Font size
S
M
L
XL
Worksheetscsattt p3
Total questions: 149
Worksheet time: 1hrs 15mins
Name
Class
Date
1.
22. Sử dụng Hình 13-3, khớp thuật ngữ thích hợp được liệt kê ở bên trái với yêu cầu được liệt kê ở bên phải. (Không phải tất cả các điều khoản sẽ được sử dụng.)
a)
1-Key Escrow 2-CSR 3-OSCP
b)
None
c)
None
d)
None
e)
None
2.
22. Bạn đang phát triển các tập lệnh Microsoft PowerShell để tự động hóa các tác vụ quản trị mạng. .PS1 tập tin tập lệnh cần phải được ký điện tử và tin cậy để chạy trên máy tính trong môi trường của bạn. Bạn có đã có được chứng chỉ PKI ký mã. Bạn cần sao lưu khóa riêng của mình. Tập tin nào Bạn nên chọn định dạng nào trong quá trình xuất? (Chọn hai.)
a)
A. DER
b)
B. PEM
c)
C. PFX
d)
D. CER
e)
P12
3.
22. Kỹ thuật bảo mật nào liên kết máy chủ với khóa công khai liên quan của nó?
a)
A. CRL
b)
B. OSCP
c)
C. Ghim chứng chỉ
d)
D. FQDN
e)
None
4.
1. Điều gì có thể được thực hiện cục bộ để bảo mật các thiết bị chuyển mạch và bộ định tuyến? (Chọn hai.)
a)
A. Khóa cáp.
b)
B. Sử dụng SSH thay vì Telnet.
c)
C. Đặt mật khẩu cổng giao diện điều khiển.
d)
D. Vô hiệu hóa các cổng không sử dụng.
e)
None
5.
4. Trong trường hợp vi phạm an ninh vật lý, bạn có thể làm gì để bảo mật dữ liệu trong phòng máy chủ của mình? (Chọn số ba.)
a)
A. Lắp đặt bộ lưu điện.
b)
B. Sử dụng TPM.
c)
C. Ngăn chặn khởi động từ các thiết bị loại bỏ.
d)
D. Khóa khung máy chủ.
e)
None
6.
6. Làm thế nào nhân viên bảo vệ có thể xác minh xem ai đó có được phép truy cập một cơ sở không? (Chọn hai.)
a)
A. Huy hiệu ID nhân viên
b)
B. Tên đăng nhập và mật khẩu
c)
C. Danh sách truy cập
d)
D. Thẻ thông minh
e)
None
7.
6. Điều nào sau đây là bước đầu tiên trong việc ngăn chặn các vi phạm an ninh vật lý?
a)
A. Tường lửa
b)
B. ID
c)
C. Hàng rào chu vi và cổng
d)
Khóa bàn phím cửa
e)
None
8.
9. Những lợi thế nào để nhân viên bảo vệ con người có được trên các hệ thống giám sát camera video? (Chọn hai.)
a)
A. Nhân viên bảo vệ con người có bộ nhớ chi tiết hơn giám sát video đã lưu.
b)
B. Nhân viên bảo vệ con người có thể nhận thấy tình huống bất thường.
c)
C. Nhân viên bảo vệ con người có thể phát hiện mùi.
d)
D. Nhân viên bảo vệ con người có thể nhớ lại âm thanh chính xác hơn so với giám sát video đã lưu.
e)
None
9.
9. Giám đốc CNTT của trung tâm dữ liệu yêu cầu khả năng phân tích các vi phạm an ninh vật lý của cơ sở sau khi họ có xảy ra. Điều nào sau đây trình bày các giải pháp tốt nhất? (Chọn hai.)
a)
A. Nhật ký cảm biến chuyển động
b)
B. Hệ thống an ninh laser
c)
C. Thần chú
d)
D. Hệ thống giám sát video phần mềm
e)
None
10.
12. Bạn muốn giảm thiểu sự gián đoạn đối với cơ sở hạ tầng CNTT của mình. Môi trường nào sau đây yếu tố bạn nên theo dõi? (Chọn ba.)
a)
A. Luồng khí
b)
B. Sao lưu băng
c)
C. Máy chủ mã hóa ổ cứng
d)
D. Độ ẩm
e)
E. Sức mạnh
11.
12. Công ty của bạn đã chuyển đến một địa điểm mới, nơi một phòng máy chủ đang được xây dựng. Phòng máy chủ hiện có hệ thống phun nước trong trường hợp hỏa hoạn. Liên quan đến việc dập lửa, bạn nên làm gì đề nghị?
a)
A. Giữ hệ thống phun nước hiện có.
b)
B. Mua một hệ thống chữa cháy không khói nước phát hiện khói.
c)
C. Giữ hệ thống phun nước hiện có và lắp đặt sàn nâng.
d)
D. Đặt bình chữa cháy trong phòng máy chủ
e)
None
12.
12. Quản trị viên trung tâm dữ liệu sử dụng hình ảnh nhiệt để xác định các điểm nóng trong một trung tâm dữ liệu lớn. Cô ấy rồi sắp xếp các hàng máy chủ được gắn trên giá sao cho không khí mát được dẫn đến cửa vào của máy chủ và không khí nóng là Kiệt sức ra khỏi tòa nhà. Điều khoản nào sau đây xác định đúng nhất kịch bản này?
a)
A. HVAC
b)
B. Hình thức bao thanh toán
c)
C. Lối đi nóng và lạnh
d)
D. Trung tâm dữ liệu thở
e)
None
13.
12. Phương pháp kiểm soát truy cập nào ghi nhật ký điện tử vào một cơ sở?
a)
A. Chứng minh thư
b)
B. Bảo vệ và sổ nhật ký
c)
C. IPSec
d)
D. Thẻ gần
e)
None
14.
12. Bạn đã được giao nhiệm vụ giám sát việc xây dựng phòng máy chủ mới của công ty bạn. Các nhà thầu đã cung cấp cho bạn các kế hoạch bao gồm các chi tiết sau đây. Mục nào nên được thêm inve stigated để có khả năng tối đa hóa an ninh phòng máy chủ? Chủ đề: Xây dựng phòng máy chủ mới Chào Glen Tuần của bạn ở Defcon ở Vegas thế nào? Nhà thầu của chúng tôi đã cung cấp các chi tiết sau đây về cấu hình và cấu hình phòng máy chủ. Nếu bạn đồng ý, bạn có thể vui lòng đăng nhập và trả lại cho tôi không? Dân
a)
A. Khóa mật mã cho cửa phòng máy chủ
B. Hoàn thiện sàn chống tĩnh
b)
C. Sàn nâng với phân phối không khí dưới sàn
D. Loại bỏ các cửa sổ duy nhất được bao phủ bởi tường
c)
E. Điện thoại IP gắn tường
d)
F. Bảo tồn trần thả
e)
G. UPS
H. Kiểm soát môi trường phòng máy chủ
I. Cửa phòng máy chủ tám chân
15.
12. Một tòa nhà phòng thí nghiệm nghiên cứu dược phẩm tuyệt mật sử dụng hệ thống cáp mạng CAT 6. Công ty không yêu cầu gián đoạn hoặc chặn truyền phát Bluetooth, mạng hoặc màn hình video. Gì Công ty có nên cân nhắc?
a)
A. Mạng không dây với WPA2 Enterprise
b)
B. EMI che chắn cho tòa nhà
c)
C. Cáp quang
d)
D. IPSec
e)
None
16.
19. Trong tháng qua, các máy chủ đã ngừng hoạt động một cách bí ẩn mà không có lý do rõ ràng. Máy chủ khởi động lại bình thường chỉ để tắt một lần nữa cuối cùng. Máy chủ được vá đầy đủ, và máy quét vi-rút lên đến nay. Điều nào sau đây là lý do có khả năng nhất cho những thất bại này?
a)
A. Nhiệt độ phòng máy chủ quá nóng.
b)
B. Nhiệt độ phòng máy chủ quá mát.
c)
C. Các máy chủ bị nhiễm virus.
d)
D. Các máy chủ có lỗi hệ điều hành.
e)
None
17.
19. Nên làm gì trong bãi đỗ xe của cơ sở để đảm bảo an toàn cho nhân viên?
a)
A. Cài đặt một chướng ngại vật.
b)
B. Lắp đặt ánh sáng thích hợp.
c)
C. Cài đặt một dấu hiệu thoát.
d)
D. Lắp đặt bộ sơ cứu.
e)
None
18.
19. Phát biểu nào sau đây liên quan đến mạng có dây là đúng? (Chọn hai.)
a)
A. Chúng chậm hơn mạng không dây.
b)
B. Chúng nhanh hơn mạng không dây.
c)
C. Chạy cáp nên được cài đặt trong ống dẫn.
d)
D. Chạy cáp phải được tiếp xúc để tạo điều kiện xử lý sự cố.
e)
None
19.
