NEW
Font size
Worksheetsktxn
Total questions: 72
Worksheet time: 36mins
Công cụ nào sau đây không phải là công cụ thu thập thông tin tình báo nguồn mở
WHOIS
Nsloopup
Nessus
FOCA
Jen đã được ký hợp đồng để thực hiện một cuộc kiểm thử xâm nhập chống lại công ty Flamingo , Trong quá trình kiểm thử khả năng xâm nhập của mình , cô ấy đã được yêu cầu thực hiện một chiến dịch lừa đảo và sử dụng kết quả của chiến dịch đó để có được quyền truy cập vào các hệ thống và mạng của Flamingo . Phạm vi của thử nghiệm xâm nhập không bao gồm kiểm thử xâm nhập vật lý , vì vậy Jen phải làm việc hoàn toàn từ xa . Jen muốn triển khai một trang web độc hại như một phần của nỗ lực thử nghiệm xâm nhập để cô ấy có thể khai thác các trình duyệt thuộc về nhân viên . Khung làm việc nào là phù hợp nhất với điều này
OWASP
Metasploit
BeEF
SET
Tại sao bạn nên sử dụng các phiên bản phần mềm WHOIS khác nhau
Các sản phẩm khác nhau trả về thông tin khác nhau
Người dùng WHOIS bị theo dõi bởi các cơ quan chống gian lận Internet
Các công ty tạo ra tiện ích WHOIS thường ngừng hoạt động
Không có tiện ích nào có tên WHOIS
Traceroute hoạt động như thế nào ?
Nó sử dụng một giao thức sẽ bị từ chối bởi cổng vào để xác định vị trí
Nó sử dụng giá trị TTL trong bản tin ICMP để xác định số bước nhảy từ người gửi tới bộ định tuyến
Nó gửi một gói IP được chế tạo đặc biệt tới một bộ định tuyến để xác định số bước nhảy từ người gửi đến mạng đích
Nó sử dụng thông báo không thể truy cập đích ICMP để tìm ra tên của bộ định tuyến
Hoạt động nào sau đây giả định rẳng một tổ chức đã bị xâm nhập
Truy tìm các mối đe dọa
Kiểm thử phần mềm
Kiểm thử xâm nhập
Quét lỗ hổng bảo mật
Các cuộc tấn công SYN xảy ra ở lớp nào của mô hình OSI
Vật lý (Physical)
Giao vận (Transport)
Mạng(Network)
Liên kết dữ liệu(Data Link)
Sử dụng cửa số pop-up để người dùng cung cấp thông tin là loại tấn công vào yếu tố con người gì (SE)
Dựa trên máy tinh
Dựa trên con người
Không kỹ thuật
Cưỡng chế
Lựa chọn nào không phải là vấn đề phổ biến khi quét cổng
Chỉ các cổng phổ biến mới có thể được quét
Dương tính giả
Phủ định sau
Lưu Lượng lớn
Dấu chân liên quan đến hai bước nào trong quy trình thu thập thông tin
Lập bản đồ mạng và phát hiện hệ điều hành
Xác định các máy đang hoạt động và tìm các cổng đang mở
Dò tìm hệ điều hành và dịch vụ lấy dấu vân tay
Thu thập thông tin và xác định phạm vi mạng
Lựa chọn nào dưới đây mô tả đúng nhất chức năng của Nslookup
Không có tiện ích nào là nslookup
Nsloopup là một chương trình truy vấn máy chủ tên miền Internet
Nslookup là một chương trình để tìm các cổng đang mở trước khi quét
Nslookup là một chương trình phát hiện hệ điều hành
Trong khi Tom đang thực hiện một bài kiểm thử xâm nhập vật lý , anh ta nhập thấy rằng các của ra vào trung tâm dữ liệu sẽ tự động mở khi một nhân viên tiếp họ bằng một chiếc xe đẩy , Anh ta nên ghi lại những gì trong ghi chú của mình
Không có gì vì đây không phải là một lỗ hổng
Một cánh cửa không khóa tiềm năng
Sự hiện diện của một lớp phủ
Sự hiện dịch của một cảm biến đầu ra
Tom gửi email lừa đảo đặc biệt tới Susan , giám đốc điều hành tại công ty mục tiêu của anh ấy . Anh ta đang tiến hành kiểu tấn công lừa đảo gì
CEO Baiting
Phish hooking
Hook SETting
Phishing Spear
Câu nào sau đây là đúng về WHOIS
Không có chương trình nào là WHOIS
Nó được sử dụng để thao túng mạng của mục tiêu
Nó được sử dụng để tìm các cổng mở và các dịch vụ có sẵn
Nó được sử dụng để lấy thông tin về đăng ký miền của mục tiêu
Ba giai đoạn của một kế hoạch đánh giá an ninh là gì
Chuẩn bị , Trinh sát , Thiết kế bảo mật , Đánh giá lỗ hổng
Chuẩn bị , Trinh sát , Tiến hành đánh giá an ninh
Chuẩn bị , Đánh giá lỗ hổng , Kết luận
Tiến hành đánh giá an ninh , Chuẩn bị , Kết luận
Công nghệ nào sau đây có khả năng chống lại các cuộc tấn công nhân bản thẻ tốt nhất nếu được triển khai đúng cách ?
