wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

csattt p2

Total questions: 149

Worksheet time: 1hrs 15mins

Name
Class
Date
1.
Điều gì sẽ phát hiện một mạng hoặc máy chủ xâm nhập và có hành động để ngăn chặn sự xâm nhập thành công?
a)
A. IPS
b)
1
c)
None
d)
None
e)
None
2.
Công nghệ nào sử dụng một địa chỉ IP bên ngoài duy nhất để đại diện cho nhiều máy tính trên mạng nội bộ?
a)
C. NAT
b)
1
c)
None
d)
None
e)
None
3.
Bạn phải mua một thiết bị mạng hỗ trợ lọc nội dung và phòng chống vi-rút cho mạng LAN của bạn. Bạn nên chọn cái gì?
a)
C. Web security gateway
b)
1
c)
None
d)
None
e)
None
4.
Bạn đã được yêu cầu bằng cách nào đó tách riêng lưu lượng truy cập mạng của bộ phận Kỹ thuật khỏi lưu lượng của bộ phận Kế toán vì thông lượng mạng giảm. Bạn nên dùng gì?
a)
A. VLAN
b)
1
c)
None
d)
None
e)
None
5.
Dựa trên bộ quy tắc tường lửa LAN sau đây, chọn mô tả đúng nhất:
a)
C. LAN users can connect to external web servers. External users can use RDP to connect to LAN computers
b)
1
c)
None
d)
None
e)
None
6.
Công cụ nào sẽ cho phép bạn chụp và xem lưu lượng mạng?
a)
C. Protocol analyzer
b)
1
c)
None
d)
None
e)
None
7.
Bạn đang xem xét cấu hình bộ định tuyến để đảm bảo chúng tuân thủ các chính sách bảo mật của công ty. Bạn nhận thấy các bộ định tuyến được cấu hình để tải cấu hình của chúng bằng TFTP và cổng TCP 22 cũng được bật. Vấn đề bảo mật nào tồn tại với các bộ định tuyến này?
a)
C. TFTP is an insecure protocol
b)
1
c)
None
d)
None
e)
None
8.
Một bộ định tuyến phải được cấu hình để chỉ cho phép lưu lượng truy cập từ một số máy chủ nhất định. Làm thế nào điều này có thể được thực hiện?
a)
ACL
b)
1
c)
None
d)
None
e)
None
9.
Những công nghệ cho phép phân tích lưu lượng mạng? (Chọn hai.)
a)
A.      Sniffer
b)
D. NIDS
c)
None
d)
None
e)
None
10.
Thuật ngữ nào mô tả mạng giữa hai tường lửa, được hiển thị ở đây?
a)
C. DMZ
b)
1
c)
None
d)
None
e)
None
11.
Bạn đã nhận được một bộ tập trung VPN mới để cho phép người dùng đi du lịch truy cập vào LAN B. Bạn nên đặt bộ tập trung VPN ở đâu?
a)
B. LAN B
b)
1
c)
None
d)
None
e)
None
12.
Bạn cần một phương pháp xác thực máy trạm Windows trước khi cho phép truy cập mạng LAN cục bộ. Bạn nên dùng gì?
a)
C. 802.1x-compliant switch
b)
1
c)
None
d)
None
e)
None
13.
Kẻ tấn công gửi hàng ngàn gói TCP SYN có địa chỉ IP nguồn không thể truy cập đến máy chủ. Sau khi tiêu thụ tài nguyên máy chủ với lưu lượng này, lưu lượng hợp pháp không thể truy cập máy chủ được nữa. Điều gì có thể ngăn chặn kiểu tấn công này?
a)
D. SYN flood protection
b)
1
c)
None
d)
None
e)
None
14.
Một nhân viên IT cơ sở liên kết ba công tắc mạng với nhau sao cho mỗi công tắc kết nối với hai công tắc khác. Hậu quả là mạng tràn ngập lưu lượng vô dụng. Điều gì có thể ngăn chặn tình trạng này?
a)
B. Loop protection
b)
1
c)
None
d)
None
e)
None
15.
Sếp của bạn yêu cầu lưu lượng HTTP cụ thể được theo dõi và chặn. Bạn nên dùng gì?
a)
Web application firewall
b)
1
c)
None
d)
None
e)
None
16.
Một hiệu trưởng trường trung học khăng khăng ngăn chặn học sinh truy cập vào các trang web phần mềm độc hại đã biết. Điều này có thể giải quyết như thế nào?
a)
A.      URLfiltering
b)
1
c)
None
d)
None
e)
None
17.
Kịch bản nào sau đây mô tả đúng nhất về sự từ chối ngầm?
a)
Chặn lưu lượng mạng trừ khi được cho phép cụ thể
b)
1
c)
None
d)
None
e)
None
18.
Một sinh viên đại học có kết nối mạng có dây với mạng đại học hạn chế. Đồng thời, sinh viên được kết nối với điểm truy cập Wi-Fi cho một quán cà phê gần đó cho phép truy cập Internet không hạn chế. Vấn đề tiềm năng nào tồn tại trong trường hợp này?
a)
Máy tính của sinh viên có thể liên kết khách hàng quen của quán cà phê với mạng của trường đại học
b)
1
c)
None
d)
None
e)
None
19.
Thiết bị mạng nào mã hóa và giải mã lưu lượng mạng qua mạng không an toàn để cho phép truy cập vào mạng LAN riêng?
a)
C. VPN concentrator
b)
1
c)
None
d)
None
e)
None
20.
Bạn nghi ngờ hoạt động độc hại trên DMZ của bạn. Trong nỗ lực xác định người vi phạm, bạn đã cố tình cấu hình một máy chủ chưa được vá để thu hút sự chú ý hơn nữa. Thuật ngữ nào mô tả những gì bạn đã cấu hình?
a)
D. Honeypot
b)
1
c)
None
d)
None
e)
None
21.
NIDS của bạn báo cáo không chính xác lưu lượng truy cập mạng hợp pháp là đáng ngờ. Cái này được gọi là gì?
a)
A.       False positive
b)
1
c)
None
d)
None
e)
None
22.
Chính sách truy cập mạng công ty của bạn nói rằng tất cả các thiết bị kết nối đều yêu cầu tường lửa dựa trên máy chủ, trình quét chống vi-rút và các bản cập nhật hệ điều hành mới nhất. Bạn muốn ngăn các thiết bị không tuân thủ kết nối với mạng của bạn. Giải pháp nào bạn nên xem xét?
a)
NAC
b)
1
c)
None
d)
None
e)
None
23.
Điều nào sau đây là đúng về NAT? (Chọn hai.)
a)
Ứng dụng khách NAT không biết về dịch địa chỉ.
b)
Các máy chủ Internet không biết về dịch địa chỉ.
c)
None
d)
None
e)
None
24.
Bạn là một giám đốc bán hàng cho một công ty bất động sản. Một trong những khách hàng của bạn gọi cho bạn tự hỏi tại sao bạn chưa gửi email tài liệu quan trọng của cô ấy về việc bán hàng. Bạn kiểm tra chương trình thư của bạn để xác minh thư đã được gửi hai ngày trước. Bạn cũng xác minh tin nhắn không được gửi lại cho bạn là không thể gửi được. Bạn nói với khách hàng của bạn rằng trên thực tế bạn đã gửi tin nhắn. Điều gì tiếp theo bạn nên nói với khách hàng của bạn?
a)
Kiểm tra thư rác của bạn; phần mềm chống thư rác đôi khi xác định không chính xác thư hợp pháp là thư rác
b)
None
c)
None
d)
None
e)
None
25.
Bạn là một nhà tư vấn mạng CNTT. Bạn cài đặt một mạng không dây mới cho một khách sạn. Bạn phải làm gì để ngăn người dùng mạng không dây truy cập quản trị vào bộ định tuyến không dây?
a)
Thay đổi mật khẩu quản trị.
b)
None
c)
None
d)
None
e)
None
26.
