wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CSATTT2

Total questions: 60

Worksheet time: 33mins

Name
Class
Date
1.

mục đích chính của các chính sách bảo mật là?

a)

Thiết lập các căn cứ pháp lý để truy tố

b)

Cải thiện hiệu suất dịch vụ CNTT

c)

Giảm nguy cơ vi vi phạm an toàn

d)

Đảm bảo rằng người dùng chịu trách nhiệm cho nhiệm vụ của họ

2.

Bạn đã được giao nhiệm vụ tạo chính sách bảo mật cho công ty liên quan tới cách sử dụng điện thoại thôngminh cho mục đích kinh doanh?

a)

Phát hành điện thoại thông minh cho tất cả các nhân viên

b)

Đạt được sự ủng hộ từ quản lý

c)

Lấy ý kiến pháp lý

d)

Tạo bản thảo đầu tiên của chính sách

3.

Christine là quản trị viên máy chủ của tập đoàn Concoto. Quản lý của cô cung cấp từng bước phác thảo chínhsách bảo mật cách máy chủ được cấu hình để tối đa hóa an ninh. Christine sẽ thực hiện những loại chính sách bảo mậtnào?

a)

Sử dụng chính sách Mailserver

b)

Sử dụng chính sách VPN

c)

Chính sách thủ tục

d)

Sử dụng chính sách máy chủ tệp

4.

Điều nào sau đây là ví dụ về PII? (chọn hai)

a)

Địa chỉ IP riêng trên mạng nội bộ

b)

Số điện thoại di động

c)

Chứng chỉ số

d)

Gender

5.

Sau quá trình kiểm tra lý lịch và phỏng vấn kéo dài, công ty của bạn đã thuê một nhân viên biên chế mới cótên là Stacey. Stacey sẽ sử dụng trình duyệt web trên máy tính của công ty tại văn phòng để truy cập ứng dụng bảnglương trên trang web của nhà cung cấp đám mây công cộng qua Internet. Stacey nên đọc và ký loại tài liệu nào?

a)

Chính sách sử dụng Internet được chấp nhận

b)

Chính sách mật khẩu

c)

Thỏa thuận cấp độ dịch vụ

d)

Chính sách sử dụng truy cập từ xa được chấp nhận

6.

Bạn đang cấu hình chính sách mật khẩu cho người dùng trong văn phòng Berlin. Mật khẩu phải được thay đổisau mỗi 60 ngày. Bạn phải đảm bảo rằng mật khẩu người dùng không thể thay đổi nhiều lần trong khoảng thời gian60 ngày. Bạn nên cấu hình cái gì?

a)

Tuổi mật khẩu tối thiểu

b)

Tuổi mật khẩu tối đa

c)

Độ phức tạp của mật khẩu

d)

Lịch sử mật khẩu

7.

Bạn đã được thuê làm tư vấn bởi một công ty dược phẩm. Công ty lo ngại rằng các tài liệu nghiên cứu thuốcbí mật có thể được phục hồi từ các đĩa cứng bị loại bỏ. Bạn nên giới thiệu gì?

a)

Định dạng đĩa cứng

b)

Phân vùng lại các đĩa cứng.

c)

Đóng băng các ổ cứng

d)

Vật lý xé nhỏ đĩa cứng.

8.

Acme Corporation đang nâng cấp bộ định tuyến mạng của mình. Các bộ định tuyến cũ sẽ được gửi đến trụ sởchính trước khi chúng được xử lý. Những gì phải được thực hiện cho các bộ định tuyến trước khi xử lý để giảm thiểuvi phạm an ninh?

a)

Thay đổi mật khẩu chế độ đặc quyền của bộ định tuyến.

b)

Loại bỏ các mục máy chủ DNS khỏi cấu hình bộ định tuyến.

c)

Đặt bộ định tuyến về cài đặt mặc định của nhà sản xuất.

d)

Định dạng ổ cứng bộ định tuyến.

9.

Công ty của bạn đã quyết định áp dụng giải pháp quản lý thiết bị đám mây công cộng, nơi tất cả các thiết bịđược quản lý tập trung từ một trang web được lưu trữ trên các máy chủ trong một trung tâm dữ liệu. Quản lý đãhướng dẫn bạn đảm bảo rằng giải pháp đáng tin cậy và luôn có sẵn. Những loại tài liệu bạn nên tập trung vào?

a)

Chính sách mật khẩu

b)

Thỏa thuận cấp độ dịch vụ

c)

Chính sách sử dụng truy cập từ xa được chấp nhận

d)

Chính sách sử dụng thiết bị di động được chấp nhận

10.