Thẻ thông minh (Smart Card)
Magstripe
RFID tần số trung bình
RFID tấn số thấp
ARIN Là viết tắt của gì
Cơ quan đăng ký Internet Châu Á
Cơ quan đăng ký mạng độc lập của Mỹ
Cơ quan đăng ký số Internet của Hoa Kỳ
Cơ quan đăng ký số Internet của Châu Phi
Kết quả của * có nghĩa là gì trong quá trình theo dõi
Tường lửa đang chặn các phản hồi
Không có phản hồi cho truy vấn , có lẽ đã hết thời gian , nhưng lưu lượng truy cập đang chạy
Tất cả các máy chủ được truy vấn
Không có đường dẫn đến máy chủ
Loại kiểm thử an ninh nào truy cập vào cơ sở hạ tầng vật lý
Mạng bên ngoài
Mạng từ xa
Truy cập vật lý
Mạng nội bộ
Công cụ nào sau đây không phải là tiên ích bẻ khóa mật khẩu
OWASP ZAP
Cain và Able
Hashcat
Jack the Ripper
Tom đẫ có quyền truy cập vào một hệ thống mà anh ta muốn sử dụng để thu thập thêm thông tin về các máy chủ khác trong mạng con cục bộ của nó . Anh ta muốn thực hiện quét cổng nhưng không thể cài đặt các công cụ khác để làm như vậy . Công cụ nào sau đây không thể sử dụng làm máy quét cổng ?
Telnet
Netcat
Hping
ExifTool
Lựa chọn nào không thuộc giao đoạn quét
Lấy dấu vân tay hệ điều hành
Khám phá các dịch vụ trên các cổng
Xem xét báo cáo hàng năng của mục tiêu
Quét cổng các hệ thống riêng lẻ
Cách sử dụng phổ biến nhất của các chương trình theo dõi email là gì
Tìm địa điểm và chi nhánh của công ty
Tìm ra dải địa chỉ IP mà mục tiêu sử dụng
Giám sát hiệu suất mạng theo thời gian
Tìm ra nguồn email đến để xác định thư rác
Đâu là một ví đụng về tấn công Social Engineering
Gọi cho bộ phận trợ giúp và thuyết phục họ đặt lại mật khẩu cho tài khoản người dùng
Truy cập cơ sở dữ liệu bằng mật khẩu đã bẻ khỏa
Cài đặt Keylogger Phần cứng trên hệ thống của nạn nhân để lấy mật khẩu
Một người dùng mở của trước của văn phòng cho một người có khả năng là Hacker
Điều nào sau đây là một ví dụ về vi phạm an ninh vật lý
Thu thập số thẻ tìn dụng từ các gọi tin được gửi trên một điểm phát sóng không dây
Lấy số thẻ tín dụng từ ứng dụng máy chủ web
Lấy cắp dữ liệu máy chủ SQL để xác định só thẻ tín dụng
Ăn trộm máy tính xách tay để lấy số thẻ tín dụng
Điều nào sau đây thường là một trong những lĩnh vực an ninh bị bỏ qua nhiều nhất
Vật lý (Physical)
Hoạt động
Internet
Kỹ thuật
Loại tấn công nào có thể được thực hiện một khi Hacker có quyền truy cập vật lý
Tìm mật khẩu bằng cách lục thùng rác
Ăn cắp thiết bị
Đánh cắp phiên
Thực hiện một cuộc tấn công DOS
Lục thùng rác có thể được coi là kiểu tấn công SE nào
Trên giấy
Dựa trên con người
Dựa trên máy tính
Truy cập vật lý
Tam giác : Tính bảo mật , chức năng và tính dễ sử dụng minh họa cho khái niệm nào sau đây
Khi tính bảo mật giảm , chức năng và tính dễ sử dụng giảm
Khi tính bảo mật giảm , chức năng và tính dễ sử dụng sẽ tăng lên
Bảo mật không ảnh hưởng đến chức năng và dễ sử dụng
Khi tính bảo mật tăng lên , chức năng và tính dễ sử dụng tăng theo
Tom gửi một email lừa đảo đến một tổ chức mục tiêu và bao gồm dòng "Chỉ năm người trả lời sẽ nhận được giải thưởng tiền mặt" Anh ấy đang sử dụng chiến lược tạo động lực nào vào tấn công SE
