Font size
S
M
L
XL
Worksheetsktxn
Total questions: 119
Worksheet time: 3570secs
Name
Class
Date
1.
An ninh vật lý được thiết kế để ngăn chặn những gì?
a)
Đánh cấp dữ liệu bí mật; Hệ thống hack từ bên trong; Lấy cấp dữ liệu hệ thống từ Internet
b)
Đánh cấp dữ liệu bí mật; Lấy cắp dữ liệu hệ thống từ Internet; Truy cập vật lý
c)
Hệ thống hack từ bên trong; Lấy cắp dữ liệu hệ thống từ Internet; Truy cập vật lý
d)
Đánh cắp dữ liệu bí mật;Hệ thống hack từ bên trong; Truy cập vật lý.
2.
ARIN giám sát các địa chỉ IP công cộng ở khu vực địa lý nào?
a)
Châu Âu và Á
b)
Bắc Mỹ
c)
Tây Bán Cầu
d)
Nam Mỹ
3.
ARIN Là viết tắt của gì
a)
Cơ quan đăng ký Internet Châu Á
b)
Cơ quan đăng ký mạng độc lập của Mỹ
c)
Cơ quan đăng ký số Internet của Hoa Kỳ
d)
Cơ quan đăng ký số Internet của Châu Phi
4.
'Ba giai đoạn “tiền kiểm tra” của một cuộc tấn công là gì?
a)
Fingerprinting, footprinting và ping
b)
Footprinting, Scanning , Enumeration
c)
Footprinting, Scanning , Subneting
d)
Scanning, Enumeration và Fingerprinting
5.
Ba giai đoạn của một kế hoạch đánh giá an ninh là gì
a)
Chuẩn bị , Trinh sát , Thiết kế bảo mật , Đánh giá lỗ hổng
b)
Chuẩn bị , Trinh sát , Tiến hành đánh giá an ninh
c)
Chuẩn bị , Đánh giá lỗ hổng , Kết luận
d)
Tiến hành đánh giá an ninh , Chuẩn bị , Kết luận
6.
Bạn đã bắt các gói tin mà bạn tin rằng địa chỉ nguồn đã được thay đổi thành địa chỉ riêng (private address). Địa chỉ nào sau đây là địa chỉ riêng?
a)
12.27.3.1
b)
176.12.9.3
c)
192.168.14.8
d)
127.0.0.1
7.
Bạn nhận được phản hồi nào từ ping nếu mục tiêu không hoạt động?
a)
Ping trả về một tin nhần ICMP Echo Reply.
b)
Ping trả về một gói ICMP Echo Request.
c)
Ping trả về thông báo “Request timed out”.
d)
Ping trả về một gói TCP Echo Request.
8.
Bộ định tuyến sẽ làm gì nếu nhận được một gói dữ liệu không xác định người nhận?
a)
Giảm TTL của gói tin đi 1
b)
Tăng TTL của gói tin lên 1
c)
Bỏ gói
d)
Chuyển tiếp gói tin
9.
Các cuộc tấn công nào sau đây do tin tặc có thể thực hiện nhằm vào một tổ chức có hệ thống kiểm soát an ninh vật lý yếu.
a)
Gây nhiễu tần số vô tuyến
b)
Từ chối địch vụ
c)
Keylogger phần cứng
d)
Lấy biểu ngữ (Banner grabbing)
10.
Các cuộc tấn công SYN xảy ra ở lớp nào của mô hình OSI
a)
Vật lý (Physical)
b)
Giao vận (Transport)
c)
Mạng(Network)
d)
Liên kết dữ liệu(Data Link)
11.
Các tác nhãn đe dọa nào sau đây là nguy hiểm nhất dựa trên danh sách các mức tôi phạm?.
a)
Những người theo chủ nghĩ tin tặc
b)
Tội phạm có tổ chức
c)
Mối đe dọa từ nội bộ
d)
APT
12.
Cách sử dụng phổ biến nhất của các chương trình theo dõi email là gì
a)
Tìm địa điểm và chi nhánh của công ty
b)
Tìm ra dải địa chỉ IP mà mục tiêu sử dụng
c)
Giám sát hiệu suất mạng theo thời gian
d)
Tìm ra nguồn email đến để xác định thư rác
13.
Cách tốt nhất để ngăn chặn một cuộc tấn công vào yếu tố con người (social engineering) là gì?
a)
Cài đặt tường lửa để ngăn chặn việc quét cổng
b)
Tăng số lượng nhân viên giúp việc
c)
Đào tạo và giáo dục nhân viên
d)
Cấu hình IDS để phát hiện các xâm nhập
14.
Cái nào không phải là một loại thông tin có được bởi Nslookup
a)
Lộ trình giữa kẻ tấn công và mục tiêu
b)
Cơ sở hạ tầng DNS và mục tiêu
c)
Địa chỉ IP bổ sung được mục tiêu sử dụng
d)
Bản ghi MX của muc jtiêu
15.
Cái nào sau đây KHÔNG phải là lý do để tiến hành ktxn định kỳ đối với các hệ thống và ứng dụng?
a)
chi phí
b)
các thành viên mới trong nhóm
c)
các mối đe doạ đang phát triển
d)
những thay đổi trong môi trường
16.
