wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

lần 2

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.
Chữ "A" trong tên hình thức tấn công APT đại biểu cho tính chất nào?
a)
Kỹ thuật tấn công phức tạp, có thể bao gồm nhiều hình thức tấn công khác nhau
b)
Tấn công có chủ đích
c)
Kỹ thuật tấn công hiện đại, tiên tiến
d)
Thời gian kéo dài, kiên trì dai dẳng
2.
Chữ "P" trong tên hình thức tấn công APT đại biểu cho tính chất nào?
a)
Thời gian kéo dài, kiên trì dai dẳng
b)
Kỹ thuật tấn công phức tạp, có thể bao gồm nhiều hình thức tấn công khác nhau
c)
Kỹ thuật tấn công hiện đại, tiên tiến
d)
Tấn công có chủ đích
3.
Giai đoạn nào của APT có thể được phối hợp với DDoS để đánh lạc hướng
a)
Thiết lập trung tâm điều khiển và C&C server
b)
Phá hoại
c)
Mở rộng phạm vi
d)
Xâm nhập
4.
Mô tả nào về hình thức tấn công ARP Cache Poisoning là đúng?
a)
Kẻ tấn công C mạo danh nạn nhân A để gửi thông điệp ARP Request cho B, thông điệp ghi địa chỉ MAC của A và địa chỉ IP của C
b)
Nếu kẻ tấn công giả mạo thành công địa chỉ vật lý của router thì sẽ xem trộm được mọi trao đổi từ LAN gửi lên Internet
c)
Kẻ tấn công chưa biết địa chỉ IP hoặc địa chỉ MAC của hai nạn nhân nên phải xem trộm nội dung các gói tin trao đổi giữa họ
d)
Kẻ tấn công C mạo danh nạn nhân B để gửi thông điệp ARP Request cho A, thông điệp ghi địa chỉ MAC của B và địa chỉ IP của C
5.
Mô tả nào về zero-day attack là đúng?
a)
Khai thác những lỗ hổng bảo mật chưa được công bố hoặc chưa được vá
b)
Khai thác những lỗ hổng bảo mật của phần mềm bảo mật, phần mềm ứng dụng
c)
Khai thác những lỗ hổng bảo mật của các hệ thống thiết bị mạng
d)
Khai thác những lỗ hổng bảo mật tạo ra bởi chip gián điệp gắn trong bo mạch
e)
Khai thác những lỗ hổng bảo mật chưa được vá
6.
Mô tả nào về hình thức tấn công SYN Flood là đúng?
a)
Hacker sẽ giả mạo địa chỉ một máy khác để gửi các gói tin SYN tới nạn nhân nhằm tránh bị truy vết
b)
Hacker sẽ chọn giả mạo địa chỉ của những máy tính không hoạt động trên mạng trong thời gian diễn ra cuộc tấn công
c)
Hacker sẽ chọn giả mạo địa chỉ của máy tính mà máy đó sẽ trả lời phủ định (RST) đối với gói tin SYN/ACK
d)
Thủ đoạn tấn công tinh vi nhất là giả mạo địa chỉ của một website thương mại điện tử để gửi gói tin SYN tới nạn nhân vì website này có số lượng truy cập rất lớn
7.
Mô tả nào về hình thức tấn công Từ chối dịch vụ là đúng?
a)
Đối tượng tấn công bao gồm những cơ quan, công ty cung cấp dịch vụ qua mạng
b)

Khi một công ty bị tấn công DoS, đối tượng tấn công mà hacker nhắm tới là khách hàng của công ty đó

c)
Khi một công ty bị tấn công DoS, đối tượng tấn công mà hacker nhắm tới là công ty đó
d)
Khiến cho những người dùng hợp lệ không thể sử dụng được dịch vụ
e)
Có thể bao gồm việc lây nhiễm mã độc
8.
Mô tả nào về passive attack là đúng?
a)
Không làm ảnh hưởng đến tài nguyên của hệ thống
b)

Kiểu tấn công The man in the middle là một dạng đặc biệt của kiểu tấn công bị động

c)
Là tiền đề cho những bước tấn công tiếp theo
d)

