wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CSATTT3

Total questions: 48

Worksheet time: 27mins

Name
Class
Date
1.

các báo cáo sau đây là đúng? (Chọn hai.)

a)

Worms đăng nhập tất cả các ký tự gõ vào một tập tin văn bản.

b)

Worms tuyên truyền mình vào hệ thống khác.

c)

Worms có thể mang virus.

d)

sâu lây nhiễm đĩa cứng MBR.

2.

một trong những người dùng của bạn, Christine, báo cáo rằng khi cô thăm các trang web, quảng cáo bật lên xuấthiện không ngừng. Sau khi điều tra thêm, bạn tìm hiểu một trong những trang web cô đã truy cập đã bị nhiễm FlashMã. Christine hỏi những gì đã được vấn đề. Những gì bạn nói với cô ấy gây ra vấn đề?

a)

Cross-Site tấn công kịch bản

b)

Worm

c)

adware

d)

Spyware

3.

Mô tả tốt nhất định nghĩa một vi rút máy tính?

a)

một chương trình máy tính mà sao chép chính nó

b)

một tập tin với một phần mở rộng tập tin. VBS

c)

một tập tin với một phần mở rộng tập tin. VBS

d)

một chương trình máy tính chạy hành động độc hại

4.

một người sử dụng báo cáo vấn đề bàn phím USB. Bạn kiểm tra sau của máy tính để đảm bảo bàn phím là kết nốiđúng và nhận thấy một đầu nối nhỏ giữa bàn phím và cổng USB máy tính.Sau khi điều tra, bạn biết rằng phần cứng này bắt tất cả mọi thứ một loại người dùng in Loại gìcủa phần cứng là điều này?

a)

SmartCard

b)

Trojan

c)

Keylogger

d)

PS/2 chuyển đổi

5.

nào sau đây là sự thật về backdoors? (Chọn hai.)

a)

họ là mã độc hại.

b)

họ cho phép người sử dụng từ xa truy cập vào cổng TCP 26

c)

họ được thực hiện có thể truy cập thông qua Rootkits.

d)

họ cung cấp quyền truy cập vào tài khoản root Windows

6.

bạn đang lưu trữ một cuộc họp bảo mật CNTT liên quan đến an ninh phòng physicalserver. Một đồng nghiệp, Syl,đề nghịThêm CMOS cứng cho các chính sách bảo mật máy chủ hiện tại. Những loại đe dọa an ninh là những gì SylámĐể?

a)

thay đổi lượng RAM cài đặt

b)

thay đổi cài đặt của CPU throttling

c)

thay đổi thứ tự khởi động

d)

thay đổi thiết đặt quản lý nguồn điện

7.

bạn là cán bộ an ninh CNTT cho một bộ phận của chính phủ. Bạn đang sửa đổi chính sách bảo mật USB. Nhữngkhoản mục áp dụng cho bảo mật USB? (Chọn hai.)

a)

không cho phép ổ USB bên ngoài lớn hơn 1TB.

b)

vô hiệu hoá cổng USB

c)

ngăn chặn dữ liệu của công ty bị sao chép sang thiết bị USB trừ khi mã hóa thiết bị USB Kích hoạt.

d)

ngăn chặn dữ liệu của công ty bị sao chép sang thiết bị USB trừ khi mã hóa cổng USB được bật.

8.

những điều sau đây không được coi là mối đe dọa điện thoại di động nghiêm trọng? (Chọn hai.)

a)

hacker với các thiết bị phải đặt ra như là tháp tế bào

b)

có Bluetooth cho phép

c)

thay đổi thứ tự khởi động

d)

Ransomware

9.

những gì được định nghĩa là việc truyền tải các tin nhắn số lượng lớn không chào đón?

a)

Worm

b)

ping của cái chết

c)

thư rác

d)

DOS

10.

những công nghệ tách lưu trữ từ máy chủ?

a)

router

b)

Switch

c)

NAS

d)

bộ định tuyến không dây

11.

bạn có trách nhiệm xác định những công nghệ sẽ cần thiết trong một không gian văn phòng mới. Nhân viên sẽ cầnmột mạng duy nhất để chia sẻ dữ liệu, các cuộc gọi thoại truyền thống, cuộc gọi VoIP, hộp thư thoại, và các dòch vuïnhö cuoäc goïi chôø vaø chuyeån cuoäc goïi. Loại ofservice cung cấp chức năng này?

a)

chuyển đổi Ethernet

b)

PBX

c)

NAS

d)

router

12.

