมตี Web Application
การโจมตีเครื่องแม่ข่าย เครื่องลูกข่าย และอุปกรณ์เครือข่าย
Q7: การโจมตีแบบใดที่แฮกเกอร์สามารถโจมตีได้จากทุกมุมโลก
การโจมตีแบบ Dos
การโจมตีแบบ MITM
การโจมตี Web Application
การข้ามผ่านการตรวจสอบสิทธิ์ LAN และ Wireless LAN
Q8: ข้อใดคือการเข้าถึงเครื่องคอมพิวเตอร์และอุปกรณ์โดยตรง
มาร์คน้อยควบคุมคอมผ่านสมาร์ทโฟน
ต้าร์ส่งไฟล์ไวรัสให้โอมผ่านเครือข่าย LAN
โดนัสแอบถอดปลั๊กคอมหนุ่ม
จ๊อบแอบดูโต้งคุยสาวด้วย Sniffer
Q9: มาตรฐาน ITIL เป็นแนวทางปฏิบัติเรื่องใด
เรื่องเกี่ยวกับมาตฐานอุปกรณ์คอมพิวเตอร์
เรื่องเกี่ยวกับมาตรฐานความปลอดภัยขั้นพื้นฐาน
เรื่องเกี่ยวกับระบบเครือข่าย
เรื่องเกี่ยวกับโครงสร้างพื้นฐานเทคโนโลยีสารสนเทศ
Q10: นิวัตแอบแก้ไขข้อมูลเกรดตัวเอง เป็นการโจมตีแบบใด
โจมตีแบบ DOS
โจมตีด้วยการเข้าถึงระบบโดยตรง
โจมตีด้วย Sniffer
โจมตีด้วยโทรจัน
Q11: ข้อใดไม่ใช่องค์ปประกอบที่ก่อให้เกิดความเสี่ยง
ความสำคัญ
จุดอ่อน
ภัยคุกคาม
สภาพแวดล้อม
Q12: ข้อใด ไม่ใช่การบริหารความเสี่ยง
การปิดช่องโหว่
การตรวจสอบเพื่อหาช่องโหว่ใหม่ๆ ที่อาจจะเกิดขึ้น
การจ้างเจ้าหน้าที่มาแก้ไข
ออกแบบและติดตั้งระบบรักษาความปลอดภัย
Q13: Confidentiality หมายถึงอะไร
การป้องกันข้อมูลโดยมีเงื่อนไขว่าข้อมูลนั้นใครมีสิทธิ์เข้าถึง
การปกป้องเพื่อให้ข้อมูลไม่ถูกแก้ไข เปลี่ยนแปลง
ข้อมูลจะต้องมีสภาพพร้อมใช้งานอยู่ตลอดเวลา
พิสูจน์ทราบตัวตนเพื่อให้ทราบว่าเป็นบุคคล
Q14: Integrity หมายถึง
ข้อมูลจะต้องมีสภาพพร้อมใช้งานอยู่ตลอดเวลา
การป้องกันข้อมูลโดยมีเงื่อนไขว่าข้อมูลนั้นใครมีสิทธิ์เข้าถึง
การปกป้องเพื่อให้ข้อมูลไม่ถูกแก้ไข เปลี่ยนแปลง
การห้ามปฏิเสธความรับผิดชอบ
Q15: ข้อใดไม่ใช่เหตุสุดวิสัยที่ทำให้เกิดความเสียหาย
กระรอกสะดุดชนคอมในห้องแลปตกแตก
ตึก 7 ถลมเพราะแผ่นดินไหว
บูมทำไฟไหม้ Mainboard ขณะเสียบปลั๊ก
คอมเจมโดนโอดินใส่ไวรัส
ภาพนี้คือการโจมตีแบบใด
การโจมตีแบบ Dos
การโจมตีด้วยไวรัส
การโจมตีเครื่องแม่ข่าย เครื่องลูกข่าย และอุปกรณ์เครือข่าย
การโจมตีโดยการสอดแนมและการดักฟัง
Q17: ภาพนี้หมายถึง
องค์ประกอบความเสี่ยง
องค์ประกรอบความปลอดภัย
องค์ประกอบการป้องกันระบบ
องค์ประกอบการดูแลระบบ
Q18: การรักษาความปลอดภัยด้านกายภาพ หมายถึง
ป้องกันการเข้าถึงจากเครือข่าย
ป้องกันการเข้าถึงจากคอมพิวเตอร์เครื่องอื่น หรือ สมาร์ทโฟน
การป้องกันการเข้าถึงหรือจับต้องอุปกรณ์
การป้องกันการเจาะเข้าระบบหรือไวรัส
Q19: ขั้นตอนการประเมินความเสี่ยงของระบบคอมพิวเตอร์และเครือข่าย มีกี่ขั้นตอน
