Font size
WorksheetsCSATTT2
Total questions: 60
Worksheet time: 33mins
mục đích chính của các chính sách bảo mật là?
Thiết lập các căn cứ pháp lý để truy tố
Cải thiện hiệu suất dịch vụ CNTT
Giảm nguy cơ vi vi phạm an toàn
Đảm bảo rằng người dùng chịu trách nhiệm cho nhiệm vụ của họ
Bạn đã được giao nhiệm vụ tạo chính sách bảo mật cho công ty liên quan tới cách sử dụng điện thoại thôngminh cho mục đích kinh doanh?
Phát hành điện thoại thông minh cho tất cả các nhân viên
Đạt được sự ủng hộ từ quản lý
Lấy ý kiến pháp lý
Tạo bản thảo đầu tiên của chính sách
Christine là quản trị viên máy chủ của tập đoàn Concoto. Quản lý của cô cung cấp từng bước phác thảo chínhsách bảo mật cách máy chủ được cấu hình để tối đa hóa an ninh. Christine sẽ thực hiện những loại chính sách bảo mậtnào?
Sử dụng chính sách Mailserver
Sử dụng chính sách VPN
Chính sách thủ tục
Sử dụng chính sách máy chủ tệp
Điều nào sau đây là ví dụ về PII? (chọn hai)
Địa chỉ IP riêng trên mạng nội bộ
Số điện thoại di động
Chứng chỉ số
Gender
Sau quá trình kiểm tra lý lịch và phỏng vấn kéo dài, công ty của bạn đã thuê một nhân viên biên chế mới cótên là Stacey. Stacey sẽ sử dụng trình duyệt web trên máy tính của công ty tại văn phòng để truy cập ứng dụng bảnglương trên trang web của nhà cung cấp đám mây công cộng qua Internet. Stacey nên đọc và ký loại tài liệu nào?
Chính sách sử dụng Internet được chấp nhận
Chính sách mật khẩu
Thỏa thuận cấp độ dịch vụ
Chính sách sử dụng truy cập từ xa được chấp nhận
Bạn đang cấu hình chính sách mật khẩu cho người dùng trong văn phòng Berlin. Mật khẩu phải được thay đổisau mỗi 60 ngày. Bạn phải đảm bảo rằng mật khẩu người dùng không thể thay đổi nhiều lần trong khoảng thời gian60 ngày. Bạn nên cấu hình cái gì?
Tuổi mật khẩu tối thiểu
Tuổi mật khẩu tối đa
Độ phức tạp của mật khẩu
Lịch sử mật khẩu
Bạn đã được thuê làm tư vấn bởi một công ty dược phẩm. Công ty lo ngại rằng các tài liệu nghiên cứu thuốcbí mật có thể được phục hồi từ các đĩa cứng bị loại bỏ. Bạn nên giới thiệu gì?
Định dạng đĩa cứng
Phân vùng lại các đĩa cứng.
Đóng băng các ổ cứng
Vật lý xé nhỏ đĩa cứng.
Acme Corporation đang nâng cấp bộ định tuyến mạng của mình. Các bộ định tuyến cũ sẽ được gửi đến trụ sởchính trước khi chúng được xử lý. Những gì phải được thực hiện cho các bộ định tuyến trước khi xử lý để giảm thiểuvi phạm an ninh?
Thay đổi mật khẩu chế độ đặc quyền của bộ định tuyến.
Loại bỏ các mục máy chủ DNS khỏi cấu hình bộ định tuyến.
Đặt bộ định tuyến về cài đặt mặc định của nhà sản xuất.
Định dạng ổ cứng bộ định tuyến.
Công ty của bạn đã quyết định áp dụng giải pháp quản lý thiết bị đám mây công cộng, nơi tất cả các thiết bịđược quản lý tập trung từ một trang web được lưu trữ trên các máy chủ trong một trung tâm dữ liệu. Quản lý đãhướng dẫn bạn đảm bảo rằng giải pháp đáng tin cậy và luôn có sẵn. Những loại tài liệu bạn nên tập trung vào?