là một quản trị viên Windows, bạn cấu hình một dịch vụ mạng Windows để chạy với một đặc biệt được tạo ra tàikhoản có quyền hạn chế. Tại sao bạn sẽ làm điều này?

a)

để ngăn chặn sâu máy tính vào mạng.

b)

để ngăn chặn một hacker nhận được quyền được nâng cao vì một dịch vụ mạng bị xâm phạm

c)

Dịch vụ mạng của Windows sẽ không chạy với quyền quản trị.

d)

Dịch vụ mạng Windows phải chạy với truy nhập bị giới hạn

13.

cuộc tấn công Stuxnet được phát hiện vào tháng 6 2010. Chức năng chính của nó là để ẩn sự hiện diện của nótrong khi reprogramming hệ thống máy tính công nghiệp (gọi là PLCs), đặc biệt ly tâm hạt nhân trong một Iran nhàmáy điện hạt nhân. Các phần mềm độc hại đã được lan truyền qua ổ đĩa USB Flash, mà nó truyền bản sao của chínhnó đến các máy chủ khác. Những điều sau đây áp dụng cho Stuxnet? (Chọn hai.)

a)

Rootkit

b)

thư rác

c)

Worm

d)

adware

14.

những mục sau đây bị ảnh hưởng bởi Spyware? (Chọn hai.)

a)

bộ nhớ

b)

địa chỉ IP

c)

tên máy tính

d)

mạng lưới băng thông

15.

Juanita sử dụng trình duyệt web Firefox trên máy trạm Linux của cô. Cô báo cáo rằng trang chủ trình duyệt củamình Giữ thay đổi để các trang web cung cấp tiền tiết kiệm trên các sản phẩm điện tử tiêu dùng. Máy quét virus củacô là chạy và là đến nay. Điều gì gây ra vấn đề này?

a)

Firefox trên Linux tự động thay đổi trang chủ mỗi hai ngày

b)

Juanita đang trải qua một cuộc tấn công từ chối dịch vụ

c)

Juanita của tài khoản người dùng đã bị xâm phạm.

d)

Juanita trình duyệt của cấu hình đang được thay đổi bởi phần mềm quảng cáo

16.

nào sau đây là sự thật về phần mềm Trojan?

a)

nó bí mật thu thập thông tin người dùng

b)

nó tự sao chép

c)

nó có thể được tuyên truyền thông qua các mạng peer-to-peer chia sẻ tập tin

d)

nó sẽ tự động lây lan qua Windows file-và in-chia sẻ mạng

17.

loại phần mềm độc hại động làm thay đổi chính nó để tránh phát hiện?

a)

Chameleon Malware

b)

polymorphic phần mềm độc hại

c)

changeling phần mềm độc hại

d)

thiết giáp vi rút

18.

những hành động sau sẽ không làm giảm khả năng lây nhiễm phần mềm độc hại? (Chọn tất cả những gìáp dụng.)

a)

giữ các định nghĩa vi rút đến nay

b)

quét rời phương tiện truyền thông

c)

mã hóa nội dung đĩa cứng

d)

sử dụng các router có khả năng NAT

19.

một máy chủ tại địa điểm của bạn làm việc đã có tất cả các tập tin được mã hóa sau khi một kẻ tấn công xâm mộtthiết bị trên mạng. Cuộc tấn công nào đã diễn ra?

a)

virus

b)

Worm

c)

crypto-Malware

d)

Mất Keylogger

20.

sau khi cài đặt một đoạn mới ofsoftware từ một trang web trực tuyến và sau đó xem xét các bản ghi hệ thống, bạnchú ý rằng các chương trình đã chạy mà không có sự đồng ý của bạn. Bạn cũng nhận ra rằng các tập tin cũng đã đượcThêm vào và gỡ bỏ vào các thời điểm khi bạn không sử dụng máy tính. Những mục sau đây được nhiều khả năngđược sử dụng để kết quả trong những tin nhắn đã đăng nhập? (Chọn hai.)

a)

công cụ quản trị từ xa

b)

adware

c)

logic

d)

backdoor

21.

các nhà phát triển web tại công ty của bạn đang thử nghiệm mã trang web mới nhất của họ trước khi đi sống đểđảm bảo rằng nó là mạnh mẽ và an toàn. Trong thời gian thử nghiệm của họ, họ cung cấp các URL bị dị tật với bấtthường tham số cũng như một sự phong phú của dữ liệu ngẫu nhiên. Thuật ngữ nào mô tả hành động của họ?

a)

Cross-Site Scripting

b)

Fuzzing

c)

Patching

d)

gỡ lỗi

22.