Cái nào sau đây thuộc loại tấn công vào yếu tố con người (SE)
a)
Nhìn qua vai
b)
Giao tiếp trực diện
c)
Giám sát hệ thống
d)
Nhận dạng người dùng
17.
Câu nào sau đây là đúng về WHOIS
a)
Không có chương trình nào là WHOIS
b)
Nó được sử dụng để thao túng mạng của mục tiêu
c)
Nó được sử dụng để tìm các cổng mở và các dịch vụ có sẵn
d)
Nó được sử dụng để lấy thông tin về đăng ký miền của mục tiêu
18.
Câu nào sau đây mô tả đúng nhất về hacker mũ trắng?
a)
Chuyên gia bảo mật
b)
Tin tặc
c)
Chuyên gia điều tra
d)
Tội phạm thông tin
19.
Chiến lược kiểm thử xâm nhập nào còn được goi là kiểm thử "không thông tin” ('zero knowledge”)?
a)
Đen
b)
Trắng
c)
Đỏ
d)
Xám
20.
Công cụ đánh giá bảo mật nào sau đây không được sử dụng phổ biến trong giai đoạn thu thập thông tin và xác định lỗ hổng bảo mật của bài kiểm thử xâm nhập?
a)
Nslookup
b)
Metasploit
c)
Nmap
d)
Nessus
21.
Công cụ gỡ lỗi nào sau đây không hỗ trọ hệ thống windows
a)
IDS
b)
OllyDbg
c)
WinDbg
d)
GDB
22.
Công cụ nào sau đây cung cấp thông tin về công ty đăng ký tên miền và vị trí thực tế?
a)
Nslookup
b)
WHOIS
c)
Traceroute
d)
Host
23.
Công cụ nào sau đây không phải là công cụ thu thập thông tin tình báo nguồn mở
a)
WHOIS
b)
Nsloopup
c)
Nessus
d)
FOCA
24.
Công cụ nào sau đây không phải là tiên ích bẻ khóa mật khẩu
a)
OWASP ZAP
b)
Cain và Able
c)
Hashcat
d)
Jack the Ripper
25.
Công cụ nào sau dây là công cụ để thực hiện việc in dấu chân mà không bị phát hiện?
a)
Traceroute
b)
Quét máy chủ
c)
Whois
d)
PingSweep
26.
Công cụ nào sau đây là khung khai thác thường được chuyên gia kiểm thử xâm nhâp sử dụng
a)
Aircrack-ng
b)
Social Engineer Toolkit(SET)
c)
Metasploit
d)
Wireshark
27.
Công nghệ nào sau đây có khả năng chống lại các cuộc tấn công nhân bản thẻ tốt nhất nếu được triển khai đúng cách ?
a)
Thẻ thông minh (Smart Card)
b)
Magstripe
c)
RFID tần số trung bình
d)
RFID tấn số thấp
28.
Đánh rơi khóa USB là một ví dụ của kiểu kỹ thuật nào
a)
Một tấn công lai
b)
Lục thùng rác ngược
c)
Hũ mật vật lý
d)
Sự khai thác về tình nhân ái
29.
Đặt tùy chọn IP nào cho phép tin tặc có khả năng chỉ định đường dẫn mà gói IP sẽ đi?
a)
Định tuyến RIP
b)
Định tuyến
c)
Định tuyến nguồn
d)
Traceroute
30.
Dấu chân liên quan đến hai bước nào trong quy trình thu thập thông tin
a)
Lập bản đồ mạng và phát hiện hệ điều hành
b)
Xác định các máy đang hoạt động và tìm các cổng đang mở
c)
Dò tìm hệ điều hành và dịch vụ lấy dấu vân tay
d)
Thu thập thông tin và xác định phạm vi mạng
31.
Đâu là một ví dụ về tấn công vào yếu tố con người (social engineering)?
a)
Một người dùng mở cửa trước của văn phòng cho một người có khả năng là hacker
b)
Cải đặt keylogger phần cứng trên hệ thống của nạn nhân để lấy mật khẩu.
c)
Truy cập cơ sở dữ liêu bằng mật khẩu đã bẻ khóa
d)
Gọi cho bộ phận trợ giúp và thuyết phục họ đặt lại mật khẩu cho tải khoản người đùng
32.
Đâu là một ví đụng về tấn công Social Engineering
a)
Gọi cho bộ phận trợ giúp và thuyết phục họ đặt lại mật khẩu cho tài khoản người dùng
b)
Truy cập cơ sở dữ liệu bằng mật khẩu đã bẻ khỏa
c)
Cài đặt Keylogger Phần cứng trên hệ thống của nạn nhân để lấy mật khẩu
d)
Một người dùng mở của trước của văn phòng cho một người có khả năng là Hacker
33.
Điều gì xảy ra khi TTL của một datagram vượt quá 16?
a)
Bộ định tuyến trả lại gói tin cho máy chủ lưu trữ ban đầu.
b)
Bộ định tuyến bỏ gói tin.
c)
Một TTL không bao giờ có thể đạt đến 16.
d)
Bộ định tuyến chuyển tiếp gói đến bước tiếp theo.
34.
Điều nào sau đây KHÔNG có lợi khi sử dụng nhóm kiểm thử xâm nhập nội bộ?
a)
kiến thức về ngữ cảnh
b)
chi phí
c)
độc lập
d)
vấn đề về chuyên môn
35.
