wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cơ sở ATTT

Total questions: 110

Worksheet time: 44mins

Name
Class
Date
1.

Nguyên nhân nào sau đây có thể dẫn tới phá vỡ tính bí mật của thông tin trong hệ thống thông tin

a)

Tấn công leo thang đặc quyền

b)

Lỗi đường truyền

c)

Tấn công DoS, DDoS

d)

Mất điện

2.

Phát biểu nào sau đây KHÔNG đúng về tính khả dụng trong an toàn thông  tin?

a)

Đảm bảo hệ thống luôn đáp ứng nhu cầu cho người dùng

b)

Đảm bảo khả năng truy cập thông tin, tính năng của hệ thống thông tin mỗi khi người dùng hợp lệ có nhu cầu

c)

Bị ảnh hưởng bởi tấn công DoS hoặc DDoS

d)

Có thể bị ảnh hưởng do cấu hình sai

3.

Phát biểu nào sau đây đúng về nguyên tắc hợp lý đầy đủ trong An toàn thông tin

a)

Mục tiêu của nguyên tắc là đưa rủi ro của hệ thống về mức chấp nhận được với chi phí bảo vệ không lớn hơn giá trị của hệ thống.

b)

Áp dụng đầy đủ các biện pháp bảo vệ có thể có cho hệ thống

c)

Các biện pháp bảo vệ làm ảnh hưởng đến hệ thống

d)

Giảm thiểu hoàn toàn rủi ro cho hệ thống

4.

Nguyên tắc mở trong an toàn thông tin quy định:

a)

Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng

b)

Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả

c)

Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai

d)

Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ

5.

Hiểm họa an toàn thông tin nào sau đây không phụ thuộc vào sự hoạt động của hệ thống

a)

Hiểm họa mã độc

b)

Tấn công leo thang đặc quyền

c)

Tấn công dò quét mật khẩu

d)

Hiểm họa tự nhiên

6.

Hiểm họa an toàn thông tin nào sau đây là hiểm họa thụ động?

a)

Tấn công sử dụng mã độc

b)

Tấn công DDoS

c)

Tấn công nghe lén đường truyền

d)