quá trình vô hiệu hoá các dịch vụ mạng không cần thiết trên một máy tính được gọi là những gì?

a)

cứng

b)

Fuzzing

c)

Patching

d)

gỡ lỗi

23.

bạn đang trên một cuộc gọi hội nghị với các nhà phát triển của bạn, Serena và Thomas, thảo luận về sự an toàn củatravelsite mới. Bạn bày tỏ mối quan tâm hơn một bài viết gần đây mô tả cách người dùng gửi đến các trang web cóthể chứa mã độc hại chạy tại địa phương khi những người khác chỉ đơn giản là đọc bài. Serena gợi ý phê chuẩn ngườidùng đầu vào trước khi cho phép người dùng gửi. Những vấn đề có thể xác nhận giải quyết?

a)

Cross-Site Scripting

b)

Fuzzing

c)

cứng

d)

Patching

24.

nào sau đây làm giảm sự thành công của các cuộc tấn công mật khẩu từ điển?

a)

yêu cầu phức tạp mật khẩu

b)

tài khoản khóa ngưỡng

c)

gợi ý mật khẩu

d)

thực thi lịch sử mật khẩu

25.

một máy chủ bán kính được sử dụng để xác thực người dùng mạng không dây của bạn. Trong khi tạo một ngườidùng mới tài khoản, bạn nhận thấy có nhiều tài khoản người dùng hơn so với người dùng thực tế. Điều gì nên đượcthực hiện?

a)

xóa tất cả các tài khoản không được liên kết với người dùng.

b)

vô hiệu hoá tất cả tài khoản không được liên kết với người dùng

c)

xác minh cách các tài khoản được sử dụng và sau đó xóa các tài khoản không cần thiết

d)

xác minh cách các tài khoản được sử dụng và sau đó tắt các tài khoản không cần thiết

26.

mạng không dây 802.11 n trong bộ phận của bạn phải được lớp 2 bảo đảm. Bạn muốn kiểm soátthiết bị không dây cụ thể nào được phép kết nối. Làm thế nào bạn có thể làm điều này?

a)

thẻ SIM

b)

tên máy tính NetBIOS

c)

địa chỉ MAC

d)

địa chỉ IP

27.

định nghĩa tốt nhất của chuẩn IEEE 802.1 x là gì?

a)

nó định nghĩa một nhóm các tiêu chuẩn không dây

b)

nó định nghĩa tiêu chuẩn Ethernet

c)

nó định nghĩa điều khiển truy nhập mạng chỉ cho mạng không dây

d)

nó xác định truy cập mạng controlfor Wired và mạng không dây

28.

bạn đang cứng một máy tính Linux và đã vô hiệu hoá SSH trong lợi của Telnet. Bạn đảm bảo rằngmật khẩu được yêu cầu cho truy cập Telnet. Xác định lỗi của bạn.

a)

Telnet Secure nên có xác thực chính công khai kích hoạt.

b)

chỉ có mật khẩu mạnh nên được sử dụng với Telnet.

c)

SSH nên đã được sử dụng thay vì Telnet.

d)

các cổng Telnet cần phải có được thay đổi từ 23 đến 8080

29.

là giám đốc CNTT của một trường trung học sử dụng chính sách nhóm và Active Directory, bạn có kế hoạch thíchhợp tiêu chuẩn cài đặt bảo mật cho vừa được triển khai Windows 10 máy trạm. Một số giáo viên yêu cầu các cài đặtnày vì phần mềm chuyên dùng mà họ sử dụng. Thuật ngữ nào dùng để chỉ Các tham số bảo mật chuẩn hóa?

a)

cấu hình đường cơ sở ban đầu

b)

nguyên tắc của đặc quyền ít nhất

c)

Sysprepped hình ảnh

d)

Localsecurity chính sách

30.

Các đánh giá định kỳ ofsecurity chính sách tuân thủ được gọi là những gì?

a)

khắc phục

b)

cứng

c)

Giám sát an ninh liên tục

d)

Trend phân tích

31.

bạn là một người quản trị Windows Server 2016. Bạn cài đặt và cấu hình máy chủ chính sách mạng(NPS) vai trò và cấu hình chính sách y tế yêu cầu tất cả các khách hàng kết nối để có tường lửa và phần mềm giánđiệp phần mềm được kích hoạt. Khách hàng vi phạm các chính sách y tế này willnhaän một địa chỉ IP đặt chúng vàomột mạng con bị giới hạn có chứa các máy chủ với tường lửa khách hàng và phần mềm gián điệp để cài đặt. Thuậtngữ gì chính xác đề cập đến vai trò của các máy chủ trên này chơi mạng con bị giới hạn?

a)

cô lập

b)

khắc phục

c)

xác nhận

d)

xác thực

32.

