Font size
WorksheetsCSATTT3
Total questions: 48
Worksheet time: 27mins
các báo cáo sau đây là đúng? (Chọn hai.)
Worms đăng nhập tất cả các ký tự gõ vào một tập tin văn bản.
Worms tuyên truyền mình vào hệ thống khác.
Worms có thể mang virus.
sâu lây nhiễm đĩa cứng MBR.
một trong những người dùng của bạn, Christine, báo cáo rằng khi cô thăm các trang web, quảng cáo bật lên xuấthiện không ngừng. Sau khi điều tra thêm, bạn tìm hiểu một trong những trang web cô đã truy cập đã bị nhiễm FlashMã. Christine hỏi những gì đã được vấn đề. Những gì bạn nói với cô ấy gây ra vấn đề?
Cross-Site tấn công kịch bản
Worm
adware
Spyware
Mô tả tốt nhất định nghĩa một vi rút máy tính?
một chương trình máy tính mà sao chép chính nó
một tập tin với một phần mở rộng tập tin. VBS
một tập tin với một phần mở rộng tập tin. VBS
một chương trình máy tính chạy hành động độc hại
một người sử dụng báo cáo vấn đề bàn phím USB. Bạn kiểm tra sau của máy tính để đảm bảo bàn phím là kết nốiđúng và nhận thấy một đầu nối nhỏ giữa bàn phím và cổng USB máy tính.Sau khi điều tra, bạn biết rằng phần cứng này bắt tất cả mọi thứ một loại người dùng in Loại gìcủa phần cứng là điều này?
SmartCard
Trojan
Keylogger
PS/2 chuyển đổi
nào sau đây là sự thật về backdoors? (Chọn hai.)
họ là mã độc hại.
họ cho phép người sử dụng từ xa truy cập vào cổng TCP 26
họ được thực hiện có thể truy cập thông qua Rootkits.
họ cung cấp quyền truy cập vào tài khoản root Windows
bạn đang lưu trữ một cuộc họp bảo mật CNTT liên quan đến an ninh phòng physicalserver. Một đồng nghiệp, Syl,đề nghịThêm CMOS cứng cho các chính sách bảo mật máy chủ hiện tại. Những loại đe dọa an ninh là những gì SylámĐể?
thay đổi lượng RAM cài đặt
thay đổi cài đặt của CPU throttling
thay đổi thứ tự khởi động
thay đổi thiết đặt quản lý nguồn điện
bạn là cán bộ an ninh CNTT cho một bộ phận của chính phủ. Bạn đang sửa đổi chính sách bảo mật USB. Nhữngkhoản mục áp dụng cho bảo mật USB? (Chọn hai.)
không cho phép ổ USB bên ngoài lớn hơn 1TB.
vô hiệu hoá cổng USB
ngăn chặn dữ liệu của công ty bị sao chép sang thiết bị USB trừ khi mã hóa thiết bị USB Kích hoạt.
ngăn chặn dữ liệu của công ty bị sao chép sang thiết bị USB trừ khi mã hóa cổng USB được bật.
những điều sau đây không được coi là mối đe dọa điện thoại di động nghiêm trọng? (Chọn hai.)
hacker với các thiết bị phải đặt ra như là tháp tế bào
có Bluetooth cho phép
thay đổi thứ tự khởi động
Ransomware
những gì được định nghĩa là việc truyền tải các tin nhắn số lượng lớn không chào đón?
Worm
ping của cái chết
thư rác
DOS
những công nghệ tách lưu trữ từ máy chủ?
router
Switch
NAS
bộ định tuyến không dây
bạn có trách nhiệm xác định những công nghệ sẽ cần thiết trong một không gian văn phòng mới. Nhân viên sẽ cầnmột mạng duy nhất để chia sẻ dữ liệu, các cuộc gọi thoại truyền thống, cuộc gọi VoIP, hộp thư thoại, và các dòch vuïnhö cuoäc goïi chôø vaø chuyeån cuoäc goïi. Loại ofservice cung cấp chức năng này?
chuyển đổi Ethernet
PBX
NAS
router
là một quản trị viên Windows, bạn cấu hình một dịch vụ mạng Windows để chạy với một đặc biệt được tạo ra tàikhoản có quyền hạn chế. Tại sao bạn sẽ làm điều này?