Bạn là một chuyên gia CNTT với một cơ quan thực thi pháp luật. Bạn đã theo dõi hoạt động Internet bất hợp pháp xuống địa chỉ IP. Các thám tử muốn liên kết một người với địa chỉ IP để đảm bảo lệnh bắt giữ. Điều nào sau đây là đúng về tình huống này? (Chọn hai.)
a)
Địa chỉ IP có thể là của bộ định tuyến NAT hoặc máy chủ proxy
b)
Địa chỉ IP có thể được truy tìm từ ISP khu vực.
c)
None
d)
None
e)
None
27.
Giám đốc bảo mật CNTT của bạn yêu cầu bạn định cấu hình mã hóa gói cho mạng nội bộ của bạn. Cô bày tỏ mối quan tâm về cách các tường lửa lọc gói hiện tại có thể ảnh hưởng đến lưu lượng được mã hóa này. Làm thế nào bạn sẽ trả lời những mối quan tâm của cô ấy?
a)
Các tiêu đề gói được mã hóa có thể ngăn lưu lượng đi ra khỏi mạng nội bộ
b)
1
c)
None
d)
None
e)
None
28.
Bạn đang định cấu hình quy tắc tường lửa gửi đến trên máy chủ Linux. Bạn sẽ sử dụng công cụ dòng lệnh nào?
a)
iptables
b)
1
c)
None
d)
None
e)
None
29.
Bạn đang định cấu hình quy tắc tường lửa gửi đến trên máy chủ Windows. Bạn sẽ sử dụng công cụ dòng lệnh nào?
a)
netsh
b)
1
c)
None
d)
None
e)
None
30.
Acme Inc. đã thuê bạn thực hiện các giải pháp bảo mật theo khuyến nghị của kết quả kiểm toán an ninh mạng. Các trạm kết nối với mạng phải được bật tường lửa dựa trên máy chủ và phải cài đặt giải pháp chống vi-rút cập nhật. Bạn nên thực hiện những gì?
a)
B. NAC
b)
1
c)
None
d)
None
e)
None
31.
Acme Inc. đã thuê bạn thực hiện các giải pháp bảo mật theo khuyến nghị của kết quả kiểm toán an ninh mạng. Các trạm được sử dụng bởi nhân viên Kế toán sẽ không thể giao tiếp với các trạm khác trên mạng. Bạn nên thực hiện những gì?
a)
D. VLAN
b)
1
c)
None
d)
None
e)
None
32.
loại xác thực nào. Acme Inc. muốn hạn chế liên lạc qua mạng bằng cách kết nối các trạm cho đến khi chúng được xác thực. Bạn nên thực hiện những gì?
a)
C. 802.1x
b)
1
c)
None
d)
None
e)
None
33.
Acme Inc. đã thuê bạn thực hiện các giải pháp bảo mật theo khuyến nghị của kết quả kiểm toán an ninh mạng. Hiện tại, tất cả người dùng có quyền truy cập Đọc vào tệp dự án trên máy chủ tệp chính. Cấu hình của bạn phải đảm bảo rằng chỉ các thành viên của nhóm Người quản lý dự án có quyền truy cập vào tệp dự án. Bạn nên thực hiện những gì?
a)
A.       ACLv
b)
1
c)
None
d)
None
e)
None
34.
Thiết bị kết nối mạng nào sau đây? (Chọn hai.)
a)
A.      Bridge
b)
D. Aggregation switch
c)
None
d)
None
e)
None
35.
Bạn đã nhận thấy rằng một máy chủ đã chậm đi đáng kể vì mã hóa được kích hoạt cho lưu lượng ra bên ngoài của nó. Điều gì sau đây là giải pháp tốt nhất để tăng tốc máy chủ?
a)
C. SSL/TLS accelerator
b)
1
c)
None
d)
None
e)
None
36.
Sếp của bạn tiếp cận bạn về việc gắn hệ thống PBX vào mạng Ethernet. Thiết bị nào sẽ cho phép điều này?
a)
B. Media gateway
b)
1
c)
None
d)
None
e)
None
37.
Làm thế nào các mạng khác nhau có thể được phân đoạn với nhau? (Chọn ba.)
a)
A, Media gateway
b)
C, Physically
c)
D. Air gap
d)
None
e)
None
38.
Loại thiết bị nào được sử dụng để giám sát môi trường vật lý mà mạng được đặt?
a)
A. Sensors
b)
1
c)
None
d)
None
e)
None
39.
Trong khi xem xét nhật ký bộ định tuyến không dây, bạn nhận thấy việc sử dụng mạng không dây bởi các hệ thống lạ. Làm thế nào bạn có thể kiểm soát hệ thống nào kết nối với mạng không dây của bạn?
a)
Bật tính năng lọc địa chỉ MAC
b)
1
c)
None
d)
None
e)
None
40.
Kích hoạt WPA trên mạng WLAN cung cấp những gì? (Chọn hai.)
a)
A.       Confidentiality
b)
B.       Integrity
c)
None
d)
None
e)
None
41.
Ngoài lưu lượng không dây được mã hóa, bạn định cấu hình bộ định tuyến không dây của mình để yêu cầu kết nối người dùng để xác thực với máy chủ RADIUS. Bạn đã cấu hình loại bảo mật nào?
a)
D. WPA2 Enterprise
b)
1
c)
None
d)
None
e)
None
42.
Bạn quyết định nắm bắt lưu lượng truy cập mạng bằng một trình thám thính trong khi kết nối với điểm truy cập Wi-Fi công cộng bận rộn. Sau vài phút, bạn nhận ra rằng bạn chỉ có thể thấy lưu lượng truy cập mạng của mình bên cạnh các chương trình phát sóng và phát đa hướng. Tại sao bạn không thể thấy ai khác lưu lượng truy cập mạng không dây?
a)
Chế độ cách ly được bật
b)
1
c)
None
d)
None
e)
None
43.
Một chuyên gia CNTT tò mò lái xe qua một khu công nghiệp vào đêm khuya trong khi quét các mạng không dây không bảo mật bằng máy PDA. Cái này gọi là gì?
a)
B. War driving
b)
1
c)
None
d)
None
e)
None
44.
EAP áp dụng những vấn đề bảo mật nào sau đây?
a)
C. Network authentication
b)
1
c)
None
d)
None
e)
None
45.
Cơ chế nào chỉ yêu cầu chứng chỉ PKI phía máy chủ để mã hóa lưu lượng xác thực người dùng?
a)
B. PEAP
b)
1
c)
None
d)
None
e)
None
46.
Bạn đang định cấu hình quyền truy cập vào mạng LAN không dây trên máy tính xách tay Windows 8.1. Khi bạn liệt kê các mạng không dây có sẵn, bạn sẽ nhận thấy nhiều danh sách của Mạng ẩn. Tùy chọn bộ định tuyến không dây nào được sử dụng cho các mạng ẩn này?
a)
A. Disable SSID broadcast
b)
1
c)
None
d)
None
e)
None
47.
Giao thức mã hóa không dây nào sử dụng chế độ truy cập để làm cho việc phát hiện mẫu khó khăn?
a)
A.      CCMP
b)
1
c)
None
d)
None
e)
None
48.
Bạn đang thực hiện một cuộc khảo sát trang web không dây tại một trang web của khách hàng. Khách hàng bày tỏ mong muốn giữ an toàn truyền không dây. Có một bộ định tuyến không dây 802.11n duy nhất với ăng ten đa hướng trong phòng máy chủ ở một đầu của tòa nhà. WPA2 Enterprise và MAC lọc đã được cấu hình. Vấn đề bổ sung nào bạn nên giải quyết?
a)
Di chuyển bộ định tuyến không dây đến trung tâm của tòa nhà
b)
1
c)
None
d)
None
e)
None
49.