Chứng minh xã hội
Quyền hạn
Sợ hãi
Sự Khan Hiếm
Tom muốn truy cập vào cơ sở của một công ty mục tiêu nhưng phát hiện ra rằng ý tưởng ban đầu của anh ấy là nhảy hàng rào có lẽ không thực tế ? Yếu tố nào ít có khả năng ngăn cản anh ta cố gắng nhảy qua hàng rào nhất
Nhân viên bảo vệ
Một cánh cổng
Dây thép gai
Chiều cao hàng rào
Điều nào sau đây nên được thực hiện đầu tiên trong bất kỳ thử nghiệm xâm nhập nào
SE
Lấy dấu vân tay HĐH
Quét cổng NMAP
Thu thập thông tin thụ động
Kỹ thuật dưới đây gọi là gì khi hacker giả danh là một người dùng hợp lệ trên hệ thống
Bàn trợ giúp
Người dùng hợp lệ
Mạo danh
Ủy quyền của người thứ ba
Jen gọi điện cho nhân viên tại công ty mà cô đã ký hợp đồng để tiến hành một chiến dịch lừa đảo, tập trung vào các cá nhân trong bộ phận tài chính. Trong vài ngày, cô thuyết phục một nhân viên gửi điện chuyển khoản tới tài khoản mà cô đã thiết lập sau khi nói với nhân viên rằng cô đã cho sếp của họ biết họ tài năng như thế nào. Cô ấy đã sử dụng kỹ thuật tạo động lực nào?
Quyền hạn
Qua lại
Sợ hãi
Tính khẩn cấp
Tiện ích hoặc quy trình nào thường là bước đầu tiên để thu thập thông tin về mục tiêu
Tracert
Nslookup
Whois
Open Searching
Lựa chọn nào không phải là công cụ quét không dây thông thường
Kismet
NetStumbler
NetCat
AirSnort
Đánh rơi khóa USB là một ví dụ của kiểu kỹ thuật nào
Một tấn công lai
Lục thùng rác ngược
Hũ mật vật lý
Sự khai thác về tình nhân ái
Ví dụ nào sau đây là ví dụ tốt nhất về tấn công vào yếu tố con người ngược(reverse social engineering) ?
Một hacker cố gắng yêu cầu người dùng thay đổi mật khẩu của họ
Người dùng thay đổi mật khẩu của họ.
Một hacker giả danh là người có thẩm quyền để yêu cầu người dùng cung cấp thông tin cho họ.
Một nhân viên giúp việc đóng giả là người có quyền lực
Cách tốt nhất để ngăn chặn một cuộc tấn công vào yếu tố con người (social engineering) là gì?
Cài đặt tường lửa để ngăn chặn việc quét cổng
Tăng số lượng nhân viên giúp việc
Đào tạo và giáo dục nhân viên
Cấu hình IDS để phát hiện các xâm nhập
Lựa chọn nào không phải là lý do để cố gắng phát hiện các máy đang hoạt động trên mạng mục tiêu?
Để xác định chu vi mạng của mục tiêu
Để tạo một khoảng không quảng cáo mà các hệ thống được nối mạng có thể truy cập được vào mục tiêu
Để điền thông tin chỉ tiết chính xác vào bản đồ mạng bạn đang tạo.
Để tạo danh sách các số điện thoại của nhân viên
An ninh vật lý được thiết kế để ngăn chặn những gì?
Đánh cấp dữ liệu bí mật; Hệ thống hack từ bên trong; Lấy cấp dữ liệu hệ thống từ Internet
Đánh cấp dữ liệu bí mật; Lấy cắp dữ liệu hệ thống từ Internet; Truy cập vật lý
Hệ thống hack từ bên trong; Lấy cắp dữ liệu hệ thống từ Internet; Truy cập vật lý
Đánh cắp dữ liệu bí mật;Hệ thống hack từ bên trong; Truy cập vật lý.
ARIN giám sát các địa chỉ IP công cộng ở khu vực địa lý nào?
Châu Âu và Á
Bắc Mỹ
Tây Bán Cầu
Nam Mỹ
'Ba giai đoạn “tiền kiểm tra” của một cuộc tấn công là gì?