để ngăn chặn sâu máy tính vào mạng.
để ngăn chặn một hacker nhận được quyền được nâng cao vì một dịch vụ mạng bị xâm phạm
Dịch vụ mạng của Windows sẽ không chạy với quyền quản trị.
Dịch vụ mạng Windows phải chạy với truy nhập bị giới hạn
cuộc tấn công Stuxnet được phát hiện vào tháng 6 2010. Chức năng chính của nó là để ẩn sự hiện diện của nótrong khi reprogramming hệ thống máy tính công nghiệp (gọi là PLCs), đặc biệt ly tâm hạt nhân trong một Iran nhàmáy điện hạt nhân. Các phần mềm độc hại đã được lan truyền qua ổ đĩa USB Flash, mà nó truyền bản sao của chínhnó đến các máy chủ khác. Những điều sau đây áp dụng cho Stuxnet? (Chọn hai.)
Rootkit
thư rác
Worm
adware
những mục sau đây bị ảnh hưởng bởi Spyware? (Chọn hai.)
bộ nhớ
địa chỉ IP
tên máy tính
mạng lưới băng thông
Juanita sử dụng trình duyệt web Firefox trên máy trạm Linux của cô. Cô báo cáo rằng trang chủ trình duyệt củamình Giữ thay đổi để các trang web cung cấp tiền tiết kiệm trên các sản phẩm điện tử tiêu dùng. Máy quét virus củacô là chạy và là đến nay. Điều gì gây ra vấn đề này?
Firefox trên Linux tự động thay đổi trang chủ mỗi hai ngày
Juanita đang trải qua một cuộc tấn công từ chối dịch vụ
Juanita của tài khoản người dùng đã bị xâm phạm.
Juanita trình duyệt của cấu hình đang được thay đổi bởi phần mềm quảng cáo
nào sau đây là sự thật về phần mềm Trojan?
nó bí mật thu thập thông tin người dùng
nó tự sao chép
nó có thể được tuyên truyền thông qua các mạng peer-to-peer chia sẻ tập tin
nó sẽ tự động lây lan qua Windows file-và in-chia sẻ mạng
loại phần mềm độc hại động làm thay đổi chính nó để tránh phát hiện?
Chameleon Malware
polymorphic phần mềm độc hại
changeling phần mềm độc hại
thiết giáp vi rút
những hành động sau sẽ không làm giảm khả năng lây nhiễm phần mềm độc hại? (Chọn tất cả những gìáp dụng.)
giữ các định nghĩa vi rút đến nay
quét rời phương tiện truyền thông
mã hóa nội dung đĩa cứng
sử dụng các router có khả năng NAT
một máy chủ tại địa điểm của bạn làm việc đã có tất cả các tập tin được mã hóa sau khi một kẻ tấn công xâm mộtthiết bị trên mạng. Cuộc tấn công nào đã diễn ra?
virus
Worm
crypto-Malware
Mất Keylogger
sau khi cài đặt một đoạn mới ofsoftware từ một trang web trực tuyến và sau đó xem xét các bản ghi hệ thống, bạnchú ý rằng các chương trình đã chạy mà không có sự đồng ý của bạn. Bạn cũng nhận ra rằng các tập tin cũng đã đượcThêm vào và gỡ bỏ vào các thời điểm khi bạn không sử dụng máy tính. Những mục sau đây được nhiều khả năngđược sử dụng để kết quả trong những tin nhắn đã đăng nhập? (Chọn hai.)
công cụ quản trị từ xa
adware
logic
backdoor
các nhà phát triển web tại công ty của bạn đang thử nghiệm mã trang web mới nhất của họ trước khi đi sống đểđảm bảo rằng nó là mạnh mẽ và an toàn. Trong thời gian thử nghiệm của họ, họ cung cấp các URL bị dị tật với bấtthường tham số cũng như một sự phong phú của dữ liệu ngẫu nhiên. Thuật ngữ nào mô tả hành động của họ?