IT bảo mật personnelphản ứng với việc lạm dụng lặp lại của các cookie phiên của một người dùng xác thực trênmột trang web thương mại điện tử. Các báo cáo người dùng bị ảnh hưởng rằng ông thỉnh thoảng sử dụng các trangweb nhưng không phải chocác giao dịch trong câu hỏi. Nhân viên bảo mật quyết định giảm lượng thời gian xác thựccookie là hợp lệ. Họ đã đáp lời loại tấn công nào?

a)

DoS

b)

từ điển

c)

leo thang đặc quyền

d)

Mất Cross-Site yêu cầu giả mạo

33.

một người quản trị mạng nơi một thiết bị mạng trên mạng DMZ và cấu hình nó với nhiềungưỡng bảo mật, mỗi trong số đó sẽ thông báo cho nhóm IT qua e-mail. Nhóm IT sau đó sẽ tuân thủ cácchính sách phản hồi sự cố và có hành động. Điều gì sẽ được kích hoạt khi nào trong số các ngưỡng làVi phạm?

a)

báo động

b)

cảnh báo

c)

khắc phục

d)

xác nhận đầu vào

34.

một báo cáo người sử dụng lặp lại trường hợp của Windows 10 làm chậm đến điểm mà cô không còn có thể đượcSản xuất. Bạn xem Nhật ký trình xem sự kiện của Windows cho tháng vừa qua và thông báo một cắt cổ lượng giaothông SMTP rời khỏi máy địa phương mỗi buổi sáng từ 10 sáng và 11:00. Loại gì phân tích được thực hiện để tìmhiểu về bất thường này?

a)

Forensic

b)

xu hướng

c)

xu hướng

d)

Mất dễ bị tổn thương

35.

những gì có thể được thực hiện để cứng lại hệ điều hành Windows? (Chọn ba.)

a)

vô hiệu hoá điểm khôi phục Hệ thống.

b)

vô hiệu hoá các dịch vụ không cần thiết

c)

vá các hệ điều hành

d)

cấu hình EFS

36.

bạn đang cấu hình một hạm đội của Windows máy tính xách tay cho nhân viên đi du lịch, một số người thích sửdụng USB Chuột. Điều quan trọng là các máy tính càng an toàn càng tốt. Bạn nên đặt cấu hình những gì? (Chọn ba.)

a)

vô hiệu hoá cổng USB

b)

yêu cầu mã hóa thiết bị USB.

c)

kích hoạt và cấu hình tường lửa của Windows.

d)

cài đặt và cấu hình phần mềm chống vi-rút.

37.

những mục sau đây có thể giúp ngăn ngừa ngộ độc bộ nhớ cache ARP? (Chọn ba.)

a)

sử dụng 802.1 x an ninh.

b)

vô hiệu hoá ARP

c)

cấu hình việc sử dụng digitalchữ ký cho tất cả lưu lượng mạng.

d)

vô hiệu hoá các cổng chuyển đổi không sử dụng.

38.

Intranet của bạn cung cấp cho nhân viên có khả năng tìm kiếm thông qua một SQLdatabase cho du lịch quá khứcủa họ chi phí khi họ đã đăng nhập. Một nhân viên từ bộ phận IT phát hiện ra rằng ifshe bước vào một SQLstring nhưchọn * từ chi phí mà EMPID = ' x ' = ' x ';, nó trả về tất cả nhân viên du lịch hồ sơ chi phí. Phương châm mã hóa antoàn đã bị bỏ qua?

a)

phòng ngừa SQLinjection

b)

xác nhận đầu vào

c)

vô hiệu hóa các SQLindexes

d)

xác thực người dùng

39.

một mạng lưới kiểm toán an ninh cho thấy ba router không dây không an toàn sử dụng cấu hình mặc định. Mànguyên tắc bảo mật đã bị bỏ qua?

a)

ứng dụng Patch quản lý

b)

thiết bị cứng

c)

xác nhận đầu vào

d)

nguyên tắc của đặc quyền ít nhất

40.

những tiêu chuẩn sau đây phải xác thực các thiết bị tính toán trước khi cho phép truy cập mạng?

a)

router

b)

Hub

c)

IEEE 802.1 x

d)

Mất IEEE 802.11 n

41.

mục nào tốt nhất sẽ áp dụng một đường cơ sở an ninh chuẩn cho nhiều máy tính?

a)

một hình ảnh đĩa của hệ điều hành

b)

