wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ATBM đề 5 (app) - 2 (web)

Total questions: 57

Worksheet time: 29mins

Name
Class
Date
1.
Khi thuê 1 giải pháp VPN, những loại tấn công nào bạn cần phải xét đến
a)
Denial of Service (DoS) attacks, Internet Viruses
b)
Distributed Denial of Service (DDoS) attacks.
c)
Data confidentiality, IP Spoffing.
d)
Network mapping, Internet Viruses.
2.
Lợi thế của RSA là gì so với DSS
a)
Nó có thể cung cấp cho chữ ký số mà mã hóa các chức năng
b)
Nó sử dụng nguồn tài nguyên ít hơn và mã hóa nhanh hơn bởi vì nó sử dụng các phím đối xứng
c)
Nó là 1 thuật toán mật mã khối so với 1 thuật toán mật mã dòng
d)
Nó sử dụng 1 lần mã hóa pad
3.
Hầu hết các lỗi SQL Injection đều là do (2 phương án )
a)
Câu lệnh SQL sai
b)
Trình duyệt web ko hỗ trợ
c)
User làm cho câu lệnh SQL sai
d)
Sử dụng hệ quản trị CSDL ko có bản quyền
4.
Chính sách bảo mật là
a)
Cơ chế mặc định của hệ điều hành
b)
phương thức xác định các hành vi "phù hợp" của các đối tượng tương tác với hệ thống
c)
các tập luật xây dựng nhằm bảo vệ các tấn công bất hợp pháp từ bên ngoài
d)
Tất cả dều đúng
5.
Phương thức nào sau đây là tốt nhất mô tả 1 chữ ký điện tử
a)
1 phương thức chuyển giao 1 chữ ký viết tay vào 1 tài liệu điện tử
b)
1 phương thức mã hóa thông tin bí mật
c)
1 phương pháp để cung cấp 1 chữ ký điện tử và mã hóa
d)
1 phương pháp để cho những người nhận của tin nhắn chứng minh nguồn gốc và sự toàn vẹn của 1 tin nhắn
6.
Quy trình crack 1 sản phẩm phần mềm đơn giản gồm mấy bước
a)
3
b)
4
c)
5
d)
3 hoặc 4
7.
Các chức năng cơ bản của kỹ thuật tấn công Sniffer
a)
Tự động chụp các tên người sử dụng (Username) và mật khẩu không đc mã hóa, Chuyển đổi dữ liệu trên đường truyền, phân tích những lỗi đang mắc phải trên hệ thống lưu lượng của mạng
b)
Bắt gói tin trên đường truyền, phân tích lỗi và giải mã gói tin
c)
Bắt gói tin trên đường truyền, mã hóa và giải mã dữ liệu
d)
Tất cả đều đúng
8.
Các loại mục tiêu của chiến tranh thông tin
a)
Website, E-commerce server
b)
Internet Relay Chat (IRC), Domain Name System (DNS)
c)
ISP, Email Server
d)
Tất cả đều đúng
9.
Hiện tượng này do loại chương trình nguy hiểm nào gây ra : Làm mất 1 số file, làm phân mảnh ổ đĩa, gây tác hại vào những ngày, tháng đặc biệt v.v
a)
Virus, Zombie
b)
Worm, Virus
c)
Logicbomb, Virus
d)
Trapdoors, Trojan
10.
Điều gì sẽ xảy ra khi 1 thông báo đã được sửa đổi
a)
Khóa công cộng đã được thay đồi
b)
Chìa khóa cá nhân đã được thay đồi
c)
Thông điệp số đã được thay đổi
d)
Tin nhắn đã được mã hóa đúng cách
11.
Trojan Horse là gì
a)
1 chương trình độc hại mà lấy cắp tên người dùng và mật khẩu của bạn
b)
gây hại như mã giả mạo hoặc thay thế mã hợp pháp
c)
1 người sử dụng trái phép những người thu truy cập vào cơ sở dữ liệu người dùng của bạn và cho biết thêm mình như 1 người sử dụng
d)
1 máy chủ đó là phải hy sinh cho tất cả các hacking nỗ lực để đăng nhập và giám sát các hoạt động hacking
12.
Thuật toán thực hiện trong cơ chế bảo mật IP (IPSec) ở Window sử dụng là:
a)
MD5 và SHA1
b)
Kerveros và DES
c)
DES hoặc 3DES (triple DES
d)
Tất cả đều sai
13.
Footprinting là gì
a)
đo dấu vết của 1 hacker có đạo đức
b)
tích lũy dữ liệu bằng cách thu thập thông tin về 1 mục tiêu
c)
quét 1 mạng lưới mục tiêu để phát hiện hệ điều hành các loại
d)
sơ đồ bố trí vật lý của 1 mạng của mục tiêu
14.