Điều nào sau đây là một ví dụ về vi phạm an ninh vật lý
a)
Thu thập số thẻ tìn dụng từ các gọi tin được gửi trên một điểm phát sóng không dây
b)
Lấy số thẻ tín dụng từ ứng dụng máy chủ web
c)
Lấy cắp dữ liệu máy chủ SQL để xác định só thẻ tín dụng
d)
Ăn trộm máy tính xách tay để lấy số thẻ tín dụng
36.
Điều nào sau đây nên được thực hiện đầu tiên trong bất kỳ thử nghiệm xâm nhập nào
a)
SE
b)
Lấy dấu vân tay HĐH
c)
Quét cổng NMAP
d)
Thu thập thông tin thụ động
37.
Điều nào sau đây thường là một trong những lĩnh vực an ninh bị bỏ qua nhiều nhất
a)
Vật lý (Physical)
b)
Hoạt động
c)
Internet
d)
Kỹ thuật
38.
Edward Snowden đã thu thập một lượng lớn thông tin nhạy cảm từ Cơ quan An ninh Quốc gia (NSA) và công bố cho giới truyền thông. Anh ta đã thực hiện kiểu tấn công nào?
a)
Từ chối
b)
Khả dụng
c)
Tiết lộ
d)
Thay đổi
39.
Footprinting là gì?
a)
đo kích thước giày của một hacker có đạo đức
b)
quét mạng mục tiêu để phát hiện các loại hệ điều hành
c)
lập bản đồ bố cục vật lý của mạng mục tiêu
d)
tích luỹ dữ liệu bằng các thu thập thông tin về một mục tiêu
40.
Giả mạo một trang web với mục đích lấy mật khẩu và tên người dùng là loại tấn công vào yếu tố con người (social engineering) gì?
a)
Dựa trên máy tính
b)
Dựa trên con người
c)
Dựa trên người dùng
d)
Dựa trên Web
41.
Hoạt động nào sau đây giả định rẳng một tổ chức đã bị xâm nhập
a)
Truy tìm các mối đe dọa
b)
Kiểm thử phần mềm
c)
Kiểm thử xâm nhập
d)
Quét lỗ hổng bảo mật
42.
Jen chú ý cẩn thận đến một nhân viên khi họ nhập mật mã vào khu vực bảo mật cao của tổ chức mục tiêu của cô ấy và viết ra mật mã mà cô ấy quan sắt được. Cô ấy đã tiến hành kiểu tấn công nào?
a)
Nhìn trộm
b)
Tấn công Setec Astonomy
c)
Theo đối mã (Code sunteilance)
d)
Nghe trộm bàn phím (Keypad capture)
43.
Jen đã được ký hợp đồng để thực hiện một cuộc kiểm thử xâm nhập chống lại công ty Flamingo , Trong quá trình kiểm thử khả năng xâm nhập của mình , cô ấy đã được yêu cầu thực hiện một chiến dịch lừa đảo và sử dụng kết quả của chiến dịch đó để có được quyền truy cập vào các hệ thống và mạng của Flamingo . Phạm vi của thử nghiệm xâm nhập không bao gồm kiểm thử xâm nhập vật lý , vì vậy Jen phải làm việc hoàn toàn từ xa . Jen muốn triển khai một trang web độc hại như một phần của nỗ lực thử nghiệm xâm nhập để cô ấy có thể khai thác các trình duyệt thuộc về nhân viên . Khung làm việc nào là phù hợp nhất với điều này
a)
OWASP
b)
Metasploit
c)
BeEF
d)
SET
44.
Jen đã được ký hợp đồng để thực hiện một cuộc kiểm thử xâm nhập chống lại công ty Flamingo. Trong quá trình kiểm thử khả năng xâm nhập của mình, cô ấy đã được yêu cầu thực hiện một chiến dịch lưa đảo và sử dụng kết quả của chiến dịch đó để có được quyền truy cập vào các hệ thống và mạng của Flamingo. Phạm vi của tnxn không bao gồm ktxn vật lý, vì vậy jen phải làm việc hoàn toàn từ xa, jen muốn gửi một tin nhắn lừa đảo đến các nv ở công ty. Cô ấy muốn tìm hiểu ID người dùng của các mục tiêu khác nhau trong công ty và quyết định gọi cho họ bằng sdt VoiP giả mạo tương tự như số được sử dụng trong công ty. Sau khi đặt được mục tiêu, cô ấy giả làm trợ lý hành chính làm việc với một trong những giám đốc điều hành cấp cao của Flamigo và hỏi các các mục tiêu về thông tin tk email của họ. Đay là loại ỹ thuật tấn công vào yếu tố con người nào?
a)
Thẩm vấn
b)
Lướt sóng Vai (Shouder Surfing)
c)
Mạo danh
d)
Administrivia
45.
Jen gọi điện cho nhân viên tại công ty mà cô đã ký hợp đồng để tiến hành một chiến dịch lừa đảo, tập trung vào các cá nhân trong bộ phận tài chính. Trong vài ngày, cô thuyết phục một nhân viên gửi điện chuyển khoản tới tài khoản mà cô đã thiết lập sau khi nói với nhân viên rằng cô đã cho sếp của họ biết họ tài năng như thế nào. Cô ấy đã sử dụng kỹ thuật tạo động lực nào?
a)
Quyền hạn
b)
Qua lại
c)
Sợ hãi
d)
Tính khẩn cấp
46.