Điều nào sau đây tốt nhất thể hiện khái niệm đặc quyền tối thiểu?

a)

Phát hiện sử dụng Internet không phù hợp

b)

Phát hiện phần mềm độc hại đang chạy mà không có đặc quyền nâng cao

c)

Gán cho người dùng toàn quyền kiểm soát tài nguyên mạng

d)

Gán các quyền cần thiết để cho phép người dùng hoàn thành nhiệm vụ

11.

Việc tạo ra các chính sách bảo mật dữ liệu bị ảnh hưởng nhiều nhất bởi hai yếu tố nào? (Chọn hai.)

a)

Quy định của ngành

b)

Sơ đồ địa chỉ IP đang được sử dụng

c)

Phiên bản hệ điều hành đang được sử dụng

d)

PII

12.

Bạn đang xem lại cảnh quay camera giám sát sau khi các mục bị mất tích từ văn phòng công ty của bạn vàobuổi tối. Trên video, bạn nhận thấy một người không xác định bước vào lối vào chính của tòa nhà phía sau một nhânviên đã mở khóa cửa bằng thẻ quẹt. Loại vi phạm an toàn này là gì?

a)

Tailgating

b)

Mantrapping

c)

Horseback riding

d)

Door jamming

13.

Bạn đang kiểm tra cấu hình bộ định tuyến của mình và phát hiện ra lỗ hổng bảo mật. Sau khi tìm kiếm trênInternet, bạn nhận ra rằng lỗ hổng này chưa được biết. Loại tấn công nào là bộ định tuyến của bạn dễ bị công kích?

a)

Từ chối dịch vụ

b)

Tấn công lừa đảo

c)

Khai thác zero-day

d)

Ping of death

14.

Lựa chọn nào sau đây mô tả đúng nhất cách sử dụng PII đúng cách? (Chọn hai.)

a)

Thực thi pháp luật theo dõi một người phạm tội Internet sử dụng địa chỉ IP công cộng

b)

Phân phối danh sách liên hệ email đến các công ty tiếp thị

c)

Đăng nhập vào máy tính xách tay bảo mật bằng máy quét dấu vân tay

d)

Due diligence

15.

Công ty của bạn hạn chế quản trị viên tường lửa sửa đổi nhật ký tường lửa. Chỉ nhân viên an ninh CNTT mớiđược phép làm điều này. Đây là một ví dụ về?

a)

Bảo dưỡng đúng hạn (Due care)

b)

Phân chia nhiệm vụ

c)

Nguyên tắc đặc quyền tối thiểu

d)

Sử dụng được chấp nhận (Acceptable use)

16.

Bạn là quản trị viên mạng cho một sự cố. Người dùng ở Vancouver phải có thể xem các bí mật thương mạiđể nộp bằng sáng chế. Bạn chia sẻ thư mục mạng có tên Trade Secrets và cho phép các quyền NTFS sau:Vancouver_Staff: Đọc, liệt kê nội dung thư mụcGiám đốc điều hành: ViếtIT_Adins: FullControlVề nhân viên Vancouver, nguyên tắc nào đang được tôn trọng?

a)

Luân chuyển công việc

b)

Đặc quyền tối thiểu

c)

Kỳ nghỉ bắt buộc

d)

Phân chia nhiệm vụ

17.

ISP địa phương của bạn cung cấp tệp PDF cho biết khả năng cung cấp dịch vụ 99,97 % cho kết nối T1 vớiInternet. Làm thế nào bạn sẽ phân loại loại tài liệu này?

a)

Bí mật hàng đầu

b)

Chính sách sử dụng được chấp nhận

c)

Thỏa thuận cấp độ dịch vụ

d)

Có ích

18.