Mã hóa nào sau đây là 1 tiêu chuẩn dùng để phát triển cho việc tạo ra thông điệp an toàn
a)
Data Encryption Standard
b)
Digital Signature Standard
c)
Secure Hash Algorithm
d)
Chữ kí dữ liệu tiêu chuẩn
15.
Những giao thức Wan nào có thể được định hình trên 1 kết nối tuần tự không đồng bộ (Chọn 2)
a)
PPP
b)
ATM
c)
HDLC
d)
SDLC
16.
FTP sử dụng cổng gì
a)
21
b)
25
c)
23
d)
80
17.
Ai là người tham gia vào việc phát triển đầu tiên hệ thống mã hóa khóa công
a)
Adi Shamir
b)
Ross Anderson
c)
Bruce Schneier
d)
Martin Hellman
18.
Bảo mật thư điện tử là nhắm đảm bảo
a)
Tính tin cẩn (confidentiality), Tính xác nhận, Toàn vẹn thông điệp (integrity), Sự thối thác ban đầu (non-repudiation of origin)
b)
Tính xác nhận, Toàn vẹn thông điệp (integrity), Sự thối thác ban đầu(non-repudiation of origin), tính bền vững
c)
Sự thối thác ban đầu(non-repudiation of origin), tính bền vững, tính ổn khi gởi và nhận
d)
Tất cả đều đúng
19.
Khi thực hiện triển khai HIDS khó khăn gặp là
a)
Chi phí lắp đặt cao, khó bảo quản và duy trì
b)
Giới hạn tầm nhìn mạng, phải xử lí với nhiều hệ điều hành khác trên mạng
c)
Thường xuyên phải cập nhật bản vá lỗi
d)
Thường xuyên cài đặt lại phải khi hệ thống mạng thay đổi hệ điều hành
20.
Để ẩn tất cả các ổ đĩa trong registry (A,B,C,D) thì biến REG_DWORD trong Userkey và Systemkey có giá trị là bao nhiêu
a)
65656000
b)
67188270
c)
67108863
d)
Tất cả đều sai
21.
Các phát biểu sau đây phát biểu là đúng nhất
a)
Fire wall là 1 vành đai phòng thủ cho các máy tính hoặc hệ thống trước những tấn công
b)
Là 1 điểm chặn của trong quá trình điều khiển và giám sát
c)
Là 1 phần mềm hoặc phần ứng có khả năng ngăn chặn tấn công từ bên trong và bên ngoài vào hệ thống
d)
Là 1 giải pháp giúp hệ thống phát hiện và ngăn chặn các truy cập trái phép
22.
John muốn cài đặt 1 ứng dụng mới vào máy chủ của Windows 2000. Ông muốn đảm bảo rằng các ứng dụng bất kỳ ông sử dụng chưa được cài đặt Trojan. Ông có thể làm gì để giúp đảm bảo điều này
a)
So sánh chữ ký MD5 của tập tin với 1 trong những công bố trên các phương tiện truyền thông phân tán
b)
Xin các ứng dụng thông qua SSL
c)
So sánh chữ ký virus của file với 1 trong những công bố trên các phương tiện truyền thông
d)
Cài đặt các ứng dụng từ đĩa CD-ROM
23.
Cho biết phát biểu sau đây phát biểu nào là đúng nhất về registry
a)
Registry là 1 cơ sở dữ liệu dùng để lưu trữ thông tin về những sự thay đổi, những lựa chọn, những thiết lập từ người sử dụng Windowns
b)
Registry là 1 phần mềm tiện ích hỗ trợ cho người dùng thay đồi cấu hình Window khi cần thiết
c)
Registry là 1 thành phần của hệ điều hành Window
d)
Tất cả đều đúng
24.
Có bao nhiêu kiểu dữ liệu trong Registry
a)
5
b)
4
c)
6
d)
7
25.
Hai cơ chế chính xác của hệ thống IDS Trigger để phát hiện khi có 1 kẻ xâm nhập tấn công mạng là
a)
Phát hiện biểu hiện ko bình thường, phát hiện sử dụng ko đúng
b)
Phát hiện hiện tượng trùng lặp, phát hiện ko bình thường
c)
Phát hiện thay đổi, phát hiện sử dụng bất bình thường
d)
Tất cả đều đúng
26.
Việc xác thwucj người dùng khi đăng nhập vào hệ thống Window XP, 2000 hoặc 2003 sử dụng giải thuật
a)
RSA
b)
Keberos
c)
MD5
d)
SHATR
27.
Những giì được sử dụng để tạo ra 1 chữ kí điện tử
a)
Khóa riêng của người nhận
b)
Khóa công khai của người gửi
c)
Khóa riêng của người gửi
d)
Khóa công khai của người gửi
28.