Kết nối hoặc quét SYN của một cổng đang mở tạo ra phản hồi nào sau đây từ mục tiêu?
a)
ACK
b)
RST/ACK
c)
SYN/ACK
d)
RST
47.
Kết quả của * * * có nghĩa là gì trong quá trình theo dõi
a)
Tường lửa đang chặn các phản hồi
b)
Không có phản hồi cho truy vấn , có lẽ đã hết thời gian , nhưng lưu lượng truy cập đang chạy
c)
Tất cả các máy chủ được truy vấn
d)
Không có đường dẫn đến máy chủ
48.
Kevin và bạn đang đi dọn rác của một công ty CNTT địa phương. Điều nào sau đây mổ tả đúng nhất về hoạt dộng này
a)
tìm thông tin trung thùng rác (dumpster diving)
b)
thu thập thông tin tình báo
c)
kỹ thuật xã hội
d)
trinh sát
49.
Khách hàng yêu cầu chạy quyét Nmap đói với các máy chủ họ đặt trong DMZ. Họ muốn xác định hdh, lệnh nào sau đây sẽ là tốt nhát
a)
Nmap -sO
b)
Nmap P0
c)
Nmap -O
d)
Nmap -sS
50.
Khu vực an ninh nào thương được ít sự chú ý nhất trong qúa trình ktxn
a)
không dây
b)
vật lý
c)
hoạt động
d)
kỹ thuật
51.
Kiểu tấn công nào gửi các mục nhập giả mạo đến máy chủ DNS để làm hỏng thông tin được lưu trữ ở đó?
a)
Nhiễm độc bộ nhớ cache DNS (DNS cache poisoning)
b)
Chuyển vùng DNS (DNS zone transfer)
c)
DNS pharming
d)
DNSDoS
52.
Kiểu truy cập nào cho phép bẻ khoá mật khẩu được lưu trên hệ thống cục bộ
a)
từ xa
b)
vật lý
c)
quay số
d)
kỹ thuật
53.
Kỹ thuật dưới đây gọi là gì khi hacker giả danh là một người dùng hợp lệ trên hệ thống
a)
Bàn trợ giúp
b)
Người dùng hợp lệ
c)
Mạo danh
d)
Ủy quyền của người thứ ba
54.
Kỹ thuật tạo động lực nào cho tấn công vào yếu tố con người dựa vào việc thuyết phục mục tiêu rằng những người khác đã hành xử tương tự và do đó họ cũng có thể làm được?
a)
Chứng minh xã hội
b)
Qua lại
c)
Sợ hãi
d)
Thích thú
55.
len đã được ký hợp đồng để thực hiện một cuộc kiểm thử xâm nhập chống lại công ty Flamingo. Trong quá trình kiểm thử khả năng xâm nhập của mình, cô ấy đã được yêu cầu thực hiện một chiến dịch lừa đảo và sử dụng kết quả của chiến dịch đó để có được quyền truy cập vào các hệ thống và mạng của Flamingo. Pham vĩ của thử nghiệm xâm nhập không bao gồm kiểm thử xâm nhập vật lý, vì vây Jen phải làm việc hoàn toàn từ xa. Sau khi cố gắng lôi kéo nhân viên tại công ty Flamingo tham gia vào một chiến địch lừa đảo, Jen nhân thấy rằng cô ấy không có được bất kỳ thông tin xác thực hữu ích nào. Cô ấy quyết định thử kiểu tấn công keydrop USB. Cô ấy nên chọn mô-đun nào sau đây trong SET toolkit để giúp cô ấy thành công?
a)
Mô-đun The website atlack vectors
b)
Mô-đun The Teensy USB HID attack
c)
Mô-đun The Mass Maller
d)
Mô-đun The lnfectious Media Generetor
56.
Linux sử dụng giao thức nào để triển khái Traceroute?
a)
ARP
b)
ICMP
c)
UDP
d)
FTP
57.
Loại cổng nào được gọi là “Cổng nổi tiếng/phổ biến”?
a)
1-1024
b)
1 đến 8984
c)
1024 đến 8984
d)
1 đến 10240
58.
Loại kiểm thử an ninh nào truy cập vào cơ sở hạ tầng vật lý
a)
Mạng bên ngoài
b)
Mạng từ xa
c)
Truy cập vật lý
d)
Mạng nội bộ
59.
Loại kiểm thử xâm nhập nào sau đây sẽ cung cấp cho người kiểm thử khả năng hiểu biết đầy đủ về cấu hình của máy chủ web mà không cần phải xâm nhập máy chủ để lấy thông tin đó?.
a)
Đen
b)
Xám
c)
Đỏ
d)
Trắng
60.
Loại ktxn nào không nhằm mục đính xác định càng nhiều lỗ hổng càng tốt và thay vào đó tập trung vào các lổ hổng phù hợp cụ thể vói mục tiêu giành quyển kiểm soát các hệ thống dữ liệu cụ thể
a)
đánh giá dựa tren mục tiêu
b)
đánh giá của một red-team
c)
đánh gía dựa trên sự tuân thủ
d)
đánh gia của một black-team
61.
