NEW
Font size
WorksheetsKiểm thử xâm nhập mạng 1
Total questions: 29
Worksheet time: 15mins
Q31 - Bản ghi tài nguyên DNS nào có thể cho biết bất kỳ "ngộ độc DNS" nào có thể tồn tại trong bao lâu?
MX
SOA
NS
TIMEOUT
Q32 - Trong quá trình mã hóa và giải mã, những khóa nào được chia sẻ? Trong quá trình mã hóa và giải mã, những khóa nào được chia sẻ?
Khoá cá nhân
Mật khẩu người dùng
Khóa công khai
Khóa công khai và khóa riêng tư
Q33 - Sử dụng Windows CMD, kẻ tấn công sẽ liệt kê tất cả các chia sẻ mà văn bản người dùng hiện tại có quyền truy cập như thế nào?
NET USE
NET CONFIG
NET FILE
NET VIEW
Q34 - Lệnh sau trong netcat làm gì? nc -l -u -p55555 </ etc / passwd
ghi nhật ký các kết nối đến tệp / etc / passwd
tải tệp / etc / passwd vào cổng UDP 55555
lấy tệp / etc / passwd khi được kết nối với cổng UDP 55555
xóa tệp / etc / passwd khi được kết nối với cổng UDP 55555
Q35 - Sandra là quản trị viên bảo mật của XYZ.com. Một ngày nọ, cô ấy nhận thấy rằng máy chủ XYZ.com Oracledatabase đã bị xâm phạm và thông tin khách hàng cùng với dữ liệu tài chính đã bị mất. Thiệt hại tài chính sẽ ước tính lên đến hàng triệu đô la nếu cơ sở dữ liệu lọt vào tay các đối tác. Sandra muốn báo cáo tội ác này với các cơ quan pháp luật ngay lập tức. Tổ chức nào điều phối các cuộc điều tra tội phạm máy tính trên khắp Hoa Kỳ?
NDCA
NICP
CIRP
NPC
CIA
Q36 - Đặc điểm nào sau đây là đặc điểm của Cơ sở hạ tầng khóa công khai (PKI)?
Hệ thống mật mã khóa công khai nhanh hơn hệ thống mật mã khóa đối xứng.
Hệ thống mật mã khóa công khai phân phối khóa công khai trong chữ ký điện tử.
Hệ thống mật mã khóa công khai không yêu cầu kênh phân phối khóa an toàn.
Hệ thống mật mã khóa công khai không cung cấp tính năng không từ chối kỹ thuật thông qua chữ ký số.
Q37 - Một quản trị viên mạng nhận được cảnh báo quản trị lúc 3:00 sáng từ hệ thống phát hiện xâm nhập. Cảnh báo được tạo ra do một số lượng lớn các gói tin đang đi vào mạng qua các cổng 20 và 21. Trong quá trình phân tích, không có dấu hiệu tấn công nào trên các máy chủ FTP. Quản trị viên nên phân loại tình huống này như thế nào?
True negatives
False negatives
True positives
False positives
Q38 - Trong mô hình OSI, mã hóa PPTP diễn ra ở đâu?
Lớp vận chuyển
Lớp ứng dụng
Lớp liên kết dữ liệu
Lớp mạng
Q39 - Các trang web và cổng thông tin web cung cấp dịch vụ web thường sử dụng Giao thức truy cập đối tượng đơn giản SOAP. Định nghĩa hoặc đặc điểm nào sau đây là không chính xác trong giao thức?
Dựa trên XML
Cung cấp một mô hình có cấu trúc để nhắn tin
Trao đổi dữ liệu giữa các dịch vụ web
Chỉ tương thích với giao thức ứng dụng HTTP
Q40 - Một công cụ mật mã phổ biến là sử dụng XOR. XOR các giá trị nhị phân sau: 10110001 và 00111010
10001011
11011000
10011101
10111100
Q41 - Tài nguyên nào sau đây NMAP cần được sử dụng làm máy quét lỗ hổng cơ bản bao gồm một số vectơ như SMB, HTTP và FTP?
Metasploit scripting engine
Nessus scripting engine
NMAP scripting engine
SAINT scripting engine
Q42 - Trong lần đánh giá bảo mật gần đây, bạn phát hiện ra tổ chức có một Máy chủ tên miền (DNS) trong Khu phi quân sự (DMZ) và một máy chủ DNS thứ hai trên mạng nội bộ. Loại cấu hình DNS này thường được gọi là gì?
Split DNS
DNSSEC
DynDNS
DNS Scheme
Q43 - Một quản trị viên bảo mật nhận thấy rằng tệp nhật ký của máy chủ web của công ty chứa các mục đáng ngờ:
command injection.
SQL injection.
truyền qua thư mục
LDAP injection.