Cross-Site Scripting
Fuzzing
Patching
gỡ lỗi
quá trình vô hiệu hoá các dịch vụ mạng không cần thiết trên một máy tính được gọi là những gì?
cứng
Fuzzing
Patching
gỡ lỗi
bạn đang trên một cuộc gọi hội nghị với các nhà phát triển của bạn, Serena và Thomas, thảo luận về sự an toàn củatravelsite mới. Bạn bày tỏ mối quan tâm hơn một bài viết gần đây mô tả cách người dùng gửi đến các trang web cóthể chứa mã độc hại chạy tại địa phương khi những người khác chỉ đơn giản là đọc bài. Serena gợi ý phê chuẩn ngườidùng đầu vào trước khi cho phép người dùng gửi. Những vấn đề có thể xác nhận giải quyết?
Cross-Site Scripting
Fuzzing
cứng
Patching
nào sau đây làm giảm sự thành công của các cuộc tấn công mật khẩu từ điển?
yêu cầu phức tạp mật khẩu
tài khoản khóa ngưỡng
gợi ý mật khẩu
thực thi lịch sử mật khẩu
một máy chủ bán kính được sử dụng để xác thực người dùng mạng không dây của bạn. Trong khi tạo một ngườidùng mới tài khoản, bạn nhận thấy có nhiều tài khoản người dùng hơn so với người dùng thực tế. Điều gì nên đượcthực hiện?
xóa tất cả các tài khoản không được liên kết với người dùng.
vô hiệu hoá tất cả tài khoản không được liên kết với người dùng
xác minh cách các tài khoản được sử dụng và sau đó xóa các tài khoản không cần thiết
xác minh cách các tài khoản được sử dụng và sau đó tắt các tài khoản không cần thiết
mạng không dây 802.11 n trong bộ phận của bạn phải được lớp 2 bảo đảm. Bạn muốn kiểm soátthiết bị không dây cụ thể nào được phép kết nối. Làm thế nào bạn có thể làm điều này?
thẻ SIM
tên máy tính NetBIOS
địa chỉ MAC
địa chỉ IP
định nghĩa tốt nhất của chuẩn IEEE 802.1 x là gì?
nó định nghĩa một nhóm các tiêu chuẩn không dây
nó định nghĩa tiêu chuẩn Ethernet
nó định nghĩa điều khiển truy nhập mạng chỉ cho mạng không dây
nó xác định truy cập mạng controlfor Wired và mạng không dây
bạn đang cứng một máy tính Linux và đã vô hiệu hoá SSH trong lợi của Telnet. Bạn đảm bảo rằngmật khẩu được yêu cầu cho truy cập Telnet. Xác định lỗi của bạn.
Telnet Secure nên có xác thực chính công khai kích hoạt.
chỉ có mật khẩu mạnh nên được sử dụng với Telnet.
SSH nên đã được sử dụng thay vì Telnet.
các cổng Telnet cần phải có được thay đổi từ 23 đến 8080
là giám đốc CNTT của một trường trung học sử dụng chính sách nhóm và Active Directory, bạn có kế hoạch thíchhợp tiêu chuẩn cài đặt bảo mật cho vừa được triển khai Windows 10 máy trạm. Một số giáo viên yêu cầu các cài đặtnày vì phần mềm chuyên dùng mà họ sử dụng. Thuật ngữ nào dùng để chỉ Các tham số bảo mật chuẩn hóa?
cấu hình đường cơ sở ban đầu
nguyên tắc của đặc quyền ít nhất
Sysprepped hình ảnh
Localsecurity chính sách
Các đánh giá định kỳ ofsecurity chính sách tuân thủ được gọi là những gì?
khắc phục
cứng
Giám sát an ninh liên tục
Trend phân tích
bạn là một người quản trị Windows Server 2016. Bạn cài đặt và cấu hình máy chủ chính sách mạng(NPS) vai trò và cấu hình chính sách y tế yêu cầu tất cả các khách hàng kết nối để có tường lửa và phần mềm giánđiệp phần mềm được kích hoạt. Khách hàng vi phạm các chính sách y tế này willnhaän một địa chỉ IP đặt chúng vàomột mạng con bị giới hạn có chứa các máy chủ với tường lửa khách hàng và phần mềm gián điệp để cài đặt. Thuậtngữ gì chính xác đề cập đến vai trò của các máy chủ trên này chơi mạng con bị giới hạn?
cô lập
khắc phục
xác nhận
xác thực
IT bảo mật personnelphản ứng với việc lạm dụng lặp lại của các cookie phiên của một người dùng xác thực trênmột trang web thương mại điện tử. Các báo cáo người dùng bị ảnh hưởng rằng ông thỉnh thoảng sử dụng các trangweb nhưng không phải chocác giao dịch trong câu hỏi. Nhân viên bảo mật quyết định giảm lượng thời gian xác thựccookie là hợp lệ. Họ đã đáp lời loại tấn công nào?