Có thể làm gì để bảo mật mạng không dây?
a)
Giảm mức độ truyền tải điện để chỉ bao phủ khu vực dự kiến
b)
1
c)
None
d)
None
e)
None
50.
Người dùng trong công ty của bạn đưa ra lệnh sau trên máy tính xách tay không dây của công ty họ: Netsh wlan đặt chế độ mạng được lưu trữ = allow ssid = AcmeWLAN key = password. Điều gì mô tả tốt nhất vấn đề bảo mật được tạo bởi người dùng này?
a)
Người dùng đã tạo một điểm truy cập giả mạo
b)
1
c)
None
d)
None
e)
None
51.
Bạn là quản trị viên mạng không dây. Người dùng báo cáo kết nối mạng không dây 802.11g không ổn định. Sau khi kiểm tra cẩn thận, bạn nhận ra điện thoại không dây 2,4 GHz và các thiết bị Bluetooth đang can thiệp vào Wi-Fisignal. Lựa chọn nào mang đến giải pháp tốt nhất?
a)
Thay đổi kênh Wi-Fi được bộ định tuyến không dây của bạn sử dụng
b)
1
c)
None
d)
None
e)
None
52.
Một hacker cấu hình một điểm truy cập giả mạo để xuất hiện dưới dạng một điểm truy cập Wi-Fi hợp pháp. Thuật ngữ nào mô tả đúng nhất cấu hình này?
a)
A.       Evil twin
b)
1
c)
None
d)
None
e)
None
53.
Điều nào sau đây đề cập đến các tin nhắn không mong muốn được gửi đến các thiết bị Bluetooth gần đó?
a)
A.      Bluejacking
b)
1
c)
None
d)
None
e)
None
54.
Điều nào sau đây đề cập đến việc truy cập dữ liệu trái phép của thiết bị Bluetooth qua mạng không dây Bluetooth?
a)
B. Bluesnarfing
b)
1
c)
None
d)
None
e)
None
55.
Bạn đang làm việc tại một trang web của khách hàng để giải quyết các vấn đề về hiệu suất không dây. Khi làm như vậy, bạn nhận thấy WEP được cấu hình trên các bộ định tuyến không dây của máy khách. Loại tấn công nào mạng này có thể dễ bị ảnh hưởng?
a)
B. IV attack
b)
1
c)
None
d)
None
e)
None
56.
Làm thế nào bạn có thể kiểm soát liệu tất cả các thiết bị không dây sẽ nhìn thấy tên mạng WLAN của bạn?
a)
Disable SSID broadcasting
b)
1
c)
None
d)
None
e)
None
57.
Những mục nào sau đây có thể can thiệp vào mạng không dây 802.11g?
a)
A.      Microwave oven
b)
1
c)
None
d)
None
e)
None
58.
Để bảo vệ mạng không dây, bạn quyết định kích hoạt EAP-TLS để ủy quyền truy cập máy khách không dây vào mạng LAN không dây. Bạn nên làm gì tiếp theo?
a)
Cài đặt thẻ thông minh trên máy khách và chứng chỉ khóa công khai trên máy chủ
b)
1
c)
None
d)
None
e)
None
59.
TKIP được sử dụng chủ yếu theo tiêu chuẩn không dây nào?
a)
C. WPA
b)
1
c)
None
d)
None
e)
None
60.
Bạn là một chuyên gia về Wifi. Người dùng báo cáo rằng mạng 802.11g mới không chạy ở tốc độ 54Mbps được quảng cáo. Bạn nên nói gì với người dùng không dây?
a)
Băng thông Wi-Fi được chia sẻ bởi tất cả người dùng kết nối với cùng một mạng không dây.
b)
1
c)
None
d)
None
e)
None
61.
Tiêu chuẩn nào yêu cầu các trạm xác thực trước khi có quyền truy cập mạng?
a)
C. 802.1x
b)
1
c)
None
d)
None
e)
None
62.
Bạn đang bảo vệ cơ sở hạ tầng mạng Wi-Fi của mình. Bạn định cấu hình phần mềm giám sát mạng với danh sách MAC điểm truy cập không dây hợp lệ được phép trên mạng. Loại mối đe dọa này sẽ cho phép bạn phát hiện?
a)
A. Rogue access points
b)
1
c)
None
d)
None
e)
None
63.
Bạn đang cấu hình một mạng không dây cho văn phòng nhà bạn. Những tùy chọn được áp dụng cho một mạng gia đình? (Chọn hai.)
a)
A.  WPA2 PSK
b)
D. WPA PSK
c)
None
d)
None
e)
None
64.
Một người dùng du lịch gọi bàn trợ giúp về vấn đề kết nối không dây của cô ấy. Khi cô ấy cố gắng kết nối với một mạng không dây có thể nhìn thấy ở mức tối đa, cuối cùng nó sẽ hết thời gian mà không có tin nhắn nào nữa. Vấn đề là gì?
a)
Tính năng lọc địa chỉ MAC đang chặn thẻ mạng không dây của cô ấy.
b)
1
c)
None
d)
None
e)
None
65.
Bạn đang thưởng thức một tách cà phê tại quán cà phê địa phương thì đột nhiên điện thoại di động của bạn hiển thị một tin nhắn nặc danh khen ngợi bạn về chiếc áo Hawaii của bạn. Bạn là nạn nhân của cái gì?
a)
C. Bluejacking
b)
1
c)
None
d)
None
e)
None
66.
Bạn là chủ sở hữu của Stacey từ Coffee Spot, một quán cà phê cung cấp cho khách hàng hương vị cà phê quốc tế trong một môi trường thư giãn. Để thu tiền thanh toán, bạn muốn triển khai một công nghệ, theo đó khách hàng của bạn có thể chỉ cần vẫy điện thoại thông minh của họ cách thiết bị thanh toán vài centimet. Bạn nên sử dụng công việc nào sau đây?
a)
B. NFC
b)
1
c)
None
d)
None
e)
None
67.
Phát biểu nào sau đây liên quan đến các cuộc tấn công phát lại là đúng?
a)
Chúng được tiến hành bằng cách bắt và gửi lại lưu lượng mạng không dây
b)
1
c)
None
d)
None
e)
None
68.
Bạn đang định cấu hình bộ định tuyến không dây mới và nhận thấy mã PIN ở mặt sau của bộ định tuyến không dây. Mục đích của mã PIN là gì?
a)
Nó cho phép người dùng gia đình bảo mật một mạng không dây một cách dễ dàng
b)
1
c)
None
d)
None
e)
None
69.
Patchy-Adams là một cơ sở nghiên cứu y tế độc đáo chuyên sử dụng chất tẩy rửa và vitamin C để chữa bệnh. Bạn đã được Patchy-Adams thuê để đề xuất chiến lược triển khai mạng không dây tuân thủ các yêu cầu sau:
a)
D. MIMO, WPA2 Enterprise, SSL, MAC filtering
b)
1
c)
None
d)
None
e)
None
70.
Đồng nghiệp phàn nàn rằng họ không thể kết nối với mạng không dây tại văn phòng và bạn nhận thấy rằng có rất nhiều nhiễu sóng không dây. Cuộc tấn công nào đang diễn ra?
a)
B. Jamming attack
b)
1
c)
None
d)
None
e)
None
71.
Sếp của bạn tiếp cận bạn về việc thực hiện một giải pháp không dây trong đó các ăng ten và bộ điều khiển được tách ra để dễ dàng nâng cấp. Những thuộc tính nào bạn đang tìm kiếm trong một điểm truy cập để đáp ứng các yêu cầu này? (Chọn hai.)
a)
A. Thin
b)
C. Controller-based
c)
None
d)
None
e)
None
72.