Tấn công leo thang đặc quyền

7.
Tấn công truy cập trái phép thuộc loại hiểm họa an toàn thông tin nào sau đây?
a)
Hiểm họa thụ động
b)
Hiểm họa tự nhiên
c)
Hiểm họa chủ động
d)
Hiểm họa bên ngoài
8.
DarkC là một chương trình đọc văn bản nhưng lại chứa một số chức năng độc hại cho phép thu thập thông tin mà người dùng không biết. Vậy DarkC là dạng mã độc gì?
a)
Trojan Horse
b)
Virus
c)
Backdoor
d)
Zoombie
9.
Mã độc nào sau đây có khả năng tự nhân bản chính nó?
a)
Virus và Worm
b)
Virus và Trojan Horse
c)
Virus và Zoombie
d)
Virus và Logic Bomb
10.
Mã độc nào sau đây KHÔNG cần phát tán trong file khác?
a)
Worm
b)
Virus
c)
Logic Borm
d)
Backdoor
11.
Hiểm họa An toàn thông tin nào sau đây có thể được giảm thiểu bằng cách sử dụng máy xén giấy
a)
Vật lý
b)
Spyware
c)
Nhìn lén
d)
Rootkit
12.
Phát biểu nào sau đây đúng?
a)
Worm có thể mang virus.
b)
Worm ghi lại tất cả các ký tự đã gõ vào một tệp văn bản.
c)
Worm lây nhiễm trong file
d)
Worm lây nhiễm vào đĩa cứng MBR
13.
Bình là nhà phát triển phần mềm cho một công ty công nghệ cao. Anh ta tạo ra một chương trình kết nối với phòng chat và chờ nhận lệnh thu thập thông tin người dùng cá nhân. Bình nhúng chương trình này vào tệp AVI của một bộ phim nổi tiếng hiện tại và chia sẻ tệp này trên mạng chia sẻ tệp P2P. Chương trình của Bình được kích hoạt khi mọi người tải xuống và xem phim, cái gì sẽ được tạo ra?
a)
Botnet
b)
Logic Bomb
c)
Tấn công DDoS
d)
Worm
14.
Một người dùng báo cáo sự cố bàn phím USB. Bạn kiểm tra mặt sau của máy tính để đảm bảo bàn phím được kết nối đúng cách và nhận thấy một đầu nối nhỏ giữa bàn phím và cổng USB của máy tính. Sau khi điều tra, bạn biết rằng phần cứng này thu thập mọi thứ mà người dùng nhập vào qua bàn phím. Đây là loại phần cứng nào?
a)
Smartcard
b)
Keylogger
c)
Trojan
d)
Bộ chuyển đổi PS/2
15.
Sự khác biệt giữa rootkit và tấn công leo thang đặc quyền?
a)
Sự leo thang đặc quyền là kết quả của một rootkit.
b)
Rootkit tự nhân bản.
c)
Mỗi kiểu sử dụng một cổng TCP khác nhau.
d)
Rootkit là kết quả của sự leo thang đặc quyền.
16.
Được phát hiện vào năm 1991, virus Michelangelo được cho là đã được kích hoạt để ghi đè lên 100 sector đĩa cứng đầu tiên với dữ liệu null mỗi năm vào ngày 6 tháng 3, đúng vào ngày sinh nhật của nghệ sĩ người Ý. Michelangelo thuộc loại virus nào?
a)
Logic bomb
b)
Worm
c)
Zero day
d)
Trojan
17.
Tấn công Stuxnet được phát hiện vào tháng 6 năm 2010. Chức năng chính của nó là che giấu sự hiện diện của nó trong khi lập trình lại các hệ thống máy tính công nghiệp (gọi là PLC), cụ thể là máy ly tâm hạt nhân trong nhà máy điện hạt nhân Iran. Phần mềm độc hại đã được phát tán thông qua các ổ đĩa flash USB, trong đó nó truyền các bản sao của chính nó đến các máy chủ khác. Điều nào sau đây áp dụng cho Stuxnet?
a)
Adware
b)
Worm
c)
Exploit
d)
Trojan House
18.
Khi truy cập vào các tài liệu trong một thư mục trên máy tính của bạn, bạn nhận thấy tất cả các tệp đã bị đổi tên thành các tên tệp ngẫu nhiên. Ngoài ra, bạn thấy một tài liệu chứa các hướng dẫn thanh toán để giải mã các tệp tin. Trong trường hợp này bạn đã nhiễm mã độc nào?
a)
Mã độc
b)
Ransomware
c)
Crimminalware
d)
Encryptionware
19.
Công ty muốn bạn đề xuất một số công cụ cài đặt trên máy tính để phòng chống mã độc, công cụ nào sau đây KHÔNG nên đề xuất.
a)
VPN
b)
Deep Freeze
c)
Antivirus
d)
Shadow Defender
20.
Đâu là hành vi KHÔNG an toàn gây ra nguy cơ lây nhiễm mã độc trong hệ thống?
a)
Sử dụng thiết bị lưu trữ di động
b)
Cập nhật phần mềm, các bản vá, cho hệ điều hành
c)
Vô hiệu hóa, gỡ bỏ những dịch vụ không cần thiết (đặc biệt các dịch vụ về mạng)
d)
Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts
21.
Tấn công Man-In-The-Middle có thể xảy ra khi nào?
a)
Khi kẻ tấn công kiểm soát được một thiết bị router trên đường truyền.
b)
Kẻ tấn công nằm ngay cùng vùng mạng của đối tượng mục tiêu.
c)
Kẻ tấn công nằm trên cùng vùng mạng với bất kỳ một thiết bị định tuyến nào được sử dụng bởi nạn nhân mục tiêu
d)
Tất cả các phương án trên
22.
Bạn là người xây dựng ứng dụng Web cho công ty, đâu là giải pháp bạn có thể áp dụng để phòng chống tấn công XSS cho website của bạn
a)
Cấu hình lại máy chủ Web
b)
Lọc dữ liệu đầu vào
c)
Thiết kế cơ sở dữ liệu an toàn
d)
Không mở các đường link từ những nguồn không đáng tin cậy
23.
Tấn công nào sau đây có thể gây gián đoạn dịch vụ của hệ thống
a)
CRSF
b)
Path Traveling
c)
Tràn bộ đệm
d)
XSS
24.
Thông tin nào sau đây KHÔNG được sử dụng để làm định danh cho người dùng?
a)
Tên
b)
Số Chứng minh nhân dân
c)
Số điện thoại
d)
Email
25.
Công ty của bạn muốn xây dựng một hệ thống website bán hàng online, do chi phí không được dồi dào do đó giám đốc yêu cầu bạn đề xuất một phương án xác thực người dùng đơn giản và giá thành rẻ nhất. Nên dùng nhân tố xác thực nào sau đây?
a)
Địa chỉ IP
b)
Khuôn mặt
c)
Mật khẩu
d)
Vân tay
26.
Giải pháp nào sau đây giúp hạn chế phương pháp tấn công vét cạn của kẻ tấn công
a)
Dùng các nhóm ký tự khác nhau trong mật khẩu như hoa, thường, số và ký tự đặc biệt
b)
Bắt buộc đổi mật khẩu khi lần đầu tiên ghi nhận người dùng trong hệ thống
c)
Loại bỏ các mật khẩu có trong từ điển
d)
Đưa ra sổ ghi lý lịch các MK
27.
Giải pháp xác thực đa nhân tố nào sau đây được sử dụng cho xác thực qua mạng:
a)
Mật khẩu + mật khẩu một lần OTP
b)
Thẻ từ, smartcard, token + mã PIN
c)
Mật khẩu + Smart card
d)
Mật khẩu + Vân tay
28.

Người quản trị của hệ thống nhận thấy rằng trên hệ thống máy chủ Web của công ty KMA tồn tại một loại mã độc cho phép vượt qua các cơ chế kiểm tra an toàn thông thường của hệ thống nhằm tạo điều kiện đăng nhập trái phép vào một

chương trình hoặc hệ thống. độc đó thuộc loại mã độc nào sau đây:

a)

Worm

b)

Backdoor

c)

Virus

d)

Trojan Horse

29.