Chính sách mật khẩu
Thỏa thuận cấp độ dịch vụ
Chính sách sử dụng truy cập từ xa được chấp nhận
Chính sách sử dụng thiết bị di động được chấp nhận
Điều nào sau đây tốt nhất thể hiện khái niệm đặc quyền tối thiểu?
Phát hiện sử dụng Internet không phù hợp
Phát hiện phần mềm độc hại đang chạy mà không có đặc quyền nâng cao
Gán cho người dùng toàn quyền kiểm soát tài nguyên mạng
Gán các quyền cần thiết để cho phép người dùng hoàn thành nhiệm vụ
Việc tạo ra các chính sách bảo mật dữ liệu bị ảnh hưởng nhiều nhất bởi hai yếu tố nào? (Chọn hai.)
Quy định của ngành
Sơ đồ địa chỉ IP đang được sử dụng
Phiên bản hệ điều hành đang được sử dụng
PII
Bạn đang xem lại cảnh quay camera giám sát sau khi các mục bị mất tích từ văn phòng công ty của bạn vàobuổi tối. Trên video, bạn nhận thấy một người không xác định bước vào lối vào chính của tòa nhà phía sau một nhânviên đã mở khóa cửa bằng thẻ quẹt. Loại vi phạm an toàn này là gì?
Tailgating
Mantrapping
Horseback riding
Door jamming
Bạn đang kiểm tra cấu hình bộ định tuyến của mình và phát hiện ra lỗ hổng bảo mật. Sau khi tìm kiếm trênInternet, bạn nhận ra rằng lỗ hổng này chưa được biết. Loại tấn công nào là bộ định tuyến của bạn dễ bị công kích?
Từ chối dịch vụ
Tấn công lừa đảo
Khai thác zero-day
Ping of death
Lựa chọn nào sau đây mô tả đúng nhất cách sử dụng PII đúng cách? (Chọn hai.)
Thực thi pháp luật theo dõi một người phạm tội Internet sử dụng địa chỉ IP công cộng
Phân phối danh sách liên hệ email đến các công ty tiếp thị
Đăng nhập vào máy tính xách tay bảo mật bằng máy quét dấu vân tay
Due diligence
Công ty của bạn hạn chế quản trị viên tường lửa sửa đổi nhật ký tường lửa. Chỉ nhân viên an ninh CNTT mớiđược phép làm điều này. Đây là một ví dụ về?
Bảo dưỡng đúng hạn (Due care)
Phân chia nhiệm vụ
Nguyên tắc đặc quyền tối thiểu
Sử dụng được chấp nhận (Acceptable use)
Bạn là quản trị viên mạng cho một sự cố. Người dùng ở Vancouver phải có thể xem các bí mật thương mạiđể nộp bằng sáng chế. Bạn chia sẻ thư mục mạng có tên Trade Secrets và cho phép các quyền NTFS sau:Vancouver_Staff: Đọc, liệt kê nội dung thư mụcGiám đốc điều hành: ViếtIT_Adins: FullControlVề nhân viên Vancouver, nguyên tắc nào đang được tôn trọng?
Luân chuyển công việc
Đặc quyền tối thiểu
Kỳ nghỉ bắt buộc
Phân chia nhiệm vụ
ISP địa phương của bạn cung cấp tệp PDF cho biết khả năng cung cấp dịch vụ 99,97 % cho kết nối T1 vớiInternet. Làm thế nào bạn sẽ phân loại loại tài liệu này?
Bí mật hàng đầu
Chính sách sử dụng được chấp nhận
Thỏa thuận cấp độ dịch vụ
Có ích
Bộ phận Tài khoản phải trả thông báo các giao dịch mua ngoài nước lớn được thực hiện bằng thẻ tín dụngdoanh nghiệp. Sau khi thảo luận vấn đề với Juan, nhân viên có tên trong thẻ tín dụng, họ nhận ra ai đó đã lấy bất hợppháp các chi tiết thẻ tín dụng. Bạn cũng biết rằng gần đây anh ta đã nhận được một e-mail từ công ty thẻ tín dụng yêucầu anh ta đăng nhập vào trang web của họ để xác thực tài khoản của mình, điều mà anh ta đã làm. Làm thế nào điềunày có thể tránh được?