DoS
từ điển
leo thang đặc quyền
Mất Cross-Site yêu cầu giả mạo
một người quản trị mạng nơi một thiết bị mạng trên mạng DMZ và cấu hình nó với nhiềungưỡng bảo mật, mỗi trong số đó sẽ thông báo cho nhóm IT qua e-mail. Nhóm IT sau đó sẽ tuân thủ cácchính sách phản hồi sự cố và có hành động. Điều gì sẽ được kích hoạt khi nào trong số các ngưỡng làVi phạm?
báo động
cảnh báo
khắc phục
xác nhận đầu vào
một báo cáo người sử dụng lặp lại trường hợp của Windows 10 làm chậm đến điểm mà cô không còn có thể đượcSản xuất. Bạn xem Nhật ký trình xem sự kiện của Windows cho tháng vừa qua và thông báo một cắt cổ lượng giaothông SMTP rời khỏi máy địa phương mỗi buổi sáng từ 10 sáng và 11:00. Loại gì phân tích được thực hiện để tìmhiểu về bất thường này?
Forensic
xu hướng
xu hướng
Mất dễ bị tổn thương
những gì có thể được thực hiện để cứng lại hệ điều hành Windows? (Chọn ba.)
vô hiệu hoá điểm khôi phục Hệ thống.
vô hiệu hoá các dịch vụ không cần thiết
vá các hệ điều hành
cấu hình EFS
bạn đang cấu hình một hạm đội của Windows máy tính xách tay cho nhân viên đi du lịch, một số người thích sửdụng USB Chuột. Điều quan trọng là các máy tính càng an toàn càng tốt. Bạn nên đặt cấu hình những gì? (Chọn ba.)
vô hiệu hoá cổng USB
yêu cầu mã hóa thiết bị USB.
kích hoạt và cấu hình tường lửa của Windows.
cài đặt và cấu hình phần mềm chống vi-rút.
những mục sau đây có thể giúp ngăn ngừa ngộ độc bộ nhớ cache ARP? (Chọn ba.)
sử dụng 802.1 x an ninh.
vô hiệu hoá ARP
cấu hình việc sử dụng digitalchữ ký cho tất cả lưu lượng mạng.
vô hiệu hoá các cổng chuyển đổi không sử dụng.
Intranet của bạn cung cấp cho nhân viên có khả năng tìm kiếm thông qua một SQLdatabase cho du lịch quá khứcủa họ chi phí khi họ đã đăng nhập. Một nhân viên từ bộ phận IT phát hiện ra rằng ifshe bước vào một SQLstring nhưchọn * từ chi phí mà EMPID = ' x ' = ' x ';, nó trả về tất cả nhân viên du lịch hồ sơ chi phí. Phương châm mã hóa antoàn đã bị bỏ qua?
phòng ngừa SQLinjection
xác nhận đầu vào
vô hiệu hóa các SQLindexes
xác thực người dùng
một mạng lưới kiểm toán an ninh cho thấy ba router không dây không an toàn sử dụng cấu hình mặc định. Mànguyên tắc bảo mật đã bị bỏ qua?