Bạn nhận được một yêu cầu hỗ trợ kỹ thuật từ phòng kế toán báo cáo rằng khi người dùng trong phòng sử dụng các máy tính của họ để truy cập vào các trang

web, thì xuất hiện hiện tượng các quảng cáo bật lên liên tục xuất hiện. Sau khi tiến hành điều tra, bạn thấy rằng một trong những trang web mà một người trong phòng đã truy cập đã bị nhiễm Flash lây nhiễm ra toàn bộ các máy trong phòng.Vấn đề nào đã xảy ra?

a)

Worm

b)

Adware

c)

Worm mang Adware

d)

Tấn công XSS

30.

Mô hình kiểm soát truy cập nào mà chủ của dữ liệu sẽ có toàn quyền trên dữ liệu đó

a)

DAC

b)

MAC

c)

RBAC

d)

ABAC

31.

Mô hình kiểm soát truy cập nào yêu cầu duyệt tất cả danh sách khi cần tìm các đối tượng có thể được truy cập bởi một chủ thể

a)

MAC

b)

ACL

c)

CL

d)

DAC

32.

Hệ thống có 3 người dùng: Alice: tạo ra file 1; John: tạo ra file 2; Sally: tạo ra file 3. Một file có ba quyền là: Đọc(R), Ghi(W), Thực thi (E). Các người dùng cấp quyền trên các file cho các người dùng khác như sau:

-        Alice cấp quyền đọc, ghi cho John trên file 1 và chỉ quyền đọc trên file này cho Sally.

-        John cấp quyền đọc, thực thi trên file 2 cho Alice.

-        Sally cấp quyền đọc, thực thi trên file 3 cho Alice và quyền đọc, thực thi trên file này cho John

Ai người có quyền đọc tất cả các file trên?

a)

Alice

b)

Alice và John

c)

John

d)

Alice và Sally

33.

Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc, ghi dữ liệu nào sau đây cần được tuân thủ?

a)

Đọc xuống và Ghi lên

b)

Đọc lên và Ghi Xuống

c)

Chỉ đọc ghi ở cùng mức nhãn an toàn

d)

Chỉ đọc ghi ở mức nhãn an toàn thấp hơn

34.

Thiết bị mạng nào truyền dữ liệu giữa các mạng khác nhau bằng cách kiểm tra địa chỉ mạng đích trong một gói?

a)

Thiết bị cân bằng tải

b)

NIC

c)

Layer 2 Switch

d)

Bộ định tuyến

35.

Khi thiết lập luật ACL cho bộ định tuyến, cần tuân thủ hướng dẫn chung nào?

a)

Quy tắc đầu tiên phải là quy tắc từ chối tất cả.

b)

Quy tắc cuối cùng phải là quy tắc từ chối tất cả.

c)

Không chặn lưu lượng dựa trên địa chỉ IP.

d)

Không cho phép lưu lượng truy cập dựa trên địa chỉ IP.

36.

Hệ thống mạng của bạn yêu cầu các bộ định tuyến có thể chặn lưu lượng dựa trên địa chỉ MAC. Loại quy tắc ACL nào cần được bộ định tuyến phải hỗ trợ trong trường hợp này?

a)

Lớp 3

b)

Lớp 1

c)

Lớp 2

d)

Lớp 4

37.

Telnet được sử dụng cho mục đích nào sau đây?

a)

Thực hiện quản lý dòng lệnh được mã hóa từ xa

b)

Xác minh bộ định tuyến trong đường truyền

c)

Thực hiện quản lý dòng lệnh từ xa dạng rõ

d)

Buộc truy xuất các bản cập nhật hệ điều hành

38.

Giao thức nào sau đây không có mã hóa?

a)

HTTPS

b)

FTPS

c)

SFTP

d)

SMTP

39.

Do tình hình dịch Covid 19, công ty bạn muốn triển khai giải pháp cho phép nhân viên trong công ty được làm việc tại nhà. Yêu cầu đặt ra là mọi nhân viên đều có khả năng truy cập an toàn vào các tài nguyên trong mạng của công ty. Giải pháp nào nên được đề xuất trong trường hợp này:

a)

Site to Site VPN

b)

Point to Site VPN

c)

Point to Point VPN

d)

Firewall

40.

Giao thức TCP / IP nào cung cấp cho quản trị viên một giao diện dòng lệnh từ xa cho các dịch vụ mạng?

a)

UDP

b)

ARP

c)

Telnet

d)

POP

41.

Những giao thức TCP / IP nào sử dụng mã hóa để bảo mật đường truyền dữ liệu?

a)

SCP, DNS, SSH

b)

SSH, SCP, Telnet

c)

SSH, SCP, FTPS

d)

HTTPS, FTP, SSH

42.

Công ty của bạn phát hành điện thoại thông minh cho nhân viên để sử dụng trong công việc. Chính sách công ty bắt buộc rằng tất cả dữ liệu lưu trữ trên điện thoại thông minh phải được mã hó Điều này nhắm đến tính chất nào của an toàn thông tin?

a)

Sẵn sàng

b)

Bí mật

c)

Tính toàn vẹn

d)

Trách nhiệm

43.