Q44 - PGP, SSL và IKE đều là ví dụ về loại mật mã nào?
Khóa công khai
Chìa khoá bí mật
Thuật toán băm
Digest
Q45 - Lệnh nào sau đây chạy snort ở chế độ ghi gói?
./snort -dev -h ./log
./snort -dev -l ./log
./snort -dev -o ./log
./snort -dev -p ./log
Q46 - Nhà cung cấp dịch vụ Internet (ISP) có nhu cầu xác thực người dùng kết nối bằng modem tương tự, Đường dây thuê bao kỹ thuật số (DSL), dịch vụ dữ liệu không dây và Mạng riêng ảo (VPN) qua mạng Frame Relay. Giao thức AAA nào có khả năng xử lý yêu cầu này nhất?
RADIUS
DIAMETER
Kerberos
TACACS +
Q47 - Thẻ thông minh sử dụng giao thức nào để chuyển chứng chỉ một cách an toàn?
Giao thức xác thực có thể mở rộng (EAP)
Giao thức điểm tới điểm (PPP)
Giao thức đường hầm điểm tới điểm (PPTP)
Giao thức đường hầm lớp 2 (L2TP)
Q48 - Mọi công ty đều cần một tài liệu chính thức bằng văn bản cho nhân viên biết chính xác những gì họ được phép sử dụng hệ thống của công ty, những gì bị cấm và điều gì sẽ xảy ra với họ nếu họ vi phạm các quy tắc. Hai bản in của chính sách nên được trao cho mọi nhân viên càng sớm càng tốt sau khi họ gia nhập tổ chức. Nhân viên nên được yêu cầu ký vào một bản, bản này sẽ được công ty lưu trữ một cách an toàn. Không ai được phép sử dụng hệ thống máy tính của công ty cho đến khi họ đã ký chính sách chấp nhận các điều khoản của nó. Tài liệu này được gọi là gì?
Chính sách Kiểm tra Thông tin (IAP)
Chính sách bảo mật thông tin (ISP)
Chính sách kiểm tra thâm nhập (PTP)
Chính sách Tuân thủ của Công ty (CCP)
Q50 - Người hàng xóm bên cạnh của bạn, mà bạn không hòa hợp, đang gặp vấn đề với mạng của họ, vì vậy anh ta hét lên với vợ / chồng của mình SSID và mật khẩu của mạng và bạn nghe rõ cả hai. Bạn làm gì với thông tin này?
Không có gì, ngoài việc đề nghị anh ta thay đổi SSID và mật khẩu của mạng.
Bán SSID và mật khẩu của anh ấy cho bạn bè đến nhà bạn, để nó không làm chậm mạng của bạn.
Đăng nhập vào mạng của anh ta, sau tất cả, đó là lỗi của anh ta mà bạn có thể vào được.
Chỉ sử dụng mạng của anh ấy khi bạn có lượt tải xuống lớn để không đánh thuế mạng của chính mình.
Q51 - Một nhà phân tích bảo mật đang thực hiện kiểm tra trên mạng để xác định xem có bất kỳ sai lệch nào so với các chính sách bảo mật được áp dụng hay không. Nhà phân tích phát hiện ra rằng một người dùng từ bộ phận CNTT đã cài đặt một modem quay số. Nhà phân tích bảo mật phải kiểm tra chính sách bảo mật nào để xem liệu modem quay số có được phép không?
Chính sách quản lý tường lửa
Sự cho phép của chính trị
Chính sách truy cập từ xa
Chính sách cho phép
Q52 - Bạn vừa thiết lập một hệ thống bảo mật trong mạng của mình. Bạn sẽ tìm thấy chuỗi ký tự sau được sử dụng làm quy tắc trong cấu hình của hệ thống nào trong hệ thống?cảnh báo tcp bất kỳ -> 192.168.100.0/24 21 (msgstr: "FTP trên mạng!";)
Hệ thống phát hiện xâm nhập
IPTable tường lửa
Một bộ định tuyến IPTable
Quy tắc máy chủ FTP
Q53 - Công cụ mã nguồn mở nào sau đây sẽ là lựa chọn tốt nhất để quét mạng tìm kiếm các mục tiêu tiềm năng?
NMAP
NIKTO
CAIN
John the Ripper
Q54 - Điều nào sau đây là kế thừa của SSL?
TLS
RSA
GRE
IPSec
Q55 - Công cụ nào sau đây được sử dụng để phát hiện mạng LAN không dây sử dụng chuẩn WLAN 802.11a / b / g / n trên nền tảng linux?