Cung cấp cho chủ thẻ tín dụng thẻ thông minh.
Nói với người dùng để tăng sức mạnh của mật khẩu trực tuyến
Cài đặt tường lửa dựa trên máy trạm.
Cung cấp đào tạo nâng cao nhận thức an ninh cho nhân viên.
Khẳng định nào sau đây là đúng? (Chọn hai.)
Nhãn bảo mật được sử dụng để phân loại dữ liệu như hạn chế và tối mật
PII chỉ áp dụng cho các thiết bị xác thực sinh trắc học
Buộc thay đổi mật khẩu người dùng được coi là quản lý thay đổi.
Một chữ ký người trên séc được coi là PII
Điều nào sau đây minh họa tốt nhất các vấn đề bảo mật tiềm ẩn liên quan đến các trang mạng xã hội?
Người dùng khác có thể dễ dàng nhìn thấy địa chỉ IP của bạn.
Nhân viên biết nói có thể tiết lộ một công ty sở hữu trí tuệ.
Người dùng độc hại có thể sử dụng hình ảnh của bạn để chụp ảnh bản đồ (steganography).
Số thẻ tín dụng của bạn dễ dàng bị đánh cắp
Là nhân viên bảo mật CNTT, bạn thiết lập chính sách bảo mật yêu cầu người dùng bảo vệ tất cả các tài liệugiấy để dữ liệu khách hàng, nhà cung cấp hoặc công ty nhạy cảm không bị đánh cắp. Đây là loại chính sách gì?
Quyền riêng tư
Sử dụng được chấp nhận
Clean desk
Mật khẩu
Mục đích chính của việc thực thi một chính sách nghỉ phép bắt buộc là gì?
Tuân thủ quy định của chính phủ
Để đảm bảo rằng nhân viên được làm mới
Để cho phép các nhân viên khác trải nghiệm các vai trò công việc khác
Để ngăn chặn hoạt động không đúng
Chính sách bảo mật bảo vệ cái gì?
Dữ liệu khách hàng
Giao dịch bí mật
Thư mục nhà của nhân viên
Cấu hình tường lửa
Phát biểu nào sau đây về chính sách bảo mật là đúng? (Chọn hai.)
Người dùng phải đọc và ký chính sách bảo mật.
Nó đảm bảo mức độ thời gian hoạt động cho các dịch vụ CNTT.
Nó bao gồm các tài liệu phụ
Phải có sự phê duyệt của ban quản lý
Bạn đang phát triển một đề cương đào tạo bảo mật cho bộ phận Kế toán sẽ diễn ra trong văn phòng. Hai mụckhông nên được đưa vào đào tạo? (Chọn hai.)
Cấu hình tường lửa
Bộ phận kế toán hỗ trợ các sáng kiến bảo mật
An toàn vật lý
Kỹ thuật xã hội
Chọn phát biểu đúng:
Người dùng được chỉ định nhãn phân loại để truy cập dữ liệu nhạy cảm.
Dữ liệu được chỉ định mức giải phóng mặt bằng để truy cập dữ liệu nhạy cảm.
Dữ liệu được chỉ định mức giải phóng mặt bằng để bảo vệ dữ liệu nhạy cảm.
Người dùng được chỉ định mức giải phóng mặt bằng để truy cập dữ liệu nhạy cảm.
Bạn là quản trị viên máy chủ tệp cho một tổ chức y tế. Quản lý đã yêu cầu bạn định cấu hình máy chủ củamình để phân loại các tệp chứa dữ liệu lịch sử y tế của bệnh nhân một cách thích hợp. Phân loại dữ liệu phù hợp chocác loại tệp này là gì? (Chọn tất cả các áp dụng.)