12
6
8
10
Q20: มารตฐาน COBIT ใช้สำหรับอะไร
รักษาความมั่นคงปลอดภัยระบบอย่างมีมาตรฐาน
ใช้สำหรับการพัฒนาเพื่อให้ระบบเทคโนโลยีสารสนเทศเป็นไอทีภิบาล
ช่วยส่งเสริมให้การตรวจสอบกิจการภายในองค์กร
ใช้สำหรับโครงสร้างพื้นฐานเทคโนโลยีสารสนเทศ
การพิสูจน์ทราบตัวตนคืออะไร
กระบวนการแสดงหลักฐาน และตรวจสอบความถูกต้อง
การเขียนเพื่อซ่อนข้อมูล
การถอดรหัสข้อมูลออกมาได้
การแปลงรูปแบบของข้อมูลที่รับเข้ามาให้ เป็นข้อมูลที่ถูกย่อย
ข้อใดไม่ใช่โปรโตคอลในการพิสูจน์ตัวตน
Secure Shell (SSH)
Secure Socket Layer (SSL)
Kerberos
CA
การเข้ารหัสข้อมูลแบบใดเป็นการเข้ารหัสในยุค Classic
Hash
One-Time Pad
DES
AES
การเข้ารหัสแบบสมมาตร ใช้ KEY ในการเข้าและถอดรหัสกี่ตัว
1
2
3
4
การเข้ารหัสข้อมูลแบบ Polyalphabetic Encryption คิดค้นโดยบุคคลใด
Julius Caesar
Blaise De Vigmere
ชาวอาหรับ
Gilbert Vemam
รูปนี้แสดงการเข้ารหัสแบบใด
DES
Tripple-DES
AES
RSA
ข้อใดไม่ใช่วงรอบการทํางานของ AES
Initial Round
Rounds
Block cipher
ถูกทุกข้อ
Crypto มีความหมายว่าอย่างไร
การซ่อน
การเขียน
การเข้ารหัส
การถอดรหัส
รูปนี้แสดงการเข้ารหัสแบบใด
DES
Tripple-DES
AES
RSA
PIN ย่อมาจากอะไร
Private Identification Number
Public Identification Number
Personal Identification Number
People Identification Number
Cryptography มียุคสมัย อะไรบ้าง
ยุคประวัติศาสตร์, ยุคปัจจุบัน
ยุคก่อนประวัติศาสตร์, ยุคหลังประวัติศาสตร์
ยุคทอง, ยุคปัจจุบัน
ยุคทอง, ยุคประวัติศาสตร์
Rounds มีกี่กระบวนการ อะไรบ้าง
SubBytes, ShiftRows, MixColumns,AddRoundKey
SubBytes, AddRoundKey, MixColumns
MixColumns, AddRoundKey
AddRoundKey, SubBytes
รูปต่อไปนี้แสดงการเข้ารหัสแบบใด
การเข้ารหัสแบบสมมาตร
การเข้ารหัสแบบ Hash
การเข้ารหัสแบบอสมมาตร
การเข้ารหัสแบบPublic
. Block Cipher ตัวแรกเกิดขึ้นในปี ค.ศ.1854 ชื่อว่าอะไร
Playfair cipher
Caesar cipher
Monoalphabetic ciphers
Polyalphabetic ciphers
.รูปนี้แสดงการเข้ารหัสข้อมูลแบบแบบใด
Monoalphabetic ciphers
Caesar cipher
Polyalphabetic ciphers
One-Time Pad
ลายนิ้วมือ ,ใบหน้า ,DNA และบัตรประจำตัวประชาชน จัดว่าเป็นอะไร
Electronic identity
Knowledge factor
Biometric factor
Actual identity
.ภาพต่อไปนี้คือรูปอัลกอรึทึมของอะไร
SHA0
SHA1
SHA2
SHA3
One-Time Pad คิดค้นโดยใคร
Julius Caesar
Blaise De Vigmere
ชาวอาหรับ
Gilbert Vemam
.อัลกอริทึมใดที่ยังไม่สามารถเบรกได้ และเป็นอัลกอริทึมแบบใด