Nghiên cứu người dùng trong tổ chức của bạn yêu cầu quyền truy cập vào các ứng dụng web trong mạng riêng của tổ chức đối tác. Tổ chức của bạn hiện được định cấu hình là nhà cung cấp xác thực đáng tin cậy cho cả hai công ty. Việc xác minh thông tin đăng nhập của người dùng không nên được tiến hành bởi các thiết bị cạnh. Nên cấu hình cái gì?
a)
B. RADIUS federation
b)
1
c)
None
d)
None
e)
None
73.
2.  Người dùng đi du lịch của bạn yêu cầu truy cập từ xa an toàn đến các máy chủ cơ sở dữ liệu của công ty. Bạn nên làm gì cấu hình cho họ?
a)
A.       Modem
b)
B.       Mạng WLAN
c)
C.       VPN
d)
D.       Mạng nội bộ
e)
None
74.
2.  Bạn là quản trị viên mạng cho một công ty tiếp thị quốc gia. Nhân viên có thời gian dài cuộc gọi điện thoại với các đồng nghiệp từ khắp đất nước. Để giảm chi phí, bạn đã yêu cầu đề xuất giải pháp điện thoại thay thế. Điều nào sau đây bạn có thể đề nghị?
a)
A.       Modem
b)
B.       VoIP
c)
C.       Trò chuyện qua văn bản trên Internet
d)
D.      E-mail
e)
None
75.
2.  Bạn là một nhà tư vấn bảo mật CNTT đang kiểm tra một mạng. Trong khi bạn trình bày kết quả kiểm toán, một trong những khách hàng của bạn hỏi những gì có thể được sử dụng để ngăn chặn truy cập LAN trái phép. Làm thế nào để bạn trả lời câu hỏi?
a)
A.       NAC
b)
B.       Tường lửa lọc gói
c)
C.       PKI
d)
D.       SSL
e)
None
76.
2.  Loại máy chủ nào xác thực người dùng trước khi cho phép truy cập mạng?
a)
A.       Máy chủ tệp
b)
B.       Thư mục hoạt động
c)
C.       RADIUS
d)
D.       Bộ điều khiển miền
e)
None
77.
2.  Điều nào sau đây là ví dụ về máy khách RADIUS? (Chọn hai.)
a)
A.       Máy khách VPN
b)
B.       Công tắc có khả năng 802.1x
c)
C.       Bộ định tuyến không dây
d)
D.      Hệ điều hành Windows 7
e)
None
78.
2.  Điều nào sau đây là đúng về TACACS +? (Chọn ba.)
a)
A.       Nó tương thích với TACACS.
b)
B.        Nó tương thích với RADIUS.
c)
C.  Đây là một giao thức độc quyền của Cisco.
d)
D.  Nó có thể được sử dụng thay thế cho RADIUS.
e)
None
79.
2.  Bạn là quản trị viên mạng cho mạng UNIX. Bạn đang lên kế hoạch bảo mật mạng của bạn. Phải chọn một giao thức bảo mật để xác thực tất cả người dùng đăng nhập. Đó là xác thực hợp lệ Lựa chọn giao thức?
a)
A.       TCP
b)
B.       Mạng lưới
c)
C.       Kerberos
d)
D.       AES
e)
None
80.
2.  Một khách hàng yêu cầu bạn đánh giá tính khả thi của môi trường hệ điều hành máy khách và máy chủ Linux. Các mối quan tâm chính là có một cơ sở dữ liệu trung tâm của tài khoản người dùng và máy tính có khả năng bảo mật xác thực. Những lựa chọn Linux nào bạn nên khám phá?
a)
A.      NFS
b)
B.       SSH
c)
C.      Samba
d)
D.       LDAP
e)
None
81.
2.     Bạn đang định cấu hình thiết bị xác thực mạng của Cisco. Trong quá trình cấu hình, bạn được cung cấp một danh sách lựa chọn xác thực. Sự lựa chọn nào cung cấp bảo mật và độ tin cậy tốt nhất?
a)
A.       RADIUS
b)
B.       TACACS
c)
C.       TACACS
d)
D.       XtACACS
e)
None
82.
13.  Một tập đoàn đã đầu tư rất nhiều vào việc phát triển một sản phẩm được nhiều người tìm kiếm. Để bảo vệ nó inveStment, công ty muốn đảm bảo rằng chỉ có nhân viên cụ thể có thể vào một cơ sở nghiên cứu. Điều nào sau đây được coi là an toàn nhất?
a)
A.       Xây dựng thẻ truy cập
b)
B.       Quét giọng nói
c)
C.       Máy quét dấu vân tay
d)
D.       Máy quét võng mạc
e)
None
83.
16.  Điều nào sau đây ngăn người dùng phải chỉ định thông tin đăng nhập khi truy cập nhiều các ứng dụng?
a)
A.       Đăng nhập một lần
b)
B.       Nhớ mật khẩu của tôi
c)
C.       Xác thực sinh trắc học
d)
D.       Hệ điều hành đáng tin cậy
e)
None
84.
16.  Giao thức xác thực nào thay thế RADIUS?
a)
A.       TACACS
b)
B.       TACACS +
c)
C.       XtACACS
d)
Đường kính
e)
None
85.
20.  Ví dụ nào sau đây minh họa tốt nhất cho xác thực?
a)
A.       Một người dùng truy cập vào một thư mục dùng chung mà anh ta đã được cấp phép.
b)
B.       Một máy tính tự nhận dạng thành công máy chủ trước khi đăng nhập người dùng.
c)
C.       Một mạng chứa hai liên kết mạng đến một văn phòng từ xa trong trường hợp một lỗi.
d)
D.       Một thiết bị mạng mã hóa tất cả lưu lượng truy cập mạng trước khi truyền thêm.
e)
None
86.
20.  Một kỹ thuật viên đang khắc phục sự cố truy cập của người dùng vào mạng không dây 802.1x có tên CORP. máy tính trước đây đã được cung cấp một địa chỉ IP trên mạng 10.17.7.0/24, nhưng bây giờ vì một số lý do, nó có địa chỉ IP trên mạng 10.16.16.0/24. DHCP hoạt động chính xác trên mạng. Các kỹ thuật viên báo cáo máy gần đây đã được đánh giá lại và hình ảnh sử dụng DHCP. Nhiều khả năng là gì Nguyên nhân của vấn đề?
a)
A.       Máy trạm có địa chỉ IP tĩnh trên mạng 10.16.16.0/24.
b)
B.       Kỹ thuật viên cần ban hành lệnh ipconfig / refresh.
c)
C.       Thời gian máy trạm không chính xác.
d)
D.       Máy trạm cần được cài đặt lại chứng chỉ PKI.
e)
None
87.
20.  Loại vấn đề bảo mật nào sẽ kiểm soát truy cập mạng (NAC) tốt nhất?
a)
A.       Từ điển tấn công
b)
B.       Ngộ độc bộ đệm ARP
c)
C.       WEP
d)
D.       Tấn công SQL SQL
e)
None
88.
20.  Mạng nội bộ của công ty bao gồm nhiều máy chủ web nội bộ khác nhau, mỗi máy chủ sử dụng các cửa hàng xác thực khác nhau. Điều gì sẽ cho phép người dùng sử dụng cùng tên người dùng và mật khẩu cho tất cả các trang web nội bộ?
a)
A.      NAC
b)
B.       SSO
c)
C.       VPN
d)
D.       Thẻ thông minh
e)
None
89.
20.  Trong khi chụp lưu lượng mạng, bạn nhận thấy thông tin văn bản rõ ràng đang được truyền đi. Sau khi điều tra Tiêu đề TCP, bạn nhận thấy cổng đích là 389. Đây là loại lưu lượng xác thực nào?
a)
A.       EAP
b)
B.       EAP-TLS
c)
C.       LDAP
d)
D.       CHAP
e)
None
90.
