wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

bai 3

Total questions: 29

Worksheet time: 15mins

Name
Class
Date
1.

Q61 - Bạn là Nhân viên An ninh mạng. Bạn có hai máy. Máy đầu tiên (192.168.0.99) đã cài đặt snort và máy thứ hai (192.168.0.150) đã cài đặt kiwi syslog. Bạn thực hiện quét hệ thống trong mạng của mình và bạn nhận thấy rằng nhật ký hệ thống kiwi không nhận được thông báo cảnh báo từ snort. Bạn quyết định chạy Wirehark trong máy snort để kiểm tra xem các thông báo có được gửi đến máy ghi nhật ký hệ thống kiwi hay không. Bộ lọc Wirehark nào sẽ hiển thị các kết nối từ máy snort đến máy ghi nhật ký hệ thống kiwi?

a)

tcp.dstport == 514 && ip.dst == 192.168.0.150

b)

tcp.srcport == 514 && ip.src == 192.168.0.99

c)

tcp.dstport == 514 && ip.dst == 192.168.0.0 / 16

d)

tcp.srcport == 514 && ip.src == 192.168.150

2.

Q62 - Quản trị viên có thể làm gì sau đây để xác minh rằng bản sao lưu băng có thể được khôi phục toàn bộ?

a)

Khôi phục một tệp ngẫu nhiên.

b)

Thực hiện khôi phục toàn bộ.

c)

Đọc 512 byte đầu tiên của cuộn băng.

d)

Đọc 512 byte cuối cùng của đoạn băng.

3.

Q63 - Bạn sẽ nhập gì trên dòng lệnh Windows để khởi chạy Bảng điều khiển quản lý máy tính với điều kiện bạn đăng nhập với tư cách là quản trị viên?

a)

c: \ compmgmt.msc

b)

c:\gpedit

c)

c: \ ncpa.cpl

d)

c: \ services.msc

4.

Q64 - Vai trò của tự động hóa kiểm thử trong kiểm thử bảo mật là gì?

a)

Nó có thể tăng tốc các bài kiểm tra điểm chuẩn và lặp lại chúng với một thiết lập kiểm tra nhất quán. Nhưng nó không thể thay thế hoàn toàn việc kiểm tra thủ công.

b)

Nó là một lựa chọn nhưng nó có xu hướng rất đắt.

c)

Nó nên được sử dụng độc quyền. Kiểm tra thủ công đã lỗi thời vì tốc độ thấp và có thể có sự mâu thuẫn trong thiết lập kiểm tra.

d)

Tự động hóa kiểm tra không thể sử dụng trong bảo mật do tính phức tạp của các bài kiểm tra.

5.

Q65 - Ngôn ngữ lập trình nào sau đây dễ bị tấn công tràn bộ đệm nhất?

a)

Perl

b)

C ++

c)

Python

d)

Java

6.

Q66 - Bạn muốn quét ICMP trên máy tính từ xa bằng hping2. Cú pháp thích hợp là gì?

b)

hping2 --set-ICMP host.domain.com

c)

hping2 -i host.domain.com

d)

hping2 -1 host.domain.com

7.

Q67 - Công cụ nào sau đây được sử dụng để phân tích các tệp được tạo ra bởi một số chương trình chụp gói như tcpdump, WinDump, Wireshark và EtherPeek?

a)

tcptrace

b)

tcptraceroute

c)

Nessus

d)

OpenVAS

8.

Q68 - Giao thức nào được sử dụng để thiết lập các kênh bảo mật giữa hai thiết bị, thường là trong VPN?

a)

IPSEC

b)

PEM

c)

SET

d)

PPP

9.

Q69 - Chi phí ước tính của hoạt động thay thế và phục hồi mỗi năm của ổ cứng có giá trị là 300 đô la vì kỹ thuật viên tính phí 10 đô la / giờ sẽ cần 10 giờ để khôi phục Hệ điều hành và Phần mềm và cần thêm 4 giờ để khôi phục cơ sở dữ liệu từ bản sao lưu cuối cùng sang đĩa cứng mới? Tính SLE, ARO và ALE. Giả sử EF = 1 (100%).

a)

$440

b)

$100

c)

$1320

d)

$146

10.

Q70 - Một nhân viên an ninh mạng được thuê gần đây tại một ngân hàng địa phương đã được giao trách nhiệm thực hiện quét mạng nội bộ hàng ngày để tìm kiếm các thiết bị trái phép. Nhân viên quyết định viết một kịch bản sẽ quét mạng để tìm các thiết bị trái phép vào lúc 5:00 sáng mỗi sáng. Ngôn ngữ lập trình nào sau đây sẽ được sử dụng nhiều nhất?

a)

PHP

b)

C#

c)

Python

11.