Loại tấn công nào có thể được thực hiện một khi Hacker có quyền truy cập vật lý
a)
Tìm mật khẩu bằng cách lục thùng rác
b)
Ăn cắp thiết bị
c)
Đánh cắp phiên
d)
Thực hiện một cuộc tấn công DOS
62.
Loại tội phạm nào có khả năng chỉ sử dụng các công cụ có sẵn cho các cuộc tấn công của họ?
a)
Tội phạm có tổ chức
b)
Những người theo chủ nghĩa tin tặc
c)
Scriptkiddy
d)
APT
63.
Lớp nào của mô hình OSI chịu trách nhiệm về mã hóa
a)
Giao vận
b)
Trình diễn
c)
Ứng dụng
d)
Phiên
64.
Lựa chọn nào dưới đây mô tả đúng nhất chức năng của Nslookup
a)
Không có tiện ích nào là nslookup
b)
Nsloopup là một chương trình truy vấn máy chủ tên miền Internet
c)
Nslookup là một chương trình để tìm các cổng đang mở trước khi quét
d)
Nslookup là một chương trình phát hiện hệ điều hành
65.
Lựa chọn nào không hải là từ viết tắt của Cơ quan dăng ký internet khu vực (RIR)
a)
AfriNIC
b)
ARTNIC
c)
RIPE
d)
LACNIC
66.
Lựa chọn nào không phải là công cụ quét không dây thông thường
a)
Kismet
b)
NetStumbler
c)
NetCat
d)
AirSnort
67.
Lựa chọn nào không phải là lý do để bạn muốn biết những dịch vụ đang chạy hoặc nghe trộm trên mục tiêu?
a)
Để xác định các cổng tiềm năng để tạo vectơ tấn công
b)
Để nhận thông tin hệ điều hành.
c)
Đểxác định các ứng dụng cụ thể
d)
Để giảm nguy cơ bị phát hiện
68.
Lựa chọn nào không phải là lý do để cố gắng phát hiện các máy đang hoạt động trên mạng mục tiêu?
a)
Để xác định chu vi mạng của mục tiêu
b)
Để điền thông tin chi tiết chính xác vào bản đồ mạng bạn đang tạo
c)
để tạo một khoảng không quảng cáo mà các hệ thống được nối mạng có thể truy cập được vào mục tiêu
d)
để tạo danh sách các số điẹn thoại của nhân viên
69.
Lựa chọn nào không phải là một kỹ thuật phổ biến được sử dụng để xác định các cổng đang mở và dịch vụ?
a)
UrlScan
b)
Banner Grabbing
c)
Port Scanning
d)
Wardialing
70.
Lựa chọn nào không phải là một trong các mục tiêu của quá trình quét?
a)
thu thập số điện thoại của nhân viên
b)
nhận dạng hệ điều hành
c)
khám phá các cổng đang mở
d)
khám phá các dịch vụ đang chạy trên các máy chủ được nhắm mục tiêu
71.
Lựa chọn nào không phải là mục tiêu cho TTL?
a)
Xác định số bước nhảy của bộ định tuyến
b)
Xác định SSID của điểm truy cập WLAN.
c)
Xác định rằng một máy đang hoạt động,
d)
Xác định hệ điều hành của mục tiêu.
72.
Lựa chọn nào không phải là từ viết tắt của Cơ quan đăng ký Internet khu vực (RIR)?
a)
ARTNIC
b)
AfriNIC
c)
LACNC
d)
RIPE
73.
Lựa chọn nào không phải là vấn đề phổ biến khi quét cổng
a)
Chỉ các cổng phổ biến mới có thể được quét
b)
Dương tính giả
c)
Phủ định sau
d)
Lưu Lượng lớn
74.
Lựa chọn nào không thuộc giao đoạn quét
a)
Lấy dấu vân tay hệ điều hành
b)
Khám phá các dịch vụ trên các cổng
c)
Xem xét báo cáo hàng năng của mục tiêu
d)
Quét cổng các hệ thống riêng lẻ
75.
Lựa chọn nào là mô tả tốt nhất về mục tiêu của việc lấy dấu vân tay?
a)
để ngăn chặn dương tính giả
b)
để xác định hệ điều hành của mục tieu
c)
để tổng hợp danh sách các chi nhánh công ty
d)
để quét sdt để phát hiện modem
76.
Lục thùng rác có thể được coi là kiểu tấn công SE nào
a)
Trên giấy
b)
Dựa trên con người
c)
Dựa trên máy tính
d)
Truy cập vật lý
77.
Lý do tốt nhất để thực hiện chính sách bảo mật là gì?
a)
Làm tăng tính bảo mật.
b)
Làm giảm tính bảo mật.
c)
Loại bỏ trách nhiệm của nhân viên để đưa ra phán xét.
d)
Làm cho bảo mật khó thực thi hơn.
78.
Một hacker thiết lập một điểm truy cập không dây giả mạo trên mạng để đánh cắp lưu lượng truy cập trên mạng có dây từ bên ngoài toà nhà đang gây ra loại vi phạm an ninh nào?
a)
vật lý
b)
hoạt động
c)
truy cập từ xa
d)
kỹ thuật
79.
Mục đích của tiện ích Traceroute là gì?
a)
Hiển thị thông tin POC của mục tiêu
b)
Hiển thị chiến lược địa chỉ mạng con của mục tiêu
c)
Xác định các blog của nhên viên bất mãn,
d)
Xác định tuyến đường đến mục tiêu
80.