Bạn là quản trị viên hệ thống mạng của công ty. Người quản lý của bạn yêu cầu bạn đánh giá các giải pháp sao lưu đám mây cho các văn phòng chi nhánh từ x Điều này áp dụng khái niệm an toàn nào sau đây?

a)

Bí mật

b)

Tính toàn vẹn

c)

Sẵn sàng

d)

Trách nhiệm

44.

Alice phải gửi một tin nhắn e-mail quan trọng tới Bob, giám đốc nhân sự (HR). Chính sách của công ty nói rằng tin nhắn cho HR phải được điện tử.

Khẳng định nào sau đây đúng?

a)

Khóa công khai của Alice được sử dụng để tạo chữ ký số

b)

Khóa riêng của Bob được sử dụng để tạo chữ ký số

c)

Khóa công khai của Alice được sử dụng để xác minh chữ ký số

d)

Khóa riêng của Bob được sử dụng để xác minh chữ ký số

45.

Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần?

a)

ACL, tên người dùng và mật khẩu, quét võng mạc

b)

Thẻ thông minh, quét võng mạc, mật khẩu

c)

Quét võng mạc, mật khẩu, thẻ thông minh

d)

Tên người dùng và mật khẩu, thẻ thông minh, quét võng mạc

46.

Mô hình kiểm soát truy cập ghi nhãn dữ liệu với các phân loại bảo mật khác nhau. Người dùng được xác thực phải gắn nhãn xác định để đọc dữ liệu được phân loại này. Loại mô hình kiểm soát truy cập này là gì?

a)

Kiểm soát truy cập tùy ý

b)

Kiểm soát truy cập bắt buộc

c)

Kiểm soát truy cập dựa trên vai trò

d)

Kiểm soát truy cập thời gian trong ngày

47.

Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?

a)

Kiểm soát truy cập tùy ý

b)

Kiểm soát truy cập bắt buộc

c)

Kiểm soát truy cập dựa trên vai trò

d)

Kiểm soát truy cập thời gian trong ngày

48.

Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?

a)

AES

b)

RC4

c)

MD5

d)

3DES

49.

Thuật toán nào sau đây sử dụng hai khóa liên quan về mặt toán học để truyền dữ liệu an toàn?

a)

AES

b)

3DES

c)

RSA

d)

Blowfish

50.

Công ty của bạn đã triển khai PKI. Bạn muốn mã hóa các tin nhắn e-mail bạn gửi cho một nhân viên khác là Tùng. Bạn cần sử dụng gì để mã hóa tin nhắn cho Tùng?

a)

Khóa riêng của Tùng

b)

Khóa công khai của bạn

c)

Khóa riêng của bạn

d)

Khóa công khai của Tùng

51.
Khi thiết lập luật ACL cho bộ định tuyến, cần tuân thủ hướng dẫn chung nào?
a)
Không cho phép lưu lượng truy cập dựa trên địa chỉ IP.
b)
Không chặn lưu lượng dựa trên địa chỉ IP.
c)
Quy tắc đầu tiên phải là quy tắc từ chối tất cả.
d)
Quy tắc cuối cùng phải là quy tắc từ chối tất cả.
52.
Sắp xếp các phương pháp định danh theo thứ tự an toàn tăng dần?
a)
A. Thẻ thông minh, quét võng mạc, mật khẩu
b)
B. Quét võng mạc, mật khẩu, thẻ thông minh
c)
C. Tên người dùng và mật khẩu, thẻ thông minh, quét võng mạc
d)
D. ACL, tên người dùng và mật khẩu, quét võng mạc
53.
Giao thức nào sau đây không thể định tuyến?
a)

HTTP

b)

DNS

c)

NetBIOS

d)