Bộ phận Tài khoản phải trả thông báo các giao dịch mua ngoài nước lớn được thực hiện bằng thẻ tín dụngdoanh nghiệp. Sau khi thảo luận vấn đề với Juan, nhân viên có tên trong thẻ tín dụng, họ nhận ra ai đó đã lấy bất hợppháp các chi tiết thẻ tín dụng. Bạn cũng biết rằng gần đây anh ta đã nhận được một e-mail từ công ty thẻ tín dụng yêucầu anh ta đăng nhập vào trang web của họ để xác thực tài khoản của mình, điều mà anh ta đã làm. Làm thế nào điềunày có thể tránh được?

a)

Cung cấp cho chủ thẻ tín dụng thẻ thông minh.

b)

Nói với người dùng để tăng sức mạnh của mật khẩu trực tuyến

c)

Cài đặt tường lửa dựa trên máy trạm.

d)

Cung cấp đào tạo nâng cao nhận thức an ninh cho nhân viên.

19.

Khẳng định nào sau đây là đúng? (Chọn hai.)

a)

Nhãn bảo mật được sử dụng để phân loại dữ liệu như hạn chế và tối mật

b)

PII chỉ áp dụng cho các thiết bị xác thực sinh trắc học

c)

Buộc thay đổi mật khẩu người dùng được coi là quản lý thay đổi.

d)

Một chữ ký người trên séc được coi là PII

20.

Điều nào sau đây minh họa tốt nhất các vấn đề bảo mật tiềm ẩn liên quan đến các trang mạng xã hội?

a)

Người dùng khác có thể dễ dàng nhìn thấy địa chỉ IP của bạn.

b)

Nhân viên biết nói có thể tiết lộ một công ty sở hữu trí tuệ.

c)

Người dùng độc hại có thể sử dụng hình ảnh của bạn để chụp ảnh bản đồ (steganography).

d)

Số thẻ tín dụng của bạn dễ dàng bị đánh cắp

21.

Là nhân viên bảo mật CNTT, bạn thiết lập chính sách bảo mật yêu cầu người dùng bảo vệ tất cả các tài liệugiấy để dữ liệu khách hàng, nhà cung cấp hoặc công ty nhạy cảm không bị đánh cắp. Đây là loại chính sách gì?

a)

Quyền riêng tư

b)

Sử dụng được chấp nhận

c)

Clean desk

d)

Mật khẩu

22.

Mục đích chính của việc thực thi một chính sách nghỉ phép bắt buộc là gì?

a)

Tuân thủ quy định của chính phủ

b)

Để đảm bảo rằng nhân viên được làm mới

c)

Để cho phép các nhân viên khác trải nghiệm các vai trò công việc khác

d)

Để ngăn chặn hoạt động không đúng

23.

Chính sách bảo mật bảo vệ cái gì?

a)

Dữ liệu khách hàng

b)

Giao dịch bí mật

c)

Thư mục nhà của nhân viên

d)

Cấu hình tường lửa

24.

Phát biểu nào sau đây về chính sách bảo mật là đúng? (Chọn hai.)

a)

Người dùng phải đọc và ký chính sách bảo mật.

b)

Nó đảm bảo mức độ thời gian hoạt động cho các dịch vụ CNTT.

c)

Nó bao gồm các tài liệu phụ

d)

Phải có sự phê duyệt của ban quản lý

25.

Bạn đang phát triển một đề cương đào tạo bảo mật cho bộ phận Kế toán sẽ diễn ra trong văn phòng. Hai mụckhông nên được đưa vào đào tạo? (Chọn hai.)

a)

Cấu hình tường lửa

b)

Bộ phận kế toán hỗ trợ các sáng kiến bảo mật

c)

An toàn vật lý

d)

Kỹ thuật xã hội

26.

Chọn phát biểu đúng:

a)

Người dùng được chỉ định nhãn phân loại để truy cập dữ liệu nhạy cảm.

b)

Dữ liệu được chỉ định mức giải phóng mặt bằng để truy cập dữ liệu nhạy cảm.

c)

Dữ liệu được chỉ định mức giải phóng mặt bằng để bảo vệ dữ liệu nhạy cảm.

d)

Người dùng được chỉ định mức giải phóng mặt bằng để truy cập dữ liệu nhạy cảm.

27.

Bạn là quản trị viên máy chủ tệp cho một tổ chức y tế. Quản lý đã yêu cầu bạn định cấu hình máy chủ củamình để phân loại các tệp chứa dữ liệu lịch sử y tế của bệnh nhân một cách thích hợp. Phân loại dữ liệu phù hợp chocác loại tệp này là gì? (Chọn tất cả các áp dụng.)

a)

Cao

b)

Trung bình

c)

Thấp

d)

Riêng tư

e)

Bảo mật

28.