ứng dụng Patch quản lý
thiết bị cứng
xác nhận đầu vào
nguyên tắc của đặc quyền ít nhất
những tiêu chuẩn sau đây phải xác thực các thiết bị tính toán trước khi cho phép truy cập mạng?
router
Hub
IEEE 802.1 x
Mất IEEE 802.11 n
mục nào tốt nhất sẽ áp dụng một đường cơ sở an ninh chuẩn cho nhiều máy tính?
một hình ảnh đĩa của hệ điều hành
Security Templates phân phối thông qua nhóm chính sách
cài đặt mật khẩu phân phối thông qua chính sách Nhóm
an ninh mẫu phân phối thông qua một chính sách localsecurity
trong khi cứng một máy chủ Windows, bạn quyết định vô hiệu hoá một số ofservices. Làm thế nào bạn có thểđảm bảo rằng Các dịch vụ bạn đang vô hiệu hóa sẽ không ảnh hưởng xấu đến các dịch vụ khác?
khởi đầu net ' tên dịch vụ '/DEP lệnh
vô hiệu hoá các dịch vụ, để cho hệ thống chạy trong một vài ngày, và sau đó kiểm tra các bản ghi người xem sựkiện
nhấp chuột phải vào dịch vụ và chọn Hiển thị chuỗi phụ thuộc
nhấp đúp vào dịch vụ và xem tab phụ thuộc
. công ty của bạn sử dụng Microsoft IIS để lưu trữ nhiều trang web intranet trên một cụm hai nút. Allsites lưu trữcấu hình và nội dung của họ trên ổ C: và các tập tin đăng nhập được lưu trữ trên ổ D:. Allsites chia sẻ một Hồ bơi ứng dụng phổ biến. Giám đốc CNTT đã yêu cầu bạn đảm bảo rằng một trang web đơn bị tấn công sẽ không ảnh hưởngxấu đến các trang web khác đang chạy. Bạn nên làm gì?
di chuyển mỗi trang web cấu hình cho một đĩa cứng riêng biệt
di chuyển nội dung của mỗi trang web sang một đĩa cứng riêng biệt.
cấu hình mỗi trang web để sử dụng hồ bơi ứng dụng riêng của mình.
thêm nút thứ ba vào cụm hai nút.
bạn đang phát triển Windows của bạn 8,1 doanh nghiệp buổi giới thiệu chiến lược. Chính sách bảo mật IT đãđược Cập Nhật để phản ánh các tiêu chuẩn bảo mật nghiêm ngặt của công ty. Mà những điều sau đây sẽ cứng lạiWindows 8,1?(Chọn hai.)
sử dụng một địa chỉ IP lớp C
Đặt cấu hình lưu trữ đăng nhập
cấu hình các hạn chế thiết bị USB
vô hiệu hoá các dịch vụ không sử dụng
làm thế nào bạn có thể ngăn chặn Rogue máy kết nối vào mạng của bạn?
triển khai cấu hình IEEE 802.1 x.
sử dụng mật khẩu mạnh cho tài khoản người dùng
sử dụng IPv6
triển khai cấu hình IEEE 802,11
những gì có thể được thực hiện để bảo đảm lưu lượng truy cập mạng được tạo ra khi quản lý không dây của bạnRouter?
sử dụng HTTPS với IPv6.
sử dụng HTTP với PKI.
sử dụng HTTP với IPv6.
sử dụng HTTPS với PKI.
công ty của bạn đang nâng cấp lên bộ Office mới. Các ứng dụng bảng tính phải tin tưởng macro chỉký điện tử của cơ quan chứng chỉ công ty. Bạn có máy chủ được cài đặt trong một cửa sổ riêngMiền Active Directory. Những gì bạn nên cấu hình để đảm bảo an ninh vĩ mô trên allstations làcấu hình đúng?
cấu hình ứng dụng bảng tính trên mỗi máy tính để tin tưởng macro công ty.
tạo một giấy chứng nhận EFS PKI để ký kết các macro
sử dụng chính sách nhóm để thi hành cơ sở cấu hình ứng dụng được mô tả
sử dụng chính sách nhóm để phân phối các macro để allstations
Aidan là tạo ra một hình ảnh hệ điều hành Linux sẽ được sử dụng để triển khai Linux máy ảo từmột bản mẫu. Sau khi vá hệ điều hành, ông cài đặt phần mềm ứng dụng yêu cầu, cài đặt và Cập nhật phần mềmchống phần mềm độc hại, tạo hình ảnh và lưu trữ nó trên máy chủ ảnh. Điều gì đã làm Aidan quên làm gì?
ông đã quên SysPrep cài đặt trước khi chụp ảnh.
ông quên vá các phần mềm ứng dụng
ông quên bật chống phần mềm độc hại thời gian thực giám sát
ông quên mật mã hóa ổ đĩa cứng.