19. Bạn đang xem xét các tùy chọn để bảo vệ các cửa sổ trong cơ sở của bạn. Điều nào sau đây bạn có thể xem xét?
a)
A. WPA
b)
B. PDS
c)
C. Cảm biến mạch kín
d)
D. Huy hiệu ID
e)
E. Camera quan sát
20.
Bạn đang tiến hành phân tích rủi ro cho một công ty môi giới chứng khoán ở Miami, Florida. Những yếu tố bạn nên xem xét? (Chọn hai.)
a)
A. Thời gian ngừng hoạt động của máy chủ do động đất
b)
B. Phá hủy các tài liệu quy định của chính phủ vì hỏa hoạn
c)
C. Thời gian ngừng hoạt động của máy chủ vì mất điện
d)
D. Dữ liệu hóa đơn của khách hàng bị phá hủy vì hỏa hoạn
e)
None
21.
Bạn chịu trách nhiệm hoàn thành báo cáo vật sở hửu CNTT cho công ty của bạn. Thiết bị và dữ liệu liên quan đến AllIT phải được xác định và đưa ra một giá trị. Thuật ngữ nào mô tả đúng nhất những gì bạn phải làm tiếp theo?
a)
A. Nhận dạng tài sản
b)
B. Đánh giá rủi ro
c)
C. Giảm thiểu rủi ro
d)
D. Phân tích mối đe dọa
e)
None
22.
Một khách hàng truyền đạt mối quan tâm của cô ấy với bạn về người dùng Internet độc hại có quyền truy cập vào tài nguyên công ty. Loại đánh giá nào bạn sẽ thực hiện để xác định khả năng này?
a)
A. Đánh giá mối đe dọa
b)
B. Phân tích rủi ro
c)
C. Nhận dạng tài sản
d)
D. Tổng chi phí sở hữu
e)
None
23.
Khi xác định cách tốt nhất để giảm thiểu rủi ro, bạn nên cân nhắc những mặt hàng nào? (Chọn hai.)
a)
A. Bảo hiểm
b)
B. Số lượng đĩa cứng máy chủ
c)
C. CPU trong máy tính mới sẽ nhanh như thế nào
d)
D. Băng thông mạng
e)
None
24.
Bạn đang liệt kê các biện pháp phòng ngừa cho tiềm năng. Phát biểu nào sau đây bạn sẽ tài liệu giúp bạn (Chọn ba.)
a)
A. Màn hình phẳng lớn hơn
b)
B. Sao lưu dữ liệu
c)
C. Đào tạo nhân viên
d)
D. So sánh độ tin cậy của các thiết bị cân bằng tải mạng
e)
None
25.
Một công ty bảo hiểm tính thêm 200 đô la phí bảo hiểm hàng tháng cho bảo hiểm thiên tai cho trang web doanh nghiệp của bạn. Con số nào bạn phải so sánh với điều này để xác định xem có nên chấp nhận bảo hiểm bổ sung này không?
a)
A. ALE
b)
B. ROI
c)
C. Tổng chi phí sở hữu
d)
D. Tổng phí bảo hiểm hàng tháng
e)
None
26.
Điều nào sau đây là đúng khi phân tích rủi ro định tính?
a)
A. Chỉ xem xét dữ liệu số.
b)
B. ALE phải được tính toán.
c)
C. Các mối đe dọa phải được xác định.
d)
D. ROI phải được tính toán.
e)
None
27.
Những giá trị nào phải được tính toán để rút ra kỳ vọng tổn thất hàng năm? (Chọn hai.)
a)
A. Kỳ vọng mất mát duy nhất
b)
B. Hàng năm xảy ra
c)
C. Kỳ vọng mất hàng tháng
d)
D. Kỳ vọng mất hàng quý
e)
None
28.
Bạn đang xem xét các mục nhật ký được chuyển tiếp cho thiết bị tường lửa đối mặt với Internet của bạn. Năm ngoái, của bạn công ty đã thực hiện một số tái cấu trúc IP và bắt đầu sử dụng không gian địa chỉ 172.16.0.0/16 trong nội bộ. Bạn nhận thấy lưu lượng lớn bất thường trong một khung thời gian ngắn đến từ thiết bị tường lửa. giao diện công cộng, 172.16,29.97, dành cho cổng UDP 53. Bạn có thể kết luận điều nào sau đây từ thông tin này?
a)
A. 172.16,29.97 là một địa chỉ IP không hợp lệ.
b)
B. 172.16,29.97 là một địa chỉ IP giả mạo.
c)
C. Các nhật ký trên thiết bị tường lửa đã bị giả mạo.
d)
D. Một cuộc tấn công từ chối dịch vụ HTTP đang được tiến hành.
e)
None
29.
Một máy chủ, Charlie, chạy một ứng dụng cơ sở dữ liệu quan trọng. Ứng dụng mã hóa tất cả dữ liệu từ kết nối máy trạm của khách hàng. Bạn muốn theo dõi Charlie về hoạt động đáng ngờ và ngăn chặn mọi hoạt động các cuộc tấn công tiềm năng. Bạn nên triển khai cái gì?
a)
A. Honeynet
b)
B. Hips
c)
C. NIDS
d)
D. PKI
e)
None
30.
Bạn đang theo dõi hiệu suất trên máy chủ UNIX có tên Alpha. Alpha được sử dụng để lưu trữ đồng thời phiên từ xa cho người dùng. Bạn nhận thấy rằng thời gian dài hoạt động đĩa máy chủ dữ dội trên Alpha trùng khớp với người dùng từ xa làm việc với các tài liệu lớn được lưu trữ trên một máy chủ UNIX riêng có tên Bravo. Gì có thể gây ra hiệu suất xuống cấp trên Alpha?
a)
A. Có quá nhiều lưu lượng mạng.
b)
B. CPU quá chậm.
c)
C. Các đĩa quá chậm.
d)
Không đủ RAM.
e)
None
31.
Một quản trị viên đang lên lịch sao lưu cho các máy chủ Windows. Cô chọn sao lưu trạng thái hệ thống như cũng như các thư mục dữ liệu người dùng trên ổ D: Những gì cô ấy nên có trong bản sao lưu?
a)
A. Lái xe C:
b)
B. Tệp nhật ký
c)
C. Hình nền
d)
D. Đăng ký
e)
None
32.
Máy trạm của người dùng trên mạng của bạn kết nối thông qua NAT với DMZ nơi chu vi Internet của bạn tường lửa tồn tại. Vào tối thứ Sáu, một người dùng kết nối với một trang web không phù hợp. Bạn đã có đã chiếm được tất cả lưu lượng truy cập mạng trên DMZ tại thời điểm đó. Làm thế nào bạn có thể theo dõi máy trạm người dùng nào truy cập trang web? (Chọn hai.)
a)
A. Xem nhật ký trên bộ định tuyến NAT.
b)
B. Xem nhật ký trên tường lửa chu vi.
c)
C. Xem gói chụp của bạn.
d)
Xem tất cả lịch sử trình duyệt máy trạm
e)
None
33.
Một người dùng, Jeff, báo cáo trạm Windows 8 của khách hàng của anh ta đã chậm và không ổn định kể từ thứ ba tuần trước. Gì bạn nên làm gì trước
a)
A. Sử dụng Khôi phục Hệ thống để hoàn nguyên trạng thái máy tính vào Thứ Hai tuần trước.
b)
B. Kiểm tra các mục nhật ký cho Thứ Hai và Thứ Ba trên máy tính Jeff.
c)
C. Chạy Windows Update.
d)
D. Đánh giá lại máy tính của Jeff.
e)
None
34.
Vấn đề tiềm ẩn khi cho phép ghi nhật ký chi tiết trên máy chủ trong thời gian dài là gì?
a)
A. Không có vấn đề gì.
b)
B. Nó gây suy giảm hiệu suất.
c)
C. Băng thông mạng được tiêu thụ.
d)
Ghi nhật ký Verbose tiêu thụ giấy phép người dùng.
e)
None
35.
Người quản lý của bạn đã yêu cầu bạn xác định máy tính khách nội bộ nào đã được kiểm soát bằng RDP từ trên mạng. Những gì bạn nên làm?
a)
A. Kiểm tra nhật ký trên mỗi máy tính.
b)
B. Kiểm tra nhật ký trên các máy chủ RDP của bạn.
c)
C. Kiểm tra nhật ký tường lửa của bạn.
d)
D. Liên hệ với ISP của bạn và yêu cầu họ kiểm tra nhật ký của họ.
e)
None
36.
Sự khác biệt giữa sniffer gói và NIDS là gì?
a)
A. Không có sự khác biệt.
b)
B. Trình thám thính gói đặt card mạng ở chế độ lăng nhăng.
c)
C. NIDS đặt card mạng ở chế độ lăng nhăng.
d)
D. Người đánh hơi gói không phân tích lưu lượng truy cập bị bắt.
e)
None
37.