Ecc
Hash
RSA
AES
รูปนี้แสดงการทำงานแบบใด
Digital Signatures
Certificate Authority
MD5
Hash
จากรูปโปรแกรมที่ใช้ คือ
Ferret
Win ARP Spoof
Hamster
Switch Sniffer
จากรูปโปรแกรมที่ใช้ คือ
Ferret
Win ARP Spoof
Hamster
Switch Sniffer
.การป้องกัน Session Hijacking วิธีการดังต่อไปนี้ข้อใดไม่ใช่
ป้องกัน ARP Spoof
ป้องกันการดักจับข้อมูล
ป้องกันการนำ Cookie/Session IDที่ดักจับได้ไปใช้งาน
การป้องกันโดยการใช้ตัวเลขแทนชื่อไฟล์
.การป้องกันที่ได้ผลที่สุดใช้พารามิเตอร์เป็นตัวเลข คือ
การป้องกันโดยการใช้ตัวเลขแทนชื่อไฟล์
การป้องกันโดยการใช้ตัวเลขแทนตัวอักษร
การป้องกันโดยการใช้ตัวเลขแทนสัญลักณ์
การป้องกันโดยการใช้ตัวเลขแทนเครื่องหมาย
.ข้อใดไม่ใช่ไฟล์ที่แฮกเกอร์ต้องการ Include
-C99 Shell, r57 Shell
r57-Scan Shell
-r57 Shell
Rato-Scan Shell
ถ้าหากตั้งรหัสผ่านที่ยาวสัก 8 ตัวอักษรและขึ้นต้นด้วยตัว Z จะใช้เวลาเท่าใด
3,519 ปี
3,520 ปี
3,521 ปี
3,522ปี
ใช้ Session ID ในการระบุสิ่งใด
ตัวตนของผู้ใช้แทนการใช้ usernarne หรือ User ID โดยตรง
ตั้งค่ารหัสผ่านใหม่ให้ User คนอื่น เพื่อเข้าสู่ ระบบ
เก็บค่า username หรือ เก็บ ระดับสิทธิ์ในการเข้าถึงระบบ
ป้องกันการป้อน username และ password
.ในการป้องกัน เมื่อมีการส่ง Request เพื่อเปลี่ยนแปลงข้อมูลมาควรใช้เมธอดใด
POST
GET
POSTE
XSS
.ในการป้องกันเมื่อมีการส่ง Request เพื่อเปลี่ยนแปลงข้อมูลมาไม่ควรใช้เมธอดใด
POST
GET
POSTE
XSS
Web Application ได้มีการป้องกันการป้อน username และ password โดยวิธีใด
โดยการกำหนด Thalerngth = (เป็นตัวอักษร)
ใช้ Session ID (ใน Cookie) แทน username
ใช้ CAPTCHA เพื่อยืนยันการเปลี่ยนแปลงข้อมูล
โดยการกำหนด Thalerngth = (ค่าตัวเลข)
การที่แฮกเกอร์สั่งบันทึกฟอร์มลงบนเครื่องของเขาเองแล้วทำแก้ไขค่าในฟิลด์ต่างๆ คือ
HTML Form Field Manipulation
HTML Form File Inclusion
SQL Injection
Remote File Inclusion
วิธีป้องกัน Cross Site Request Forgery ข้อใดไม่ใช่
- ปรับปรุง Application ให้มีการพิสูจน์ทราบตัวตนเพิ่มเติม
- ใช้ CAPTCHA เพื่อยืนยันการเปลี่ยนแปลงข้อมูล
- มีการใช้และการตรวจสอบเมธอดของการ Request ด้วยว่าเป็น GET หรือ POST
-ใช้ Session ID (ใน Cookie) แทน username
จาก CSRF ใช้ Referrer เพื่อพิสูจน์ทราบสิ่งใด
เนื่องจากมีการเรียกรวมไฟล์ PHP Shell
ไฟร์วอลล์ที่ชื่อว่า IPTABLES
URL ได้ตั้งค่ารหัสผ่านใหม่
Request นั้นถูกสร้างขึ้นจากเว็บเพจใด
XSS นั้นแฮกเกอร์จะใช้ช่องโหว่ที่เรียกว่า ?