Cao
Trung bình
Thấp
Riêng tư
Bảo mật
Bạn đang định cấu hình mạng Wi-Fi cho cửa hàng bán lẻ quần áo. Theo quy định của Ngành Thẻ thanh toán(PCI) đối với các công ty xử lý thẻ thanh toán, bạn phải đảm bảo thay đổi mật khẩu mặc định trên bộ định tuyếnkhông dây. Điều này được mô tả tốt nhất là:
Chính sách PCI
Tuân thủ các tiêu chuẩn bảo mật
Giáo dục và nhận thức người dùng
Chính sách Wi-Fi
Công ty của bạn cung cấp một máy hủy tài liệu giấy trên mỗi tầng của tòa nhà. Vấn đề bảo mật nào giảiquyết vấn đề này?
Xử lý dữ liệu
Chính sách Clean desk
Xếp hàng
Mantrap
Chính sách của công ty bạn BYOD trả tiền hàng tháng cho nhân viên sử dụng điện thoại cho mục đích côngviệc. Công ty nên đảm bảo loại ứng dụng nào được cài đặt và chạy trên tất cả các điện thoại thông minh BYOD?
Ứng dụng thời tiết
Ứng dụng eBay
Ứng dụng đọc PDF
Ứng dụng chống vi-rút
Bảo vệ tốt nhất chống lại virus mới là gì?
Bảo vệ tốt nhất chống lại virus mới là gì?
Luôn cập nhật các định nghĩa chống vi-rút
Tắt máy tính khi không sử dụng
Không kết nối với mạng Wi-Fi
Bạn và nhóm CNTT của bạn đã hoàn thành việc soạn thảo các chính sách bảo mật để sử dụng e-mail và truycập từ xa thông qua VPN của công ty. Người dùng hiện đang sử dụng cả e-mail và VPN. Phải làm gì tiếp theo?(Chọn hai.)
Cập nhật chương trình cơ sở thiết bị VPN
Cung cấp đào tạo nâng cao nhận thức người dùng bảo mật.
Mã hóa tất cả thư người dùng.
Bắt buộc kiểm tra nhận thức bảo mật cho người dùng
Margaret, người đứng đầu bộ phận nhân sự, thực hiện một cuộc phỏng vấn với một kỹ thuật viên máy chủCNTT đang rời đi có tên là Irving. Cuộc phỏng vấn bao gồm quan điểm của Irving, về tổ chức, lợi ích của vai tròcông việc mà anh ta nắm giữ và những cải tiến tiềm năng có thể được thực hiện. Vấn đề nào sau đây cũng cần đượcgiải quyết trong cuộc phỏng vấn thoát?
Kiểm tra lý lịch
Luân chuyển công việc
Thỏa thuận không tiết lộ (Nondisclosure agreement)
Hình thức hoàn trả tài sản
Một nhân viên an ninh CNTT đang cấu hình các tùy chọn nhãn dữ liệu cho máy chủ tệp nghiên cứu của côngty. Người dùng hiện có thể gắn nhãn tài liệu là công khai, nhà thầu hoặc nguồn nhân lực. Đối với giao dịch bí mật củacông ty, nên sử dụng nhãn nào?
Độc quyền
Cao
Thấp
Bí mật hàng đầu
Một kiểm toán viên bảo mật đang cố gắng xác định một tổ chức sao lưu dữ liệu và chiến lược lưu trữ dài hạncủa tổ chức. Những loại tài liệu tổ chức mà kiểm toán viên nên tham khảo?
Chính sách bảo mật
Chính sách lưu giữ dữ liệu
Chính sách rò rỉ dữ liệu
Chính sách sử dụng máy chủ tệp chấp nhận được
Bạn đang kiểm tra một hệ thống người dùng sau khi cô ấy phàn nàn về việc sử dụng Internet chậm. Sau khiphân tích hệ thống, bạn nhận thấy rằng địa chỉ MAC của cổng mặc định trong bộ đệm ARP đang tham chiếu sai địachỉ MAC. Những kiểu tấn công đã xảy ra?