Bạn là quản trị viên máy chủ Windows cho một cửa hàng quần áo ở Manhattan, New York. Sáu Windows Máy tính Active Directory Server 2008 được sử dụng thường xuyên. Các tập tin đang được sửa đổi trên các máy chủ trong giờ không kinh doanh. Bạn muốn kiểm toán hệ thống để xác định ai đã thực hiện các thay đổi và khi nào. Những gì là phương pháp nhanh nhất để triển khai cài đặt kiểm toán của bạn?
a)
A. Định cấu hình cài đặt kiểm toán bằng Chính sách nhóm.
b)
B. Cấu hình mỗi máy chủ với các cài đặt kiểm toán thích hợp.
c)
C. Định cấu hình một máy chủ một cách thích hợp, xuất các cài đặt và nhập chúng vào năm máy chủ khác.
d)
D. Giao nhiệm vụ cấu hình kiểm toán cho sáu quản trị viên khác.
e)
None
38.
Bạn đã được yêu cầu xác định bất kỳ sự bất thường nào từ đoạn trích nhật ký máy chủ web sau đây: 199.0.14.202, -, 15/03/09, 8:33:12, W3SVC2, SERVER, 192.168.1.1, 4502
12.168.12.79, -, 15/03/09, 8:34:09, W3SVC2, SERVER, 192.168.1.1, 3455
12.168.12.79, -, 15/03/09, 17:02:26, W3SVC2, SERVER, 192.168.1.1, 4302
192.16.255.202, -, 15/03/09, 17:03:11, W3SVC2, SERVER, 192.168.1.1, 4111
a)
A. 199.0.14.202 không phải là địa chỉ IP hợp lệ.
b)
B. 192.16.255.202 không phải là địa chỉ IP hợp lệ.
c)
C. Máy chủ web không thể sử dụng 192.168.1.1.
d)
D. Nhật ký bị thiếu các mục trong một thời gian dài.
e)
None
39.
Có thể làm gì để ngăn người dùng độc hại giả mạo tệp nhật ký? (Chọn ba.)
a)
A. Lưu trữ tệp nhật ký trên máy chủ ghi nhật ký tập trung bảo mật.
b)
B. Mã hóa tệp nhật ký lưu trữ.
c)
C. Chạy Windows Update.
d)
D. Tạo băm tập tin cho các tập tin nhật ký.
e)
None
40.
Một đường cơ sở mạng công ty đã được thiết lập trong suốt hai tuần. Sử dụng đường cơ sở này dữ liệu, bạn định cấu hình hệ thống ngăn chặn xâm nhập của bạn để thông báo cho bạn về hoạt động mạng bất thường. Một cái mới sáng kiến bán hàng yêu cầu nhân viên bán hàng chạy các ứng dụng băng thông cao trên Internet. Như một kết quả là, bạn bắt đầu nhận được cảnh báo bảo mật liên quan đến hoạt động mạng bất thường. Điều nào sau đây loại cảnh báo nào bạn nhận được?
a)
A. dương tính giả
b)
B. Âm tính giả
c)
C. Tích cực thực sự
d)
D. Phủ định đúng
e)
None
41.
Khi xem xét nhật ký tường lửa của bạn, bạn nhận thấy một số lượng lớn các trạm của bạn kết nối với www.freetripsforyou.com và tải xuống tệp EXE, đôi khi vào giữa đêm. Người dùng của bạn Nhà nước họ đã không truy cập trang web. Tường lửa của bạn không cho phép bất kỳ gói gửi đến nào được khởi tạo từ Internet. Điều này cho thấy gì?
a)
A. Các trạm người dùng đang kết nối với Windows Update để áp dụng các bản vá.
b)
B. Các trạm người dùng đã bị tấn công và đang tải phần mềm độc hại.
c)
C. Các trạm người dùng bị nhiễm chương trình bẻ khóa mật khẩu.
d)
Các trạm người dùng đang được kiểm soát từ Internet thông qua RDP
e)
None
42.
Bạn là quản trị viên thiết bị tường lửa cho công ty của bạn. RDP trước đây bị hạn chế các gói hiện đang tiếp cận thành công các máy chủ bên ngoài và bạn không định cấu hình trợ cấp tường lửa này. Bạn nên tìm ở đâu để xem ai đã làm tường lửa thay đổi và khi nào?
a)
A. Nhật ký bảo mật
b)
B. Nhật ký tường lửa
c)
C. Nhật ký kiểm toán
d)
D. Nhật ký trình xem sự kiện
e)
None
43.
Quản trị viên AWindows phải theo dõi các số liệu hiệu suất chính cho một nhóm máy chủ Windows đã được kiểm chứng.Cô ấy nên làm gì?
a)
A. Chạy màn hình hiệu suất trên mỗi máy chủ.
b)
B. RDP vào từng máy chủ và chạy Performance Monitor.
c)
C. RDP vào từng máy chủ và kiểm tra nhật ký Trình xem sự kiện.
d)
D. Chạy Performance Monitor trên máy của cô ấy và thêm bộ đếm từ bảy máy chủ khác.
e)
None
44.
. Bạn được yêu cầu phân tích các sự kiện trong nhật ký tường lửa xảy ra sáu tháng trước. Khi bạn phân tích nhật ký tập tin, bạn thông báo sự kiện trở lại chỉ hai tháng. Vấn đề là gì?
a)
A. Bạn phải có quyền truy cập quản trị vào nhật ký.
b)
B. Kích thước tệp nhật ký quá nhỏ.
c)
C. Tường lửa không thể giữ nhật ký trong hơn hai tháng.
d)
D. Tường lửa không được vá.
e)
None
45.
Công ty của bạn muốn chuẩn hóa thời gian lưu giữ và xóa các loại tài liệu khác nhau. Điều gì là cần thiết để làm điều này?
a)
A. Chính sách lưu trữ
b)
B. RAID 0
c)
C. Chính sách khắc phục thảm họa
d)
D. RAID 1
e)
None
46.
Điều nào sau đây là đúng về HIDS?
a)
A. Lưu lượng truy cập đáng ngờ vào mạng có thể bị chặn.
b)
B. Truyền mã hóa không thể được theo dõi.
c)
C. Nó phải được cài đặt trên mỗi hệ thống khi cần thiết.
d)
Các tệp nhật ký không được phân tích
e)
None
47.
Điều nào sau đây là đúng về NIDS? (Chọn hai.)
a)
A. Lưu lượng mạng được phân tích cho các gói độc hại.
b)
B. Cảnh báo và thông báo có thể được cấu hình.
c)
C. Các gói độc hại bị rơi.
d)
D. Máy tính xách tay được bảo vệ khi ngắt kết nối mạng LAN.
e)
None
48.
Bạn muốn biết khi nào tài khoản người dùng được sửa đổi theo bất kỳ cách nào. Bạn nên cấu hình cái gì?
a)
A. Keylogger trên tất cả các trạm người dùng
b)
B. Kiểm toán tường lửa
c)
C. Kiểm toán tài khoản người dùng
d)
D. Personalfirewall trên tất cả các trạm người dùng
e)
None
49.
Để tuân thủ các nguyên tắc bảo mật mới của công ty, các văn phòng chi nhánh của bạn phải theo dõi chi tiết về việc truy cập các trang web. Bạn nên cài đặt cái gì?
a)
A. VPN
b)
B. Máy chủ proxy
c)
C. Tường lửa lọc gói
d)
D. NIDS
e)
None
50.
Bạn được thừa hưởng trách nhiệm quản lý một mạng văn phòng mà không có tài liệu nào. Khi bạn thực hiện các nhiệm vụ hỗ trợ máy tính để bàn theo thời gian, bạn nhận thấy nhiều người dùng dường như có nhiều đặc quyền hơn trên mạng hơn họ cần. Những gì bạn nên làm?
a)
A. Xóa và tạo lại tất cả các tài khoản người dùng.
b)
B. Tiến hành đánh giá quyền truy cập và quyền của người dùng.
c)
C. Kiểm tra nhật ký kiểm toán máy chủ.
d)
Thực thi mật khẩu người dùng mạnh hơn
e)
None
51.
Quản trị viên báo cáo rằng máy chủ tệp Windows đang hoạt động chậm hơn bình thường. Các máy chủ được vá đầy đủ và có một trình quét virus cập nhật. Bạn mở một kết nối RDP đến máy chủđể điều tra vấn đề. Bạn nên sử dụng loại nào sau đây?
a)
A. Máy quét virus
b)
B. Máy quét cổng
c)
C. Điểm khôi phục hệ thống
d)
D. Giám sát hiệu suất
e)
None
52.