20.  Bạn đang đánh giá các giải pháp lưu trữ đám mây công cộng. Người dùng sẽ được xác thực với một máy chủ cục bộ trên của bạn mạng sẽ cho phép họ truy cập vào bộ lưu trữ đám mây. Tiêu chuẩn liên đoàn nào có thể cấu hình để đạt được điều này?
a)
A.       LDAP
b)
B.       SSL
c)
C.       PKI
d)
D.       SAML
e)
None
91.
27.  Bạn đã được một trường đại học thuê để giới thiệu các giải pháp CNTT. Hiện nay, sinh viên và giảng viên sử dụng thẻ gần để truy cập các tòa nhà trong khuôn viên trường sau nhiều giờ, và họ có tên người dùng và mật khẩu để lo g vào máy tính phòng thí nghiệm. Trường đại học muốn sử dụng thông tin PKI duy nhất cho mỗi người dùng để cho phép 188access đến các tòa nhà trong khuôn viên trường và đăng nhập vào các máy trạm trong phòng thí nghiệm. Bạn nên giới thiệu gì?
a)
A.       Mã thông báo phần cứng và mật khẩu
b)
B.       Thẻ truy cập thông thường
c)
C.       Khóa riêng PKI
d)
D.       Cơ quan cấp chứng chỉ PKI
e)
None
92.
ACL bộ định tuyến của bạn như sau: ip access-group 55 out access-list 55 permit host 199.126.129.8 access-list 55 permit host 199.126.129.9 Máy trạm, PC1, có địa chỉ IP là 199.126.129.10 cố gắng truy cập mạng từ xa và được ngăn chặn làm như vậy. Phát biểu nào mô tả chính xác kịch bản này?
a)
A.    PC1 rõ ràng đã bị từ chối truy cập vào mạng từ xa.
b)
B.    PC1 đã hoàn toàn bị từ chối truy cập vào mạng từ xa.
c)
C.    PC1 rõ ràng đã được cấp quyền truy cập vào mạng từ xa.
d)
D.    PC1 được cấp quyền truy cập vào mạng từ xa.
e)
None
93.
31.  Bạn là quản trị viên Microsoft Active Directory cho một cơ quan chính phủ Mỹ. Hoạt động Miền thư mục ở Los Angeles được định cấu hình để tin cậy miền Active Directory ở Chicago, trong đó tin tưởng vào miền Active Directory ở Orlando. Thuật ngữ nào mô tả chính xác mối quan hệ tin cậy Giữa Los Angeles và Orlando?
a)
A.   Niềm tin bắc cầu
b)
B.   Tin tưởng mạng diện rộng
c)
C.   NTLM
d)
D.   NTLMv2
e)
None
94.
31.  Điều nào sau đây là khung xác thực / ủy quyền? (Chọn tất cả các áp dụng.)
a)
A.   Kết nối OpenID
b)
B.   Liên đoàn
c)
C.   TIẾNG ANH
d)
D.   Shibboleth
e)
None
95.
4.  James là quản trị viên mạng chi nhánh của ABC, Inc. Gần đây, trụ sở công ty đã yêu cầu kiểm toán an ninh mạng, vì vậy James đã tự thực hiện kiểm toán bằng các công cụ Linux có sẵn miễn phí. Những gì là vấn đề với hành động của James lòng?
a)
A.   ABC, Inc., nên đã gửi một quản trị viên mạng từ trụ sở chính để thực hiện kiểm toán.
b)
B.   Nhân viên an ninh nên đã tiến hành kiểm toán.
c)
C.   Các công cụ có sẵn tự do không đáng tin cậy và không nên được sử dụng.
d)
D.   Một bên thứ ba nên được thuê để tiến hành kiểm toán.
e)
None
96.
4.  Một môi trường điện toán an toàn ghi nhãn dữ liệu với các phân loại bảo mật khác nhau. Người dùng xác thực phải có giải phóng mặt bằng để đọc dữ liệu phân loại này. Loại mô hình kiểm soát truy cập này là gì?
a)
A.   Kiểm soát truy cập bắt buộc
b)
B.   Kiểm soát truy cập tùy ý
c)
C.   Kiểm soát truy cập dựa trên vai trò
d)
D.   Kiểm soát truy cập thời gian trong ngày
e)
None
97.
7.  Linda tạo một thư mục có tên Dự đoán ngân sách trong tài khoản nhà của mình và chia sẻ nó với các đồng nghiệp trong bộ phận. Điều nào sau đây mô tả đúng nhất về loại hệ thống kiểm soát truy cập này?
a)
A.    Kiểm soát truy cập bắt buộc
b)
B.    Kiểm soát truy cập tùy ý
c)
C.    Kiểm soát truy cập dựa trên vai trò
d)
D.    Kiểm soát truy cập thời gian trong ngày
e)
None
98.
7.  Bạn yêu cầu người dùng không được đăng nhập vào mạng sau 6 giờ chiều. trong khi bạn phân tích lưu lượng mạng trong giờ không kinh doanh. Những gì bạn nên làm?
a)
A.    Rút phích cắm các trạm của họ khỏi mạng.
b)
B.    Yêu cầu người dùng nhấn ctrl-alt-del để khóa các trạm của họ.
c)
C.    Định cấu hình các giới hạn thời gian trong ngày để đảm bảo không ai có thể đăng nhập sau 6 giờ chiều.
d)
D.    Vô hiệu hóa tài khoản người dùng lúc 6 giờ chiều
e)
None
99.
11.  Thiết bị VPN của bạn được định cấu hình để không cho phép xác thực người dùng trừ khi người dùng hoặc nhóm được liệt kê là được phép Liên quan đến người dùng bị chặn, những gì mô tả tốt nhất cấu hình này?
a)
A.  Cho phép ngầm
b)
B.  Từ chối ngầm
c)
C.  Cho phép rõ ràng
d)
D.  Từ chối rõ ràng
e)
None
100.
11.  Margaret là trưởng phòng nhân sự của Emrom, Inc. Một nhân viên không muốn sử dụng hàng năm phân bổ kỳ nghỉ, nhưng Margaret khẳng định đó là bắt buộc. Lợi ích CNTT có được là gì từ bắt buộc kỳ nghỉ?
a)
A.  Sự bất thường trong nhiệm vụ công việc có thể được nhận thấy khi một nhân viên khác hoàn thành vai trò đó.
b)
B.  Người dùng cảm thấy được sạc lại sau thời gian nghỉ.
c)
C.  Emrom, Inc., sẽ không phạm tội vi phạm lao động.
d)
Có ít rủi ro bảo mật hơn khi có ít người dùng hơn trên mạng
e)
None
101.
14.  Hợp đồng chính phủ yêu cầu máy tính của bạn tuân thủ các phương pháp kiểm soát truy cập bắt buộc và bảo mật đa cấp. Bạn nên làm gì để duy trì tuân thủ hợp đồng này?
a)
A.   Vá hệ điều hành hiện tại của bạn.
b)
B.   Mua phần cứng mạng mới.
c)
C.   Sử dụng hệ điều hành đáng tin cậy.
d)
D.   Mua thiết bị mã hóa mạng.
e)
None
102.
14.  Thuật ngữ nào được xác định tốt nhất là danh sách đối tượng của người dùng, nhóm, quy trình và quyền của họ? A.
a)
B.  ACL
b)
C.  Thư mục hoạt động
c)
D.  Nhật ký truy cập
d)
None
e)
None
103.
14.  Người dùng phàn nàn rằng họ phải nhớ mật khẩu cho vô số tài khoản người dùng để truy cập phần mềm cần thiết cho công việc của họ. Làm thế nào điều này có thể được giải quyết?
a)
A.   SSO
b)
B.   ACL
c)
C.   PKI
d)
D.   Độ phức tạp của mật khẩu
e)
None
104.
