wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Kiểm thử xâm nhập mạng 1

Total questions: 29

Worksheet time: 15mins

Name
Class
Date
1.

Q31 - Bản ghi tài nguyên DNS nào có thể cho biết bất kỳ "ngộ độc DNS" nào có thể tồn tại trong bao lâu?

a)

MX

b)

SOA

c)

NS

d)

TIMEOUT

2.

Q32 - Trong quá trình mã hóa và giải mã, những khóa nào được chia sẻ? Trong quá trình mã hóa và giải mã, những khóa nào được chia sẻ?

a)

Khoá cá nhân

b)

Mật khẩu người dùng

c)

Khóa công khai

d)

Khóa công khai và khóa riêng tư

3.

Q33 - Sử dụng Windows CMD, kẻ tấn công sẽ liệt kê tất cả các chia sẻ mà văn bản người dùng hiện tại có quyền truy cập như thế nào?

a)

NET USE

b)

NET CONFIG

c)

NET FILE

d)

NET VIEW

4.

Q34 - Lệnh sau trong netcat làm gì? nc -l -u -p55555 </ etc / passwd

a)

ghi nhật ký các kết nối đến tệp / etc / passwd

b)

tải tệp / etc / passwd vào cổng UDP 55555

c)

lấy tệp / etc / passwd khi được kết nối với cổng UDP 55555

d)

xóa tệp / etc / passwd khi được kết nối với cổng UDP 55555

5.

Q35 - Sandra là quản trị viên bảo mật của XYZ.com. Một ngày nọ, cô ấy nhận thấy rằng máy chủ XYZ.com Oracledatabase đã bị xâm phạm và thông tin khách hàng cùng với dữ liệu tài chính đã bị mất. Thiệt hại tài chính sẽ ước tính lên đến hàng triệu đô la nếu cơ sở dữ liệu lọt vào tay các đối tác. Sandra muốn báo cáo tội ác này với các cơ quan pháp luật ngay lập tức. Tổ chức nào điều phối các cuộc điều tra tội phạm máy tính trên khắp Hoa Kỳ?

a)

NDCA

b)

NICP

c)

CIRP

d)

NPC

e)

CIA

6.

Q36 - Đặc điểm nào sau đây là đặc điểm của Cơ sở hạ tầng khóa công khai (PKI)?

a)

Hệ thống mật mã khóa công khai nhanh hơn hệ thống mật mã khóa đối xứng.

b)

Hệ thống mật mã khóa công khai phân phối khóa công khai trong chữ ký điện tử.

c)

Hệ thống mật mã khóa công khai không yêu cầu kênh phân phối khóa an toàn.

d)

Hệ thống mật mã khóa công khai không cung cấp tính năng không từ chối kỹ thuật thông qua chữ ký số.

7.

Q37 - Một quản trị viên mạng nhận được cảnh báo quản trị lúc 3:00 sáng từ hệ thống phát hiện xâm nhập. Cảnh báo được tạo ra do một số lượng lớn các gói tin đang đi vào mạng qua các cổng 20 và 21. Trong quá trình phân tích, không có dấu hiệu tấn công nào trên các máy chủ FTP. Quản trị viên nên phân loại tình huống này như thế nào?

a)

True negatives

b)

False negatives

c)

True positives

d)

False positives

8.

Q38 - Trong mô hình OSI, mã hóa PPTP diễn ra ở đâu?

a)

Lớp vận chuyển

b)

Lớp ứng dụng

c)

Lớp liên kết dữ liệu

d)

Lớp mạng

9.

Q39 - Các trang web và cổng thông tin web cung cấp dịch vụ web thường sử dụng Giao thức truy cập đối tượng đơn giản SOAP. Định nghĩa hoặc đặc điểm nào sau đây là không chính xác trong giao thức?

a)

Dựa trên XML

b)

Cung cấp một mô hình có cấu trúc để nhắn tin

c)

Trao đổi dữ liệu giữa các dịch vụ web

d)

Chỉ tương thích với giao thức ứng dụng HTTP

10.