Bạn đã định cấu hình thiết bị NIPS để ngăn chặn các cuộc tấn công ngang qua thư mục máy chủ web. Loại gì cấu hình này là gì?
a)
A. Dựa trên hành vi
b)
B. Dựa trên chữ ký
c)
C. Dựa trên sự bất thường
d)
D. Dựa trên web
e)
None
53.
Điều nào sau đây là đúng khi giám sát mạng dựa trên hành vi? (Chọn hai.)
a)
A. Một đường cơ sở của hành vi bình thường phải được thiết lập.
b)
B. Độ lệch từ hoạt động chấp nhận được không thể được theo dõi.
c)
C. Các mối đe dọa mới có thể bị chặn.
d)
D. Một cơ sở dữ liệu về các kiểu tấn công đã biết được tham khảo.
e)
None
54.
Người quản lý của bạn yêu cầu bạn định cấu hình honeypot để theo dõi hoạt động của người dùng độc hại. Bạn cài đặt máy chủ trong DMZ không có bất kỳ bản vá nào và cấu hình một trang web và máy chủ SMTP trên đó. Bạn đã cấu hìnhkhông có gì khác trên máy chủ Xác định một vấn đề với cấu hình này.
a)
A. Honeypot cần phải được vá.
b)
B. Honeypots không nên chạy một trang web.
c)
C. Nhật ký Honeypot không được chuyển tiếp đến một máy chủ bảo mật khác.
d)
D. Honeypots không nên chạy các dịch vụ SMTP.
e)
None
55.
Là quản trị viên máy chủ Windows cho máy chủ ALPHA, bạn định cấu hình kiểm toán để bạn có thể theo dõi ai xóa các tập tin trên tập tin chia sẻ SALES. Bạn sẽ xem kết quả kiểm toán ở đâu?
a)
A. Nhật ký bảo mật
b)
B. Nhật ký kiểm toán
c)
C. Nhật ký ứng dụng
d)
Nhật ký xóa
e)
None
56.
Bạn chịu trách nhiệm quản lý một máy chủ FTP nội bộ. Một người dùng báo cáo rằng các tệp có sẵn trên máy chủ ngày hôm qua không còn nữa Bạn có thể nhìn vào đâu để xác định điều gì đã xảy ra với các tệp bị thiếu?
a)
A. Nhật ký tường lửa
b)
B. Nhật ký truy cập FTP
c)
C. Nhật ký tải xuống FTP
d)
D. Nhật ký tải lên FTP
e)
None
57.
. Quản trị viên có thể sử dụng cách nào sau đây để xác định xem có sử dụng trái phép không của một mạng LAN không dây?
a)
A. Phân tích giao thức
b)
B. Máy chủ proxy
c)
C. Giám sát hiệu suất
d)
D. Nhật ký điểm truy cập không dây
e)
None
58.
Điều nào sau đây có thể ngăn chặn các cuộc tấn công đang diễn ra trên mạng của bạn?
a)
A. NIDS
b)
B. NIPS
c)
C. Máy chủ proxy
d)
D. Tường lửa lọc gói
e)
None
59.
Bạn cần xác minh xem máy chủ DNS có cho phép chuyển vùng DNS sang tất cả máy chủ không. Hoạt động tích hợp nàoBạn nên sử dụng lệnh hệ thống?
a)
A. netstat
b)
B. arp
c)
C. ping
d)
D. nslookup
e)
E. tracert
60.
Tại sao các xét nghiệm thâm nhập đôi khi không được khuyến khích?
a)
A. Họ có thể xác định các mối đe dọa an ninh.
b)
B. Họ có thể làm giảm hiệu suất mạng.
c)
C. Họ có thể tạo quá nhiều dữ liệu đăng nhập.
d)
D. Chúng đắt tiền.
e)
None
61.
Khi nào thì báo cáo cơ sở hữu ích?
a)
A. Khi tiến hành kiểm tra thâm nhập
b)
B. Khi làm cứng máy chủ DNS
c)
C. Khi làm cứng máy chủ HTTPS
d)
D. Khi so sánh hoạt động bình thường với hoạt động hiện tại
e)
None
62.
Máy tính xách tay của nhân viên phải được bảo mật khi nhân viên đi công tác. Bạn có thể làm gì Làm cứng máy tính xách tay?
a)
A. Đặt mật khẩu CMOS.
b)
B. Cấu hình phản chiếu đĩa.
c)
C. Tạo băm tập tin cho tất cả các tập tin đĩa cứng.
d)
D. Cho phép ghi nhật ký chi tiết.
e)
None
63.
Acme Inc. sử dụng dải địa chỉ mạng 199.126.129.0/24 trong DMZ của mình. Bạn đang cấu hình tường lửa phân tách DMZ từ mạng riêng để lưu lượng truy cập từ máy chủ DMZ được phép vào Mạng riêng tư. Bạn phát hành bộ định tuyến lệnh (config) # access-list 45 cho phép 192.168.1.0 0,0.0.255. Vấn đề với cấu hình này là gì?
a)
A. Danh sách truy cập 55 phải được sử dụng.
b)
B. 192.168.1.0 là một địa chỉ mạng riêng được bảo lưu.
c)
C. Mặt nạ mạng con trong lệnh bộ định tuyến không chính xác.
d)
D. Bộ định tuyến cần được khởi động lại.
e)
None
64.
Một người dùng phàn nàn rằng các tin nhắn e-mail hợp pháp từ một số khách hàng bị gắn cờ không đúng là spam ởi các máy chủ của công ty. Làm thế nào bạn có thể giải thích những gì đang xảy ra với người dùng của bạn?
a)
A. Các tin nhắn e-mail trong câu hỏi đang tạo ra dương tính giả.
b)
B. Các dương tính giả đang tạo ra thông điệp email.
c)
C. Thông điệp email trong câu hỏi đang tạo ra âm bản giả.
d)
D. Các tiêu cực sai đang tạo ra thông điệp email.
e)
None
65.
Tribbled Inc. gần đây đã thuê một công ty tư vấn bảo mật để thực hiện kiểm toán bảo mật mạng của mình Vulcan, Alberta, địa điểm. Một đoạn trích của kết quả kiểm toán được liệt kê ở đây:
a)
A. Mặt nạ mạng con không chính xác.
b)
B. Phạm vi địa chỉ IP không chính xác.
c)
C. Chuyên gia tư vấn đã tiến hành quét không xác định.
d)
D. Chuyên gia tư vấn đã tiến hành quét thông tin xác thực.
e)
None
66.
Công ty của bạn đã thuê một nhà tư vấn để triển khai giải pháp VPN an toàn bằng chứng chỉ PKI và xác thực thẻ thông minh. Mark, sếp của bạn, đã yêu cầu bạn đánh giá việc thực hiện để đảm bảo rằng các giải pháp giải quyết nhu cầu ban đầu. Thuật ngữ nào mô tả đúng nhất những gì bạn sẽ làm?
a)
A. Đánh giá thiết kế
b)
B. Đánh giá kiến trúc bảo mật ứng dụng
c)
C. Đánh giá VPN
d)
Đánh giá mạng
e)
None
67.
Bạn đang thực hiện kiểm tra thâm nhập mạng cho khách hàng. Từ một dấu nhắc lệnh, bạn đưa ra lệnh telnet smtp1.acme.com 25 để xem thông tin nào được trả về. Thuật ngữ nào đề cập đến những gì bạn đã làm?
a)
A. Từ chối dịch vụ
b)
B. Quét cổng
c)
C. Biểu ngữ lấy
d)
D. Lấy thư
e)
None
68.
Một mạng không dây lớn hiện đang sử dụng WPA PSK. Là một phần của kết quả kiểm toán mạng của bạn, bạn đề nghị một tùy chọn xác thực không dây tập trung. Bạn nên giới thiệu gì?
a)
A. RADIUS
b)
B. WEP
c)
C. WPA2 PSK
d)
D. TKIP
e)
None
69.
Bạn muốn một máy chủ không sử dụng đăng nhập hoạt động khai thác zero-day. Bạn nên cấu hình cái gì?
a)
A. Máy chủ vá
b)
B. Honeynet
c)
C. Honeypot
d)
D. Máy quét virus
e)
None
70.
Loại công cụ nào cho các mối đe dọa bảo mật đã biết trên một nhóm máy tính?
a)
A. Gói sniffer
b)
B. Máy quét lỗ hổng
c)
C. Máy quét rủi ro
d)
Máy quét cổng
e)
None
71.
Loại kiểm tra bảo mật nào cung cấp thông tin cấu hình mạng cho người kiểm tra?
a)
A. Hộp trắng
b)
B. Hộp đen
c)
C. Hộp màu xám
d)
D. Hộp màu xanh
e)
None
72.
