Font size
WorksheetsCơ sở ATTT
Total questions: 110
Worksheet time: 44mins
Nguyên nhân nào sau đây có thể dẫn tới phá vỡ tính bí mật của thông tin trong hệ thống thông tin
Tấn công leo thang đặc quyền
Lỗi đường truyền
Tấn công DoS, DDoS
Mất điện
Phát biểu nào sau đây KHÔNG đúng về tính khả dụng trong an toàn thông tin?
Đảm bảo hệ thống luôn đáp ứng nhu cầu cho người dùng
Đảm bảo khả năng truy cập thông tin, tính năng của hệ thống thông tin mỗi khi người dùng hợp lệ có nhu cầu
Bị ảnh hưởng bởi tấn công DoS hoặc DDoS
Có thể bị ảnh hưởng do cấu hình sai
Phát biểu nào sau đây đúng về nguyên tắc hợp lý đầy đủ trong An toàn thông tin
Mục tiêu của nguyên tắc là đưa rủi ro của hệ thống về mức chấp nhận được với chi phí bảo vệ không lớn hơn giá trị của hệ thống.
Áp dụng đầy đủ các biện pháp bảo vệ có thể có cho hệ thống
Các biện pháp bảo vệ làm ảnh hưởng đến hệ thống
Giảm thiểu hoàn toàn rủi ro cho hệ thống
Nguyên tắc mở trong an toàn thông tin quy định:
Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng
Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả
Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai
Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ
Hiểm họa an toàn thông tin nào sau đây không phụ thuộc vào sự hoạt động của hệ thống
Hiểm họa mã độc
Tấn công leo thang đặc quyền
Tấn công dò quét mật khẩu
Hiểm họa tự nhiên
Hiểm họa an toàn thông tin nào sau đây là hiểm họa thụ động?
Tấn công sử dụng mã độc
Tấn công DDoS
Tấn công nghe lén đường truyền
Tấn công leo thang đặc quyền
Người quản trị của hệ thống nhận thấy rằng trên hệ thống máy chủ Web của công ty KMA tồn tại một loại mã độc cho phép vượt qua các cơ chế kiểm tra an toàn thông thường của hệ thống nhằm tạo điều kiện đăng nhập trái phép vào một
chương trình hoặc hệ thống. Mã độc đó thuộc loại mã độc nào sau đây:
Worm
Backdoor
Virus
Trojan Horse
Bạn nhận được một yêu cầu hỗ trợ kỹ thuật từ phòng kế toán báo cáo rằng khi người dùng trong phòng sử dụng các máy tính của họ để truy cập vào các trang
web, thì xuất hiện hiện tượng các quảng cáo bật lên liên tục xuất hiện. Sau khi tiến hành điều tra, bạn thấy rằng một trong những trang web mà một người trong phòng đã truy cập đã bị nhiễm mã Flash và lây nhiễm ra toàn bộ các máy trong phòng.Vấn đề nào đã xảy ra?
Worm
Adware
Worm mang Adware
Tấn công XSS
Mô hình kiểm soát truy cập nào mà chủ của dữ liệu sẽ có toàn quyền trên dữ liệu đó
DAC
MAC
RBAC
ABAC
Mô hình kiểm soát truy cập nào yêu cầu duyệt tất cả danh sách khi cần tìm các đối tượng có thể được truy cập bởi một chủ thể
MAC
ACL
CL
DAC
Hệ thống có 3 người dùng: Alice: tạo ra file 1; John: tạo ra file 2; Sally: tạo ra file 3. Một file có ba quyền là: Đọc(R), Ghi(W), Thực thi (E). Các người dùng cấp quyền trên các file cho các người dùng khác như sau:
- Alice cấp quyền đọc, ghi cho John trên file 1 và chỉ quyền đọc trên file này cho Sally.
- John cấp quyền đọc, thực thi trên file 2 cho Alice.
- Sally cấp quyền đọc, thực thi trên file 3 cho Alice và quyền đọc, thực thi trên file này cho John
Ai là người có quyền đọc tất cả các file trên?
Alice
Alice và John
John
Alice và Sally
Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc, ghi dữ liệu nào sau đây cần được tuân thủ?
Đọc xuống và Ghi lên
Đọc lên và Ghi Xuống
Chỉ đọc ghi ở cùng mức nhãn an toàn
Chỉ đọc ghi ở mức nhãn an toàn thấp hơn
Thiết bị mạng nào truyền dữ liệu giữa các mạng khác nhau bằng cách kiểm tra địa chỉ mạng đích trong một gói?
Thiết bị cân bằng tải
NIC
Layer 2 Switch
Bộ định tuyến
Khi thiết lập luật ACL cho bộ định tuyến, cần tuân thủ hướng dẫn chung nào?
Quy tắc đầu tiên phải là quy tắc từ chối tất cả.
Quy tắc cuối cùng phải là quy tắc từ chối tất cả.
Không chặn lưu lượng dựa trên địa chỉ IP.
Không cho phép lưu lượng truy cập dựa trên địa chỉ IP.
Hệ thống mạng của bạn yêu cầu các bộ định tuyến có thể chặn lưu lượng dựa trên địa chỉ MAC. Loại quy tắc ACL nào cần được bộ định tuyến phải hỗ trợ trong trường hợp này?