Q40 - Một công cụ mật mã phổ biến là sử dụng XOR. XOR các giá trị nhị phân sau: 10110001 và 00111010

a)

10001011

b)

11011000

c)

10011101

d)

10111100

11.

Q41 - Tài nguyên nào sau đây NMAP cần được sử dụng làm máy quét lỗ hổng cơ bản bao gồm một số vectơ như SMB, HTTP và FTP?

a)

Metasploit scripting engine

b)

Nessus scripting engine

c)

NMAP scripting engine

d)

SAINT scripting engine

12.

Q42 - Trong lần đánh giá bảo mật gần đây, bạn phát hiện ra tổ chức có một Máy chủ tên miền (DNS) trong Khu phi quân sự (DMZ) và một máy chủ DNS thứ hai trên mạng nội bộ. Loại cấu hình DNS này thường được gọi là gì?

a)

Split DNS

b)

DNSSEC

c)

DynDNS

d)

DNS Scheme

13.

Q43 - Một quản trị viên bảo mật nhận thấy rằng tệp nhật ký của máy chủ web của công ty chứa các mục đáng ngờ:

a)

command injection.

b)

SQL injection.

c)

truyền qua thư mục

d)

LDAP injection.

14.

Q44 - PGP, SSL và IKE đều là ví dụ về loại mật mã nào?

a)

Khóa công khai

b)

Chìa khoá bí mật

c)

Thuật toán băm

d)

Digest

15.

Q45 - Lệnh nào sau đây chạy snort ở chế độ ghi gói?

a)

./snort -dev -h ./log

b)

./snort -dev -l ./log

c)

./snort -dev -o ./log

d)

./snort -dev -p ./log

16.

Q46 - Nhà cung cấp dịch vụ Internet (ISP) có nhu cầu xác thực người dùng kết nối bằng modem tương tự, Đường dây thuê bao kỹ thuật số (DSL), dịch vụ dữ liệu không dây và Mạng riêng ảo (VPN) qua mạng Frame Relay. Giao thức AAA nào có khả năng xử lý yêu cầu này nhất?

a)

RADIUS

b)

DIAMETER

c)

Kerberos

d)

TACACS +

17.

Q47 - Thẻ thông minh sử dụng giao thức nào để chuyển chứng chỉ một cách an toàn?

a)

Giao thức xác thực có thể mở rộng (EAP)

b)

Giao thức điểm tới điểm (PPP)

c)

Giao thức đường hầm điểm tới điểm (PPTP)

d)

Giao thức đường hầm lớp 2 (L2TP)

18.

Q48 - Mọi công ty đều cần một tài liệu chính thức bằng văn bản cho nhân viên biết chính xác những gì họ được phép sử dụng hệ thống của công ty, những gì bị cấm và điều gì sẽ xảy ra với họ nếu họ vi phạm các quy tắc. Hai bản in của chính sách nên được trao cho mọi nhân viên càng sớm càng tốt sau khi họ gia nhập tổ chức. Nhân viên nên được yêu cầu ký vào một bản, bản này sẽ được công ty lưu trữ một cách an toàn. Không ai được phép sử dụng hệ thống máy tính của công ty cho đến khi họ đã ký chính sách chấp nhận các điều khoản của nó. Tài liệu này được gọi là gì?

a)

Chính sách Kiểm tra Thông tin (IAP)

b)

Chính sách bảo mật thông tin (ISP)

c)

Chính sách kiểm tra thâm nhập (PTP)

d)

Chính sách Tuân thủ của Công ty (CCP)

19.