Bạn đang định cấu hình mạng Wi-Fi cho cửa hàng bán lẻ quần áo. Theo quy định của Ngành Thẻ thanh toán(PCI) đối với các công ty xử lý thẻ thanh toán, bạn phải đảm bảo thay đổi mật khẩu mặc định trên bộ định tuyếnkhông dây. Điều này được mô tả tốt nhất là:

a)

Chính sách PCI

b)

Tuân thủ các tiêu chuẩn bảo mật

c)

Giáo dục và nhận thức người dùng

d)

Chính sách Wi-Fi

29.

Công ty của bạn cung cấp một máy hủy tài liệu giấy trên mỗi tầng của tòa nhà. Vấn đề bảo mật nào giảiquyết vấn đề này?

a)

Xử lý dữ liệu

b)

Chính sách Clean desk

c)

Xếp hàng

d)

Mantrap

30.

Chính sách của công ty bạn BYOD trả tiền hàng tháng cho nhân viên sử dụng điện thoại cho mục đích côngviệc. Công ty nên đảm bảo loại ứng dụng nào được cài đặt và chạy trên tất cả các điện thoại thông minh BYOD?

a)

Ứng dụng thời tiết

b)

Ứng dụng eBay

c)

Ứng dụng đọc PDF

d)

Ứng dụng chống vi-rút

31.

Bảo vệ tốt nhất chống lại virus mới là gì?

a)

Bảo vệ tốt nhất chống lại virus mới là gì?

b)

Luôn cập nhật các định nghĩa chống vi-rút

c)

Tắt máy tính khi không sử dụng

d)

Không kết nối với mạng Wi-Fi

32.

Bạn và nhóm CNTT của bạn đã hoàn thành việc soạn thảo các chính sách bảo mật để sử dụng e-mail và truycập từ xa thông qua VPN của công ty. Người dùng hiện đang sử dụng cả e-mail và VPN. Phải làm gì tiếp theo?(Chọn hai.)

a)

Cập nhật chương trình cơ sở thiết bị VPN

b)

Cung cấp đào tạo nâng cao nhận thức người dùng bảo mật.

c)

Mã hóa tất cả thư người dùng.

d)

Bắt buộc kiểm tra nhận thức bảo mật cho người dùng

33.

Margaret, người đứng đầu bộ phận nhân sự, thực hiện một cuộc phỏng vấn với một kỹ thuật viên máy chủCNTT đang rời đi có tên là Irving. Cuộc phỏng vấn bao gồm quan điểm của Irving, về tổ chức, lợi ích của vai tròcông việc mà anh ta nắm giữ và những cải tiến tiềm năng có thể được thực hiện. Vấn đề nào sau đây cũng cần đượcgiải quyết trong cuộc phỏng vấn thoát?

a)

Kiểm tra lý lịch

b)

Luân chuyển công việc

c)

Thỏa thuận không tiết lộ (Nondisclosure agreement)

d)

Hình thức hoàn trả tài sản

34.

Một nhân viên an ninh CNTT đang cấu hình các tùy chọn nhãn dữ liệu cho máy chủ tệp nghiên cứu của côngty. Người dùng hiện có thể gắn nhãn tài liệu là công khai, nhà thầu hoặc nguồn nhân lực. Đối với giao dịch bí mật củacông ty, nên sử dụng nhãn nào?

a)

Độc quyền

b)

Cao

c)

Thấp

d)

Bí mật hàng đầu

35.

Một kiểm toán viên bảo mật đang cố gắng xác định một tổ chức sao lưu dữ liệu và chiến lược lưu trữ dài hạncủa tổ chức. Những loại tài liệu tổ chức mà kiểm toán viên nên tham khảo?

a)

Chính sách bảo mật

b)

Chính sách lưu giữ dữ liệu

c)

Chính sách rò rỉ dữ liệu

d)

Chính sách sử dụng máy chủ tệp chấp nhận được

36.

Bạn đang kiểm tra một hệ thống người dùng sau khi cô ấy phàn nàn về việc sử dụng Internet chậm. Sau khiphân tích hệ thống, bạn nhận thấy rằng địa chỉ MAC của cổng mặc định trong bộ đệm ARP đang tham chiếu sai địachỉ MAC. Những kiểu tấn công đã xảy ra?

a)

Brute force

b)

DNS poisoning

c)

Buffer overflow

d)

ARP poisoning

37.