Telnet

54.
Khi truy cập vào các tài liệu trong một thư mục trên máy tính của bạn, bạn nhận thấy tất cả các tệp đã bị đổi tên thành các tên tệp ngẫu nhiên. Ngoài ra, bạn thấy một tài liệu chứa các hướng dẫn thanh toán để giải mã các tệp tin. Trong trường hợp này bạn đã nhiễm mã độc nào?
a)
Encryptionware
b)
Mã độc
c)
Criminalware
d)
Ransomware
55.
Một máy trạm có địa chỉ IP là 169.254.46.86. Các quản trị viên máy chủ nhận ra dịch vụ DHCP đang ngoại tuyến, vì vậy họ bắt đầu dịch vụ DHCP. Lệnh nào sẽ được sử dụng tiếp theo trên máy trạm để ngay lập tức có được cấu hình TCP / IP hợp lệ?
a)
ping -t
b)
tracert
c)
netstat -a
d)
ipconfig / renew
56.
Một loại phần mềm độc hại thay thế một thư viện hợp lệ của chương trình bằng một thư viện khác chứa các mã điều khiển nhằm chiếm quyền kiểm soát chương trình đó. Mã độc này sử dụng kỹ thuật nào sau đây?
a)
DLL injection
b)
Pointer dereference
c)
Integer overflow
d)
Buffer overflow
57.
Khi giám sát lưu lượng mạng, bạn nhận thấy rất nhiều kết nối IMAP giữa mạng của công ty bạn và địa chỉ IP không thuộc về máy chủ email của công ty. Nguyên nhân của những lưu lượng này là gì??
a)
Các mã độc nâng cao
b)
Các ứng dụng nằm trong Whitelist
c)
DEP
d)
E-mail cá nhân
58.
Một hacker ngồi trong quán cà phê có điểm truy cập Internet và tiến hành thực hiện ARP poisoning mọi người kết nối với mạng không dây để tất cả lưu lượng truy cập qua máy tính xách tay hacker trước khi cô định tuyến lưu lượng truy cập vào Internet. Đây là loại tấn công nào?
a)
Rainbow tables
b)
Man in the middle
c)
DNS poison
d)
Spoofing
59.
Việc kiểm toán an ninh xác định thấy ba bộ định tuyến không dây không an toàn do sử dụng các cấu hình mặc định. Nguyên tắc bảo mật nào đã bị bỏ qua?
a)
Quản lý bản vá ứng dụng
b)
Kiện toàn an toàn thiết bị
c)
Xác thực đầu vào
d)
Nguyên tắc đặc quyền tối thiểu
60.
Có thể làm gì để bảo vệ dữ liệu sau khi thiết bị xách tay bị mất hoặc bị đánh cắp?
a)
Kích hoạt mã hóa.
b)
Thực hiện xóa dữ liệu từ xa.
c)
Kích hoạt khóa màn hình.
d)
Vô hiệu hóa phát hiện Bluetooth.?
61.
Một người dùng báo cáo sự cố bàn phím USB. Bạn kiểm tra mặt sau của máy tính để đảm bảo bàn phím được kết nối đúng cách và nhận thấy một đầu nối nhỏ giữa bàn phím và cổng USB của máy tính. Sau khi điều tra, bạn biết rằng phần cứng này nắm bắt mọi thứ mà người dùng nhập vào. Đây là loại phần cứng nào?
a)
Smartcard
b)
Trojan
c)
Keylogger
d)
Bộ chuyển đổi PS/2
62.
Loại phần mềm nào giúp lọc bỏ các email rác không mong muốn?
a)
Anti-spam
b)
Antivirus
c)
Antispyware
d)
Anti-adware
63.
Khi lập kế hoạch thiết kế hạ tầng mạng, bạn quyết định sử dụng tường lửa phân tách giữa mạng Internet và mạng nội bộ. Bạn nên sử dụng tường lửa như thế nào?
a)
Quy tắc ACL cuối cùng sẽ cho phép tất cả.
b)
Sử dụng các thiết bị tường lửa từ các nhà cung cấp khác nhau.
c)
Quy tắc ACL đầu tiên nên từ chối tất cả.
d)
Sử dụng các thiết bị tường lửa từ cùng một nhà cung cấp
64.
Những kỹ thuật kiểm thử ứng dụng nào giúp tìm kiếm những xử lý đầu vào không đúng?
a)
Fuzzing
b)
Overloading
c)
Kiểm thử xâm nhập
d)
Quét lỗ hổng
65.
Một đoạn mã độc sử dụng các cuộc tấn công từ điển vào máy tính để có quyền truy cập vào tài khoản quản trị. Đoạn mã này sau đó liên kết các máy tính bị xâm nhập với nhau nhằm mục đích nhận các lệnh từ xa. Thuật ngữ nào mô tả ĐÚNG NHẤT loại mã độc này?
a)
Exploit
b)
Botnet
c)
Logic bomb
d)
Backdoor
66.
Bạn kiện toàn máy tính sử dụng Linux và đã vô hiệu hóa SSH và thay bằng Telnet. Bạn đảm bảo rằng mật khẩu được yêu cầu để truy cập Telnet. Bạn đã mắc phải lỗi nào trong trường hợp trên.
a)
Telnet bảo mật phải được bật xác thực khóa công khai
b)
Chỉ nên sử dụng mật khẩu mạnh với Telnet.
c)
SSH nên được sử dụng thay vì Telnet.
d)
Cổng Telnet nên được thay đổi từ 23 thành 8080
67.
Sự khác biệt giữa rootkit và tấn công leo thang đặc quyền?
a)
Rootkit tự nhân bản.
b)
Sự leo thang đặc quyền là kết quả của một rootkit.
c)
Rootkit là kết quả của sự leo thang đặc quyền.
d)
Mỗi kiểu sử dụng một cổng TCP khác nhau.
68.
Chức năng User Account Control (UAC) trong Windows 8 cho phép người dùng có thể thay đổi các cài đặt của Windows nhưng trước khi thay đổi sẽ hiển thị lời nhắc để xác nhận lại sự thay đổi này cho người dùng. Điều này giúp chống lại tấn công nào?
