Font size
S
M
L
XL
WorksheetsAnToan
Total questions: 25
Worksheet time: 8mins
Name
Class
Date
1.
Biết rằng hình vẽ mô tả một cuộc tấn công SYN Flood, hãy cho biết giá trị ở chỗ dấu hỏi là bao nhiêu?
a)
158.133.0.5
b)
124.137.2.3
c)
Một địa chỉ IP khác, của một máy tính không hoạt động
d)
72.15.0.1
2.
Phishing email thường có đặc điểm là ...
a)
Nội dung hợp lý, hấp dẫn, thường chứa đường link độc hại
b)
Ghi chính xác tên người nhận trong nội dung email
c)
Ghi chính xác tên người nhận ngay trong tiêu đề email
d)
Tiêu đề lôi cuốn, hấp dẫn
e)
Thường được tạo ra một cách tự động và gửi đi với số lượng lớn
3.
Mô tả nào về hình thức tấn công từ chối dịch vụ là đúng?
a)
Kiểu tấn công LAND gửi những mảnh khác nhau của gói tin mà nạn nhân không thể lắp ghép lại được
b)
Kiểu tấn công LAND gửi tới nạn nhân những gói tin với giá trị offset sai lệch, chồng chéo nhau
c)
Nạn nhân không thể lắp ráp 3 gói tin tới đích với giá trị offset như sau. Gói tin thứ nhất: 1-100; gói thứ hai: 501-1000; gói thứ ba: 101-500
d)
Kiểu tấn công LAND giả mạo địa chỉ IP của chính nạn nhân để gửi các gói tin tấn công
4.
Mô tả nào về Phishing attack là đúng?
a)
Có thể thực hiện thông qua email
b)
Có thể thực hiện thông qua tin nhắn
c)
Có thể thực hiện thông qua trang web độc hại
d)
Khai thác các đặc điểm tâm lý của người dùng như tò mò, chủ quan, thiếu cảnh giác, thiếu cẩn thận
e)
Có thể xếp vào loại tấn công Social Engineering
5.
Mã độc của APT có thể thực hiện những chức năng …
a)
Reverse engineering
b)
Chống IDS
c)
Chống Antivirus
d)
Blacklisting
6.
Biết rằng hình vẽ mô tả một cuộc tấn công ARP-poisoning trong đó hacker muốn giả mạo máy bên phải bằng cách gửi thông điệp ARP Request cho máy bên trái. Hãy cho biết u và v là bao nhiêu (theo đúng thứ tự)?
a)
132.127.0.5 và 7b:7b:7b:15:15:15
b)
132.127.0.1 và 7b:7b:7b:15:15:15
c)
132.127.0.1 và 0:0:0:0:0:0
d)
132.127.0.1 và f2:f2:f2:a1:a1:a1
e)
132.127.0.5 và f2:f2:f2:a1:a1:a1
7.
Dòng lệnh nào dưới đây có khả năng gây ra lỗi? (các lệnh được đánh số thứ tự để tiện theo dõi)
a)
Tất cả đều sai
b)
6
c)
8
d)
9
e)
4
8.
Mô tả nào về Passive attack là đúng?
a)
Hacker cố gắng theo dõi các cuộc giao tiếp để tìm kiếm những thông tin mã hóa yếu hay clear text
b)
Hacker theo dõi để tìm ra những quy luật, những thông tin cá nhân về mục tiêu
c)
Hacker cố gắng lây nhiễm mã độc ransomware vào mục tiêu
d)
Hacker tiến hành phân tích lưu lượng (traffic analysis)
9.
Biết rằng hình vẽ mô tả một cuộc tấn công SMURT, hãy cho biết giá trị ở chỗ dấu hỏi là bao nhiêu?
a)
192.137.0.1
b)
192.168.0.0
c)
Tất cả đều sai
d)
176.12.1.1
e)
175.167.3.3
10.