Ngoài TTL, lựa chọn nào không phải là chữ ký TCP giúp xác định hệ điều hành của mục tiêu?
a)
Loại hình dịch vụ (TOS)
b)
Kích thước cửa sổ ban đầu.
c)
WebDAV
d)
Bit DontFragment(DF)
81.
Nhiễm độc ARP (ARP poisoning) có thể xảy ra ở tầng nào của mô hình OSI
a)
Mạng
b)
Giao vận (Transport)
c)
Liên kết dữ liệu
d)
Phiên
82.
Những cờ nào được thiết tập tại bước thứ hai trong quá trình bắt tay ba bước của TCP?
a)
ACK
b)
SYN_ACK
c)
SYN
d)
ACK PSH
83.
Nslookup có thể được sử dụng để thu thập thông tin về điều nào sau đây?
a)
Tên máy chủ và địa chỉ IP
b)
Thông tin Whois
c)
Các loại máy chủ định danh và hệ điều hành
d)
VỊ trí máy chủ DNS
84.
Sau khi chạy quét Nmap của một hệ thống, Tom phát hiện ra rằng các cổng TCP 139, 443 và 3389 đang mở. Anh ấy có khả năng phát hiện ra hệ điều hành nào đang chạy trên hệ thống đó?
a)
Linux
b)
Windows
c)
Android
d)
iOS
85.
Sử dụng cửa số pop-up để người dùng cung cấp thông tin là loại tấn công vào yếu tố con người gì (SE)
a)
Dựa trên máy tinh
b)
Dựa trên con người
c)
Không kỹ thuật
d)
Cưỡng chế
86.
Sử dụng lệnh hping sau để gửi lưu lượng đên smoojt hệ thống từ xa: hping remotesite.com -S -V -p 80. hệ thống từ xa sẽ nhìn tháy loại lưu lượng nào?
a)
lưu lượng HTTPS đến công TCP 80
b)
TCP SYN đến cổng TCP 80
c)
TCP bắt tay ba bước với cổng TCP 80
d)
Lưu lượng HTTP đến cổng TCP 80
87.
Tại sao bạn nên sử dụng các phiên bản phần mềm WHOIS khác nhau
a)
Các sản phẩm khác nhau trả về thông tin khác nhau
b)
Người dùng WHOIS bị theo dõi bởi các cơ quan chống gian lận Internet
c)
Các công ty tạo ra tiện ích WHOIS thường ngừng hoạt động
d)
Không có tiện ích nào có tên WHOIS
88.
tại sao một người kiểm thử xâm nhập lại tìm kiếm các chứng chỉ đã hết hạn cho nhiệm vụ diều tra và thu thập thông tin
a)
Những kẻ tấn công cài đặt các chứng chỉ hết hạn để cho phép dễ dang truy cập vào hệ thống
b)
Người kiểm thử xâm nhập sẽ không tìm kiếm cac chứng chỉ đã ehets hạn; chứng chỉ chỉ cho biết các vấn đề về thủ tục
c)
Chúng chỉ ra các dịch vụ có thể không được cập nhật hoặc quản lý đúng cách
d)
Chúng chỉ ra mã hoá không phù hơp, cho phép được dàng giải mã lưu lượng
89.
Tam giác : Tính bảo mật , chức năng và tính dễ sử dụng minh họa cho khái niệm nào sau đây
a)
Khi tính bảo mật giảm , chức năng và tính dễ sử dụng giảm
b)
Khi tính bảo mật giảm , chức năng và tính dễ sử dụng sẽ tăng lên
c)
Bảo mật không ảnh hưởng đến chức năng và dễ sử dụng
d)
Khi tính bảo mật tăng lên , chức năng và tính dễ sử dụng tăng theo
90.
Thuật ngữ nào sau đây được dùng để chỉ mạng được kết nối như một vùng đệm giữa mạng nội bộ an toàn và mạng bên ngoài không an toàn như Internet?
a)
Một Proxy
b)
Bastion Host
c)
DMZ
d)
IDS
91.
Tiện ích hoặc quy trình nào thường là bước đầu tiên để thu thập thông tin về mục tiêu
a)
Tracert
b)
Nslookup
c)
Whois
d)
Open Searching
92.
Tiện ích nào không được sử dụng phổ biến để lấy banner ?
a)
FTP
b)
Nlog
c)
Telnet
d)
NetCat
93.
Tin tặc Bob muốn chuyển hướng lưu lượng truy cập của đồng nghiệp đến máy tính của anh ta để có thể theo dõi các hoạt động của họ trên internet. Mạng cục bộ được chuyển mạch hoàn toàn và đặt sau bộ định tuyến NAT và tưởng lửa. Kỹ thuật nào sau đây sẽ hoạt động tốt nhất
a)
Giả mạo ARP (ARP spoofing)
b)
Giả mạo DNS
c)
bob nên cấu hình địa chỉ IP của mình giống default gateway
d)
bob nên định cấu hình địa chỉ MAC của mình giống với đồng nghiệp mà anh ta muốn giám sát
94.