- “ผู้ใช้เชื่อเว็บไซต์”
เว็บไซต์เชื่อผู้ใช้”
“เว็บเซิร์ฟเวอร์”
“ช่องโหว่ของเว็บไซต์”
CSRF นั้นแฮกเกอร์จะใช้ช่องโหว่ที่เรียกว่า ?
- “ผู้ใช้เชื่อเว็บไซต์”
เว็บไซต์เชื่อผู้ใช้”
“เว็บเซิร์ฟเวอร์”
“ช่องโหว่ของเว็บไซต์”
การทำงานของ XSS คือ
ปรับปรุง Application ให้มีการพิสูจน์ทราบตัวตน
Map ว่าหมายเลขใดคือไฟล์ใด
รัน PHP Shell บนเครื่องเว็บเซิร์ฟเวอร์
Script ของผู้โจมตีที่อยู่บนเว็บไซต์หนึ่ง แต่ไปทำงานอยู่บนอีกเว็บไซต์หนึ่ง
แฮกเกอร์ป้อน Script ได้กี่แบบ
- แฮกเกอร์แทรก Script ไปกับอีเมล์
- แฮกเกอร์ป้อน Script ทางคีย์บอร์ด
- แฮกเกอร์ป้อน Script ทางเว็บบอร์ด
- แฮกเกอร์ป้อน Script ทางช่องทาง Chat
วิธีทำให้การโจมตีของแฮกเกอร์ล้มเหลว คือข้อใด
การป้องกันโดยการใช้ตัวเลขแทนชื่อไฟล์
- การป้องกันโดยไม่ให้เว็บเชิร์ฟเวอร์ติดต่อกับอินเทอร์เน็ตด้วยพอร์ต 80
- การป้องกันโดยการตรวจหาและแทนที่ http://
-ถูกทุกข้อ
หลังจากที่ผ่านการตรวจสอบสิทธิ์เสร็จสิ้น สิทธิ์ที่แฮกเกอร์จะได้รับหลังจากการล็อกอิน?