Q50 - Người hàng xóm bên cạnh của bạn, mà bạn không hòa hợp, đang gặp vấn đề với mạng của họ, vì vậy anh ta hét lên với vợ / chồng của mình SSID và mật khẩu của mạng và bạn nghe rõ cả hai. Bạn làm gì với thông tin này?

a)

Không có gì, ngoài việc đề nghị anh ta thay đổi SSID và mật khẩu của mạng.

b)

Bán SSID và mật khẩu của anh ấy cho bạn bè đến nhà bạn, để nó không làm chậm mạng của bạn.

c)

Đăng nhập vào mạng của anh ta, sau tất cả, đó là lỗi của anh ta mà bạn có thể vào được.

d)

Chỉ sử dụng mạng của anh ấy khi bạn có lượt tải xuống lớn để không đánh thuế mạng của chính mình.

20.

Q51 - Một nhà phân tích bảo mật đang thực hiện kiểm tra trên mạng để xác định xem có bất kỳ sai lệch nào so với các chính sách bảo mật được áp dụng hay không. Nhà phân tích phát hiện ra rằng một người dùng từ bộ phận CNTT đã cài đặt một modem quay số. Nhà phân tích bảo mật phải kiểm tra chính sách bảo mật nào để xem liệu modem quay số có được phép không?

a)

Chính sách quản lý tường lửa

b)

Sự cho phép của chính trị

c)

Chính sách truy cập từ xa

d)

Chính sách cho phép

21.

Q52 - Bạn vừa thiết lập một hệ thống bảo mật trong mạng của mình. Bạn sẽ tìm thấy chuỗi ký tự sau được sử dụng làm quy tắc trong cấu hình của hệ thống nào trong hệ thống?cảnh báo tcp bất kỳ -> 192.168.100.0/24 21 (msgstr: "FTP trên mạng!";)

a)

Hệ thống phát hiện xâm nhập

b)

IPTable tường lửa

c)

Một bộ định tuyến IPTable

d)

Quy tắc máy chủ FTP

22.

Q53 - Công cụ mã nguồn mở nào sau đây sẽ là lựa chọn tốt nhất để quét mạng tìm kiếm các mục tiêu tiềm năng?

a)

NMAP

b)

NIKTO

c)

CAIN

d)

John the Ripper

23.

Q54 - Điều nào sau đây là kế thừa của SSL?

a)

TLS

b)

RSA

c)

GRE

d)

IPSec

24.

Q55 - Công cụ nào sau đây được sử dụng để phát hiện mạng LAN không dây sử dụng chuẩn WLAN 802.11a / b / g / n trên nền tảng linux?

a)

Kismet

b)

Nessus

c)

Netstumbler

d)

Abel

25.

Q56 - Joseph là quản trị viên trang web của Bảo hiểm Mason ở New York, trang web chính của ông được đặt tại www.masonins.com. Joseph thường xuyên sử dụng máy tính xách tay của mình để quản trị trang Web. Một đêm nọ, Joseph nhận được một cuộc điện thoại khẩn cấp từ bạn mình, Smith. Theo Smith, trang web chính của Bảo hiểm Mason đã bị phá hoại! Tất cả nội dung bình thường của nó đã bị xóa và thay thế bằng thông điệp của kẻ tấn công '' Tin tặc: Bạn đã chết! Quái đản! "Từ văn phòng của mình, nơi được kết nối trực tiếp với mạng nội bộ của Bảo hiểm Mason, Joseph lướt tới trang Web bằng máy tính xách tay của mình. nhà của mình để giúp khắc phục sự cố. Trang Web dường như bị xóa khi bạn của anh ấy truy cập bằng kết nối DSL của anh ấy. Vì vậy, trong khi Smith và bạn của anh ấy có thể xem trang bị xóa, Joseph đã thấy trang web Bảo hiểm Mason còn nguyên vẹn. Để giúp hiểu rõ vấn đề này, Joseph quyết định truy cập vào trang Web bằng cách sử dụng ISP do anh ấy cài đặt. Anh ta ngắt kết nối máy tính xách tay của mình khỏi mạng nội bộ của công ty và sử dụng modem của mình để quay số cùng một ISP được Smith sử dụng. Sau khi kết nối modem, anh ấy nhanh chóng nhập www.masonins.com trong trình duyệt của mình để hiển thị trang web sau:H @ cker Mess @ ge:Y0u @re De @ d! Miễn phí @ ks!Sau khi nhìn thấy trang Web bị mất kết nối, anh ta ngắt kết nối đường dây quay số của mình, kết nối lại với mạng nội bộ và sử dụng Secure Shell (SSH) để đăng nhập trực tiếp vào máy chủ Web. Anh ta chạy Tripwire trên toàn bộ trang Web và xác định rằng mọi tệp hệ thống và tất cả nội dung Web trên máy chủ đều nguyên vẹn. Làm thế nào mà kẻ tấn công thực hiện được vụ hack này?