Trong khi kiểm tra môi trường Windows Active Directory, bạn phát hiện ra rằng các tài khoản quản trị làm chưa có cấu hình chính sách khóa tài khoản. Điều nào sau đây là mối quan tâm bảo mật? (Chọn hai.)
a)
A. Nếu khóa tài khoản được bật, tài khoản quản trị có thể bị khóa do lặp lại mật khẩu thử.
b)
B. Nếu khóa tài khoản không được bật, tài khoản quản trị có thể bị tấn công bằng mật khẩu.
c)
C. Nếu khóa tài khoản được bật, tài khoản quản trị có thể bị tấn công bằng mật khẩu.
d)
Nếu khóa tài khoản không được bật, tài khoản quản trị có thể bị khóa do kết quả của nhiều lần thử mật khẩu
e)
None
73.
Điều nào sau đây sẽ không được xem xét trong quá trình kiểm toán bảo mật?
a)
A. Phòng máy chủ bị khóa
b)
B. Mã hóa không dây đang sử dụng
c)
C. Trạng thái bản vá của tất cả máy chủ
d)
Giá giấy phép máy chủ
e)
None
74.
Một kiểm toán viên an ninh phát hiện ra các mạng không dây mở. Cô phải đề xuất một giải pháp an toàn. Mà Sau đây là giải pháp không dây an toàn nhất?
a)
A. 802.1x
b)
B. WEP
c)
C. PSK WPA
d)
D. Vô hiệu hóa phát SSID
e)
None
75.
Kiểm toán viên bảo mật phải xác định loại máy chủ nào đang chạy trên mạng. Loại công cụ nào nên được sử dụng?
a)
A. Bản đồ mạng
b)
B. Phân tích giao thức
c)
C. Máy quét cổng
d)
Máy quét virus
e)
None
76.
Tham khảo hình 18-2. Kiểm toán bảo mật sẽ tìm thấy lỗi cấu hình nào?
a)
A. Tài khoản Administrator cần được xóa.
b)
B. Tài khoản Administrator được kích hoạt và chưa được đổi tên.
c)
C. Tài khoản Guest được bật.
d)
Tài khoản Guest nên bị xóa
e)
None
77.
Sau khi tiến hành kiểm toán bảo mật, bạn thông báo cho chủ sở hữu mạng rằng bạn đã phát hiện ra hai không được mã hóa mạng không dây. Khách hàng của bạn hỏi làm thế nào tốt nhất để bảo đảm lưu lượng không dây. Điều nào sau đây là mã hóa mạng không dây an toàn nhất?
a)
A. WEP
b)
B. WPA
c)
C. WPA2
d)
D. WPA3
e)
None
78.
Bạn đang gặp sự cố ping máy chủ 192.168.17.45; không có câu trả lời Một trong những người dùng của bạn phải sử dụng Giao thức máy tính để bàn từ xa (RDP) đối với máy chủ để chạy ứng dụng. Bạn không thể kiểm tra RDP cho người dùng, bởi vì bạn hiện đang đăng nhập cục bộ vào máy chủ Linux chỉ bằng một dòng lệnh. Những gì có thể bạn sử dụng để xác định nhanh chóng liệu RDP có chạy trên 192.168.17.45 không?
a)
A. Gói sniffer
b)
B. Máy quét virus
c)
C. Máy quét không dây
d)
D. Máy quét cổng
e)
None
79.
Từ danh sách sau, xác định cấu hình sai bảo mật:
a)
A. Tài khoản quản trị miền được sử dụng làm tài khoản dịch vụ.
b)
B. Tài khoản Active Directory được sử dụng làm tài khoản dịch vụ.
c)
C. Các trạm Windows nhận được cập nhật từ máy chủ WSUS thay vì Internet.
d)
D. Tài khoản Windows Guest bị vô hiệu hóa.
e)
None
80.
Điều nào sau đây được coi là thử nghiệm bảo mật thụ động?
a)
A. Lưu lượng truy cập mạng
b)
B. Tấn công bằng mật khẩu
c)
C. Giải mã đĩa dựa trên từ điển
d)
D. Dấu vân tay hệ điều hành
e)
None
81.
Sau khi kiểm tra nhật ký cẩn thận, bạn nhận ra ai đó đã xâm nhập vào mạng không dây được bảo mật WEP của bạn mạng. Bạn có thể làm gì để bảo mật lưu lượng không dây?
a)
A. Sử dụng doanh nghiệp WPA2.
b)
B. Sử dụng WPA2 PSK.
c)
C. Vô hiệu hóa phát SSID.
d)
D. Thay đổi tên SSID.
e)
None
82.
Bạn là nhà tư vấn mạng phụ trách việc tạo cơ sở hạ tầng mạng không dây cho khách sạn. Hướng tới Kết thúc thực hiện, nhóm của bạn đánh giá dự án để đảm bảo rằng nó đáp ứng được bản gốc yêu cầu. Cái này gọi là gì?
a)
A. Kiểm tra thâm nhập
b)
B. Đánh giá rủi ro
c)
C. Đánh giá thiết kế
d)
D. Xem lại mã
e)
None
83.
Bạn chạy quét lỗ hổng trên mạng con 192.168.1.0/24. Các kết quả trạng thái cổng TCP 135 đến 139 là mở trên hầu hết các máy chủ. Điều này" nói đến cái gì?
a)
A. Chia sẻ tệp và in
b)
B. Máy chủ web
c)
C. Máy chủ thư
d)
D. Giao thức máy tính từ xa
e)
None
84.
Người quản lý của bạn yêu cầu bạn định cấu hình bộ sưu tập các máy chủ dễ bị tổn thương trong DMZ cho mục đích này theo dõi các nỗ lực hack. Thuật ngữ nào mô tả đúng nhất những gì bạn đang cấu hình?
a)
A. Honeynet
b)
B. Honeypot
c)
C. Tường lửa
d)
D. Máy chủ proxy
e)
None
85.
Trình tự truy cập nào sau đây là ĐÚNG
a)
A. Xác thực -> Định danh -> Cấp quyền
b)
B. Định danh -> Cấp quyền -> Xác thực
c)
C. Định danh -> Xác thực -> Cấp quyền
d)
D. Cấp quyền -> Xác thực -> Định danh
e)
None
86.
Tấn công XSS có thể được sử dụng với mục đích nào sau đây
a)
A. Đánh cắp tài khoản
b)
B. Đánh cắp cơ sở dữ liệu
c)
C. Từ chối dịch vụ
d)
D. Đánh cắp cookie (SessionID)
e)
E. Thực hiện Click Hijacking
87.
Lỗ hổng nào sau đây là lỗ hổng web
a)
A. SQL Injection
b)
B. Cross-site Scripting (XSS)
c)
C. Cross-site Request Forgery
d)
D. Buffer overflow
e)
F. Xác thực yếu
88.
Trong mật mã khóa bí mật, số lượng khóa trong hệ thống 10 người dùng là:
a)
A. 54
b)
B. 45
c)
C. 10
d)
D. 20
e)
E. 50
89.
Trong mã hóa dữ liệu sử dụng mật mã khóa công khai, phát biểu nào sau đây là ĐÚNG:
a)
A. Dữ liệu được mã hóa bằng khóa công khai, giải mã bằng khóa bí mật
b)
B. Tốc độ thực thi nhanh
c)
C. Mọi người đều có thể giải mã
d)
D. Từ khóa công khai không thể tìm ra khóa bí mật
e)
E. Dữ liệu mã hóa bằng khóa bí mật,giải mã bằng khóa công khai
90.
Xác thực nào dưới đây KHÔNG phải là xác thực đa nhân tố:
a)
A. Thẻ từ + Mã PIN
b)
B. Mật khẩu 1 lần (OTP - One Time Password)
c)
C. Mật khẩu + vị trí địa lý
d)
D. Token
e)
E. Smartcard + Mã PIN
91.
Mục đích của Chữ ký số
a)
A. Đảm bảo tính xác thực
b)
B. Đảm bảo tính bí mật
c)
C. Đảm bảo tính toàn vẹn
d)
D. Đảm bảo tính chống chối bỏ
e)
None
92.
Những phát biểu nào sau đây là ĐÚNG
a)
A. Tính toàn vẹn của thông tin là tính chất đảm bảo thông tin không bị sửa đổi khi truyền từ điểm nguồn tới điểm đích
b)
B. Thông tin lưu trữ cũng cần được đảm bảo tính toàn vẹn
c)
C. Nhiệm vụ đảm bảo tính toàn vẹn của thông tin là tạo một bản sao của thông tin để thay thế bản gốc khi phát hiện sự sửa đổi
d)
D. Việc tạo và lưu giữ một hay nhiều bản sao của thông tin có thể giúp kiểm tra tính toàn vẹn của thông tin
e)
None
93.