Mô tả nào về Xác thực hai nhân tố là đúng?
a)
Tiếng Anh là Two-factor authentication
b)
Một ví dụ là việc đăng nhập vào Facebook
c)
Tiến hành việc xác thực dựa trên hai yếu tố: những gì người dùng biết và những gì họ xuất trình ra được
d)
Một ví dụ là việc rút tiền từ máy rút tiền tự động ATM
e)
An toàn hơn so với việc xác thực đăng nhập dựa trên User name và Password
11.
Những công việc nào có thể được attacker thực hiện trong một chiến dịch tấn công APT?
a)
Passive attack
b)
Phishing
c)
Social Engineering
d)
Cài đặt mã độc Adware
12.
Biết rằng hình vẽ mô tả một cuộc tấn công ARP-poisoning trong đó hacker muốn giả mạo máy bên phải bằng cách gửi thông điệp ARP Request cho máy bên trái. Hãy cho biết y là bao nhiêu?
a)
0:0:0:0:0:0
b)
7b:7b:7b:15:15:15
c)
a2:a2:a2:34:34:34
d)
Tất cả đều sai
e)
132.127.0.9
13.
Mô tả nào về hình thức tấn công Từ chối dịch vụ là đúng?
a)
Vắt kiệt băng thông máy chủ, khiến nó hầu như không thể tiếp tục phục vụ khách hàng
b)
Đối tượng tấn công thường là trường học
c)
Vắt kiệt năng lực xử lý của máy chủ, khiến nó hầu như không thể tiếp tục phục vụ khách hàng
d)
Đối tượng tấn công không phải là các tờ báo mạng
e)
Phá hoại bảng định tuyến của router
14.
Mô tả nào về hình thức tấn công SMURT là đúng?
a)
Kẻ tấn công gửi gói tin tới địa chỉ Unicast của mạng khuếch đại
b)
Kẻ tấn công giả mạo địa chỉ IP của chính nạn nhân để gửi các gói tin tấn công
c)
Mạng khuếch đại càng lớn thì hiệu quả tấn công SMURT càng cao
d)
Kẻ tấn công gửi gói tin tới địa chỉ Broadcast của mạng khuếch đại
e)
Kẻ tấn công gửi trực tiếp rất nhiều gói tin tới máy của nạn nhân, không qua trung gian, để làm nghẽn băng thông và cạn kiệt tài nguyên
15.
Mô tả nào về hình thức tấn công Từ chối dịch vụ là đúng?
a)
Nhằm phá hoại về mặt vật lý các thiết bị mạng như router
b)
Đối tượng tấn công có thể là công ty cung cấp dịch vụ IaaS
c)
Nhằm vắt kiệt dung lượng lưu trữ của máy chủ
d)
Đối tượng tấn công thường không phải là công ty cung cấp dịch vụ SaaS
e)
Nhằm phá hoại hệ thống Email, DNS
16.
Biết rằng hình vẽ mô tả một phiên truy vấn ARP trong đó máy bên trái đã biết địa chỉ IP của máy bên phải và đang cần hỏi địa chỉ MAC của máy đó. Hãy cho biết x và v là bao nhiêu (theo đúng thứ tự)?
a)
132.127.0.1 và 7b:7b:7b:15:15:15
b)
132.127.0.1 và 0:0:0:0:0:0
c)
f2:f2:f2:a1:a1:a1 và 7b:7b:7b:15:15:15
d)
Tất cả đều sai
e)
f2:f2:f2:a1:a1:a1 và 132.127.0.5
17.
Mô tả nào về Insider attack là đúng?
a)
Một ví dụ là vụ Edward Snowden
b)
Do nhân viên cơ quan thiếu ý thức, để bị lây nhiễm Trojan vào máy
c)
Do nhân viên cơ quan tiến hành hoặc tiếp tay
d)
Do nhân viên cơ quan gửi mật khẩu không mã hóa qua email và bị lộ
18.