a)
Leo thang đặc quyền
b)
Adware
c)
Spyware
d)
Worms
69.
Ai là người xác định cách gán nhãn dữ liệu?
a)
Người giám sát
b)
Chủ sở hữu
c)
Nhân viên bảo mật
d)
Quản trị viên hệ thống
70.
Bạn đã được yêu cầu triển khai một giải pháp dựa trên bộ định tuyến cho phép lưu lượng SSH đến từ một mạng con cụ thể. Bạn nên cấu hình cái gì?
a)
NIC
b)
ACL
c)
Proxy
d)
PSK
71.
Một người dùng trên mạng của bạn nhận được e-mail từ ngân hàng nói rằng đã có sự cố bảo mật tại ngân hàng. Email tiếp tục bằng cách yêu cầu người dùng đăng nhập vào tài khoản ngân hàng của mình bằng cách theo liên kết được cung cấp và xác minh rằng tài khoản của cô ấy không bị giả mạo. Đây là loại tấn công nào?
a)
Phishing
b)
Spam
c)
Dictionary attack
d)
Spim
72.
Giao thức nào sử dụng cổng TCP 443?
a)
FTPS
b)
HTTP
c)
HTTPS
d)
SSH
73.
Hưng đang thực hiện việc theo dõi lưu lượng mạng Wi-Fi bằng cách sử dụng bộ phân tích gói tin và có thể đọc được các nội dung truyền qua mạng. Biện pháp nào sau đây có thể giữ cho các kết nối qua mạng được riêng tư?
a)
Cài đặt chứng chỉ số trên mỗi thiết bị truyền.
b)
Đặt mật khẩu quản trị viên mạnh cho bộ định tuyến Wi-Fi.
c)
Sử dụng xác thực thẻ thông minh.
d)
Mã hóa lưu lượng Wi-Fi.?
74.
Những thiết bị nào trong doanh nghiệp của bạn nên được cập nhật bản vá thường xuyên? (Chọn tất cả các đáp án đúng.)
a)
Mainframes
b)
Máy trạm
c)
Các máy ảo ảo hóa trên đám mây công cộng
d)
IP addresses
75.
Một trang web không đáp ứng được một lượng lớn yêu cầu truy vấn HTTP đến máy chủ web. Giải pháp nào giúp tăng hiệu năng và giải quyết tình trạng này cho máy chủ web?
a)
Nâng cấp dung lượng RAM cho máy chủ web.
b)
Cài đặt hai máy chủ web lưu trữ cùng một nội dung. Cấu hình bộ cân bằng tải để phân phối kết nối HTTP đến giữa hai máy chủ web.
c)
Đặt bộ định tuyến giữa máy chủ web và Internet để điều tiết các kết nối HTTP đến.
d)
Kích hoạt SSL trên máy chủ web.
76.
Người dùng ở trụ sở Đà Nẵng không thể kết nối với máy chủ web của công ty được đặt tại Hà Nội, nhưng họ có thể kết nối với các trang web khác trên Internet. Các kỹ thuật viên ở Hà Nội khẳng định máy chủ web đang chạy vì người dùng ở Hà Nội không gặp vấn đề gì khi kết nối với máy chủ web này. Bạn sử dụng công cụ ping đến máy chủ web ở Hà Nội nhưng không nhận được phản hồi. Bạn nên sử dụng công cụ nào tiếp theo?
a)
tracert
b)
ipconfig
c)
Telnet
d)
HTTP
77.
Các nhà phát triển web tại công ty của bạn đang thử nghiệm mã trang web mới nhất của họ trước khi đi vào hoạt động để đảm bảo rằng nó hoạt động hiệu quả và an toàn. Trong quá trình thử nghiệm, họ cung cấp các URL không đúng định dạng với các tham số bất thường bổ sung cũng như sự phong phú của dữ liệu ngẫu nhiên. Thuật ngữ nào mô tả hành động của họ?
a)
Cross-site scripting
b)
Fuzzing
c)
d)
Debugging
78.
Loại lỗ hổng nào dẫn đến việc ghi dữ liệu vượt ra ngoài ranh giới bộ nhớ dự kiến?
a)
Pointer dereference
b)
Integer overflow
c)
Buffer overflow
d)
Rò rỉ bộ nhớ
79.
Là quản trị viên Windows, bạn cấu hình dịch vụ mạng Windows để chạy với tài khoản được tạo đặc biệt với các quyền hạn chế. Tại sao bạn cần làm điều này?
a)
Để ngăn chặn sâu máy tính xâm nhập vào mạng.
b)
Để ngăn chặn tin tặc nhận được các đặc quyền nâng cao do dịch vụ mạng bị xâm nhập.
c)
Dịch vụ mạng Windows sẽ không chạy với quyền quản trị.
d)
Các dịch vụ mạng Windows phải chạy với quyền truy cập hạn chế.
80.
Điều nào sau đây thể hiện TỐT NHẤT nguyên tắc đặc quyền tối thiểu?
a)
Phát hiện sử dụng Internet không phù hợp
b)
Phát hiện phần mềm độc hại đang chạy mà không có đặc quyền nâng cao
c)
Gán cho người dùng toàn quyền kiểm soát tài nguyên mạng
d)
Gán các quyền cần thiết để cho phép người dùng hoàn thành nhiệm vụ?
81.
Tùy chọn nào sẽ bảo vệ máy tính xách tay của nhân viên khi họ đi du lịch và kết nối với mạng không dây?
a)
Phần mềm tường lửa cá nhân
b)
Lọc địa chỉ MAC
c)
Ảo hóa
d)
Thẻ không dây tương thích 802.11n
82.
Được phát hiện vào năm 1991, virus Michelangelo được cho là đã được kích hoạt để ghi đè lên 100 sector đĩa cứng đầu tiên với dữ liệu null mỗi năm vào ngày 6 tháng 3, đúng vào ngày sinh nhật của nghệ sĩ người Ý. Michelangelo thuộc loại virus nào?