Các kiểu dữ liệu của registry là
a)
interger, real ,text, string
b)
HKEY_CLASSES_ROOT, -USER, HKEY_LOCAL_MACHINE, HKEY_USERS, HKEY_CURRENT_CONFIG, HKEY_DYN_DATA
c)
HKEY_CLASSES_ROOT, -USER, HKEY_LOCAL_MACHINE, REG_BINARY
d)
REG_BINARY, REG_DWORD, REG_EXPAND_SZ, REG_MULTI_SZ, REG_SZ
29.
Giao thức bảo mật IPSec hoạt động ở tầng
a)
Chỉ ở tầng transport ở mô hình OSI
b)
Từ tầng 4 tới tầng 7 ở mô hình OSI
c)
Netword Layer ở mô hình OSI
d)
Tất cả đều sai
30.
Để thực hiện tấn công bằng Trojan, kẻ tấn công chỉ cần
a)
Tạo 1 file chạy (*.exe, *.com) vận hành trên máy nạn nhân là đủ
b)
Cho máy nạn nhân lây nhiễm 1 loại virus bất kỳ nào đó
c)
Thực hiện đồng thời 2 file, 1 file vận hành trên máy nạn nhân, file còn lại hoạt động điều khiển trên máy kẻ tấn công
d)
Không có điều nào đúng
31.
Để xử dụng xác thực Keberos V5 ở tất cả máy trạm Window98, người ta thực hiện
a)
Update window 98 lên XP hoặc Window 2000
b)
Cài đặt tiện ích Distributed Security Client trên tất cả các máy chạy Window 98
c)
Chỉ cần cài đặt Active Directory trên Server hệ thống
d)
Không thể thực hiện được
32.
Hai giao thức sử dụng trong IPSec (IPSec Protocol) gồm
a)
IP Authentication Header, TCP/IP
b)
TCP/IP, IP Encapsulating Security Payload
c)
IP Authentication Header, IP Encapsulating Security Payload
d)
Tất cả đều đúng
33.
Các điểm khác nhau cơ bản giữa dịch vụ X.509 và Kerberos là
a)
Dựa trên mã hóa đối xứng
b)
Được sử dụng trong dịch vụ mail
c)
Xác thực nhiều chiều
d)
Tất cả đều đúng
34.
Dịch vụ Active Directory thực hiện các chức năng sau
a)
Tổ chức và xây dựng các domain; xác thực và cấp quyền cho các đối tượng
b)
Duy các hoạt động của các dịch vụ bảo mật cho Window Server và xác thực, cấp quyền cho các đối tượng
c)
Chỉ thực hiện việc xác thực và cấp các quyền cho users và groups
d)
Quản lý tài nguyên và người dùng, xác thực và cấp các quyền cho users và groups, giám sát hoạt đông của các users
35.
Nếu kẻ tấn công lấy trộm 1 mật khẩu có chứa 1 chiều mật khẩu đã mật mã, loại tấn công, cô sẽ thực hiện để tìm mật khẩu đã mật mã
a)
Tấn công Man-in-the-middle
b)
Tấn công Birthday
c)
Tấn công Denial of Service
d)
Tấn công Dictionary
36.
Đối với Firewall lọc gói, hình thức tấn công nào sau đây được thực hiện
a)
Nhái địa chỉ IP, tấn công giữa, tấn công biên
b)
Nhái địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ
c)
Nhái địa chỉ IP, tấn công vượt Firewall, tấn công từng mẫu nhỏ,
d)
Nhái địa chỉ IP, tấn công vượt Firewall, tấn công đường đi nguồn
37.
Chữ ký điện tử sử dụng thuật toán nào sau đây
a)
RSA, MD5
b)
RSA, MD5, Keboros
c)
MD5, SHA, RSA
d)
Không dùng thuật toán nào nêu trên
38.
Cổng nào được HTTPS sử dụng
a)
443
b)
80
c)
53
d)
21
39.
Lý do tốt nhất để thực hiện 1 chính sách bảo mật là gì
a)
Tăng an nunh
b)
Nó làm cho khó hơn việc thi hành bảo mật
c)
Hạn chế quyền hạn của nhân viên
d)
Làm giảm an ninh
40.
Trong Window 98, XP Registry được lưu trữ ở đâu
a)
Được lưu trong file Classes.dat trong thư mục Windows
b)
Được lưu trong thư mục "Windows System32 Config"
c)
Trong 2 file: user.dat và system.dat trong thư mục Windows
d)
Tất cả đều sai
41.
Công cụ nào sau đây đúng là 1 công cụ để thực hiện footpriting ko bị phát hiện
a)
Whois search
b)
Traceroute
c)
Ping sweep
d)
Host scanning
42.