Kismet
Nessus
Netstumbler
Abel
Q56 - Joseph là quản trị viên trang web của Bảo hiểm Mason ở New York, trang web chính của ông được đặt tại www.masonins.com. Joseph thường xuyên sử dụng máy tính xách tay của mình để quản trị trang Web. Một đêm nọ, Joseph nhận được một cuộc điện thoại khẩn cấp từ bạn mình, Smith. Theo Smith, trang web chính của Bảo hiểm Mason đã bị phá hoại! Tất cả nội dung bình thường của nó đã bị xóa và thay thế bằng thông điệp của kẻ tấn công '' Tin tặc: Bạn đã chết! Quái đản! "Từ văn phòng của mình, nơi được kết nối trực tiếp với mạng nội bộ của Bảo hiểm Mason, Joseph lướt tới trang Web bằng máy tính xách tay của mình. nhà của mình để giúp khắc phục sự cố. Trang Web dường như bị xóa khi bạn của anh ấy truy cập bằng kết nối DSL của anh ấy. Vì vậy, trong khi Smith và bạn của anh ấy có thể xem trang bị xóa, Joseph đã thấy trang web Bảo hiểm Mason còn nguyên vẹn. Để giúp hiểu rõ vấn đề này, Joseph quyết định truy cập vào trang Web bằng cách sử dụng ISP do anh ấy cài đặt. Anh ta ngắt kết nối máy tính xách tay của mình khỏi mạng nội bộ của công ty và sử dụng modem của mình để quay số cùng một ISP được Smith sử dụng. Sau khi kết nối modem, anh ấy nhanh chóng nhập www.masonins.com trong trình duyệt của mình để hiển thị trang web sau:H @ cker Mess @ ge:Y0u @re De @ d! Miễn phí @ ks!Sau khi nhìn thấy trang Web bị mất kết nối, anh ta ngắt kết nối đường dây quay số của mình, kết nối lại với mạng nội bộ và sử dụng Secure Shell (SSH) để đăng nhập trực tiếp vào máy chủ Web. Anh ta chạy Tripwire trên toàn bộ trang Web và xác định rằng mọi tệp hệ thống và tất cả nội dung Web trên máy chủ đều nguyên vẹn. Làm thế nào mà kẻ tấn công thực hiện được vụ hack này?
ARP giả mạo
SQL injection
DNS poisoning
Routing table injection
Q57 - Máy chủ định danh phụ yêu cầu chuyển vùng từ máy chủ định danh chính trong những điều kiện nào?
Khi SOA chính cao hơn SOA thứ cấp
Khi SOA thứ cấp cao hơn SOA chính
Khi máy chủ định danh chính đã khởi động lại dịch vụ của nó
Khi máy chủ định danh phụ đã khởi động lại dịch vụ của nó
Khi TTL giảm xuống 0
Q58 - Điều nào sau đây có thể lấy độ dài đầu vào tùy ý và tạo ra đầu ra thông báo thông báo là 160 bit?
SHA-1
MD5
HAVAL
MD4
Q59 - Bạn đã nỗ lực rất nhiều để cài đặt tất cả các công nghệ cần thiết để ngăn chặn các cuộc tấn công hack, chẳng hạn như tường lửa đắt tiền, phần mềm chống vi-rút, hệ thống chống thư rác và các công cụ phát hiện / ngăn chặn xâm nhập trong mạng của công ty bạn. Bạn đã định cấu hình các chính sách an toàn nhất và thắt chặt mọi thiết bị trên mạng của mình. Bạn tin chắc rằng tin tặc sẽ không bao giờ có thể truy cập vào mạng của bạn với hệ thống bảo mật phức tạp tại chỗ.Đồng nghiệp của bạn, Peter Smith, người làm cùng bộ phận không đồng ý với bạn. Ông cho biết ngay cả những công nghệ an ninh mạng tốt nhất cũng không thể ngăn chặn tin tặc truy cập vào mạng vì sự hiện diện của "mắt xích yếu nhất" trong chuỗi bảo mật.Peter Smith đang nói về cái gì?
Nhân viên chưa được đào tạo hoặc người dùng máy tính thiếu hiểu biết vô tình trở thành mắt xích yếu nhất trong chuỗi bảo mật của bạn
Khai thác "zero-day" là liên kết yếu nhất trong chuỗi bảo mật vì IDS sẽ không thể phát hiện các cuộc tấn công này
"Vi rút đa hình" là liên kết yếu nhất trong chuỗi bảo mật vì trình quét Chống vi rút sẽ không thể phát hiện ra các cuộc tấn công này
Hệ thống bảo mật của bạn không thể chặn các e-mail Spam liên tục vì những kẻ gửi spam sử dụng các kỹ thuật khác nhau để vượt qua các bộ lọc trong cổng của bạn
Q60 - Loại tường lửa nào sau đây đảm bảo rằng các gói là một phần của phiên đã thiết lập?
Tường lửa kiểm tra trạng thái
Tường lửa cấp mạch
Tường lửa cấp ứng dụng
Tường lửa cấp độ chuyển mạch