a)
Zero day
b)
Worm
c)
Trojan
d)
Logic bomb
83.
Biện pháp đối phó nào sau đây được thiết kế để bảo vệ chống lại cuộc tấn công vét cạn vào mật khẩu?
a)
b)
Khóa tài khoản
c)
Độ phức tạp của mật khẩu
d)
Mật khẩu mạnh
84.
Người quản lý của bạn đã đọc về các cuộc tấn công SQL Injecttion và đang tự hỏi có thể làm gì để bảo vệ chống lại chúng đối với các ứng dụng được phát triển nội bộ. Bạn muốn giới thiệu điều gì cho quản lý của mình?
a)
b)
Antivirus
c)
Xác thực đầu vào
d)
Tường lửa
85.
Bạn đang cấu hình một nhóm máy tính xách tay Windows cho nhân viên đi du lịch, một số người thích sử dụng chuột USB. Điều quan trọng là các máy móc càng an toàn càng tốt. Bạn nên cấu hình cái gì? (Chọn ba đáp án hợp lý nhất.)
a)
Tắt các cổng USB.
b)
Yêu cầu mã hóa thiết bị USB.
c)
Kích hoạt và cấu hình tường lửa Windows.
d)
Cài đặt và cấu hình phần mềm chống vi-rút.
86.
Mã hóa và ký điện tử lên e-mail bằng khóa công khai và khóa riêng có thể được thực hiện với công nghệ nào?
a)
3DES
b)
DES
c)
Blowfish
d)
PGP
87.
Đâu là các hệ mật mã khối? (Chọn tất cả các đáp án đúng.)
a)
DES
b)
RSA
c)
RC4
d)
AES
88.
Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?
a)
Kiểm soát truy cập bắt buộc
b)
Kiểm soát truy cập tùy ý
c)
Kiểm soát truy cập dựa trên vai trò
d)
Kiểm soát truy cập thời gian trong ngày
89.
Giao thức TCP / IP nào được thiết kế để đồng bộ hóa thời gian giữa các máy tính?
a)
SNMP
b)
Windows Time Service
c)
NTP
d)
SMTP
90.
Chính sách bảo mật của công ty nhấn mạnh tính bảo mật dữ liệu và bạn phải cấu hình các thiết bị máy tính một cách phù hợp. Bạn nên làm những gì? (Chọn hai.)
a)
Cài đặt trình đọc thẻ thông minh để người dùng có thể nhận dạng chính họ trước khi gửi các tin nhắn e-mail quan trọng.
b)
Thực thi mã hóa thẻ SD trên điện thoại thông minh cấp cho nhân viên.
c)
Cấu hình một cụm chuyển đổi dự phòng máy chủ để đảm bảo rằng các tài liệu nhạy cảm luôn có sẵn.
d)
Đặt quyền truy cập tệp và thư mục để kiểm soát quyền truy cập tệp của người dùng.
91.
Bạn lưu trữ tài liệu cá nhân và bảng tính trên một dịch dụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?
a)
Quyền truy cập tệp
b)
Băm tập tin
c)
Sao lưu tệp
d)
Mã hóa tập tin
92.
Dữ liệu quan trọng về mạng nội bộ của công ty bạn đã bị rò rỉ trực tuyến. Kẻ tấn công đã không tấn công mạng của bạn. Đây là vấn đề có thể xảy ra do nguyên nhân nào?
a)
Kiểm tra tính toàn vẹn của tệp
b)
Tường lửa dựa trên máy chủ
c)
Phương tiện truyền thông xã hội
d)
Lỗi DLP cho người dùng độc hại
93.
Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu
a)
RBAC
b)
DAC
c)
PKI
d)
MAC
94.
Là quản trị viên máy chủ, bạn cấu hình cài đặt bảo mật sao cho mật khẩu phức tạp dài ít nhất tám ký tự phải được sử dụng cho tất cả tài khoản người dùng. Điều này là ứng dụng của nguyên tắc quản lý nào?
a)
Hết hạn
b)
Phục hồi
c)
Thông tin xác thực
d)
Vô hiệu hóa
95.
Phát biểu nào sau đây đúng? (Chọn tất cả các đáp án đúng.)
a)
Worms ghi lại tất cả các ký tự đã gõ vào một tệp văn bản
b)
Worms tự phát tán sang các hệ thống khác.
c)
Worms có thể mang virus.
d)
Worms lây nhiễm vào đĩa cứng MBR.
96.
Bạn đang kiểm tra cấu hình bộ định tuyến của mình và phát hiện ra lỗ hổng bảo mật. Sau khi tìm kiếm trên Internet, bạn nhận ra rằng lỗ hổng này chưa được biết. Loại tấn công nào gây ảnh hưởng lớn nhất bộ định tuyến của bạn trong trường hợp này?
a)
Từ chối dịch vụ
b)
Phishing attack
c)
Zero-day exploit
d)
Ping of death
97.
Giải pháp nào sau đây đảm bảo an toàn cho việc truy cập một máy UNIX từ xa?
a)
SSH
b)
SSL
c)
SSO
d)
SHA
98.
Kiểu tấn công nào liên quan đến việc hacker gửi quá nhiều dữ liệu đến một dịch vụ hoặc ứng dụng thường dẫn đến việc hacker có quyền truy cập quản trị vào hệ thống?
a)
Tấn công ngày sinh nhật
b)
Typo squatting/URL hijacking
c)
Eavesdrop
d)
Buffer overflow
99.
Phát biểu nào sau đây đúng với backdoors? (Chọn tất cả các đáp án đúng.)
a)
Chúng là mã độc.
b)
Chúng cho phép điều khiển quyền truy cập của người dùng thông qua cổng 26.
c)
Chúng được truy cập thông qua rootkit.
d)
Chúng cung cấp quyền truy cập vào tài khoản root Windows.
100.