Brute force
DNS poisoning
Buffer overflow
ARP poisoning
Bạn muốn thực hiện kiểm soát bảo mật giới hạn điều chỉnh trong môi trường bảo mật cao. Bạn sẽ sử dụngbiện pháp kiểm soát bảo vệ nào sau đây?
Thẻ quẹt
Mantrap
Khóa cửa (Looked door)
Cài đặt CMOS
Mô tả nào sau đây mô tả đúng nhất về một cuộc tấn công tràn bộ đệm?
Tiêm mã cơ sở dữ liệu vào một trang web
Sử dụng tệp từ điển để bẻ khóa mật khẩu
Gửi quá nhiều dữ liệu cho một ứng dụng cho phép tin tặc chạy mã tùy ý
Thay đổi địa chỉ nguồn của gói
Tin tặc nào sau đây có thể sửa đổi sau khi có quyền truy cập vào hệ thống của bạn để đạt được chuyển hướngDNS?
/ etc / passwd
Hosts
SAM
Services
Kiểu tấn công nào liên quan đến việc hacker gửi quá nhiều dữ liệu đến một dịch vụ hoặc ứng dụng thường dẫnđến việc hacker có quyền truy cập quản trị vào hệ thống?
Birthday attack
Typo squatting/URLhijacking
Eavesdrop (nghe lén)
Buffer overflow
Phương pháp nào sau đây có thể được sử dụng để ngăn ngừa ngộ độc ARP trên mạng? (Chọn hai.)
Các mục ARP tĩnh
Patching
Phần mềm chống vi-rút
An toàn vật lý
Là quản trị viên mạng, bạn nên làm gì để ngăn chặn các cuộc tấn công tràn bộ đệm xảy ra trên hệ thống củamình?
Các mục ARP tĩnh
Phần mềm chống vi-rút
An toàn vật lý
Patching
Điều nào sau đây là thuật ngữ cho một tên miền được đăng ký và bị xóa liên tục để người đăng ký có thểtránh phải trả tiền cho tên miền?
Chuyển hướng DNS
Domain poisoning
Domain kiting
Transitive access
Người quản lý của bạn đã đảm bảo rằng một chính sách được thực thi đòi hỏi tất cả nhân viên phải băm nhỏcác tài liệu nhạy cảm. Loại tấn công nào mà người quản lý của bạn hy vọng ngăn chặn?
Xếp hàng (Tailgating)
Từ chối dịch vụ
Kỹ thuật xã hội (Social engineering)
Dumpster diving
Điều nào sau đây mô tả đúng nhất về cuộc tấn công zero-day?
Một cuộc tấn công sửa đổi địa chỉ nguồn của gói
Một cuộc tấn công làm thay đổi ngày hệ thống máy tính thành 00/00/00
Một cuộc tấn công không bao giờ xảy ra
Một cuộc tấn công sử dụng khai thác mà nhà cung cấp sản phẩm chưa biết
Loại tệp nào trên ổ cứng của bạn lưu trữ các tùy chọn từ các trang web?
Cookie
Hosts
LMHOSTS
Attachments
Kiểu tấn công nào liên quan đến việc hacker ngắt kết nối một trong các bên khỏi liên lạc và tiếp tục liên lạctrong khi mạo danh hệ thống đó?
Cookie
Hosts
LMHOSTS
Attachments
Kiểu tấn công mật khẩu nào liên quan đến việc sử dụng tệp từ điển và sửa đổi các từ trong tệp từ điển?
Dictionary attack
Brute-force attack
Hybrid attack
Modification attack
Ba nhân viên trong công ty đã nhận được các cuộc gọi từ một cá nhân hỏi về thông tin tài chính cá nhân.Những kiểu tấn công đang xảy ra?
Phishing
Whaling
Tailgating
Vishing
Jeff gần đây báo cáo rằng anh ta đang nhận được một số lượng lớn tin nhắn văn bản không mong muốn đếnđiện thoại của mình. Những kiểu tấn công đang xảy ra?