Tom biết rằng các nhân viên tại công ty đang là mục tiêu kiểm thử của anh thường xuyên ghé thăm một trang thảo luận bóng đá nổi tiếng trong khu vực địa phương. Là một phần của thử nghiêm thâm nhập, anh đã đặt thành công phần mềm độc hại vào trang web và tiếp quản nhiều PC của nhân viên. Tom đã sử dụng kiểu tấn công nào?
a)
Môt cuộc tấn công nhân bản
b)
Một cuộc tấn công PWNIe
c)
Một cuộc tấn công watering hole
d)
Một cuộc tấn công watercooler
95.
Tom đã có quyền truy cập vào một hệ thống mà anh ta muốn sử dụng để thu thập thêm thông tin về các máy chủ khác trong mạng con cục bộ của nó . Anh ta muốn thực hiện quét cổng nhưng không thể cài đặt các công cụ khác để làm như vậy . Công cụ nào sau đây không thể sử dụng làm máy quét cổng ?
a)
Telnet
b)
Netcat
c)
Hping
d)
ExifTool
96.
Tom đã khôi phục một hình ảnh PNG trong giai đoạn thu thập thông tin tình báo ban đầu của một thử nghiệm xâm nhập và muốn kiểm tra nó để tìm siêu dữ liệu hữu ích. Công cụ nào có thể sử dụng thành công nhất để làm điều này?
a)
Nginx
b)
ExifTool
c)
PsTools
d)
Grep
97.
Tom đang chạy thử nghiệm thâm nhập trong một ứng dụng web và phát hiện ra một lố hổng cho phép anh ta tất máy chủ web từ xa. Tom đã trực tiếp đạt được mục tiêu nào của thử nghiệm thâm nhập?
a)
Sự tiết lộ
b)
Từ chối
c)
Thay đổi
d)
Toàn vẹn
98.
Tom đang chuẩn bị đi đến một thành phố khác để thực hiện một bài kiểm thử khả năng xâm nhập vật lý. Anh ta nên xem lại thiết bị kiểm thử nào trước khi rời đi đến trạng thái đó
a)
lockpick
b)
metasploit
c)
SET
d)
các công cụ mã hoá
99.
Tom đang tạo một danh sách các khuyến nghị mà tổ chức của anh ấy có thể tuân theo để khắc phục các vấn đề được xác định quy trình kiểm thử xâm nhập. Tom đang tham gia vào giai đoạn nào của quá trình thử nghiêm?
a)
tấn công và khai thác
b)
lập kế hoạch và xác định phạm vi
c)
thu thập thông tin và xác định lỗ hổng bảo mật
d)
báo cáo và truyền đạt kết quả
100.
Tom gần đây đã gặp rắc rối với một khách hàng vì sử dụng một công cụ tấn công trong một cuộc kiểm thử xâm nhập gây ra sự cố ngừng hoạt động của hệ thống. Trong giai đoạn nào của quá trình thử nghiệm xâm nhập, Rich và khách hàng của anh ấy nên đồng ý về các công cụ và kỹ thuật mà anh ấy sẽ sử dụng trong các bài kiểm tra?
a)
Thu thập thông tin và xác định lỗ hổng bảo mật
b)
Tấn công và Khai thác
c)
Lập kế hoạch và xác định phạm vi
d)
Báo cáo và truyền đạt kết quả
101.
Tom gần đây đã tiến hành một cuộc tấn công lừa đảo nhằm vào một mục tiêu thử nghiệm thâm nhập nhằm thu thập thông tin đăng nhập mà anh ấy có thể sử dụng trong các cuộc tấn công sau đây . Tom đang ở giai đoạn nào của quá trình thử nghiệm thâm nhập
a)
Thu thập thông tin và xác định lỗ hổng bảo mật
b)
Tấn công và Khai thác
c)
Lập kế hoạch và xác định phạm vi
d)
Báo cáo và truyền đạt kết quả
102.
Tom gửi email lừa đảo đặc biệt tới Susan , giám đốc điều hành tại công ty mục tiêu của anh ấy . Anh ta đang tiến hành kiểu tấn công lừa đảo gì
a)
CEO Baiting
b)
Phish hooking
c)
Hook SETting
d)
Phishing Spear
103.
Tom gửi một email lừa đảo đến một tổ chức mục tiêu và bao gồm dòng "Chỉ năm người trả lời sẽ nhận được giải thưởng tiền mặt" Anh ấy đang sử dụng chiến lược tạo động lực nào vào tấn công SE
a)
Chứng minh xã hội
b)
Quyền hạn
c)
Sợ hãi
d)
Sự Khan Hiếm
104.
Tom muốn thu thập thông tin về một tổ chức, nhưng không muốn vào tòa nhà. Anh ấy có thể sử dụng kỹ thuật thu thập dữ liệu vật lý nào để có khả năng thu thập tài liệu kinh doanh mà không cần vào tòa nhà?
a)
USBdrop
b)
Dumpster diving
c)
Filesurfing
d)
Piggybacking
105.
Tom muốn truy cập vào cơ sở của một công ty mục tiêu nhưng phát hiện ra rằng ý tưởng ban đầu của anh ấy là nhảy hàng rào có lẽ không thực tế ? Yếu tố nào ít có khả năng ngăn cản anh ta cố gắng nhảy qua hàng rào nhất
a)
Nhân viên bảo vệ
b)
Một cánh cổng
c)
Dây thép gai
d)
Chiều cao hàng rào
106.