-ได้สิทธิ์เป็นผู้ใช้ที่มีชื่อเดียวกันกับ Username ที่ระบุ
- ได้สิทธิ์เป็นผู้ใช้ที่มี ID น้อยที่สุดในตาราง
- ได้สิทธิ์เป็นผู้ใช้ที่อยู่ในเรคอร์ดแรกของตาราง
ถูกทุกข้อ
เทคนิคที่ใช้การขโมย Cookie ข้ามเครือข่ายอินเทอร์เน็ต คือ
XSS
CSRF
ARO
CHAT
1. การโจมตีที่ระบบ LAN ที่มักจะพบบ่อยๆ อะไรบ้าง
a. ARP Spoof
a. ARP DoS Attack
a. Rogue DHCP Server
a. ARP LAN
ข้อใดไม่ใช่การป้องกันการโจมตีระบบ LAN
a. กำหนด Static ARP บนเครื่องไคลแอนต์
a. การประยุกต์ใช้โปรแกรมป้องกันชนิดต่างๆ
a. การใช้งาน Switch คุณภาพสูงที่มีฟังก์ชันการป้องกัน
a. กำหนด Dynamic ARP บนเครื่องไคลแอนต์
1. การโจมตีระบบ LAN แบบใดเป็นที่นิยมที่สุด
a. การโจมตีโปรโตคอล ARP
a. การโจมตีแบบ SYN Flood
a. การโจมตีแบบ Teardrop
a. การโจมตีแบบ Land Attack
1. ทำไมต้องโจมตีแบบ ARP Spoof
a. เพื่อทำตัวเป็น Man In The Middle แล้วดักจับข้อมูล
a. เพื่อทำตัวเป็น Woman In The Middle แล้วดักจับข้อมูล
1. ทำไมต้องโจมตีแบบ DoS : Denial of Service
a. เพื่อทำให้โฮสต์เป้าหมายไม่สามารถสื่อสารกับโฮสต์อื่นได้
a. เพื่อทำให้โฮสต์เป้าหมายสามารถสื่อสารกับโฮสต์อื่นได้
a. เพื่อทำให้โฮสต์เป้าหมายสามารถเล่นเกมออนไลน์ได้อย่างรวดเร็ว
a. เพื่อทำให้โฮสต์เป้าหมายไม่สามารถเปิดเครื่องได้
โปรโตคอล ARP ถูกสร้างขึ้นเพื่อให้คอมพิวเตอร์ทำอะไร
a. เพื่อค้นหาค่า MAC Address ของไอพีแอดเดรสที่ต้องการสื่อสารได้
a. เพื่อค้นหาค่า MAC Address ของไอพีแอดเดรสที่ไม่ต้องการสื่อสารได้
a. เพื่อรับค่าจากคีย์บอร์ดได้รวดเร็วขึ้น
a. เพื่อส่งข้อมูลระหว่างการ์ดแสดงผลได้รวดเร็วยิ่งขึ้น
1. ARP Table คืออะไร
a. ตารางการจับคู่กันระหว่างไอดีเครื่องกับ MAC Address
ตารางการจับคู่กันระหว่างอุปกรณ์ภายในเครื่อง
a. ตารางการจับคู่กันระหว่างบลูทูทกับเพื่อน
a. ตารางการจับคู่กันระหว่างไอพีแอดเดรสกับ MAC Address
1. หมายเลข Mac Address หรือ Physical Address ที่รู้จักกัน เป็นเลขฐานอะไร
a. ฐาน 10
a. ฐาน 8
a. ฐาน 2
a. ฐาน 16
1. ทำไมค่าใน ARP Table ถึงมีการใช้งาน ARP อยู่เป็นระยะๆ
a. เพราะ ค่าใน ARP Table มักจะอยู่ตลอดไป
a. เพราะ ค่าใน ARP Table มักจะมีอายุไม่เกิน 60 วินาที
a. เพราะ ค่าใน ARP Table มักจะมีอายุไม่เกิน 60 วินาที
a. เพราะ ค่าใน MAC Address มักจะเปลี่ยนแปลงตลอด
1. โปรแกรมไม่ที่สามารถใช้ทำ ARP Spoof
a. Switch Sniffer
a. Win ARP Spoof
a. Cain
a. X ARP
ข้อใดไม่ใช่โปรแกรมในชุดของ Back Track ที่ใช้ถอดรหัส HTTPS
a. Arpspoof
a. Frag
a. Wishark
a. Router
ข้อใดคือวิธีการป้องกันโดยใช้ Static ARP
a. ตั้งค่า Static ARP บน Client และบน Gateway