Fingerprinting, footprinting và ping
Footprinting, Scanning , Enumeration
Footprinting, Scanning , Subneting
Scanning, Enumeration và Fingerprinting
Ba giai đoạn của một kế hoạch đánh giá an ninh là gì
Chuẩn bị , Trinh sát , Thiết kế bảo mật , Đánh giá lỗ hổng
Chuẩn bị , Trinh sát , Tiến hành đánh giá an ninh
Chuẩn bị , Đánh giá lỗ hổng , Kết luận
Tiến hành đánh giá an ninh , Chuẩn bị , Kết luận
Bạn đã bắt các gói tin mà bạn tin rằng địa chỉ nguồn đã được thay đổi thành địa chỉ riêng (private address). Địa chỉ nào sau đây là địa chỉ riêng?
12.27.3.1
176.12.9.3
192.168.14.8
127.0.0.1
Bạn nhận được phản hồi nào từ ping nếu mục tiêu không hoạt động?
Ping trả về một tin nhần ICMP Echo Reply.
Ping trả về một gói ICMP Echo Request.
Ping trả về thông báo “Request timed out”.
Ping trả về một gói TCP Echo Request.
Bộ định tuyến sẽ làm gì nếu nhận được một gói dữ liệu không xác định người nhận?
Giảm TTL của gói tin đi 1
Tăng TTL của gói tin lên 1
Bỏ gói
Chuyển tiếp gói tin
Các cuộc tấn công nào sau đây do tin tặc có thể thực hiện nhằm vào một tổ chức có hệ thống kiểm soát an ninh vật lý yếu.
Gây nhiễu tần số vô tuyến
Từ chối địch vụ
Keylogger phần cứng
Lấy biểu ngữ (Banner grabbing)
Các tác nhãn đe dọa nào sau đây là nguy hiểm nhất dựa trên danh sách các mức tôi phạm?.
Những người theo chủ nghĩ tin tặc
Tội phạm có tổ chức
Mối đe dọa từ nội bộ
APT
Cái nào không phải là một loại thông tin có được bởi Nslookup
Lộ trình giữa kẻ tấn công và mục tiêu
Cơ sở hạ tầng DNS và mục tiêu
Địa chỉ IP bổ sung được mục tiêu sử dụng
Bản ghi MX của muc jtiêu
Cái nào sau đây KHÔNG phải là lý do để tiến hành ktxn định kỳ đối với các hệ thống và ứng dụng?
chi phí
các thành viên mới trong nhóm
các mối đe doạ đang phát triển
những thay đổi trong môi trường
Cái nào sau đây thuộc loại tấn công vào yếu tố con người (SE)
Nhìn qua vai
Giao tiếp trực diện
Giám sát hệ thống
Nhận dạng người dùng
Câu nào sau đây là đúng về WHOIS
Không có chương trình nào là WHOIS
Nó được sử dụng để thao túng mạng của mục tiêu
Nó được sử dụng để tìm các cổng mở và các dịch vụ có sẵn
Nó được sử dụng để lấy thông tin về đăng ký miền của mục tiêu
Câu nào sau đây mô tả đúng nhất về hacker mũ trắng?
Chuyên gia bảo mật
Tin tặc
Chuyên gia điều tra
Tội phạm thông tin
Chiến lược kiểm thử xâm nhập nào còn được goi là kiểm thử "không thông tin” ('zero knowledge”)?
Đen
Trắng
Đỏ
Xám
Công cụ đánh giá bảo mật nào sau đây không được sử dụng phổ biến trong giai đoạn thu thập thông tin và xác định lỗ hổng bảo mật của bài kiểm thử xâm nhập?
Nslookup
Metasploit
Nmap
Nessus
Công cụ gỡ lỗi nào sau đây không hỗ trọ hệ thống windows
IDS
OllyDbg
WinDbg
GDB
Công cụ nào sau đây cung cấp thông tin về công ty đăng ký tên miền và vị trí thực tế?
Nslookup
WHOIS
Traceroute
Host
Công cụ nào sau đây không phải là công cụ thu thập thông tin tình báo nguồn mở
WHOIS
Nsloopup
Nessus
FOCA
Công cụ nào sau đây không phải là tiên ích bẻ khóa mật khẩu
OWASP ZAP
Cain và Able
Hashcat
Jack the Ripper
Công cụ nào sau dây là công cụ để thực hiện việc in dấu chân mà không bị phát hiện?
Traceroute
Quét máy chủ
Whois
PingSweep
Công cụ nào sau đây là khung khai thác thường được chuyên gia kiểm thử xâm nhâp sử dụng
Aircrack-ng
Social Engineer Toolkit(SET)
Metasploit
Wireshark
Đặt tùy chọn IP nào cho phép tin tặc có khả năng chỉ định đường dẫn mà gói IP sẽ đi?