Đâu là những ví dụ về rò rỉ thông tin
a)
A. Nhân viên bán hàng đọc được thông tin mật của công ty thương mại
b)
B. Từ ngoài vùng kiểm soát có thể nghe được nội dung cuộc họp của công ty, trong đó có thông tin mật, do hệ thống loa hoạt động với công suất lớn
c)
C. Thông tin mật của công ty bị đối thủ biết được do họ mua chuộc người trong nội bộ công ty đặt thiết bị nghe lén
d)
D. Thông tin mật của công ty bị đối thủ biết được do nhân viên gửi nhầm file chứa thông tin mật trong quá trình làm việc
e)
None
94.
Đâu là mục tiêu của mã độc khi tấn công người dùng
a)
A. Thu thập dữ liệu trên máy tính
b)
B. Ăn cắp thông tin như mật khẩu,mã bảo mật thẻ tín dụng
c)
C. Sử dụng tài nguyên trên máy nạn nhân (để đào Bitcoin)
d)
D. Mã hóa dữ liệu và đòi tiền chuộc
e)
E. Phá hủy dữ liệu trên máy nạn nhân
95.
Những phát biểu nào sau đây là ĐÚNG
a)
A. An toàn thông tin là bảo vệ thông tin và hệ thống thông tin trước tấn công của tin tặc, bao...
b)
B. An toàn thông tin bao gồm việc đảm bảo hoạt động ổn định của hệ thống thông tin trước khả năng xảy ra sự cố vật lý
c)
C. Một trong những nhiệm vụ của an toàn thông tin là ngăn chặn sự phát tán tin giả trên mạng để không gây tác động tiêu cực lên nhận thức của cộng đồng
d)
None
e)
None
96.
Đâu KHÔNG phải là tính chất an toàn của thông tin?
a)
A. Tính bí mật
b)
B. Tính cấp thiết
c)
C. Tính xác thực
d)
D. Tính sẵn sàng
e)
E. Tính kịp thời
97.
Cho hàm băm H,từ H(x) không thể tìm được x là tính chất nào của hàm băm
a)
A. Nén
b)
B. Kháng tiền ảnh
c)
C. Kháng tiền ảnh thứ 2
d)
D. Kháng va chạm
e)
None
98.
Độ an toàn của mật khẩu nào dưới đây là lớn nhất (biết rằng mật khẩu có thể gồm chữ số,chữ cái hoa và thường)
a)
A. 12345678
b)
B. 12a4567
c)
C. A2a34567
d)
D. 2a13456
e)
E. 123456789012
99.
Những phát biểu nào sau đây là SAI
a)
A. Hiểm hoạ an toàn thông tin là bất kỳ sự tác động nào mà có thể dẫn đến sự phá vỡ một hoặc một số tính chất an toàn của thông tin
b)
B. Hiểm hoạ an toàn thông tin là những dự định của tin tặc tác động lên một hệ thống thông tin nhằm phá vỡ một hoặc một số tính chất an toàn của thông tin
c)
C. Hiểm hoạ an toàn thông tin là khả năng tiềm tàng trong tương lai về việc một hoặc một số tính chất an toàn của thông tin bị phá vỡ bởi tin tặc, hoặc thậm chí là bởi những người dùng hợp lệ trong hệ thống
d)
D. Mọi hành động dù là vô tình hay cố ý của người dùng hợp lệ trong hệ thống nếu có thể phá vỡ một hay một số tính chất an toàn của thông tin thì đều được coi là hiểm hoạ an toàn thông tin đối với hệ thống đó
e)
None
100.
Tính chất sao trong mô hình kiểm soát truy cập bắt buộc MAC nhằm
a)
A. Không đọc lên
b)
B. Không đọc xuống
c)
C. Không ghi lên
d)
D. Không ghi xuống
e)
None
101.
Ma trận kiểm soát truy cập (Acess Control Matrix) thuộc mô hình kiểm soát truy cập nào
a)
A. Kiểm soát truy cập bắt buộc (MAC)
b)
B. Kiểm soát truy cập tuỳ chọn (DAC)
c)
C. Kiểm soát truy cập dựa trên vai trò (RBAC)
d)
D. Kiểm soát truy cập dựa trên thuộc tính (ABAC)
e)
E. Kiểm soát truy cập dựa trên chính sách (PBAC)
102.
Biểu thức thể hiện tính trội nào dưới đây là ĐÚNG
a)
A. (3,Kinh doanh) <= (2,(Hành chính,Lập trình viên))
b)
B. (3,Kinh doanh,Hành chính) <= (2,(Kinh doanh,Lập trình viên))
c)
C. (2,Kinh doanh) <= (3,(Kinh doanh,Lập trình viên))
d)
D. (2, (Kinh doanh,Lập trình viên)) <= (3,Kinh doanh)
e)
None
103.
Những phát biểu nào sau đây là ĐÚNG
a)
A. ISO 27001 là một tiêu chuẩn về an toàn thông tin
b)
B. ISO 27001 là một bộ các tiêu chuẩn quốc tế về quản lý an toàn thông tin
c)
C. ISO 27001 là một tiêu chuẩn xác định các yêu cầu với hệ thống quản lý an toàn thông tin
d)
D. ISO 27001 là một tiêu chuẩn xác định các yêu cầu với hệ thống bảo vệ thông tin
e)
None
104.
Tại sao cần sử dụng hàm băm trong chữ ký số
a)
A. Giảm kích thước chữ ký
b)
B. Tăng độ an toàn
c)
C. Bảo đảm khả năng tính toán hiện nay
d)
D. Không thể thiếu được trong hồ sơ chữ ký số
e)
None
105.
Những phát biểu nào sau đây là ĐÚNG
a)
A. Một tổ chức chỉ có thể được chứng nhận đạt chuẩn ISO 21001 khi đáp ứng tất cả các yêu cầu của ISO 27001
b)
B. Một tổ chức được chứng nhận đạt chuẩn ISO 27001 có nghĩa là hệ thống thông tin của tổ chức đó được đảm bảo an toàn
c)
C. Một tổ chức được chứng nhận đạt chuẩn ISO 27001 có nghĩa là tổ chức đó đã triển khai việc bảo vệ thông tin một cách đúng đắn
d)
None
e)
None
106.
Đâu là công cụ đóng băng ổ đĩa
a)
A. Deep Freeze (Faronics Corporation)
b)
B. Shadow Defender
c)
C. Returnil Virtual System
d)
D. VMWare
e)
None
107.
Kiểm soát truy cập nào thực hiện việc gán nhãn an toàn tới các thực thể và đối tượng
a)
A. MAC
b)
B. DAC
c)
C. RBAC
d)
D. RuBAC
e)
None
108.
Những phát biểu nào sau đây là đúng
a)
A. Tính bí mật là một trong những tính chất an toàn của thông tin
b)
B. Tính bí mật của thông tin phải bao hàm chính xác của thông tin
c)
C. Thông tin được đảm bảo bí mật thì cũng đảm bảo tính toàn vẹn
d)
D. Để đảm bảo tính bí mật thì thông tin cần được mã hoá
e)
F. Để đảm bảo tính bí mật thì chỉ cung cấp thông tin cho người có thẩm quyền tiếp cận
109.
Bạn theo dõi và kiểm tra lưu lượng mạng hàng tuần để đảm bảo rằng mạng đang sử dụng đúng cách. Khi làm như vậy,bạn nhận thấy lưu lượng truy cập đến cổng TCP 53 trên máy chủ của mình từ một địa chỉ IP không xác định.Sau khi xem lại nhật ký máy chủ của bạn,bạn nhận thấy nhiều lần thất bại trong việc thực hiện chuyển vùng đến máy chủ của mình. Đây là dấu hiệu của kiểu tấn công nào?
a)
A. ARP poisoning
b)
B. Cross-site scripting
c)
C. DNS poisoning
d)
D. MAC floofing
e)
None
110.
Không thể tìm được cặp (x,y) sao cho H(x)=H(y) là tính chất nào của hàm băm
a)
A. Kháng tiền ảnh
b)
B. Nén
c)
C. Kháng va chạm
d)
D. Kháng tiền ảnh thứ 2
e)
None
111.
Mã xác thực thông điệp (MAC) nhằm
a)
A. Đảm bảo tính xác thực
b)
B. Đảm bảo tính bí mật
c)
C. Đảm bảo tính toàn vẹn
d)
D. Đảm bảo tính chống chối bỏ
e)
None
112.
Mật khẩu thuộc nhân tố xác thực nào dưới đây
a)
A. Cái người dùng biết
b)
B. Cái người dùng có
c)
C. Cái thuộc về bản thân người dùng
d)
None
e)
None
113.
Loại nhân tố nào dưới đây là nhân tố xác thực chính
a)
A. Cái người dùng biết
b)
B. Đặc điểm hành vi người dùng
c)
C. Vị trí người dùng
d)
D. Cái người dùng có
e)
E. Cái thuộc về bản thể người dùng
114.