.Một bộ định tuyến mạng có ACL sau: ip access-group 101 in access-list 101 permit tcp any any eq 20 access-list 101 permit tcp any any eq 21 access-list 101 permit tcp any any eq 3389 Chọn mô tả chính xác của cấu hình ACL.
a)
A.    SMTP, SNMP và RDP được cho phép rõ ràng; tất cả những thứ khác đều bị từ chối ngầm.
b)
B.    SMTP, SNMP và RDP được cho phép hoàn toàn; tất cả những thứ khác bị từ chối rõ ràng.
c)
C.    FTP và RDP được cho phép rõ ràng; tất cả những thứ khác đều bị từ chối ngầm.
d)
D.    FTP và RDP được cho phép ngầm; tất cả những thứ khác bị từ chối rõ ràng.
e)
None
105.
23.  Một kỹ thuật viên thông báo các máy tính trái phép truy cập vào một mạng được bảo vệ nhạy cảm. Những giải pháp Kỹ thuật viên có nên cân nhắc?
a)
A.    Mật khẩu mạnh hơn
b)
B.    Mã hóa mạng
c)
C.    VPN
d)
D.    NAC
e)
None
106.
23.  Quản trị viên mạng, Justin, phải cấp cho nhiều bộ phận khác nhau quyền truy cập vào thư mục Corp_Pol khâu và cấp cho các bộ phận khác đọc và ghi quyền truy cập vào thư mục Current_Projects. Chiến lược nào nên Justin tuyển dụng?
a)
A.    Thêm tất cả người dùng bộ phận vào ACL thư mục dùng chung với các quyền thích hợp.
b)
B.   Tạo một nhóm, thêm thành viên và thêm nhóm vào ACL thư mục phù hợp quyền.
c)
C.   Tạo nhóm người dùng và nhóm quản trị viên với các thành viên chính xác. Thêm các nhóm vào ACL thư mục với các quyền thích hợp.
d)
D.   Tạo một nhóm cho mỗi bộ phận và thêm thành viên vào các nhóm. Thêm các nhóm vào thư mục ACL với các quyền thích hợp.
e)
None
107.
27.  Sự khác biệt giữa giải phóng mặt bằng bảo mật và nhãn phân loại là gì? (Chọn hai.)
a)
A.    Không có sự khác biệt.
b)
B.    Nhãn phân loại xác định độ nhạy dữ liệu.
c)
C.    Giải phóng mặt bằng bảo mật xác định độ nhạy dữ liệu.
d)
D.    Giải phóng mặt bằng an ninh được so sánh với nhãn phân loại.
e)
None
108.
31.  Một tin nhắn e-mail hợp pháp cuối cùng bị gắn cờ là thư rác. Thuật ngữ nào mô tả đúng nhất tình huống này?
a)
A.  Sai dương tính
b)
B.  Âm tính thật
c)
C.  Sai âm
d)
D.  Đúng tích cực
e)
None
109.
33.  Loại bộ điều khiển truy cập nào mà bộ định tuyến sử dụng để cho phép hoặc từ chối lưu lượng mạng?
a)
A.  Kiểm soát truy cập dựa trên vai trò
b)
B.  Kiểm soát truy cập bắt buộc
c)
C.  Kiểm soát truy cập tùy ý
d)
D.  Kiểm soát truy cập dựa trên quy tắc
e)
None
110.
33.  Là quản trị viên máy chủ, bạn định cấu hình cài đặt bảo mật sao cho mật khẩu phức tạp ít nhất tám ký tự dài phải được sử dụng bởi tất cả các tài khoản người dùng. Đây là loại thực hành quản lý nào?
a)
A.  Hết hạn
b)
B.  Phục hồi
c)
C.  Thông tin xác thực
d)
D.  Tàn phế
e)
None
111.
33.  Bạn là một chuyên gia kiểm toán an ninh. Sau khi đánh giá mức độ sử dụng máy chủ và máy chủ Linux, bạn xác định rằng các thành viên của nhóm quản trị CNTT thường xuyên đăng nhập vào máy chủ Linux bằng tài khoản gốc trong khi thực hiện các tác vụ máy tính thông thường. Những khuyến nghị nào bạn nên đưa ra dựa trên những phát hiện của bạn? (Chọn ba.)
a)
A.  Không cho phép nhiều người dùng sử dụng thông tin chung.
b)
B.  Tiến hành đánh giá truy cập người dùng định kỳ.
c)
C.  Giám sát máy chủ Linux sử dụng liên tục.
d)
Mã hóa tất cả các tệp trên máy chủ Linux
e)
None
112.
39.  Ana là quản trị viên Windows Server cho bộ phận chính phủ liên bang. Tất cả các máy chủ Windows của bộ phận được nối với một miền Active Directory. Các quy định mới yêu cầu lịch sử mật khẩu người dùng được giữ lại để ngăn việc sử dụng lại mật khẩu. Sử dụng ít nỗ lực quản trị nhất, làm thế nào Ana có thể thực thi các cài đặt mới cho tất cả người dùng bộ phận?
a)
A.       PowerShell
b)
B.       Chính sách nhóm
c)
C.       Chính sách nhóm cục bộ
d)
D.       Tệp hàng loạt
e)
None
113.
3.  Người quản lý CNTT yêu cầu bạn đề xuất giải pháp mã hóa LAN. Các giải pháp phải hỗ trợ hiện tại và phần mềm trong tương lai không có mã hóa của riêng nó. Bạn nên giới thiệu gì?
a)
A.   SSL
b)
B.   SSH
c)
C.   IPSec
d)
VPN
e)
None
114.
3.  Giao thức nào thay thế SSL?
a)
A.   TLS
b)
B.   SSO
c)
C.   TKIP
d)
VPN
e)
None
115.
12.  Mật mã khối đối xứng nào thay thế cho blowfish?
a)
A.       Twofish
b)
B.       Cá bốn màu
c)
C.       RSA
d)
PKI
e)
None
116.
12.  Một người dùng kết nối với một trang web ngân hàng trực tuyến bảo mật. Phát biểu nào sau đây không đúng?
a)
A.      Khóa công khai của máy trạm được sử dụng để mã hóa dữ liệu được truyền đến máy chủ web. Máy chủ web khóa riêng thực hiện việc giải mã.
b)
B.      Khóa phiên của máy trạm được mã hóa bằng khóa chung của máy chủ và được truyền tới web máy chủ. Khóa riêng của máy chủ web thực hiện giải mã.
c)
C.       Khóa phiên do máy trạm tạo được sử dụng để mã hóa dữ liệu được gửi đến máy chủ web.
d)
D.       Khóa phiên do máy trạm tạo được sử dụng để giải mã dữ liệu mà máy chủ web nhận được.
e)
None
117.
20.  Điều nào sau đây là đúng về mật mã? (Chọn hai.)
a)
A.    Chặn mật mã phân tích các mẫu dữ liệu và chặn dữ liệu độc hại được mã hóa.
b)
B.    Luồng mã hóa dữ liệu mã hóa một byte mỗi lần.
c)
C.    Khối mật mã mã hóa dữ liệu.
d)
D.    Dòng mật mã mã hóa lưu lượng phương tiện truyền thông.
e)
None
118.
25.  Khi làm cứng VPN, bạn nên cân nhắc điều gì? (Chọn hai.)
a)
A.       Kích hoạt PAP
b)
B.       Vô hiệu hóa PAP
c)
C.       Vô hiệu hóa EAP-TLS
d)
D.       Kích hoạt EAP-TLS
e)
None
119.
25.  Mã hóa và ký điện tử e-mail bằng khóa công khai và khóa riêng có thể được thực hiện với công nghệ nào?
a)
A.       3DES
b)
B.       DES
c)
C.       Cá thổi
d)
D.       PGP
e)
None
120.
