NEW
Font size
S
M
L
XL
WorksheetsATBM đề 2 (app) - 3 (web)
Total questions: 60
Worksheet time: 30mins
Name
Class
Date
1.
Kỹ thuật cho phép tạo kết nối ảo giữa hai mạng sử dụng một giao thức bảo mật được gọi là gì ?
a)
Tunelling
b)
VLAN
c)
Internet
d)
Extranet
2.
Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất ?
a)
Phân tích chữ ký
b)
Quét tiếng nói
c)
Lấy dấu bàn tay/Lấy dấu ngón tay
d)
Không quan trọng
3.
Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS ?
a)
Network sniffer
b)
N-IDS(Network-based IDS)
c)
H-IDS(Host-based IDS)
d)
VPN
4.
Khi một user báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Điều gì sau đây cần làm như là bước đầu tiên để xử lý tình huống này ?
a)
Kiểm tra lại tập tin diệt virus hiện hành
b)
Định dạng lại đĩa cứng
c)
Cài đặt lại hệ điều hành
d)
Disable tài khoản email của anh ta
5.
Khi được hỏi về các mối đe dọa cho công ty từ phía các hacker. Loại thông tin nào sau đây sẽ giúp ích nhiều nhất ?
a)
Xác minh tài sản sở hữu
b)
Đánh giá rủi ro
c)
Nhận dạng mối đe dọa
d)
Các điểm yếu
6.
Các user nội bộ báo cáo hệ thống của họ bị lây nhiễm nhiều lần. Trong mọi trường hợp virus có vẻ là cùng một loại. Thủ phạm thích hợp nhất là gì ?
a)
Máy chủ có thể là vật mang virus
b)
Ta có một sâu là virus
c)
Phần mềm antivirus của ta bị sự cố
d)
Tấn công DoS đang thực hiện
7.
Ta muốn cài đặt một máy chủ cung cấp các dịch vụ Web đến các máy trạm thông qua Internet. Ta không muốn để lộ mạng bên trong để tránh rủi ro. Phương pháp nào để thực hiện điều này ?
a)
Cài đặt máy chủ trong mạng Intranet
b)
Cài đặt máy chủ trong một DMZ
c)
Cài đặt máy chủ trong một VlAN
d)
Cài đặt máy chủ trong mạng Extranet
8.
Thực thể nào sau đây cho phép phát hành , quản lý, và phân phối các chứng chỉ số ?
a)
Quyền cấp chứng chỉ(Cetidicate Authority)
b)
Quyền đăng ký(Registation Authority)
c)
Chính phủ(NSA)
d)
PKI
9.
Bản ghi lỗi hệ thống email của bạn báo cáo một số lượng lớn các nổ lực logon không thành công. Loại tấn công nào có thể đang xảy ra ?
a)
Tấn công khai thác phần mềm(Software exploitation attack)
b)
Tấn công cửa sau(Backdoor Attack)
c)
Sâu(Worm)
d)
TCP/IP hijacking
10.
Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hoá dữ liệu?
a)
DSA
b)
ECC
c)
3DES
d)
AES
11.
Trong khoảng thời gian nguồn điện bị sụt áp do quá tải bất thường, các thiết bị nào sau đây là hữu dụng nhất trong việc duy trì các mức nguồn điện thích hợp ?
a)
Dự phòng nguồn điện của máy phát điện
b)
UPS
c)
Ổn áp
d)
Thanh nguồn điện
12.
Giao thức nào sau đây không phù hợp đối với các kết nối VPN WAN ?
a)
PPP
b)
PPTP
c)
L2TP
d)
IPSec
13.
Tổ đặc trách thông báo rằng họ đã nhận một cuộc gọi khẩn cấp từ phó chủ tịch đêm qua yêu cầu logon vào ID và mật khẩu của ông ta. Đây là loại tấn công gì ?
a)
Giả mạo
b)
Tấn công chuyển tiếp
c)
Social engineering (Khai thác giao tiếp)
d)
Trojan
14.