Nhắm vào những thông tin được mã hóa yếu hoặc không được mã hóa

e)
Được thực hiện thông qua việc phân tích, theo dõi lưu lượng
9.
Mô tả nào về Password attack là đúng?
a)
Hacker cố gắng tìm ra mật khẩu bằng cách đoán hoặc mò vô căn cứ
b)
Hacker tập hợp những thông tin cá nhân tìm hiểu được về mục tiêu vào một từ điển, sau đó tổ hợp thành những mật khẩu tiềm năng
c)
Là một dạng tấn công bị động
d)
Là bước tiếp theo của passive attack và phishing attack
e)
Một trong những công cụ để thực hiện tấn công là Captcha
10.
Trong một chiến dịch tấn công APT, chức năng của C&C server là ...
a)
Kết nối với backdoor để nhận lệnh, tải về và cài đặt các module của mã độc
b)
Ra lệnh và điều khiển hoạt động của mã độc
c)
Gửi thêm các module của mã độc cho Trojan thông qua backdoor
d)
Gửi những dữ liệu đánh cắp được
e)
Nhận những dữ liệu đánh cắp được do Trojan gửi về
11.
Mô tả nào về mã độc Zombie là đúng?
a)
Khi được kích hoạt sẽ giúp hacker điều khiển máy tính từ xa để thực hiện những tác vụ độc hại, thường là đối với một mục tiêu hoàn toàn xa lạ với máy tính đó
b)
Thường được phát tán và lây lan bởi các Trojan
c)
Bí mật tiềm ẩn trên máy nạn nhân, khi được kích hoạt sẽ kết nối với máy tính khác qua mạng Internet để thực hiện những chức năng do hacker thiết kế
d)
Khi mã độc Zombie ẩn nấp trong máy được kích hoạt, nó sẽ đánh cắp dữ liệu và phá hoại các phần mềm trong máy
e)
Thường được sử dụng trong hình thức tấn công Man in the Middle
12.
Mô tả nào về hình thức tấn công Từ chối dịch vụ là đúng?
a)
DDoS khác với DoS ở chỗ lưu lượng tấn công không xuất phát từ một nguồn mà phát sinh từ nhiều địa chỉ khác nhau trên Internet
b)
DDoS sử dụng nhiều máy phát nên có thể tạo ra lưu lượng tấn công nhiều hơn so với DoS cổ điển
c)
Hình thức DoS cổ điển chỉ dùng một server để tạo ra dòng lũ gói tin
d)
Thủ phạm DDoS dễ bị truy vết hơn so với DoS
13.
Biết rằng hình vẽ mô tả một cuộc tấn công ARP-poisoning trong đó hacker muốn giả mạo máy bên phải bằng cách gửi thông điệp ARP Request cho máy bên trái. Hãy cho biết x là bao nhiêu ?
a)
Tất cả đều sai
b)
132.127.0.9 
c)
132.127.0.1 
d)
a2:a2:a2:34:34:34
e)
132.127.0.5 
14.
Mô tả nào về địa chỉ MAC và giao thức ARP là đúng?
a)
Vì địa chỉ MAC thường xuyên thay đổi nên các máy tính phải sử dụng thông điệp ARP Request để cập nhật lại ARP cache
b)
Khi gõ lệnh ipconfig /all nếu kết quả hiện ra nhiều dòng Physical address thì chứng tỏ máy tính có nhiều NIC (card mạng)
c)
Mỗi máy tính laptop thường chỉ có một NIC (card mạng), vì vậy khi gõ lệnh ipconfig /all chỉ nhìn thấy một dòng Physical address
d)
Vì địa chỉ IP thường xuyên thay đổi nên máy tính phải sử dụng thông điệp ARP Request để cập nhật lại ARP cache
15.
Những công việc nào có thể được attacker thực hiện trong một chiến dịch tấn công APT?
a)
Cài đặt backdoor để cho phép attacker truy cập từ xa
b)
Thực hiện tấn công DDoS để đánh lạc hướng
c)
Tất cả đều sai
d)
Tìm cách cài Trojan vào hệ thống của nạn nhân
16.
Hậu quả lớn nhất mà một cuộc tấn công chiếm đoạt tên miền có thể gây ra đối với một doanh nghiệp là gì?