Định tuyến RIP
Định tuyến
Định tuyến nguồn
Traceroute
Dấu chân liên quan đến hai bước nào trong quy trình thu thập thông tin
Lập bản đồ mạng và phát hiện hệ điều hành
Xác định các máy đang hoạt động và tìm các cổng đang mở
Dò tìm hệ điều hành và dịch vụ lấy dấu vân tay
Thu thập thông tin và xác định phạm vi mạng
Đâu là một ví dụ về tấn công vào yếu tố con người (social engineering)?
Một người dùng mở cửa trước của văn phòng cho một người có khả năng là hacker
Cải đặt keylogger phần cứng trên hệ thống của nạn nhân để lấy mật khẩu.
Truy cập cơ sở dữ liêu bằng mật khẩu đã bẻ khóa
Gọi cho bộ phận trợ giúp và thuyết phục họ đặt lại mật khẩu cho tải khoản người đùng
Điều gì xảy ra khi TTL của một datagram vượt quá 16?
Bộ định tuyến trả lại gói tin cho máy chủ lưu trữ ban đầu.
Bộ định tuyến bỏ gói tin.
Một TTL không bao giờ có thể đạt đến 16.
Bộ định tuyến chuyển tiếp gói đến bước tiếp theo.
Điều nào sau đây KHÔNG có lợi khi sử dụng nhóm kiểm thử xâm nhập nội bộ?
kiến thức về ngữ cảnh
chi phí
độc lập
vấn đề về chuyên môn
Điều nào sau đây là một ví dụ về vi phạm an ninh vật lý
Thu thập số thẻ tìn dụng từ các gọi tin được gửi trên một điểm phát sóng không dây
Lấy số thẻ tín dụng từ ứng dụng máy chủ web
Lấy cắp dữ liệu máy chủ SQL để xác định só thẻ tín dụng
Ăn trộm máy tính xách tay để lấy số thẻ tín dụng
Điều nào sau đây nên được thực hiện đầu tiên trong bất kỳ thử nghiệm xâm nhập nào
SE
Lấy dấu vân tay HĐH
Quét cổng NMAP
Thu thập thông tin thụ động
Edward Snowden đã thu thập một lượng lớn thông tin nhạy cảm từ Cơ quan An ninh Quốc gia (NSA) và công bố cho giới truyền thông. Anh ta đã thực hiện kiểu tấn công nào?
Từ chối
Khả dụng
Tiết lộ
Thay đổi
Footprinting là gì?
đo kích thước giày của một hacker có đạo đức
quét mạng mục tiêu để phát hiện các loại hệ điều hành
lập bản đồ bố cục vật lý của mạng mục tiêu
tích luỹ dữ liệu bằng các thu thập thông tin về một mục tiêu
Jen đã được ký hợp đồng để thực hiện một cuộc kiểm thử xâm nhập chống lại công ty Flamingo. Trong quá trình kiểm thử khả năng xâm nhập của mình, cô ấy đã được yêu cầu thực hiện một chiến dịch lưa đảo và sử dụng kết quả của chiến dịch đó để có được quyền truy cập vào các hệ thống và mạng của Flamingo. Phạm vi của tnxn không bao gồm ktxn vật lý, vì vậy jen phải làm việc hoàn toàn từ xa, jen muốn gửi một tin nhắn lừa đảo đến các nv ở công ty. Cô ấy muốn tìm hiểu ID người dùng của các mục tiêu khác nhau trong công ty và quyết định gọi cho họ bằng sdt VoiP giả mạo tương tự như số được sử dụng trong công ty. Sau khi đặt được mục tiêu, cô ấy giả làm trợ lý hành chính làm việc với một trong những giám đốc điều hành cấp cao của Flamigo và hỏi các các mục tiêu về thông tin tk email của họ. Đay là loại ỹ thuật tấn công vào yếu tố con người nào?
Thẩm vấn
Lướt sóng Vai (Shouder Surfing)
Mạo danh
Administrivia
Jen gọi điện cho nhân viên tại công ty mà cô đã ký hợp đồng để tiến hành một chiến dịch lừa đảo, tập trung vào các cá nhân trong bộ phận tài chính. Trong vài ngày, cô thuyết phục một nhân viên gửi điện chuyển khoản tới tài khoản mà cô đã thiết lập sau khi nói với nhân viên rằng cô đã cho sếp của họ biết họ tài năng như thế nào. Cô ấy đã sử dụng kỹ thuật tạo động lực nào?
Quyền hạn
Qua lại
Sợ hãi
Tính khẩn cấp