a. ตั้งค่า Dynamic ARP บน Client และบน Gateway
a. ตั้งค่า Static MAC Address บน Client และบน Gateway
a. ตั้งค่า Dynamic MAC Address บน Client และบน Gateway
สิ่งที่ผู้ดูแลระบบทั่วไปมักจะประสบปัญหา จากการใช้ Gateway/Router ราคาถูก คืออะไร
a. ฮาร์ดแวร์ทำงานรวดเร็ว
a. ฮาร์ดแวร์ไม่สามารถเปลี่ยน MAC Address ได้
a. ฮาร์ดแวร์หาซื้อยาก
a. ฮาร์ดแวร์ที่ไม่สนับสนุนการทำ Static ARP
โปรแกรมที่ใช้ป้องกัน NetCut
a. Anti-Net
a. Anti-Cut
a. Anti-Scissors
a. Anti-Hack
ทำไมต้องใช้ Switch คุณภาพสูง
a. มีฟังก์ชันในการเล่นเกม
a. มีฟังก์ชันเหมือนโปรแกรม Netcut
a. มีฟังก์ชันถนอมสายตา
a. มีฟังก์ชันในการป้องกัน ARP Spoofing
การป้องกันการปลอมแปลงค่า MAC Address
a. ใช้อุปกรณ์ Switch ที่มีคุณภาพสูงซึ่งมีฟังก์ชันในการป้องกัน
a. ใช้งานเครือข่ายมากขึ้น เป็นเวลานานๆ
a. เชื่อมต่ออุปกรณ์หลายๆอุปกรณ์ เพื่อป้องกัน
ARP Spoof คืออะไร
a. การโจมตีช่องโหว่ของโปรโตคอล ARP
a. การเพิ่มความมั่นใจในการใช้เครือข่าย
การกรองข้อมูลในเครือข่าย
a. การเร่งความเร็วให้กับการส่งข้อมูลในเครือข่าย
SNMP ย่อมาจากอะไร
a. Simple Networks Management Protocol
a. Simple Network Manage Protocol
a. Simple Network Management Protocol
Simple Networks Manage Protocol
ARP ย่อมาจากอะไร
a. Address Resolut Protocol
a. Address Resolution Protocol
a. Address Resolutions Protocol
a. Address Resolutium Protocol
1. ARP Spoof เรียกอีกชื่อว่าอะไร
a. ARP Poision
a. ARP Paragon
a. ARP Para
a. ARP Pata
1. มาตรฐานของ Wireless LAN มีกี่มาตรฐาน อะไรบ้าง ?
ก. 2 มาตรฐาน 1.IEEE 802.11a 2. IEE 802.11b
ก. 3 มาตรฐาน 1. IEEE 802.11a 2. IEEE 802.11b 3. IEEE 802.11c
ก. 4 มาตรฐาน 1. IEEE 802.11a 2. IEEE 802.11b 3. IEEE 802.11g 4. IEEE 802.11n
ก. 4 มาตรฐาน 1. IEEE 802.11a 2. IEEE 802.11b 3. IEEE 802.11g 4. IEEE 802.11gg
1. มาตรฐานของ Wireless LAN ในข้อใดที่ส่งข้อมูลได้สูงที่สุด ?
ก. IEEE 802.11a
ก. IEEE 802.11b
ก. IEEE 802.11g
ก. IEEE 802.11n
1. โครงสร้างและรูปแบบการเชื่อมต่อ มีกี่แบบ อะไรบ้าง?
ก. 1 แบบ Ad-hoc
ก. 2 แบบ Ad-hoc / Infra Structure
ก. 3 แบบ Ad-hoc / Infra Structure / Bridge
ก. 4 แบบ Ad-hoc / Infra Structure / Bridge / Point to Point
ข้อใดไม่ใช่การเชื่อมต่อแบบ Ad-hoc หรือ Peer to Peer
เป็นเครือข่ายที่สร้างได้รวดเร็ว
เป็นการเชื่อมต่อที่ไม่ต้อง ใช้ Access Poin
ไม่มีการส่งข้อมูลผ่านไปยังระบบ LAN ที่ใช้สาย
ไม่มีข้อถูก
การปลอมค่า MAC Address สามารถทําได้โดยวิธีการใด ?