Mô tả nào về địa chỉ MAC address và giao thức ARP là đúng?
a)
Thông điệp ARP Request giúp tìm ra địa chỉ MAC của một máy trạm trong mạng LAN nếu biết địa chỉ IP của máy đó
b)
Có thể quan sát ARP cache bằng cách gõ lệnh ipconfig /all tại cửa sổ Command promt của Windows
c)
ARP Cache giúp phiên dịch từ MAC address sang IP address và ngược lại
d)
Hình thức tấn công ARP Cache Poisoning lợi dụng hoạt động của cặp thông điệp ARP Request và ARP Reply để lừa nạn nhân tự chỉnh sửa ARP Cache của mình
19.
Mô tả nào về hình thức tấn công Ping of Death là đúng?
a)
Lệnh Ping là một công cụ chẩn đoán mạng
b)
Lợi dụng giao thức ICMP
c)
Kẻ tấn công thực hiện bằng cách gõ một số lệnh Ping tại dấu nhắc cửa sổ lệnh Command Prompt
d)
Khi chúng ta ping tới 1 website mà gặp lỗi "Request time out- 100% lost" thì chắc chắn là website đó không hoạt động
e)
Gói tin mà kẻ tấn công gửi tới nạn nhân thuộc loại gói tin Data
20.
Mô tả nào về hình thức tấn công Ping of Death là đúng?
a)
Lợi dụng lệnh Ping
b)
Hiện nay một số website phòng chống bằng cách đặt filter từ chối mọi gói tin ICMP
c)
Lợi dụng giao thức TCP
d)
Lợi dụng cơ chế bắt tay ba bước của giao thức mạng
e)
Gửi gói tin có kích thước bất thường khiến cho máy tính của nạn nhân gặp phải khó khăn khi xử lý
21.
Mô tả nào về hình thức tấn công SMURT là đúng?
a)
Hacker sẽ chọn những địa chỉ không có thực hoặc địa chỉ không hoạt động để giả mạo địa chỉ và gửi gói tin ICMP tới mạng khuếch đại
b)
Kẻ tấn công thực hiện bằng cách gõ một số lệnh Ping tại dấu nhắc cửa sổ lệnh Command Prompt
c)
Lợi dụng giao thức ICMP
d)
Lợi dụng giao thức TCP/IP
e)
Nếu hacker gửi 1 gói tin tới mạng khuếch đại thì sẽ có N gói tin dội tới máy của nạn nhân. N phụ thuộc vào số máy trạm của mạng khuếch đại
22.
Trong khi thực hiện Passive attack, một hacker bị đặt vào tình huống phải lựa chọn: nếu tiếp tục thì sẽ lấy được mật khẩu nhưng có thể sẽ để lại dấu vết trên logfile. Quyết định tiếp tục tấn công trong trường hợp này là đúng hay sai?
a)
Đúng
b)
Sai
23.
Mô tả nào về Phishing attack là đúng?
a)
Hacker xây dựng những trang web lừa đảo có đường link tương tự trang web thông dụng để khiến người dùng nhầm lẫn
b)
Hacker gửi email dụ dỗ người dùng
c)
Mục đích là tìm cách dụ dỗ người dùng gõ các thông tin xác thực
d)
Hacker gửi nhiều gói tin ICMP làm tắc nghẽn băng thông
e)
Hacker xây dựng những trang web lừa đảo trông “giống hệt” như các trang web phổ biến để người dùng click vào đó
24.
Đoạn chương trình sau đây là ví dụ cho kiểu tấn công nào?
a)
SQL Injection attack
b)
Password attack
c)
Buffer overflow attack
d)
Phishing attack
25.
Những công việc nào có thể được attacker thực hiện trong một chiến dịch tấn công APT?
a)
Search engine, footprinting
b)
Zero-day attack
c)
DoS attack
d)
Reverse engineering
e)
Insider attack
Reset