Khi giá trị hàm băm của hai thông điệp khác nhau có giá trị tương tự nhau, ta gọi hiện tượng này là gì ?
a)
Tấn công vào ngày sinh
b)
Xung đột
c)
Chữ ký số
d)
Khóa công khai
15.
Khi ta lưu giữ một khóa cá nhân trên đĩa cứng cục bộ, làm thế nào để bảo đảm là nó được bảo mật ?
a)
Cần bảo vệ bằng mật khẩu
b)
Lưu trữ dữ liệu sao lưu đĩa mềm
c)
Lưu trữ bản sao trong bì thư
d)
Lưu trữ nó trong một thư mục tương tự như khóa công khai
16.
Qui trình quyết định giá trị của thông tin hay thiết bị trong một tổ chức được gọi là gì?
a)
Đánh giá tài nguyên thông tin
b)
Đánh giá rủi ro
c)
Nhận dạng chuỗi
d)
Quét các điểm yếu
17.
Giao thức nào sau đây tuy không phải là một giao thức đường hầm nhưng nó sử dụng các giao thức đường hầm để bảo mật trên mạng?
a)
IPSec
b)
PPTP
c)
L2TP
d)
L2F
18.
Công nghệ nào sau đây dựa vào thuộc tính vật lý của user để xác thực ?
a)
Thẻ thông minh
b)
Sinh trắc học
c)
Xác thực lẫn nhau
d)
Các mã thông báo
19.
Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối ?
a)
DoS
b)
Sâu
c)
Logic Bomb
d)
Social engineering(Khai thác giao tiếp)
20.
Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã ?
a)
Hiệu quả
b)
Bảo mật
c)
Toàn vẹn
d)
Không chối từ
21.
Một máy chủ trên mạng không chấp nhận các kết nối TCP nữa. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra ?
a)
Tấn công TCP ACK(Tấn công kiểu SYNACK)
b)
Tấn công smurf
c)
Tấn công virus
d)
TCP/IP hijacking
22.
Một virus được đính kèm chính nó vào boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tập tin được gọi là gì ?
a)
Virus Trojan
b)
Stealth virus(virus ẩn danh)
c)
Sâu(Worm)
d)
Polymorphic virus
23.
Phương pháp xác thực nào gởi trả lại một “yêu cầu” (request) cho máy trạm và” yêu cầu” đó được mã hóa và gởi trở lại máy chủ ?
a)
Kerberos
b)
Các mã thông báo bảo mật
c)
DAC
d)
CHAP
24.
Quản trị văn phòng của bạn đang được huấn luyện để thực hiện sao lưu máy chủ. Phương pháp xác thực nào là lý tưởng đối với tình huống này ?
a)
MAC
b)
DAC
c)
RBAC
d)
Các mã thông báo bảo mật
25.
Các log file trên hệ thống của bạn phát hiện một nổ lực giành quyền truy cập đến một tài khoản đơn. Nổ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì ?
a)
Tấn công đoán mật khẩu
b)
Taấn công cửa sau
c)
tấn công bằng sâu
d)
TCP/IP hijacking
26.
Loại tấn công nào sử dụng nhiều hơn một máy tính để tấn công nạn nhân ?<br />
a)
DoS
b)
DDoS
c)
Sâu(Worm)
d)
Tấn công UDP
27.
Cách nào sau đây được coi là an toàn nhất để lưu trữ một khóa cá nhân ?
a)
Lưu nó trên ổ cứng ở dạng bản rõ
b)
Niêm phong nó trong một bao thư và để nó trong ngăn bàn
c)
Mã hóa nó trên một thẻ thông minh
d)
Lưu nó trên một thiết bị USB di động ở dạng bản rõ
28.
Phương pháp quét võng mạc thích hợp nhất đối với các dịch vụ nào sau đây ?
a)
Kiểm định
b)
Xác thực
c)
Kiểm soát truy cập
d)
Bảo mật dữ liệu
29.