Q71 - Là một Hacker có đạo đức được chứng nhận, bạn đã được một công ty tư nhân ký hợp đồng để thực hiện đánh giá bảo mật bên ngoài thông qua thử nghiệm thâm nhập. Tài liệu nào mô tả các chi tiết cụ thể của thử nghiệm, các vi phạm liên quan và về cơ bản bảo vệ cả lợi ích của tổ chức và trách nhiệm pháp lý của bạn với tư cách là người thử nghiệm?

a)

Điều khoản cam kết

b)

Phạm vi dự án

c)

Thỏa thuận không tiết lộ

d)

Thỏa thuận mức dịch vụ

12.

Q72 - Khi so sánh các phương pháp thử nghiệm của Dự án Bảo mật Ứng dụng Web Mở (OWASP) và Sổ tay Phương pháp Thử nghiệm Bảo mật Nguồn Mở (OSSTMM), sự khác biệt chính là

a)

OWASP dành cho các ứng dụng web và OSSTMM không bao gồm các ứng dụng web.

b)

OSSTMM là thử nghiệm hộp màu xám và OWASP là thử nghiệm hộp đen.

c)

Các điều khiển địa chỉ OWASP và OSSTMM thì không.

d)

OSSTMM kiểm soát địa chỉ và OWASP thì không.

13.

Q73 - Sophia đi du lịch rất nhiều nơi và lo lắng rằng máy tính xách tay chứa các tài liệu mật của cô có thể bị đánh cắp. Cách bảo vệ tốt nhất sẽ làm việc cho cô ấy là gì?

a)

Tệp được bảo vệ bằng mật khẩu

b)

Thư mục ẩn

c)

Mật khẩu BIOS

d)

Mã hóa toàn bộ đĩa.

14.

Q74 - Việc thiết lập kết nối TCP liên quan đến một thương lượng được gọi là bắt tay 3 cách. Loại thông báo nào gửi khách hàng đến máy chủ để bắt đầu thương lượng này?

a)

RST

b)

ACK

c)

SYN-ACK

d)

SYN

15.

Q75 - Giao thức nào được sử dụng để thiết lập các kênh an toàn giữa hai thiết bị, thường là trong VPN?

a)

PPP

b)

IPSEC

c)

PEM

d)

SET

16.

Q76 - Thuật ngữ nào mô tả lượng rủi ro còn lại sau khi các lỗ hổng bảo mật được phân loại và các biện pháp đối phó đã được triển khai?

a)

Residual risk

b)

Inherent risk

c)

Deferred risk

d)

Impact risk

17.

Q77 - Peter, một Quản trị viên mạng, đã đến gặp bạn để tìm lời khuyên về một công cụ có thể giúp anh ấy thực hiện các yêu cầu SNMP qua mạng. Công cụ nào trong số những công cụ này sẽ thực hiện việc liệt kê SNMP mà anh ấy đang tìm kiếm? Chọn các câu trả lời tốt nhất.

a)

SNMPUtil

b)

SNScan

c)

SNMPScan

d)

Solarwinds IP Network Browser

e)

NMap

18.

Q78 - Lệnh nào sau đây đại diện cho hai lệnh ban đầu mà máy khách IRC gửi để tham gia mạng IRC?

a)

USER, NICK

b)

LOGIN, NICK

c)

USER, PASS

d)

LOGIN, USER

19.

Q79 - Kẻ tấn công, sử dụng một AP không dây giả mạo, đã thực hiện một cuộc tấn công MITM và đưa vào một mã HTML để nhúng một applet độc hại vào tất cả các kết nối HTTP. Khi người dùng truy cập vào bất kỳ trang nào, applet đã chạy và khai thác nhiều máy. Tin tặc có thể đã sử dụng công cụ nào sau đây để chèn mã HTML?

a)

Wireshark

b)

Ettercap

c)

Aircrack-ng

d)

Tcpdump

20.

Q80 - Craig nhận được một báo cáo về tất cả các máy tính trên mạng hiển thị tất cả các bản vá lỗi và mật khẩu yếu. Loại phần mềm nào tạo ra báo cáo này?

a)

một máy quét cổng

b)

một máy quét lỗ hổng bảo mật

c)

một máy quét vi rút

d)

một máy quét phần mềm độc hại

21.