Bạn muốn thực hiện kiểm soát bảo mật giới hạn điều chỉnh trong môi trường bảo mật cao. Bạn sẽ sử dụngbiện pháp kiểm soát bảo vệ nào sau đây?

a)

Thẻ quẹt

b)

Mantrap

c)

Khóa cửa (Looked door)

d)

Cài đặt CMOS

38.

Mô tả nào sau đây mô tả đúng nhất về một cuộc tấn công tràn bộ đệm?

a)

Tiêm mã cơ sở dữ liệu vào một trang web

b)

Sử dụng tệp từ điển để bẻ khóa mật khẩu

c)

Gửi quá nhiều dữ liệu cho một ứng dụng cho phép tin tặc chạy mã tùy ý

d)

Thay đổi địa chỉ nguồn của gói

39.

Tin tặc nào sau đây có thể sửa đổi sau khi có quyền truy cập vào hệ thống của bạn để đạt được chuyển hướngDNS?

a)

/ etc / passwd

b)

Hosts

c)

SAM

d)

Services

40.

Kiểu tấn công nào liên quan đến việc hacker gửi quá nhiều dữ liệu đến một dịch vụ hoặc ứng dụng thường dẫnđến việc hacker có quyền truy cập quản trị vào hệ thống?

a)

Birthday attack

b)

Typo squatting/URLhijacking

c)

Eavesdrop (nghe lén)

d)

Buffer overflow

41.

Phương pháp nào sau đây có thể được sử dụng để ngăn ngừa ngộ độc ARP trên mạng? (Chọn hai.)

a)

Các mục ARP tĩnh

b)

Patching

c)

Phần mềm chống vi-rút

d)

An toàn vật lý

42.

Là quản trị viên mạng, bạn nên làm gì để ngăn chặn các cuộc tấn công tràn bộ đệm xảy ra trên hệ thống củamình?

a)

Các mục ARP tĩnh

b)

Phần mềm chống vi-rút

c)

An toàn vật lý

d)

Patching

43.

Điều nào sau đây là thuật ngữ cho một tên miền được đăng ký và bị xóa liên tục để người đăng ký có thểtránh phải trả tiền cho tên miền?

a)

Chuyển hướng DNS

b)

Domain poisoning

c)

Domain kiting

d)

Transitive access

44.

Người quản lý của bạn đã đảm bảo rằng một chính sách được thực thi đòi hỏi tất cả nhân viên phải băm nhỏcác tài liệu nhạy cảm. Loại tấn công nào mà người quản lý của bạn hy vọng ngăn chặn?

a)

Xếp hàng (Tailgating)

b)

Từ chối dịch vụ

c)

Kỹ thuật xã hội (Social engineering)

d)

Dumpster diving

45.

Điều nào sau đây mô tả đúng nhất về cuộc tấn công zero-day?

a)

Một cuộc tấn công sửa đổi địa chỉ nguồn của gói

b)

Một cuộc tấn công làm thay đổi ngày hệ thống máy tính thành 00/00/00

c)

Một cuộc tấn công không bao giờ xảy ra

d)

Một cuộc tấn công sử dụng khai thác mà nhà cung cấp sản phẩm chưa biết

46.

Loại tệp nào trên ổ cứng của bạn lưu trữ các tùy chọn từ các trang web?

a)

Cookie

b)

Hosts

c)

LMHOSTS

d)

Attachments

47.

Kiểu tấn công nào liên quan đến việc hacker ngắt kết nối một trong các bên khỏi liên lạc và tiếp tục liên lạctrong khi mạo danh hệ thống đó?

a)

Cookie

b)

Hosts

c)

LMHOSTS

d)

Attachments

48.

Kiểu tấn công mật khẩu nào liên quan đến việc sử dụng tệp từ điển và sửa đổi các từ trong tệp từ điển?

a)

Dictionary attack

b)

Brute-force attack

c)

Hybrid attack

d)

Modification attack

49.

Ba nhân viên trong công ty đã nhận được các cuộc gọi từ một cá nhân hỏi về thông tin tài chính cá nhân.Những kiểu tấn công đang xảy ra?

a)

Phishing

b)

Whaling

c)

Tailgating

d)

Vishing

50.