3. Giao thức nào thay thế SSL?
a)
A. TLS
b)
B. SSO
c)
C. TKIP
d)
VPN
e)
None
115.
12. Mật mã khối đối xứng nào thay thế cho blowfish?
a)
A. Twofish
b)
B. Cá bốn màu
c)
C. RSA
d)
PKI
e)
None
116.
12. Một người dùng kết nối với một trang web ngân hàng trực tuyến bảo mật. Phát biểu nào sau đây không đúng?
a)
A. Khóa công khai của máy trạm được sử dụng để mã hóa dữ liệu được truyền đến máy chủ web. Máy chủ web khóa riêng thực hiện việc giải mã.
b)
B. Khóa phiên của máy trạm được mã hóa bằng khóa chung của máy chủ và được truyền tới web máy chủ. Khóa riêng của máy chủ web thực hiện giải mã.
c)
C. Khóa phiên do máy trạm tạo được sử dụng để mã hóa dữ liệu được gửi đến máy chủ web.
d)
D. Khóa phiên do máy trạm tạo được sử dụng để giải mã dữ liệu mà máy chủ web nhận được.
e)
None
117.
20. Điều nào sau đây là đúng về mật mã? (Chọn hai.)
a)
A. Chặn mật mã phân tích các mẫu dữ liệu và chặn dữ liệu độc hại được mã hóa.
b)
B. Luồng mã hóa dữ liệu mã hóa một byte mỗi lần.
c)
C. Khối mật mã mã hóa dữ liệu.
d)
D. Dòng mật mã mã hóa lưu lượng phương tiện truyền thông.
e)
None
118.
25. Khi làm cứng VPN, bạn nên cân nhắc điều gì? (Chọn hai.)
a)
A. Kích hoạt PAP
b)
B. Vô hiệu hóa PAP
c)
C. Vô hiệu hóa EAP-TLS
d)
D. Kích hoạt EAP-TLS
e)
None
119.
25. Mã hóa và ký điện tử e-mail bằng khóa công khai và khóa riêng có thể được thực hiện với công nghệ nào?
a)
A. 3DES
b)
B. DES
c)
C. Cá thổi
d)
D. PGP
e)
None
120.
25. Điều nào sau đây được coi là kém an toàn nhất?
a)
A. MS-CHAP v2
b)
B. NTLM v2
c)
C. EAP-TLS
d)
D. PAP
e)
None
121.
29. Điều nào sau đây là đúng khi nói về khóa riêng của người dùng? (Chọn hai.)
a)
A. Nó được sử dụng để mã hóa tin nhắn đã gửi.
b)
B. Nó được sử dụng để giải mã tin nhắn nhận được.
c)
C. Nó được sử dụng để tạo chữ ký số.
d)
D. Nó được sử dụng để xác minh chữ ký số.
e)
None
122.
31. Điều nào sau đây mô tả đúng nhất về giao thức Diffie-Hellman?
a)
A. Đây là một giao thức trao đổi khóa để mã hóa bất đối xứng.
b)
B. Đó là một thuật toán mã hóa đối xứng.
c)
C. Đây là một giao thức trao đổi khóa để mã hóa đối xứng.
d)
D. Đây là một thuật toán băm.
e)
None
123.
31. Điều nào sau đây áp dụng cho các phím đối xứng? (Chọn hai.)
a)
A. Khóa công khai được sử dụng để mã hóa.
b)
B. Khóa riêng được sử dụng để giải mã.
c)
C. Khóa tương tự được sử dụng để mã hóa và giải mã.
d)
Chúng được trao đổi ngoài băng
e)
None
124.
31. Hai giao thức đàm phán phổ biến nào sau đây được TLS sử dụng? (Chọn hai.)
a)
A. Mật mã học lượng tử
b)
B. DHE
c)
C. RSA
d)
D. ECDhe
e)
None
125.
37. Sau khi xem xét kết quả kiểm toán an ninh mạng, nhóm CNTT của bạn quyết định triển khai kiểm toán viên 224 khuyến nghị để đảm bảo lưu lượng truy cập nội bộ. Giải pháp nào giải quyết vấn đề ngộ độc tên hồ sơ máy chủ giải quyết?
a)
A. IPsec
b)
B. DNSSEC
c)
C. SSL
d)
D. TLS
e)
None
126.
39. Ban quản lý đã yêu cầu bạn, người đứng đầu bộ phận bảo mật CNTT, thực hiện một mối đe dọa CNTT tập trung và thống nhất hệ thống quản lý cho tất cả sáu văn phòng, được lan rộng khắp Tây Âu. Có một ngân sách bảo mật CNTT hạn chế có sẵn. Giải pháp nào có thể bảo mật đúng sáu vị trí với mức tối thiểu Giá cả?
a)
A. Mua phần cứng và giấy phép phù hợp cho từng vị trí. Cấu hình giải pháp để giám sát các mối đe dọa tại mỗi trang web.
b)
B. Sử dụng dịch vụ dựa trên đăng ký.
c)
C. Mua phần cứng và giấy phép phù hợp cho từng vị trí. Cấu hình giải pháp để giám sát các mối đe dọa ở tất cả các trang web.
d)
Cập nhật phần mềm chống phần mềm độc hại trên thiết bị ở tất cả sáu địa điểm.
e)
None
127.
39. Chế độ mã hóa khối nào sử dụng phương thức mã hóa dựa trên phản hồi để đảm bảo rằng kết quả dữ liệu lặp đi lặp lại. Trong văn bản mật mã độc đáo?
a)
A. ECB
b)
B. CTM
c)
C. GCM
d)
D. CBC
e)
None
128.
42. Thuật ngữ nào mô tả chính xác nhất về thẻ thông minh?
a)
A. Công suất thấp
b)
B. Một cái gì đó bạn biết
c)
C. Một cái gì đó bạn là
d)
D. Cơ quan cấp chứng chỉ PKI
e)
None
129.
1. Sau khi nhập tệp chứng chỉ người dùng vào chương trình e-mail, người dùng thấy cô ấy không thể ký điện tử gửi thư điện tử. Một số lý do có thể cho việc này là gì? (Chọn hai.)
a)
A. Khóa công khai không có trong chứng chỉ.
b)
B. Khóa riêng không có trong chứng chỉ.
c)
C. Chứng chỉ không được tạo để sử dụng e-mail.
d)
D. PKI không có trong chứng chỉ.
e)
None
130.
1. Điều nào sau đây sẽ không được tìm thấy trong một chứng chỉ kỹ thuật số?
a)
A. Khóa công khai
b)
B. Khóa riêng
c)
C. Chữ ký số phát hành CA
d)
D. Địa chỉ IP của máy chủ PKI
e)
None
131.
4. Là một kiểm toán viên bảo mật, bạn đang tập trung vào việc làm cứng PKI hiện có. Bạn nên làm điều nào sau đây xem xét? (Chọn hai.)
a)
A. Đi CA nhé.
b)
B. Không làm cho khóa công khai có thể truy cập.
c)
C. Cấu hình một tác nhân phục hồi.
d)
D. Mã hóa tất cả các chứng chỉ kỹ thuật số.
e)
None
132.
4. Đồng nghiệp của bạn báo cáo rằng có một khung thời gian ngắn trong đó chứng chỉ bị thu hồi vẫn có thể được sử dụng. Tại sao lại thế này?
a)
A. CRL được xuất bản định kỳ.
b)
B. CRL được xuất bản ngay lập tức nhưng phải sao chép tới tất cả các máy chủ.
c)
C. Danh sách CRL chỉ thu hồi số sê-ri chứng chỉ và không được sử dụng dưới bất kỳ hình thức nào.
d)
D. CRL phụ thuộc vào băng thông mạng.
e)
None
133.
4. Điều nào sau đây mô tả đúng nhất về thuật ngữ ký quỹ chính?
a)
A. Bên thứ ba đáng tin cậy có khóa giải mã trong trường hợp khóa gốc đã hết hạn
b)
B. Một bên thứ ba đáng tin cậy với các bản sao của khóa giải mã bên cạnh các khóa gốc hiện có
c)
C. Một tài khoản có thể được sử dụng để mã hóa khóa riêng
d)
D. Một tài khoản có thể được sử dụng để mã hóa dữ liệu cho bất kỳ người dùng nào
e)
None
134.
4. Thành phần PKI nào xác minh danh tính của người yêu cầu chứng chỉ trước khi chứng chỉ được cấp?
a)
A. Khóa công khai
b)
B. RA
c)
C. PKI
d)
CRL
e)
None
135.
