Font size
WorksheetsCâu hỏi đầu giờ
Total questions: 13
Worksheet time: 8mins
Ban đầu việc bảo mật thông điệp được dùng cho mục đích gì
A. Phục vụ chiến tranh
B. Phục vụ việc sản xuất
Phục vụ nền kinh
D. Phục vụ việc giảng dạy và nghiên cứu khoa học
Khi sử dụng các dịch vụ của Google (Ví dụ Gmail, trình duyệt, ...) về mặt luật pháp chúng ta đã tự nguyện cung cấp cho Google nhưng thông tin cá nhân gì?
A. Không gì cả. Mọi thông tin cá nhân đều thuộc quyền của tôi, không ai được sở hữu, tìm hiểu, khai thác
B. Thông tin về thiết bị (cấu hình phần cứng, ID phần cứng (ví dụ Physical address của NIC, smartphone), tên và seri hệ điều hành, số điện thoại di động
C. Thông tin nhật ký truy cập và sử dụng Internet, ví dụ: các chi tiết về việc tìm kiếm thông tin, lướt web, truy vấn dữ liệu mạng, …
D. Thông tin về vị trí (được xác định bằng nhiều công nghệ định vị khác nhau như: địa chỉ IP, GPS, điểm truy cập wifi
Google (và những nhà cung cấp dịch vụ miễn phí khác, chẳng hạn Facebook) làm gì với những thông tin thu được từ người dùng?
A. Không dùng đến, để bảo mật cho người dùng
B. Tùy ý bán cho công ty khác hoặc sử dụng để thu lợi mà không cần sự đồng ý của người dùng (vì người dùng đã đồng ý với cam kết chia sẻ) thực tế
C. Không chia sẻ với công ty hay tổ chức bên ngoài nào, ngoại trừ một số trường hợp bắt buộc (ví dụ: có sự đồng ý của người dùng; theo yêu cầu của chính phủ) pháp lí
D. Tất cả đều sai
Ransomware là loại phần mềm gì?
A. Mailware
Trojan
C. Mã độc tống tiền
Virus
Google (và những nhà cung cấp dịch vụ miễn phí khác, chẳng hạn Facebook) phải chịu trách nhiệm khi dữ liệu của khách hàng (thông tin cá nhân, dữ liệu công việc tải lên đó) bị mất mát, rò rỉ, chỉnh sửa không?
Đúng
Sai
Trong tên hình thức tấn công APT chữ A có nghĩ là gì
a. Kỹ thuật tấn công cao phức tạp
Thời gian tấn công kéo dài, dai dẳng
a. Do nhóm hacker có kinh nghiệm và có hẫu thuẫn lớn
Hình thức tấn công đòi hỏi nhiều tài nguyên
Cuộc tấn công APT năm 2007 vào nhà máy hạt nhân Iran có đặc điểm gì?
Sử dụng mã độc
Chỉ bao gồm một hình thức tấn công
Sử dụng nhiều hình thức tấn công khác nhau
Hậu quả chỉ giới hạn trong phạm vi mục tiêu tấn công
Giai đoạn nào của hình thức tấn công của APT có thể được phối hợp với tấn công DOS để đánh lạc hướng?
Xâm nhập
A. Mở rộng phạm vi
A. Khai thác
A. Tất cả các giai đoạn
ệnh đề nào đúng khi mô tả về C&C server?
Nằm ở gần và kết nối trực tiếp với attacker để tin tặc dễ dàng điều khiển
Có nhiệm vụ ra lệnh, gửi đoạn mã lệnh cho Trojan tiềm phong trong mục tiêu
Nằm ở xa attacker để tránh lần vết khi bị điều tra
Thường là các server miễn phí ở một quốc gia thứ 3
Tiếp nhận dữ liệu đánh cắp được do trojan gửi về.
Mệnh đề nào đúng khi mô tả về hình thức tấn công APT?
Là một chiến dịch bao gồm nhiều hình thức tấn công khác nhau
A. Là một chiến dịch tấn công trong thời gian dài
Thường diễn ra đột ngột, attacker nhanh chóng chiếm quyền điều khiển theo kiểu Hijack
Attacker có thể tiến hành tấn công Dos để phối hợp
Attacker có thể tiến hành tấn công Social Engineering
Attacker có thể tiến hành tấn công Phishing để phối hợp
Attacker có thể gửi mã độc qua email
A. Attacker có thể tấn công bị động (passive attack)
. Mệnh đề nào đúng khi mô tả về hình thức tấn công APT
Thực thi đoạn mã độc có chức năng anti - sandbox
Thực thi đoạn mã độc có chức năng anti - virus
Thực thi đoạn mã độc có chức năng anti - IDS
Thực thi đoạn mã độc có chức năng anti - blacklisting
Thực thi đoạn mã độc có chức năng anti - reverse engineering
Đâu là ví dụ minh họa về xác thực hai bước
Đăng nhập vào face book, zalo gmail, Hnue hàng ngày
Đăng nhập rút tiền ở máy ATM
Kiểm tra thí sinh trước khi bước vào phòng thi
Khi tạo tài khoản Facebook, Gmail mới
Mệnh đề nào đúng với tấn công bị động (pasive attack)
Là tiền đề cho những bước tấn công tiếp theo
Kết quả là hacker thu được thông tin xác thực hoặc file data mà nạn nhân không hay biết
Không làm ảnh hưởng đến tài nguyên hệ thống
Nhầm vào các thông tin không được mở khóa hoặc mã khóa yếu.
Được thực hiện thông qua việc phân tích theo dõi dung lượng (traffc analysis)
Kiểu tấn công The man in the midle là một dạng đặc biệt của tấn công bị động.
Là một dạng đặc biệt của tấn công mật khẩu