Jeff gần đây báo cáo rằng anh ta đang nhận được một số lượng lớn tin nhắn văn bản không mong muốn đếnđiện thoại của mình. Những kiểu tấn công đang xảy ra?

a)

Bluesnarfing

b)

Whaling

c)

Bluejacking

d)

Packet sniffing

51.

Một nhân viên bị nghi ngờ tiết lộ bí mật của công ty với đối thủ cạnh tranh. Sau khi thu giữ máy tính xáchtay của nhân viên, các nhà phân tích pháp y thông báo rằng có một số hình ảnh cá nhân trên máy tính xách tay đãđược gửi qua email cho bên thứ ba trên Internet. Khi nhà phân tích so sánh giá trị băm của các hình ảnh cá nhân trênổ cứng với những gì được tìm thấy trong hộp thư của nhân viên, các giá trị băm không khớp. Đã như thế nào Nhânviên chia sẻ bí mật công ty?

a)

Chữ kí số

b)

Steganography

c)

MP3Stego

d)

Whaling

52.

Bạn đến nơi làm việc hôm nay để tìm ai đó bên ngoài tòa nhà đang đào qua ví của họ. Khi bạn đến gần cửa,người này nói, tôi đã quên đường chuyền ở nhà. Tôi có thể đi với bạn không? Loại hình tấn công nào có thể xảy ra?

a)

Tailgating

b)

Dumpster diving

c)

Brute force

d)

Whaling

53.

Người quản lý của bạn đã yêu cầu các khóa kết hợp được sử dụng để bảo đảm các khu vực khác nhau của cơsở công ty phải được thay thế bằng thẻ quẹt điện tử. Loại tấn công kỹ thuật xã hội nào mà người quản lý của bạn hyvọng tránh được với sự thay đổi này?

a)

Hoaxes

b)

Tailgating

c)

Dumpster diving

d)

Shoulder surfing

54.

Người quản lý của bạn đã được nghe rất nhiều về các cuộc tấn công kỹ thuật xã hội và tự hỏi tại sao các cuộctấn công như vậy lại hiệu quả đến vậy. Điều nào sau đây xác định lý do tại sao các cuộc tấn công rất thành công?(Chọn ba.)

a)

Authority

b)

DNS poisoning

c)

Urgency

d)

Brute force

e)

Trust

55.

Một người dùng gọi và yêu cầu bạn gửi các tài liệu nhạy cảm ngay lập tức vì nhân viên bán hàng cần họ đểđóng một thỏa thuận trị giá hàng triệu đô la và các tệp của họ bị hỏng. Đây là hình thức kỹ thuật xã hội nào?

a)

A. Familiarity

b)

Intimidation

c)

Consensus

d)

Scarcity

56.

Kẻ tấn công lừa người dùng nhấp vào liên kết độc hại gây ra hành động không mong muốn trên trang webmà người dùng hiện đang được xác thực. Đây là loại khai thác gì?

a)

Cross-site request forgery

b)

Cross-site scripting

c)

Replay

d)

Pass the hash

57.

Máy chủ của bạn đang tràn ngập các yêu cầu tra cứu DNS và điều này khiến máy chủ không khả dụng chocác máy khách hợp pháp. Đây là loại tấn công chung nào?

a)

Tràn bộ đệm

b)

Đánh cắp tên miền

c)

Man-in-the-browser

d)

Khuếch đại (Amplification)

58.

Một người dùng gọi cho bạn nói rằng trình duyệt của anh ta đã thực hiện một hành động ngoài ý muốn saukhi anh ta nhấp vào nút trên trang web. Những kiểu tấn công đã diễn ra?

a)

Replay

b)

Shimming

c)

Click-jacking

d)

Integer overflow

59.

Trình điều khiển phần cứng được tải xuống không khớp với tổng kiểm tra từ nhà sản xuất, nhưng nó cài đặtvà dường như hoạt động như bình thường. Nhiều tháng sau, bạn biết rằng thông tin nhạy cảm từ thiết bị của bạn đã bịrò rỉ trực tuyến. Thuật ngữ nào mô tả đúng nhất về loại tấn công này?

a)

Refactoring

b)

Collision

c)

ARP poisoning

d)

Typo squatting

60.

Một người dùng đang cố đăng nhập vào một ứng dụng web nhưng thông báo rằng phiên bản TLS đang đượcsử dụng thấp hơn dự kiến. Đây là loại tấn công nào?

a)

Weak implementations

b)

Known plain text/cipher text

c)

Downgrade

d)

Replay