a)

ARP giả mạo

b)

SQL injection

c)

DNS poisoning

d)

Routing table injection

26.

Q57 - Máy chủ định danh phụ yêu cầu chuyển vùng từ máy chủ định danh chính trong những điều kiện nào?

a)

Khi SOA chính cao hơn SOA thứ cấp

b)

Khi SOA thứ cấp cao hơn SOA chính

c)

Khi máy chủ định danh chính đã khởi động lại dịch vụ của nó

d)

Khi máy chủ định danh phụ đã khởi động lại dịch vụ của nó

e)

Khi TTL giảm xuống 0

27.

Q58 - Điều nào sau đây có thể lấy độ dài đầu vào tùy ý và tạo ra đầu ra thông báo thông báo là 160 bit?

a)

SHA-1

b)

MD5

c)

HAVAL

d)

MD4

28.

Q59 - Bạn đã nỗ lực rất nhiều để cài đặt tất cả các công nghệ cần thiết để ngăn chặn các cuộc tấn công hack, chẳng hạn như tường lửa đắt tiền, phần mềm chống vi-rút, hệ thống chống thư rác và các công cụ phát hiện / ngăn chặn xâm nhập trong mạng của công ty bạn. Bạn đã định cấu hình các chính sách an toàn nhất và thắt chặt mọi thiết bị trên mạng của mình. Bạn tin chắc rằng tin tặc sẽ không bao giờ có thể truy cập vào mạng của bạn với hệ thống bảo mật phức tạp tại chỗ.Đồng nghiệp của bạn, Peter Smith, người làm cùng bộ phận không đồng ý với bạn. Ông cho biết ngay cả những công nghệ an ninh mạng tốt nhất cũng không thể ngăn chặn tin tặc truy cập vào mạng vì sự hiện diện của "mắt xích yếu nhất" trong chuỗi bảo mật.Peter Smith đang nói về cái gì?

a)

Nhân viên chưa được đào tạo hoặc người dùng máy tính thiếu hiểu biết vô tình trở thành mắt xích yếu nhất trong chuỗi bảo mật của bạn

b)

Khai thác "zero-day" là liên kết yếu nhất trong chuỗi bảo mật vì IDS sẽ không thể phát hiện các cuộc tấn công này

c)

"Vi rút đa hình" là liên kết yếu nhất trong chuỗi bảo mật vì trình quét Chống vi rút sẽ không thể phát hiện ra các cuộc tấn công này

d)

Hệ thống bảo mật của bạn không thể chặn các e-mail Spam liên tục vì những kẻ gửi spam sử dụng các kỹ thuật khác nhau để vượt qua các bộ lọc trong cổng của bạn

29.

Q60 - Loại tường lửa nào sau đây đảm bảo rằng các gói là một phần của phiên đã thiết lập?

a)

Tường lửa kiểm tra trạng thái

b)

Tường lửa cấp mạch

c)

Tường lửa cấp ứng dụng

d)

Tường lửa cấp độ chuyển mạch