4. Một người dùng báo cáo rằng cô ấy không thể xác thực với VPN công ty khi đi du lịch. Bạn có đã cấu hình VPN để yêu cầu xác thực chứng chỉ người dùng X.509. Sau khi điều tra vấn đề, bạn le arn rằng chứng chỉ người dùng đã hết hạn Điều nào sau đây trình bày giải pháp an toàn nhanh nhất?
a)
A. Tạo chứng chỉ người dùng mới và định cấu hình nó trên máy tính người dùng.
b)
B. Vô hiệu hóa xác thực chứng chỉ X.509 cho VPN của bạn.
c)
C. Giảm tần suất xuất bản CRL.
d)
D. Đặt ngày trở lại trên thiết bị VPN thành trước khi chứng chỉ người dùng hết hạn.
e)
None
136.
4. Khi người dùng kết nối với máy chủ mạng nội bộ bằng cách nhập https: //intranet.acme.local, trình duyệt web của họ hiển thị một thông báo cảnh báo cho biết trang web không đáng tin cậy. Làm thế nào thông điệp cảnh báo này có thể được loại bỏ trong khi duy trì an ninh?
a)
A. Định cấu hình máy chủ web để sử dụng HTTP thay vì HTTPS.
b)
B. Cài đặt khóa riêng của máy chủ mạng nội bộ trên tất cả các máy trạm của khách hàng.
c)
C. Sử dụng cổng TCP 443 thay vì cổng TCP 80.
d)
D. Cài đặt chứng chỉ gốc đáng tin cậy trong trình duyệt web của máy khách cho nhà phát hành máy chủ mạng nội bộ chứng chỉ.
e)
None
137.
4. Một bảo mật máy chủ web đang được cấu hình, như trong Hình 13-1. Xác định lỗi cấu hình.
a)
A. Đường dẫn trang web vật lý không nên nằm trên ổ C:.
b)
B. Các trang web HTTPS phải sử dụng cổng 443.
c)
C. Cổng 444 phải được sử dụng cho HTTP, không phải HTTPS.
d)
D. Phải chọn chứng chỉ SSL.
e)
None
138.
4. Một trang web được bảo mật HTTPS yêu cầu khả năng hạn chế các máy trạm nào có thể tạo kết nối. Lựa chọn nào là an toàn nhất?
a)
A. Định cấu hình trang web để chỉ cho phép kết nối từ địa chỉ IP của các máy trạm hợp lệ.
b)
B. Định cấu hình trang web để chỉ cho phép kết nối từ địa chỉ MAC của các máy trạm hợp lệ.
c)
C. Cấu hình trang web để sử dụng xác thực người dùng.
d)
D. Cấu hình trang web để yêu cầu chứng chỉ phía máy khách.
e)
None
139.
4. Điều nào sau đây là không đúng sự thật về chứng chỉ có chứa khóa riêng?
a)
A. Chúng có thể được sử dụng để mã hóa thư gửi cho người khác.
b)
B. Chúng có thể được sử dụng để mã hóa nội dung đĩa cứng.
c)
C. Chúng nên được bảo vệ bằng mật khẩu.
d)
D. Chúng có thể được sử dụng để ký điện tử gửi thư cho người khác.
e)
None
140.
4. Chứng chỉ số máy tính sẽ được sử dụng cho mục đích gì? (Hay chọn đap an đung nhât.)
a)
A. Kiểm soát truy cập mạng
b)
B. IPSec
c)
C. Cả A và B
d)
D. Không có điều nào ở trên
e)
None
141.
4. Bạn chịu trách nhiệm cho phép SSL trên một trang web thương mại điện tử. Bạn nên làm gì đầu tiên?
a)
A. Cài đặt chứng chỉ kỹ thuật số máy chủ web.
b)
B. Kích hoạt SSL trên máy chủ web.
c)
C. Tạo CSR và gửi nó cho CA.
d)
D. Cấu hình máy chủ web để sử dụng cổng 443.
e)
None
142.
15. Trong khi tạo yêu cầu ký chứng chỉ cho một trang web, bạn nhập thông tin được liệt kê ở đây. Người dùng sẽ kết nối với trang web bằng cách gõ https://www.acme.com. Xác định lỗi cấu hình.
Hết hạn: 12 tháng Độ dài bit: 2048
Tên thường gọi: 215.66.77.88 Tổ chức: Acme Inc.
NGOÀI: Bán hàng Quốc gia: Mỹ
Nhà nước: TN Thành phố: Memphis
a)
A. Ngày hết hạn là một năm.
b)
B. Độ dài bit phải là 128.
c)
C. Tên chung phải là www.acme.com.
d)
D. Trường trạng thái không được viết tắt.
e)
None
143.
4. Một công ty quốc gia có trụ sở tại Dallas, Texas, đang thực hiện PKI. Có công ty location ở 12 thành phố lớn khác của Hoa Kỳ. Mỗi địa điểm đó có một quản trị viên mạng cao cấp. Lựa chọn nào trình bày giải pháp PKI tốt nhất?
a)
A. Cài đặt CA gốc ở Dallas. Tạo các CA cấp dưới cho mỗi thành phố và sử dụng chúng để cấp chứng chỉ cho người dùng và máy tính trong thành phố đó. Lấy CA gốc nhé.
b)
B. Cài đặt CA gốc ở Dallas. Cấp giấy chứng nhận cho người dùng và máy tính ở tất cả các địa điểm.
c)
C. Cài đặt CA gốc ở Dallas. Cấp giấy chứng nhận cho người dùng và máy tính ở tất cả các địa điểm. Lấy gốc CA nhé.
d)
D. Cài đặt một CA gốc ở Dallas và mỗi thành phố. Cấp giấy chứng nhận cho người dùng và máy tính sử dụng mỗi thành phố CA gốc. Lấy CA gốc nhé.
e)
None
144.
4. Một đồng nghiệp đã gửi cho bạn một tệp chứng chỉ kỹ thuật số để cài đặt trên máy tính của bạn để bạn có thể mã hóa e-mail nhắn tin cho anh. Lỗi nào được tạo ra trong Hình 13-2 khi tệp được tạo?
a)
A. Không nên có mật khẩu khóa riêng.
b)
B. Không nên chia sẻ khóa riêng với người khác.
c)
C. Tùy chọn Kích hoạt Bảo vệ Khóa Riêng tư Mạnh phải được bật.
d)
D. Tùy chọn Bao gồm tất cả các thuộc tính mở rộng phải được tắt
e)
None
145.
4. Để bảo mật máy chủ của bạn, bạn muốn đảm bảo dữ liệu ổ cứng của máy chủ không thể được truy cập nếu cứng đĩa bị đánh cắp. Những gì bạn nên làm?
a)
A. Cấu hình EFS.
b)
B. Cấu hình TPM với các khóa mã hóa PKI.
c)
C. Cấu hình bảo mật NTFS.
d)
D. Cấu hình mật khẩu bật nguồn
e)
None
146.
Công ty của bạn, Acme, Inc., tiến hành kinh doanh với một nhà cung cấp, Widgets, Inc. Cả hai công ty đều có một PKI hiện có với các CA cấp dưới của bộ phận. Một số bộ phận Widgets yêu cầu quyền truy cập vào các máy chủ web Acme được bảo mật cụ thể yêu cầu chứng chỉ phía máy khách trước khi quyền truy cập được cấp. Gì Giải pháp nào bạn nên đề xuất?
a)
A. Các quản trị viên Acme nên tạo một CA gốc mới cho Widgets và cấp chứng chỉ cho những người đó nhân viên cần truy cập vào máy chủ web Acme.
b)
B. Quản trị viên Acme nên tạo một CA cấp dưới mới cho Widgets và cấp chứng chỉ cho những người đó nhân viên cần truy cập vào máy chủ web Acme.
c)
C. Các máy chủ web Acme phải được chứng nhận chéo với các CA cấp dưới Widgets thích hợp.
d)
D. Các CA thích hợp của Widgets và Acme phải được chứng nhận chéo.
e)
None
147.
22. Chữ ký CA tồn tại trong tất cả các chứng chỉ kỹ thuật số mà nó cấp. CA sử dụng khóa nào để tạo Chữ ký?
a)
A. Riêng tư
b)
B. Công cộng
c)
C. Đối xứng
d)
D. Không đối xứng
e)
None
148.
22. Trong PKI, CA đóng vai trò gì? (Chọn hai.)
a)
A. Thu hồi giấy chứng nhận
b)
B. Sử dụng khóa riêng của nó để ký chứng chỉ số
c)
C. Sử dụng khóa chung của nó để ký chứng chỉ số
d)
D. Kiểm soát truy cập vào mạng bằng chứng chỉ
e)
None
149.
22. Tiêu chuẩn X.509 được áp dụng theo cách nào sau đây?
a)
q
b)
B. Chứng chỉ PKI
c)
C. Xác thực sinh trắc học
d)
Một loại vận tải mạng
e)
None
Reset