25.  Điều nào sau đây được coi là kém an toàn nhất?
a)
A.       MS-CHAP v2
b)
B.       NTLM v2
c)
C.       EAP-TLS
d)
D.       PAP
e)
None
121.
29.  Điều nào sau đây là đúng khi nói về khóa riêng của người dùng? (Chọn hai.)
a)
A.    Nó được sử dụng để mã hóa tin nhắn đã gửi.
b)
B.    Nó được sử dụng để giải mã tin nhắn nhận được.
c)
C.    Nó được sử dụng để tạo chữ ký số.
d)
D.    Nó được sử dụng để xác minh chữ ký số.
e)
None
122.
31.  Điều nào sau đây mô tả đúng nhất về giao thức Diffie-Hellman?
a)
A.    Đây là một giao thức trao đổi khóa để mã hóa bất đối xứng.
b)
B.    Đó là một thuật toán mã hóa đối xứng.
c)
C.    Đây là một giao thức trao đổi khóa để mã hóa đối xứng.
d)
D.    Đây là một thuật toán băm.
e)
None
123.
31.  Điều nào sau đây áp dụng cho các phím đối xứng? (Chọn hai.)
a)
A.    Khóa công khai được sử dụng để mã hóa.
b)
B.    Khóa riêng được sử dụng để giải mã.
c)
C.    Khóa tương tự được sử dụng để mã hóa và giải mã.
d)
Chúng được trao đổi ngoài băng
e)
None
124.
31.  Hai giao thức đàm phán phổ biến nào sau đây được TLS sử dụng? (Chọn hai.)
a)
A.    Mật mã học lượng tử
b)
B.    DHE
c)
C.    RSA
d)
D.    ECDhe
e)
None
125.
37.  Sau khi xem xét kết quả kiểm toán an ninh mạng, nhóm CNTT của bạn quyết định triển khai kiểm toán viên 224 khuyến nghị để đảm bảo lưu lượng truy cập nội bộ. Giải pháp nào giải quyết vấn đề ngộ độc tên hồ sơ máy chủ giải quyết?
a)
A.      IPsec
b)
B.       DNSSEC
c)
C.       SSL
d)
D.       TLS
e)
None
126.
39.  Ban quản lý đã yêu cầu bạn, người đứng đầu bộ phận bảo mật CNTT, thực hiện một mối đe dọa CNTT tập trung và thống nhất hệ thống quản lý cho tất cả sáu văn phòng, được lan rộng khắp Tây Âu. Có một ngân sách bảo mật CNTT hạn chế có sẵn. Giải pháp nào có thể bảo mật đúng sáu vị trí với mức tối thiểu Giá cả?
a)
A.      Mua phần cứng và giấy phép phù hợp cho từng vị trí. Cấu hình giải pháp để giám sát các mối đe dọa tại mỗi trang web.
b)
B.       Sử dụng dịch vụ dựa trên đăng ký.
c)
C.      Mua phần cứng và giấy phép phù hợp cho từng vị trí. Cấu hình giải pháp để giám sát các mối đe dọa ở tất cả các trang web.
d)
Cập nhật phần mềm chống phần mềm độc hại trên thiết bị ở tất cả sáu địa điểm.
e)
None
127.
39.  Chế độ mã hóa khối nào sử dụng phương thức mã hóa dựa trên phản hồi để đảm bảo rằng kết quả dữ liệu lặp đi lặp lại. Trong văn bản mật mã độc đáo?
a)
A.       ECB
b)
B.       CTM
c)
C.       GCM
d)
D.       CBC
e)
None
128.
42.  Thuật ngữ nào mô tả chính xác nhất về thẻ thông minh?
a)
A.  Công suất thấp
b)
B.  Một cái gì đó bạn biết
c)
C.  Một cái gì đó bạn là
d)
D.  Cơ quan cấp chứng chỉ PKI
e)
None
129.
1.  Sau khi nhập tệp chứng chỉ người dùng vào chương trình e-mail, người dùng thấy cô ấy không thể ký điện tử gửi thư điện tử. Một số lý do có thể cho việc này là gì? (Chọn hai.)
a)
A.       Khóa công khai không có trong chứng chỉ.
b)
B.      Khóa riêng không có trong chứng chỉ.
c)
C.       Chứng chỉ không được tạo để sử dụng e-mail.
d)
D.       PKI không có trong chứng chỉ.
e)
None
130.
1.  Điều nào sau đây sẽ không được tìm thấy trong một chứng chỉ kỹ thuật số?
a)
A.       Khóa công khai
b)
B.       Khóa riêng
c)
C.       Chữ ký số phát hành CA
d)
D.       Địa chỉ IP của máy chủ PKI
e)
None
131.
4.  Là một kiểm toán viên bảo mật, bạn đang tập trung vào việc làm cứng PKI hiện có. Bạn nên làm điều nào sau đây xem xét? (Chọn hai.)
a)
A.    Đi CA nhé.
b)
B.    Không làm cho khóa công khai có thể truy cập.
c)
C.    Cấu hình một tác nhân phục hồi.
d)
D.    Mã hóa tất cả các chứng chỉ kỹ thuật số.
e)
None
132.
4.  Đồng nghiệp của bạn báo cáo rằng có một khung thời gian ngắn trong đó chứng chỉ bị thu hồi vẫn có thể được sử dụng. Tại sao lại thế này?
a)
A.  CRL được xuất bản định kỳ.
b)
B.  CRL được xuất bản ngay lập tức nhưng phải sao chép tới tất cả các máy chủ.
c)
C.  Danh sách CRL chỉ thu hồi số sê-ri chứng chỉ và không được sử dụng dưới bất kỳ hình thức nào.
d)
D.  CRL phụ thuộc vào băng thông mạng.
e)
None
133.
4.  Điều nào sau đây mô tả đúng nhất về thuật ngữ ký quỹ chính?
a)
A.    Bên thứ ba đáng tin cậy có khóa giải mã trong trường hợp khóa gốc đã hết hạn
b)
B.   Một bên thứ ba đáng tin cậy với các bản sao của khóa giải mã bên cạnh các khóa gốc hiện có
c)
C.    Một tài khoản có thể được sử dụng để mã hóa khóa riêng
d)
D.    Một tài khoản có thể được sử dụng để mã hóa dữ liệu cho bất kỳ người dùng nào
e)
None
134.
4.  Thành phần PKI nào xác minh danh tính của người yêu cầu chứng chỉ trước khi chứng chỉ được cấp?
a)
A.    Khóa công khai
b)
B.    RA
c)
C.    PKI
d)
CRL
e)
None
135.
4.  Một người dùng báo cáo rằng cô ấy không thể xác thực với VPN công ty khi đi du lịch. Bạn có đã cấu hình VPN để yêu cầu xác thực chứng chỉ người dùng X.509. Sau khi điều tra vấn đề, bạn le arn rằng chứng chỉ người dùng đã hết hạn Điều nào sau đây trình bày giải pháp an toàn nhanh nhất?
a)
A.    Tạo chứng chỉ người dùng mới và định cấu hình nó trên máy tính người dùng.
b)
B.    Vô hiệu hóa xác thực chứng chỉ X.509 cho VPN của bạn.
c)
C.    Giảm tần suất xuất bản CRL.
d)
D.   Đặt ngày trở lại trên thiết bị VPN thành trước khi chứng chỉ người dùng hết hạn.
e)
None
136.
4.  Khi người dùng kết nối với máy chủ mạng nội bộ bằng cách nhập https: //intranet.acme.local, trình duyệt web của họ hiển thị một thông báo cảnh báo cho biết trang web không đáng tin cậy. Làm thế nào thông điệp cảnh báo này có thể được loại bỏ trong khi duy trì an ninh?
a)
A.    Định cấu hình máy chủ web để sử dụng HTTP thay vì HTTPS.
b)
B.    Cài đặt khóa riêng của máy chủ mạng nội bộ trên tất cả các máy trạm của khách hàng.
c)
C.    Sử dụng cổng TCP 443 thay vì cổng TCP 80.
d)
D.   Cài đặt chứng chỉ gốc đáng tin cậy trong trình duyệt web của máy khách cho nhà phát hành máy chủ mạng nội bộ chứng chỉ.
e)
None
137.