Bluesnarfing
Whaling
Bluejacking
Packet sniffing
Một nhân viên bị nghi ngờ tiết lộ bí mật của công ty với đối thủ cạnh tranh. Sau khi thu giữ máy tính xáchtay của nhân viên, các nhà phân tích pháp y thông báo rằng có một số hình ảnh cá nhân trên máy tính xách tay đãđược gửi qua email cho bên thứ ba trên Internet. Khi nhà phân tích so sánh giá trị băm của các hình ảnh cá nhân trênổ cứng với những gì được tìm thấy trong hộp thư của nhân viên, các giá trị băm không khớp. Đã như thế nào Nhânviên chia sẻ bí mật công ty?
Chữ kí số
Steganography
MP3Stego
Whaling
Bạn đến nơi làm việc hôm nay để tìm ai đó bên ngoài tòa nhà đang đào qua ví của họ. Khi bạn đến gần cửa,người này nói, tôi đã quên đường chuyền ở nhà. Tôi có thể đi với bạn không? Loại hình tấn công nào có thể xảy ra?
Tailgating
Dumpster diving
Brute force
Whaling
Người quản lý của bạn đã yêu cầu các khóa kết hợp được sử dụng để bảo đảm các khu vực khác nhau của cơsở công ty phải được thay thế bằng thẻ quẹt điện tử. Loại tấn công kỹ thuật xã hội nào mà người quản lý của bạn hyvọng tránh được với sự thay đổi này?
Hoaxes
Tailgating
Dumpster diving
Shoulder surfing
Người quản lý của bạn đã được nghe rất nhiều về các cuộc tấn công kỹ thuật xã hội và tự hỏi tại sao các cuộctấn công như vậy lại hiệu quả đến vậy. Điều nào sau đây xác định lý do tại sao các cuộc tấn công rất thành công?(Chọn ba.)
Authority
DNS poisoning
Urgency
Brute force
Trust
Một người dùng gọi và yêu cầu bạn gửi các tài liệu nhạy cảm ngay lập tức vì nhân viên bán hàng cần họ đểđóng một thỏa thuận trị giá hàng triệu đô la và các tệp của họ bị hỏng. Đây là hình thức kỹ thuật xã hội nào?
A. Familiarity
Intimidation
Consensus
Scarcity
Kẻ tấn công lừa người dùng nhấp vào liên kết độc hại gây ra hành động không mong muốn trên trang webmà người dùng hiện đang được xác thực. Đây là loại khai thác gì?
Cross-site request forgery
Cross-site scripting
Replay
Pass the hash
Máy chủ của bạn đang tràn ngập các yêu cầu tra cứu DNS và điều này khiến máy chủ không khả dụng chocác máy khách hợp pháp. Đây là loại tấn công chung nào?
Tràn bộ đệm
Đánh cắp tên miền
Man-in-the-browser
Khuếch đại (Amplification)
Một người dùng gọi cho bạn nói rằng trình duyệt của anh ta đã thực hiện một hành động ngoài ý muốn saukhi anh ta nhấp vào nút trên trang web. Những kiểu tấn công đã diễn ra?
Replay
Shimming
Click-jacking
Integer overflow
Trình điều khiển phần cứng được tải xuống không khớp với tổng kiểm tra từ nhà sản xuất, nhưng nó cài đặtvà dường như hoạt động như bình thường. Nhiều tháng sau, bạn biết rằng thông tin nhạy cảm từ thiết bị của bạn đã bịrò rỉ trực tuyến. Thuật ngữ nào mô tả đúng nhất về loại tấn công này?
Refactoring
Collision
ARP poisoning
Typo squatting
Một người dùng đang cố đăng nhập vào một ứng dụng web nhưng thông báo rằng phiên bản TLS đang đượcsử dụng thấp hơn dự kiến. Đây là loại tấn công nào?
Weak implementations
Known plain text/cipher text
Downgrade
Replay