Khi 1 hacker cố gắng tấn công 1 máy chủ qua Internet nó được gọi là loại tấn công
a)
Tấn công từ xa
b)
Tấn công truy cập vật lý
c)
Truy cập địa phương
d)
Tấn công tấn công nội
43.
Các bước mã hóa của chữ ký điện tử
a)
Dùng giải thuật băm để thay đồi thông điệp cần truyền đi, Sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu
b)
Dùng giải thuật bâm để thay đồi thông điệp cần truyền đi, sử dụng khóa privete key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu và nén dữ liệu gởi đi
c)
Chỉ sử dụng giải thuật băm để thay đồi thông điệp cần truyền đi và sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên
d)
Tất cả đều đúng
44.
Các phát biểu sau đây, phát biểu nào tốt nhất mô tả 1 hacker mũ trắng
a)
Chuyên gia bảo mật
b)
Cựu hacker mũ đen
c)
Cựu hacker mũ xám
d)
Hacker hiểm độc
45.
Giai đonạ đầu của Hacking là gì
a)
Duy tri truy cập
b)
Gaining truy cập
c)
Trinh sát
d)
Dò tìm (Scanning)
46.
Khi cài đặt Window 2000 Server trên hệ thông NTFS, nhưng ko thấy có hiển thị mục Security ở Security tables vì
a)
Update Window 2000 mà ko remote trước khi cài đặt
b)
Cài đặt Window 2000 nhiều lần trên Server
c)
Bản Window 2000 ko có bản quyền
d)
Tất cả đều đúng
47.
Các giao thức được để bảo mật thư điện tử là
a)
GPG, S/MINE
b)
SHA-1, S/MINE
c)
CAST-128 / IDEA/3DES
d)
Keboros, X.509
48.
Các bước kiểm tra của chứ ký điện tử
a)
Gồm các bước 1. Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message, 2. Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2. 3. Nếu trùng nhau, ta kết luận message này ko bị thay đổi trong quá trình truyền và message này là của người ửi
b)
Chỉ có bước 1 và 2
c)
Gồm các bước 1. Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message, 2. Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2. 3.Nén dữ liệu rồi gởi đi
d)
Không có bước nào ở trên là đúng
49.
Các yếu tố ảnh hưởng đến quá trình mã hóa
a)
Thuật toán mã hóa, giải mã và tính an toàn của kênh truyền
b)
Thời gian thực hiện mã hóa và giải mã
c)
Thực hiện mã hóa khối, mở rộng bit xử lý
d)
Tất cả đều sai
50.
Để thực hiện sửa đổi cấu hình trên registry ta thực hiện như sau
a)
Gõ regedit vào cửa sổ Run
b)
Bấm Ctril+ ESC+ r rồi bấm Enter
c)
a và b đúng
d)
Tất cả đều sai
51.
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì
a)
Scanning
b)
Enumeration
c)
System hacking
d)
Active information gathering
52.
Các bước tấn công của Web Server theo trình tự sau
a)
Thăm dò, Scan, Giành quyền truy cập, Duy trì truy cập, Xóa vết
b)
Scan, thăm dò, Giành quyền truy cập, Duy trì truy cập, Xóa vết
c)
Thăm dò, Scan, Duy trì truy cập, Giành quyền truy cập, Xóa vết
d)
Giành quyền truy cập, Duy trì truy cập, Scan, Thăm dò
53.
Sử dụng nhiêu bit với DES để có hiệu quả?
a)
56
b)
64
c)
32
d)
16
54.
Để đánh giá điểm mạnh của hệ thống IDS người ta dựa vào các yếu tố sau :
a)
Khởi sự, Cách thực hiện, biểu hiện mà nó ghi nhận
b)
Khởi sự, giám sát vị trí, những đặc trưng ghép nối hoặc tích hợp
c)
Cách thực hiện, biểu hiện mà nó ghi nhận, những đặc trưng ghép nối hoặc tích hợp
d)
Tất cả đều đúng
55.
Chữ ký điện tử là
a)
Là 1 chuỗi đã được mã hóa theo thuật toán băm và đính kèm văn bản gốc trước khi gởi
b)
Đoạn dữ liệu ngắn đính kèm với văn bản gốc để chứng thực tác giả của văn bản và giúp người nhận kiểm tra tính toàn vẹn của nội dung văn bản gốc
c)
a và b đúng
d)
Tất cả đều sai
56.
DES là viết tắt của từ nào
a)
Data Encryption system
b)
Data encryption standard
c)
Data encoding standard
d)
Data encryption signature
57.
Mục tiêu của phân tích mật mã là gì
a)
Để xác địn thế mạnh của các thuật toán 1
b)
Để tăng cường chức năng thay thế trong 1 thuật toán mật mã
c)
Để giảm chức năng transposition trong 1 thuật toán mật mã
d)
Để xác định hoán vị sử dụng