wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi đầu giờ

Total questions: 13

Worksheet time: 8mins

Name
Class
Date
1.

Ban đầu việc bảo mật thông điệp được dùng cho mục đích gì

a)

      A.  Phục vụ chiến tranh 

b)

B.   Phục vụ việc sản xuất 

c)

Phục vụ nền kinh

d)

D.   Phục vụ việc giảng dạy và nghiên cứu khoa học 

2.

Khi sử dụng các dịch vụ của Google (Ví dụ Gmail, trình duyệt, ...) về mặt luật pháp chúng ta đã tự nguyện cung cấp cho Google nhưng thông tin cá nhân gì? 

a)

A.   Không gì cả. Mọi thông tin cá nhân đều thuộc quyền của tôi, không ai được sở hữu, tìm hiểu, khai thác 

b)

B.   Thông tin về thiết bị (cấu hình phần cứng, ID phần cứng (ví dụ Physical address của NIC, smartphone), tên và seri hệ điều hành, số điện thoại di động 

c)

C.   Thông tin nhật ký truy cập và sử dụng Internet, ví dụ: các chi tiết về việc tìm kiếm thông tin, lướt web, truy vấn dữ liệu mạng, … 

d)

D.   Thông tin về vị trí (được xác định bằng nhiều công nghệ định vị khác nhau như: địa chỉ IP, GPS, điểm truy cập wifi 

3.

  Google (và những nhà cung cấp dịch vụ miễn phí khác, chẳng hạn Facebook) làm gì với những thông tin thu được từ người dùng? 

a)

A.             Không dùng đến, để bảo mật cho người dùng 

b)

B.   Tùy ý bán cho công ty khác hoặc sử dụng để thu lợi mà không cần sự đồng ý của người dùng (vì người dùng đã đồng ý với cam kết chia sẻ)  thực tế

c)

C.   Không chia sẻ với công ty hay tổ chức bên ngoài nào, ngoại trừ một số trường hợp bắt buộc (ví dụ: có sự đồng ý của người dùng; theo yêu cầu của chính phủ) pháp lí

d)

D.   Tất cả đều sai 

4.

Ransomware là loại phần mềm gì? 

a)

A.  Mailware 

b)

Trojan 

c)

C.   Mã độc tống tiền 

d)

Virus

5.

Google (và những nhà cung cấp dịch vụ miễn phí khác, chẳng hạn Facebook) phải chịu trách nhiệm khi dữ liệu của khách hàng (thông tin cá nhân, dữ liệu công việc tải lên đó) bị mất mát, rò rỉ, chỉnh sửa không? 

a)

           Đúng

b)

          Sai

6.

Trong tên hình thức tấn công APT chữ A có nghĩ là gì

a)

a.     Kỹ thuật tấn công cao phức tạp

b)

Thời gian tấn công kéo dài, dai dẳng

c)

a.     Do nhóm hacker có kinh nghiệm và có hẫu thuẫn lớn

d)

Hình thức tấn công đòi hỏi nhiều tài nguyên

7.

Cuộc tấn công APT năm 2007 vào nhà máy hạt nhân Iran có đặc điểm gì?

a)

Sử dụng mã độc

b)

Chỉ bao gồm một hình thức tấn công

c)

Sử dụng nhiều hình thức tấn công khác nhau

d)

Hậu quả chỉ giới hạn trong phạm vi mục tiêu tấn công

8.

Giai đoạn nào của hình thức tấn công của APT có thể được phối hợp với tấn công DOS để đánh lạc hướng?

a)

  Xâm nhập

b)

A.   Mở rộng phạm vi

c)

A.   Khai thác

d)

A.   Tất cả các giai đoạn

9.

ệnh đề nào đúng khi mô tả về C&C server?

a)

Nằm ở gần và kết nối trực tiếp với attacker để tin tặc dễ dàng điều khiển

b)

Có nhiệm vụ ra lệnh, gửi đoạn mã lệnh cho Trojan tiềm phong trong mục tiêu

c)

  Nằm ở xa attacker để tránh lần vết khi bị điều tra

d)

Thường là các server miễn phí ở một quốc gia thứ 3

e)

Tiếp nhận dữ liệu đánh cắp được do trojan gửi về.

10.

Mệnh đề nào đúng khi mô tả về hình thức tấn công APT?

a)

Là một chiến dịch bao gồm nhiều hình thức tấn công khác nhau

b)

A.   Là một chiến dịch tấn công trong thời gian dài

c)

Thường diễn ra đột ngột, attacker nhanh chóng chiếm quyền điều khiển theo kiểu Hijack

d)

Attacker có thể tiến hành tấn công Dos để phối hợp

  Attacker có thể tiến hành tấn công Social Engineering

Attacker có thể tiến hành tấn công Phishing để phối hợp

  Attacker có thể gửi mã độc qua email

e)

A.   Attacker có thể tấn công bị động (passive attack)

11.

. Mệnh đề nào đúng khi mô tả về hình thức tấn công APT

a)

Thực thi đoạn mã độc có chức năng anti - sandbox

b)

Thực thi đoạn mã độc có chức năng anti - virus

c)

Thực thi đoạn mã độc có chức năng anti - IDS

d)

  Thực thi đoạn mã độc có chức năng anti - blacklisting

e)

  Thực thi đoạn mã độc có chức năng anti -  reverse engineering

12.

Đâu là ví dụ minh họa về xác thực hai bước

a)

Đăng nhập vào face book, zalo gmail, Hnue hàng ngày

b)

Đăng nhập rút tiền ở máy ATM

c)

Kiểm tra thí sinh trước khi bước vào phòng thi

d)

Khi tạo tài khoản Facebook, Gmail mới

13.

Mệnh đề nào đúng với tấn công bị động (pasive attack)

a)

Là tiền đề cho những bước tấn công tiếp theo

b)

Kết quả là hacker thu được thông tin xác thực hoặc file data mà nạn nhân không hay biết

c)

Không làm ảnh hưởng đến tài nguyên hệ thống

Nhầm vào các thông tin không được mở khóa hoặc mã khóa yếu.

d)

Được thực hiện thông qua việc phân tích theo dõi dung lượng (traffc analysis)

Kiểu tấn công The man in the midle là một dạng đặc biệt của tấn công bị động.

e)

Là một dạng đặc biệt của tấn công mật khẩu