Q82 - Tên của tiêu chuẩn quốc tế thiết lập mức độ tin cậy cơ bản về chức năng bảo mật của các sản phẩm CNTT bằng cách cung cấp một tập hợp các yêu cầu để đánh giá là gì?

a)

Blue Book

b)

ISO 26029

c)

Common Criteria

d)

The Wassenaar Agreement

22.

Q83 - Bộ chuyển mạch duy trì một Bảng CAM ánh xạ các địa chỉ MAC riêng lẻ trên mạng tới các cổng vật lý trên bộ chuyển mạch.

Trong cuộc tấn công tràn ngập MAC, một bộ chuyển mạch được cung cấp bởi nhiều khung Ethernet, mỗi khung chứa các địa chỉ MAC nguồn khác nhau, bởi kẻ tấn công. Bộ chuyển mạch có bộ nhớ hạn chế để ánh xạ các địa chỉ MAC khác nhau tới các cổng vật lý. Điều gì xảy ra khi bảng CAM trở nên đầy?

a)

Sau đó Switch hoạt động như một trung tâm bằng cách phát các gói đến tất cả các máy trong mạng

b)

Bảng bổ sung CAM sẽ khiến công tắc gặp sự cố gây ra Từ chối dịch vụ

c)

Công tắc thay thế địa chỉ MAC mặc định của nhà máy chuyển đổi khung đi ra của FF: FF: FF: FF: FF: FF

d)

Mọi gói tin đều bị loại bỏ và bộ chuyển mạch sẽ gửi cảnh báo SNMP đến cổng IDS

23.

Q84 - Một công ty gần đây đã thuê nhóm Tin tặc đạo đức của bạn để kiểm tra tính bảo mật của hệ thống mạng của họ. Công ty muốn cuộc tấn công càng thực tế càng tốt. Họ không cung cấp bất kỳ thông tin nào ngoài tên công ty của họ. Nhóm của bạn sẽ tham gia ngay vào giai đoạn kiểm tra bảo mật nào?

a)

Scanning

b)

Reconnaissance

c)

Escalation

d)

Enumeration

24.

Q85 - Nghiên cứu quy tắc snort được đưa ra bên dưới:

a)

WebDav

b)

SQL Slammer

c)

MS Blaster

d)

MyDoom

25.

Q86 - Ngôn ngữ lập trình nào sau đây dễ bị tấn công tràn bộ đệm nhất do thiếu cơ chế kiểm tra giới hạn tích hợp?

Đầu ra:Lỗi phân đoạn

a)

C#

b)

Python

c)

Java

d)

C ++

26.

Q87 - Bạn đã xâm nhập một máy chủ và giành được quyền truy cập root thành công. Bạn muốn xoay vòng và chuyển lưu lượng truy cập không bị phát hiện qua mạng và tránh mọi Hệ thống phát hiện xâm nhập có thể có. Đâu là cách tiếp cận lí tưởng nhất?

a)

Cài đặt Cryptcat và mã hóa các gói tin gửi đi từ máy chủ này.

b)

Cài đặt và sử dụng Telnet để mã hóa tất cả lưu lượng gửi đi từ máy chủ này.

c)

Sử dụng Luồng dữ liệu thay thế để ẩn các gói gửi đi từ máy chủ này..

d)

Sử dụng HTTP để tất cả lưu lượng truy cập có thể được định tuyến qua trình duyệt, do đó tránh được Hệ thống phát hiện xâm nhập nội bộ.

27.

Q88 - Nếu bạn chỉ muốn quét ít cổng hơn mức quét mặc định bằng công cụ Nmap, bạn sẽ sử dụng tùy chọn nào?

a)

-sP

b)

-P

c)

-r

d)

-F

28.

Q89 - Lỗi Heartbleed được phát hiện vào năm 2014 và được gọi rộng rãi trong Các lỗ hổng và phơi nhiễm phổ biến (CVE) của MITRE là CVE-2014-0160. Lỗi này ảnh hưởng đến việc triển khai OpenSSL của các giao thức bảo mật lớp truyền tải (TLS) được định nghĩa trong RFC6520. Loại khóa nào mà lỗi này để lộ trên Internet khiến cho việc khai thác bất kỳ hệ thống bị xâm nhập nào trở nên rất dễ dàng?

a)

Private

b)

Public

c)

Shared

d)

Root

29.

Q90 - Các cuộc tấn công mạng nào sau đây dựa vào việc gửi kích thước gói lớn bất thường vượt quá thông số kỹ thuật TCP / IP?

a)

Ping of death

b)

SYN flooding

c)

TCP hijacking

d)

Smurf attack