Tom muốn vào trung tâm dữ liệu bảo mật cao của tổ chức. Kỹ thuật nào sau đây có khả năng ngăn chặn nỗ lực theo dõi của anh ta nhất?
a)
Một cảm biến đầu ra
b)
Mantrap
c)
Một đầu đọc thẻ RFID
d)
Camera an ninh
107.
Tom sử dụng lệnh hping sau để gửi lưu lượng đến một hệ thống từ xa: hping emotesite.com -S -V -p 80. Hệ thống từ xa sẽ nhìn thấy loại lưu lương nào
a)
TCP_SYN đến cổng TCP 80
b)
Lưu lượng HTTP đến cổng TCP 80
c)
TCP bắt tay ba bước với cổng TCP 80
d)
Lưu lượng HTTPS đến cổng TCP 80.
108.
Tom sử dụng một cuộc tấn công lừa đảo để có được bằng chứng xác thực thuộc về lãnh đạo cấp cao của mục tiêu của anh ấy. Anh ấy nên sử dụng kiểu tấn công lừa đảo nào?
a)
Smisshing
b)
whaling
c)
spear phishing
d)
VIPhishing
109.
Tom vô tình đặt chuông báo động và bị nhân viên bảo vệ phát hiện trong một ktxn tại chỗ. Câu trả lời đầu tiên của anh ấy nên là gì?
a)
cố gắng trốn thoát
b)
đưa ra lý do của anh ấy
c)
gọi cho người liên hệ tổ thức của anh ấy
d)
gọi cảnh sát
110.
Traceroute hoạt động như thế nào ?
a)
Nó sử dụng một giao thức sẽ bị từ chối bởi cổng vào để xác định vị trí
b)
Nó sử dụng giá trị TTL trong bản tin ICMP để xác định số bước nhảy từ người gửi tới bộ định tuyến
c)
Nó gửi một gói IP được chế tạo đặc biệt tới một bộ định tuyến để xác định số bước nhảy từ người gửi đến mạng đích
d)
Nó sử dụng thông báo không thể truy cập đích ICMP để tìm ra tên của bộ định tuyến
111.
Trạng thái nào không phải là một trong ba trạng thái của cổng
a)
Đã đóng
b)
Mở
c)
Đã Lọc
d)
Mở một nửa
112.
Trinh sát (reconnaissance) đề cập đến cái gì?
a)
Tạo tài liệu thông tin về mục tiêu
b)
Thao túng mạng của mục tiêu
c)
Đăng ký tên miền ở nước ngoài
d)
Thu thập thông tin về mục tiêu trước khi phát động cuộc tấn công
113.
Trong giai đoạn đầu của thử nghiệm xâm nhập, Tom khôi phục một tệp thực thi nhị phân mà anh ta muốn nhanh chóng phân tích để có thông tin hữu ích. Công cụ nào sau đây sẽ nhanh chóng cung cấp cho anh ta và cái nhìn về thông tin hữu ích tiềm năng trong hệ nhị phân?
a)
eclipse
b)
strings
c)
hashmod
d)
netcat
114.
Trong khi Tom đang thực hiện một bài kiểm thử xâm nhập vật lý , anh ta nhập thấy rằng các của ra vào trung tâm dữ liệu sẽ tự động mở khi một nhân viên tiếp họ bằng một chiếc xe đẩy , Anh ta nên ghi lại những gì trong ghi chú của mình
a)
Không có gì vì đây không phải là một lỗ hổng
b)
Một cánh cửa không khóa tiềm năng
c)
Sự hiện diện của một lớp phủ
d)
Sự hiện dịch của một cảm biến đầu ra
115.
Trong một cuộc kiểm thử xâm nhập, Tom phát hiện ra rằng anh ta không thể quét một máy chủ mà anh ta đã có thể quét thành công trước đó trong ngày từ cùng một địa chỉ IP. Điều gì rất có thể đã xây ra?
a)
Mạng bị ngắt
b)
Địa chỉ IP của anh ấy đã bị đưa vào danh sách đen.
c)
Địa chỉ IP của anh ấy đã được đưa vào danh sách trắng.
d)
Máy chủ bí sập.
116.
Trong một thử nghiệm xâm nhập tại chỗ yếu tố xác định phạm vị nào là quan trọng đối với các đánh giá không dây khi làm việc trong các toà nhà chung?
a)
Loại mã hoá
b)
SSID
c)
khoá chia sẻ trước
d)
tần số không dây
117.
Từ viết tắt TTL là viết tắt của từ gì?
a)
Lớp thời gian vận chuyển
b)
Thời gian sống
c)
Chuyển lớp kích hoạt
d)
Thời gian để mất
118.
Ví dụ nào sau đây là ví dụ tốt nhất về tấn công vào yếu tố con người ngược(reverse social engineering) ?
a)
Người dùng thay đổi mật khẩu của họ.
b)
Một hacker cố gắng yêu cầu người dùng thay đổi mật khẩu của họ.
c)
Một hacker giả danh là người có thẩm quyền để yêu cầu người dùng cung cấp thông tin cho họ.
d)
Một nhân viên giúp việc đóng giả là người có quyền lực.
119.
Yếu tố nào tác động đến an ninh vật lý
a)
Mã hóa đang được sử dụng trên mạng
b)
Triển khai IDS
c)
Lũ lụt hoặc hỏa hoạn.
d)
Cấu hình tưởng lửa
Reset