ก. การตั้งค่า MAC Address โดยตรงที่ไดรเวอร์การใช้โปรแกรมช่วย
ก. ตั้งค่าไดร์เวอร์การ์ดจอ
บูทการตั้งค่าโปรแกรม
ก. ลงระบบปฏิบัติการใหม่
ทำไมจึงถึงต้องเข้ารหัสด้วย WEP (Wired Equivalent Privacy)
ก. เพื่อ WEB ที่สวยงาม
เพื่อป้องกันไม่ให้บุคคลภายนอกมาดักจับข้อมูล
ก. เพื่อสนับสนุนโครงสร้างภายนอก
ก. เพื่ออำนวยความสะดวกแก่ผู้ใช้
รูปภาพต่อไปนี้ใช้โปรแกรมอะไรในการเอาค่า WEP Key ?
ก. Shell
ก. Aircrack
ก. Konsole
ก. Aircake
WPA ในข้อใดใช้ username และ password ในการตรวจสอบสิทธิ์
ก. WPA Personal
ก. WPA WEP
ก. WPA Enterprise
ก. WPA PSK
การพิสูจน์ตัวตนของไคลเอนต์สามารถทำได้โดยวิธีการใด ?
ก. Certificate
ก. WPA Enterprise
ก. MAC Address
ก. Medicate
MIMO ย่อมาจากคำว่าอะไร ?
ก. Multiplex Input Multiple Output
ก. Multiple Input Multiple Output
ก. Multi Input Multiple Output
ก. Mulless Input Multiple Output
โปรแกรมใดต่อไปนี้เป็นโปรแกรมที่ใช้แปลงค่า MAC Address
ก. MAC Address Changer
ก. Make MAC Address
ก. MAC Ghost Address
ก. MAC Change ARP
. ข้อใดเป็นการป้องกันไม่ให้บุคคลภายนอกมาดักจับข้อมูล ?
ก. ARP Attack
ก. WEP
ก. MIMO
ก. LAN
WEP สามารถถูกแคร็กได้โดยใช้โปรแกรมใด ?
ก. Back Tool
ก. WEB Attack
ก. Aircrack
ก. Ddos
ช่องโหว่ใน WEP ทำให้แฮกเกอร์สามารถถอดรหัสของ WEP ได้สามารถแก้ไขได้โดยวิธีการใด ?
ก. WPA/WPA2
ก. ARP spoof
ก. Back Tool
ก. Ddos
ทำไมการเข้ารหัส WPA จึงมีความ
ปลอดภัยมากกว่า WEP ?
ก. มีอุปกรณ์ที่ทันสมัย
ก. ใช้สัญญาน Wireless LAN ที่เสถียร
ก. ใช้อัลกอริทึม TKIP,AES
ก. มีระบบแอนตี้ไวรัสภายในตัว
ข้อใดเป็นระดับความปลอดภัยของ WPA
ก. WPA Personal
ก. ARP Spoof
ก. WPA Enterprise
ก. WEP
ข้อใดคือวัตถุประสงค์ของความปลอดภัยของเครือข่าย LAN ไร้สาย
ก. เพื่อป้องกันรัฐบาล
ก. เพื่อปกป้องผู้บริการ
ก. เพื่อให้ทราบจุดอ่อนและช่องโหว่ของเครือข่าย LAN ไร้สาย
ก. เพื่อให้ทราบเกี่ยวกับการใช้งานอินเทอร์เน็ต
การเชื่อมต่อโดยใช้ Access Point เป็นตัวกลางตัวกลางระหว่าง LAN แบบไร้สายกับ LAN แบบใช้สายเป็นการเชื่อมต่อแบบใด
ก. การเชื่อมต่อแบบ Ad-hoc หรือ Peer to Peer
ก. การเชื่อมต่อแบบ Bridge
ก. การเชื่อมต่อแบบ Infra Structure
ก. การเชื่อมต่อแบบ ARP