Security Templates phân phối thông qua nhóm chính sách

c)

cài đặt mật khẩu phân phối thông qua chính sách Nhóm

d)

an ninh mẫu phân phối thông qua một chính sách localsecurity

42.

trong khi cứng một máy chủ Windows, bạn quyết định vô hiệu hoá một số ofservices. Làm thế nào bạn có thểđảm bảo rằng Các dịch vụ bạn đang vô hiệu hóa sẽ không ảnh hưởng xấu đến các dịch vụ khác?

a)

khởi đầu net ' tên dịch vụ '/DEP lệnh

b)

vô hiệu hoá các dịch vụ, để cho hệ thống chạy trong một vài ngày, và sau đó kiểm tra các bản ghi người xem sựkiện

c)

nhấp chuột phải vào dịch vụ và chọn Hiển thị chuỗi phụ thuộc

d)

nhấp đúp vào dịch vụ và xem tab phụ thuộc

43.

. công ty của bạn sử dụng Microsoft IIS để lưu trữ nhiều trang web intranet trên một cụm hai nút. Allsites lưu trữcấu hình và nội dung của họ trên ổ C: và các tập tin đăng nhập được lưu trữ trên ổ D:. Allsites chia sẻ một Hồ bơi ứng dụng phổ biến. Giám đốc CNTT đã yêu cầu bạn đảm bảo rằng một trang web đơn bị tấn công sẽ không ảnh hưởngxấu đến các trang web khác đang chạy. Bạn nên làm gì?

a)

di chuyển mỗi trang web cấu hình cho một đĩa cứng riêng biệt

b)

di chuyển nội dung của mỗi trang web sang một đĩa cứng riêng biệt.

c)

cấu hình mỗi trang web để sử dụng hồ bơi ứng dụng riêng của mình.

d)

thêm nút thứ ba vào cụm hai nút.

44.

bạn đang phát triển Windows của bạn 8,1 doanh nghiệp buổi giới thiệu chiến lược. Chính sách bảo mật IT đãđược Cập Nhật để phản ánh các tiêu chuẩn bảo mật nghiêm ngặt của công ty. Mà những điều sau đây sẽ cứng lạiWindows 8,1?(Chọn hai.)

a)

sử dụng một địa chỉ IP lớp C

b)

Đặt cấu hình lưu trữ đăng nhập

c)

cấu hình các hạn chế thiết bị USB

d)

vô hiệu hoá các dịch vụ không sử dụng

45.

làm thế nào bạn có thể ngăn chặn Rogue máy kết nối vào mạng của bạn?

a)

triển khai cấu hình IEEE 802.1 x.

b)

sử dụng mật khẩu mạnh cho tài khoản người dùng

c)

sử dụng IPv6

d)

triển khai cấu hình IEEE 802,11

46.

những gì có thể được thực hiện để bảo đảm lưu lượng truy cập mạng được tạo ra khi quản lý không dây của bạnRouter?

a)

sử dụng HTTPS với IPv6.

b)

sử dụng HTTP với PKI.

c)

sử dụng HTTP với IPv6.

d)

sử dụng HTTPS với PKI.

47.

công ty của bạn đang nâng cấp lên bộ Office mới. Các ứng dụng bảng tính phải tin tưởng macro chỉký điện tử của cơ quan chứng chỉ công ty. Bạn có máy chủ được cài đặt trong một cửa sổ riêngMiền Active Directory. Những gì bạn nên cấu hình để đảm bảo an ninh vĩ mô trên allstations làcấu hình đúng?

a)

cấu hình ứng dụng bảng tính trên mỗi máy tính để tin tưởng macro công ty.

b)

tạo một giấy chứng nhận EFS PKI để ký kết các macro

c)

sử dụng chính sách nhóm để thi hành cơ sở cấu hình ứng dụng được mô tả

d)

sử dụng chính sách nhóm để phân phối các macro để allstations

48.

Aidan là tạo ra một hình ảnh hệ điều hành Linux sẽ được sử dụng để triển khai Linux máy ảo từmột bản mẫu. Sau khi vá hệ điều hành, ông cài đặt phần mềm ứng dụng yêu cầu, cài đặt và Cập nhật phần mềmchống phần mềm độc hại, tạo hình ảnh và lưu trữ nó trên máy chủ ảnh. Điều gì đã làm Aidan quên làm gì?

a)

ông đã quên SysPrep cài đặt trước khi chụp ảnh.

b)

ông quên vá các phần mềm ứng dụng

c)

ông quên bật chống phần mềm độc hại thời gian thực giám sát

d)

ông quên mật mã hóa ổ đĩa cứng.