Bạn đang kiểm tra một hệ thống của một người dùng sau khi cô ấy phàn nàn về tốc độ sử dụng Internet chậm hơn thường ngày. Sau khi phân tích hệ thống, bạn nhận thấy rằng địa chỉ MAC của cổng mặc định trong bộ đệm ARP đang tham chiếu sai địa chỉ MAC. Kiểu tấn công nào đã xảy ra?

a)

Buffer overflow

b)

Brute force

c)

ARP poisoning

d)

DNS poisoning

101.

Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?

a)

RC4

b)

3DES

c)

AES

d)

MD5

102.

Bạn là nhân viên an toàn thông tin trong một cơ quan chính phủ. Bạn đang sửa đổi chính sách bảo mật USB. Những mục nào áp dụng cho bảo mật USB? (Chọn hai.)

a)

Vô hiệu hóa cổng USB.

b)

Ngăn chặn dữ liệu công ty bị sao chép vào thiết bị USB trừ khi mã hóa cổng USB được bật.

c)

Không cho phép các ổ USB ngoài lớn hơn 1TB.

d)

Ngăn chặn dữ liệu của công ty bị sao chép vào thiết bị USB trừ khi mã hóa thiết bị USB được bật.

103.

Quản trị viên mạng phải cấp quyền truy cập mạng phù hợp cho nhân viên mới. Điều nào sau đây là chiến lược tốt nhất?

a)

Thêm tài khoản người dùng của nhân viên mới vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết.

b)

Hỏi nhân viên mới những quyền mà cô ấy muốn.

c)

Cung cấp cho nhân viên mới tài khoản người dùng và các quyền cần thiết.

d)

Cung cấp cho nhân viên mới quyền quản trị mạng.

104.

Trong khi thiết lập các cơ chế an toàn cho mạng, bạn triển khai một chính sách mật khẩu người dùng phức tạp. Mọi người dùng thường xuyên bày tỏ than phiền về việc quên mật khẩu. Những gì bạn nên cấu hình để làm giảm bớt những than phiền này?

a)

Gợi ý mật khẩu

b)

Hết hạn mật khẩu

c)

Độ dài mật khẩu tối đa

d)

Thay đổi mật khẩu định kỳ

105.

Bạn đang định cấu hình thiết bị mã hóa mạng và phải tính đến các thiết bị khác có thể không hỗ trợ các thuật toán mới hơn và mạnh hơn. Phát biểu nào sau đây liệt kê các tiêu chuẩn mã hóa từ yếu nhất đến mạnh nhất?

a)

3DES, DES, AES

b)

RSA, DES, Blowfish

c)

DES, 3DES, RSA

d)

RSA, 3DES, DES

106.

Bạn quyết định rằng các máy tính LAN của bạn sẽ sử dụng mã hóa bất đối xứng với IPSec để bảo mật lưu lượng LAN. Trong khi đánh giá làm thế nào điều này có thể được thực hiện, bạn được trình bày với một loạt các lựa chọn các phương pháp và thuật toán mã hó Chọn phân loại chính xác của tiêu các thuật toán mật mã.

a)

Đối xứng: 3DES, DES Không đối xứng: Blowfish, RSA

b)

Đối xứng: 3DES, DES Không đối xứng: RC4, RSA

c)

Không đối xứng: RSA, AES Đối xứng: DES, 3DES

d)

Đối xứng: AES, 3DES Không đối xứng: RSA

107.

Thuật ngữ nào mô tả quá trình che dấu dữ liệu trong một tệp tin?

a)

Mã Hóa

b)

Trojan

c)

Chữ ký số

d)

Steganography

108.

Khi chuyên gia an ninh cấp quyền cho các thư mục trên máy chủ tệp để cho phép các tài liệu của một phòng ban chỉ được phép truy cập và sửa đổi bởi các thành viên trong phòng ban đó thì mục tiêu an toàn thông tin nào đã được thỏa mãn?

a)

Sẵn sàng

b)

Bí mật

c)

Tính toàn vẹn

d)

An toàn

109.

Phương pháp tiếp cận mật mã nào sử dụng các điểm trên một đường cong để xác định các cặp khóa công khai và bí mật?

a)

ECC

b)

RSA

c)

DES

d)

PKI

110.

Một nhân viên thu được lưu lượng truy cập mạng trên mạng LAN trong khoảng thời gian 24 giờ được biểu diễn như hình dưới. Nếu muốn xem lưu lượng truy cập mạng liên quan đến người dùng kết nối với các trang web thì anh ta cần lọc cột Giao thức nào trong cột giao thức trong hình?

a)

DNS

b)

HTTP

c)

TCP

d)

SSDP