Các giao thức nào sau đây cho phép một tổ chức đưa một địa chỉ TCP/IP đơn lên Internet ?
a)
NAT
b)
VLAN
c)
DMZ
d)
Extranet
30.
Một chương trình nằm trong một chương trình khác được cài vào hệ thống gọi là một …….<br />
a)
Trojan Horse
b)
Polymorphic virus
c)
Sâu(Worm)
d)
Armored viris
31.
Ta đã phát hiện ra một chứng chỉ đã hết hiệu lực vẫn đang được sử dụng nhiều lần để giành được quyền logon. Đây là loại tấn công nào ?
a)
Tấn công dạng"Man in the middle
b)
Tấn công cửa sau(Backdoor Attack)
c)
Tấn công chuyển tiếp(Relay Attack)
d)
TCP/IP hijacking
32.
Qui trình xác thực nào sử dụng nhiều hơn một yếu tố xác thực để logon ?
a)
Đa yếu tố(Multi-factor)
b)
Sinh trắc học
c)
Thẻ thông minh
d)
Keberos
33.
Tấn công smurf sử dụng giao thức nào để kiểm soát ?<br />
a)
TCP
b)
IP
c)
UDP
d)
ICMP
34.
Khi kết thúc công việc trên máy tính xách tay và ra ngoài khoảng 1 tiếng vào buổi trưa. Ta nên làm gì trước khi ra ngoài ?<br />
a)
Nói với đồng nghiệp để mắt đến máy tính xách tay
b)
Log out khỏi máy tính xách tay
c)
Shut down và đóng máy lại
d)
Chắc chắn rằng máy tính xách tay của ta được bảo vệ trên bàn làm việc hay được khóa trong cabin
35.
Nổ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là một …….?
a)
Tấn công dạng"Man in the middle
b)
Tấn công cửa sau(Backdoor Attack)
c)
Sâu(Worm)
d)
TCP/IP hijacking
36.
Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền . Loại tấn công nào đã xảy ra ?
a)
DoS
b)
DDoS
c)
Back door
d)
Social engineering(Khai thác giao tiếp)
37.
Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của hạ tầng cơ sở hạ tầng khóa công khai (PKI)?
a)
MD4
b)
SHA
c)
Diffie-Hellman
d)
Skipjack
38.
Các giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể ?
a)
Email
b)
Telnet
c)
WWW
d)
ICMP
39.
Văn bản sau khi được mã hóa, được gọi là gì ?
a)
Chứng chỉ
b)
Mật mã đối xứng
c)
Khóa công khai
d)
Văn bản mã
40.
Hệ thống nào chủ động thực hiện việc giám sát mạng, phân tích và có thể thực hiện các bước phòng ngừa , bảo vệ mạng ?
a)
IDS
b)
Sniffer
c)
Router
d)
Switch
41.
Ở hệ mật mã nào người gửi và người nhận thông điệp sử dụng các khóa khác nhau khi mã hóa và giải mã ?
a)
Skipjack
b)
Blowfish
c)
Không đối xứng
d)
đối xứng
42.
Loại virus tự che giấu nó bằng cách ẩn trong mã nguồn của các phần mềm antivirus được gọi là gì ?
a)
Armored virus
b)
Polymorphic virus
c)
Sâu(Worm)
d)
Stealth virus(Virus ẩn danh)
43.
Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực ?
a)
Chap
b)
Kerberos
c)
Sinh trắc học
d)
Thẻ thông minh
44.
Mạng nào sau đây không phải là một vùng bảo mật ?
a)
Internet
b)
Intranet
c)
Extranet
d)
NAT
45.
Một user gọi điện đến cho ta (với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Ta nên làm gì ?
a)
Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ
b)
Tạo một login và mật khẩu tạm thời để họ sử dụng
c)
Xác minh định danh của học trước khi cấp quyền truy cập
d)
Cho họ một mật khẩu riêng tạm thời
46.
Tính hợp lệ của một chứng chỉ dựa vào điều gì ?
a)
Tính hợp lệ của Quyền cấp chứng chỉ(CA)
b)
Tính hợp lệ của người sở hữu
c)
Tính hợp lệ của khóa công khai
d)
Giai đoạn chứng chỉ được sử dụng
47.