4.      Một bảo mật máy chủ web đang được cấu hình, như trong Hình 13-1. Xác định lỗi cấu hình.
a)
A.    Đường dẫn trang web vật lý không nên nằm trên ổ C:.
b)
B.   Các trang web HTTPS phải sử dụng cổng 443.
c)
C.   Cổng 444 phải được sử dụng cho HTTP, không phải HTTPS.
d)
D.   Phải chọn chứng chỉ SSL.
e)
None
138.
4.     Một trang web được bảo mật HTTPS yêu cầu khả năng hạn chế các máy trạm nào có thể tạo kết nối. Lựa chọn nào là an toàn nhất?
a)
A.    Định cấu hình trang web để chỉ cho phép kết nối từ địa chỉ IP của các máy trạm hợp lệ.
b)
B.    Định cấu hình trang web để chỉ cho phép kết nối từ địa chỉ MAC của các máy trạm hợp lệ.
c)
C.    Cấu hình trang web để sử dụng xác thực người dùng.
d)
D.    Cấu hình trang web để yêu cầu chứng chỉ phía máy khách.
e)
None
139.
4.      Điều nào sau đây là không đúng sự thật về chứng chỉ có chứa khóa riêng?
a)
A.    Chúng có thể được sử dụng để mã hóa thư gửi cho người khác.
b)
B.    Chúng có thể được sử dụng để mã hóa nội dung đĩa cứng.
c)
C.    Chúng nên được bảo vệ bằng mật khẩu.
d)
D.    Chúng có thể được sử dụng để ký điện tử gửi thư cho người khác.
e)
None
140.
4.      Chứng chỉ số máy tính sẽ được sử dụng cho mục đích gì? (Hay chọn đap an đung nhât.)
a)
A.    Kiểm soát truy cập mạng
b)
B.    IPSec
c)
C.    Cả A và B
d)
D.    Không có điều nào ở trên
e)
None
141.
4.      Bạn chịu trách nhiệm cho phép SSL trên một trang web thương mại điện tử. Bạn nên làm gì đầu tiên?
a)
A.    Cài đặt chứng chỉ kỹ thuật số máy chủ web.
b)
B.    Kích hoạt SSL trên máy chủ web.
c)
C.    Tạo CSR và gửi nó cho CA.
d)
D.    Cấu hình máy chủ web để sử dụng cổng 443.
e)
None
142.
15. Trong khi tạo yêu cầu ký chứng chỉ cho một trang web, bạn nhập thông tin được liệt kê ở đây. Người dùng sẽ kết nối với trang web bằng cách gõ https://www.acme.com. Xác định lỗi cấu hình. Hết hạn: 12 tháng Độ dài bit: 2048 Tên thường gọi: 215.66.77.88 Tổ chức: Acme Inc. NGOÀI: Bán hàng Quốc gia: Mỹ Nhà nước: TN Thành phố: Memphis
a)
A.    Ngày hết hạn là một năm.
b)
B.    Độ dài bit phải là 128.
c)
C.    Tên chung phải là www.acme.com.
d)
D.    Trường trạng thái không được viết tắt.
e)
None
143.
4.     Một công ty quốc gia có trụ sở tại Dallas, Texas, đang thực hiện PKI. Có công ty location ở 12 thành phố lớn khác của Hoa Kỳ. Mỗi địa điểm đó có một quản trị viên mạng cao cấp. Lựa chọn nào trình bày giải pháp PKI tốt nhất?
a)
A.   Cài đặt CA gốc ở Dallas. Tạo các CA cấp dưới cho mỗi thành phố và sử dụng chúng để cấp chứng chỉ cho người dùng và máy tính trong thành phố đó. Lấy CA gốc nhé.
b)
B.    Cài đặt CA gốc ở Dallas. Cấp giấy chứng nhận cho người dùng và máy tính ở tất cả các địa điểm.
c)
C.   Cài đặt CA gốc ở Dallas. Cấp giấy chứng nhận cho người dùng và máy tính ở tất cả các địa điểm. Lấy gốc CA nhé.
d)
D.   Cài đặt một CA gốc ở Dallas và mỗi thành phố. Cấp giấy chứng nhận cho người dùng và máy tính sử dụng mỗi thành phố CA gốc. Lấy CA gốc nhé.
e)
None
144.
4.     Một đồng nghiệp đã gửi cho bạn một tệp chứng chỉ kỹ thuật số để cài đặt trên máy tính của bạn để bạn có thể mã hóa e-mail nhắn tin cho anh. Lỗi nào được tạo ra trong Hình 13-2 khi tệp được tạo?
a)
A.    Không nên có mật khẩu khóa riêng.
b)
B.    Không nên chia sẻ khóa riêng với người khác.
c)
C.    Tùy chọn Kích hoạt Bảo vệ Khóa Riêng tư Mạnh phải được bật.
d)
D.    Tùy chọn Bao gồm tất cả các thuộc tính mở rộng phải được tắt
e)
None
145.
4.     Để bảo mật máy chủ của bạn, bạn muốn đảm bảo dữ liệu ổ cứng của máy chủ không thể được truy cập nếu cứng đĩa bị đánh cắp. Những gì bạn nên làm?
a)
A.    Cấu hình EFS.
b)
B.    Cấu hình TPM với các khóa mã hóa PKI.
c)
C.    Cấu hình bảo mật NTFS.
d)
D. Cấu hình mật khẩu bật nguồn
e)
None
146.
Công ty của bạn, Acme, Inc., tiến hành kinh doanh với một nhà cung cấp, Widgets, Inc. Cả hai công ty đều có một PKI hiện có với các CA cấp dưới của bộ phận. Một số bộ phận Widgets yêu cầu quyền truy cập vào các máy chủ web Acme được bảo mật cụ thể yêu cầu chứng chỉ phía máy khách trước khi quyền truy cập được cấp. Gì Giải pháp nào bạn nên đề xuất?
a)
A.   Các quản trị viên Acme nên tạo một CA gốc mới cho Widgets và cấp chứng chỉ cho những người đó nhân viên cần truy cập vào máy chủ web Acme.
b)
B.   Quản trị viên Acme nên tạo một CA cấp dưới mới cho Widgets và cấp chứng chỉ cho những người đó nhân viên cần truy cập vào máy chủ web Acme.
c)
C.    Các máy chủ web Acme phải được chứng nhận chéo với các CA cấp dưới Widgets thích hợp.
d)
D.    Các CA thích hợp của Widgets và Acme phải được chứng nhận chéo.
e)
None
147.
22.  Chữ ký CA tồn tại trong tất cả các chứng chỉ kỹ thuật số mà nó cấp. CA sử dụng khóa nào để tạo Chữ ký?
a)
A.       Riêng tư
b)
B.       Công cộng
c)
C.       Đối xứng
d)
D.       Không đối xứng
e)
None
148.
22.  Trong PKI, CA đóng vai trò gì? (Chọn hai.)
a)
A.       Thu hồi giấy chứng nhận
b)
B.       Sử dụng khóa riêng của nó để ký chứng chỉ số
c)
C.       Sử dụng khóa chung của nó để ký chứng chỉ số
d)
D.       Kiểm soát truy cập vào mạng bằng chứng chỉ
e)
None
149.
22.  Tiêu chuẩn X.509 được áp dụng theo cách nào sau đây?
a)
q
b)
B.       Chứng chỉ PKI
c)
C.       Xác thực sinh trắc học
d)
Một loại vận tải mạng
e)
None