a)
Mất khách hàng và đối tác
b)
Bị chiếm đoạt những dữ liệu tác nghiệp lưu trên Web server
c)
Mất thời gian làm đăng ký mua tên miền mới
d)
Tốn tiền để mua tên miền mới
17.
Mô tả nào về Passive attack là đúng?
a)
Cố gắng không để cho nạn nhân hay biết
b)
Là tiền đề cho các bước tấn công tiếp theo
c)
Một ví dụ là hình thức tấn công DoS
d)
Kết quả thu được là các thông tin xác thực hoặc file dữ liệu
e)
Một ví dụ là hình thức tấn công MITM
18.
Mã độc của APT có thể ...
a)
Thiết lập backdoor
b)
Antivirus
c)
Tự hủy
d)
Anti-sandboxing
19.
Biết rằng hình vẽ mô tả một phiên truy vấn ARP trong đó máy bên trái cần hỏi địa chỉ MAC của máy bên phải và được trả lời bằng thông điệp ARP Reply. Hãy cho biết x và v là bao nhiêu (theo đúng thứ tự)?
a)
7b:7b:7b:15:15:15 và f2:f2:f2:a1:a1:a1
b)
Tất cả đều sai
c)
132.127.0.1 và 132.127.0.5
d)
132.127.0.1 và f2:f2:f2:a1:a1:a1
e)
132.127.0.5 và f2:f2:f2:a1:a1:a1
20.
Biện pháp phòng chống APT là ...
a)
Quản lý, theo dõi, bảo vệ Logfile
b)
Mã hóa mọi giao dịch qua mạng
c)
Tất cả đều sai
d)
Sử dụng công cụ lọc thư rác
e)
Sử dụng Antivirus software
21.
Mô tả nào về Captcha là đúng?
a)
Công nghệ Captcha mới nhất hiện nay dựa trên việc đọc dãy ký tự đã được in nghiêng, làm nhòe
b)
Là công cụ xác thực giúp phân biệt đối tượng đăng nhập là người hay phần mềm tự động
c)
Là công nghệ xác thực nhằm chống lại password attack
d)
Công nghệ Captcha yêu cầu nhận dạng ảnh đã lỗi thời và không an toàn trước những công nghệ nhận dạng ảnh tiên tiến hiện nay
e)
Là công cụ hỗ trợ tạo mật khẩu mạnh
22.
Biện pháp phòng chống APT là ...
a)
Sandboxing
b)
Cập nhật kịp thời phần mềm và bản vá
c)
Thiết lập, củng cố Firewall
d)
Traffic analysis
e)
Theo dõi tương tác giữa các user
23.
Mô tả nào về việc phòng chống tấn công Từ chối dịch vụ là đúng?
a)
Nếu cấu hình router và tường lửa để giảm timeout thì sẽ giảm được lượng tài nguyên bị chiếm đoạt bởi cuộc tấn công DoS
b)
Đến nay chưa có giải pháp nào thật sự hiệu quả để phòng chống
c)
Nếu cấu hình router và tường lửa để tăng số lượng yêu cầu được tiếp nhận trong 1 đơn vị thời gian thì sẽ giảm được lượng tài nguyên bị chiếm đoạt bởi cuộc tấn công DoS
d)
Đầu tư thêm chi phí để nâng cấp cấu hình máy chủ, thiết bị và đường truyền cũng không giúp gì cho việc đối phó với DoS mà chỉ làm tăng chất lượng dịch vụ trong hoạt động hàng ngày mà thôi
e)
Nếu cấu hình router và tường lửa để giảm timeout thì một số khách hàng thực sự có thể bị từ chối
24.

24. Dòng lệnh nào dưới đây có khả năng gây ra lỗi?

a)
5
b)
6
c)
4
d)
7
e)
8
25.
  Mô tả nào về hình thức tấn công Từ chối dịch vụ là đúng?
a)
Cài mã độc vào một website có nhiều người xem hàng ngày để khống chế và huy động máy tính của họ tham gia cuộc tấn công DoS 
b)
Chủ nhân của các máy tính zombie không thể tiếp tục sử dụng máy tính, ngoài ra còn bị mất những dữ liệu lưu trên máy
c)
Cài mã độc vào một website có nhiều người xem hàng ngày để dễ dàng lây nhiễm mã độc cho máy tính của họ
d)
  Sử dụng botnet, mạng gồm nhiều zombie, để đồng loạt tấn công và khiến cho việc truy vết trở nên khó khăn