Thiết bị nào giám sát lưu lượng mạng theo cách thụ động ?<br />
a)
Sniffer
b)
IDS
c)
Firewall
d)
Web browser
48.
Phương pháp xác thực nào cung cấp tài liệu đáng tin cậy có hiệu lực trong suốt một phiên làm việc đơn ?
a)
Các mã thông báo
b)
Chứng chỉ
c)
Thẻ thông minh
d)
Kerberos
49.
Một quản trị mạng mới đây đã bị sa thải khỏi công ty. Cần phải làm gì với chứng chỉ hiện hành của họ ?
a)
Làm mới lại đối với người quản trị mới
b)
Thu hồi lại chứng chỉ
c)
Đình chỉ tạm thời
d)
Hết hiệu lực
50.
Một đêm làm việc khuya và bạn phát hiện rằng ổ cứng của bạn hoạt động rất tích cực mặc dù bạn không thực hiện bất kỳ thao tác nào trên máy tính. Bạn nghi ngờ điều gì?
a)
Khả năng ổ đĩa ngừng hoạt động sắp xảy ra
b)
Một virus đang phát tán rộng trong hệ thống
c)
Hệ thống của bạn chịu tác động của tấn công DoS
d)
Tấn công TCP/IP hijacking đang cố gắng thực hiện
51.
Trong một mô hình phân cấp ủy thác giữa các tổ chức chứng thực và các người dùng cuối, mô hình nào sau đây được coi là xu hướng chung của việc phát hành chứng chỉ?
a)
Các chính sách thu hồi chứng chỉ
b)
Các ngày hợp lệ
c)
Khóa cá nhân
d)
Chứng thực gốc(Root Certificate)
52.
Một kẻ tấn công cố gắng dùng địa chỉ IP để tạo một hệ thống khác trong mạng của ta nhằm giành quyền kiểm soát truy cập . Đây là loại tấn công nào ?
a)
Tấn công dạng"Man in the middle
b)
Tấn công cửa sau(Backdoor Attack)
c)
Sâu(Worm)
d)
TCP/IP hijacking
53.
Hệ thống của bạn đã ngừng phản ứng lại với các lệnh của bàn phím. Lưu ý rằng điều này xảy ra khi mở bảng tính và đã quay số qua internet. Loại tấn công nào có thể đã xảy ra ?
a)
Logic Bomb
b)
Sâu
c)
Virus
d)
Tấn công ACK
54.
Ở hệ mật mã nào người gửi và người nhận thông điệp sử dụng cùng một khóa mã khi mã hóa và giải mã ?
a)
Không đối xứng
b)
Đối xứng
c)
RSA
d)
Diffie-Hellman
55.
Một user báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện ?
a)
Tấn công dạng"Man in the middle
b)
Tấn công cửa sau(Backdoor Attack)
c)
Sâu(Worm)
d)
TCP/IP hijacking
56.
Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài ?
a)
Đăng nhập hệ thống(System logs)
b)
Phần mềm antivirus
c)
Kerberos
d)
Sinh trắc học
57.
Một socket là sự kết hợp của các thành phần nào ?
a)
TCP và port number
b)
UDP và port number
c)
IP vs session number
d)
IP và port number
58.
Giao thức nào được sử dụng rộng rãi hiện nay như là một giao thức truyền tải đối với các kết nối quay số trên Internet ?
a)
SLIP
b)
PPP
c)
PPTP
d)
L2TP
59.
Thiết bị nào lưu trữ thông tin về đích đến trong mạng ?
a)
Hub
b)
Modem
c)
Firewall
d)
Router
60.
Bộ lọc gói thực hiện chức năng nào ?
a)
Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài
b)
Cho phép tất cả các gói rời mạng
c)
Cho phép tất cả các gói đi vào mạng
d)
Loại trừ sự xung đột trong mạng
Reset