Lớp 3
Lớp 1
Lớp 2
Lớp 4
Telnet được sử dụng cho mục đích nào sau đây?
Thực hiện quản lý dòng lệnh được mã hóa từ xa
Xác minh bộ định tuyến trong đường truyền
Thực hiện quản lý dòng lệnh từ xa dạng rõ
Buộc truy xuất các bản cập nhật hệ điều hành
Giao thức nào sau đây không có mã hóa?
HTTPS
FTPS
SFTP
SMTP
Do tình hình dịch Covid 19, công ty bạn muốn triển khai giải pháp cho phép nhân viên trong công ty được làm việc tại nhà. Yêu cầu đặt ra là mọi nhân viên đều có khả năng truy cập an toàn vào các tài nguyên trong mạng của công ty. Giải pháp nào nên được đề xuất trong trường hợp này:
Site to Site VPN
Point to Site VPN
Point to Point VPN
Firewall
Giao thức TCP / IP nào cung cấp cho quản trị viên một giao diện dòng lệnh từ xa cho các dịch vụ mạng?
UDP
ARP
Telnet
POP
Những giao thức TCP / IP nào sử dụng mã hóa để bảo mật đường truyền dữ liệu?
SCP, DNS, SSH
SSH, SCP, Telnet
SSH, SCP, FTPS
HTTPS, FTP, SSH
Công ty của bạn phát hành điện thoại thông minh cho nhân viên để sử dụng trong công việc. Chính sách công ty bắt buộc rằng tất cả dữ liệu lưu trữ trên điện thoại thông minh phải được mã hó Điều này nhắm đến tính chất nào của an toàn thông tin?
Sẵn sàng
Bí mật
Tính toàn vẹn
Trách nhiệm
Bạn là quản trị viên hệ thống mạng của công ty. Người quản lý của bạn yêu cầu bạn đánh giá các giải pháp sao lưu đám mây cho các văn phòng chi nhánh từ x Điều này áp dụng khái niệm an toàn nào sau đây?
Bí mật
Tính toàn vẹn
Sẵn sàng
Trách nhiệm
Alice phải gửi một tin nhắn e-mail quan trọng tới Bob, giám đốc nhân sự (HR). Chính sách của công ty nói rằng tin nhắn cho HR phải được ký điện tử.
Khẳng định nào sau đây là đúng?
Khóa công khai của Alice được sử dụng để tạo chữ ký số
Khóa riêng của Bob được sử dụng để tạo chữ ký số
Khóa công khai của Alice được sử dụng để xác minh chữ ký số
Khóa riêng của Bob được sử dụng để xác minh chữ ký số
Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần?
ACL, tên người dùng và mật khẩu, quét võng mạc
Thẻ thông minh, quét võng mạc, mật khẩu
Quét võng mạc, mật khẩu, thẻ thông minh
Tên người dùng và mật khẩu, thẻ thông minh, quét võng mạc
Mô hình kiểm soát truy cập ghi nhãn dữ liệu với các phân loại bảo mật khác nhau. Người dùng được xác thực phải gắn nhãn xác định để đọc dữ liệu được phân loại này. Loại mô hình kiểm soát truy cập này là gì?
Kiểm soát truy cập tùy ý
Kiểm soát truy cập bắt buộc
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập thời gian trong ngày
Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?
Kiểm soát truy cập tùy ý
Kiểm soát truy cập bắt buộc
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập thời gian trong ngày
Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?
AES
RC4
MD5
3DES
Thuật toán nào sau đây sử dụng hai khóa liên quan về mặt toán học để truyền dữ liệu an toàn?
AES
3DES
RSA
Blowfish
Công ty của bạn đã triển khai PKI. Bạn muốn mã hóa các tin nhắn e-mail bạn gửi cho một nhân viên khác là Tùng. Bạn cần sử dụng gì để mã hóa tin nhắn cho Tùng?
Khóa riêng của Tùng
Khóa công khai của bạn
Khóa riêng của bạn
Khóa công khai của Tùng
HTTP
DNS
NetBIOS
Telnet
Bạn đang kiểm tra một hệ thống của một người dùng sau khi cô ấy phàn nàn về tốc độ sử dụng Internet chậm hơn thường ngày. Sau khi phân tích hệ thống, bạn nhận thấy rằng địa chỉ MAC của cổng mặc định trong bộ đệm ARP đang tham chiếu sai địa chỉ MAC. Kiểu tấn công nào đã xảy ra?
Buffer overflow
Brute force
ARP poisoning
DNS poisoning
Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?
RC4
3DES
AES
MD5
Bạn là nhân viên an toàn thông tin trong một cơ quan chính phủ. Bạn đang sửa đổi chính sách bảo mật USB. Những mục nào áp dụng cho bảo mật USB? (Chọn hai.)
Vô hiệu hóa cổng USB.
Ngăn chặn dữ liệu công ty bị sao chép vào thiết bị USB trừ khi mã hóa cổng USB được bật.
Không cho phép các ổ USB ngoài lớn hơn 1TB.
Ngăn chặn dữ liệu của công ty bị sao chép vào thiết bị USB trừ khi mã hóa thiết bị USB được bật.
Quản trị viên mạng phải cấp quyền truy cập mạng phù hợp cho nhân viên mới. Điều nào sau đây là chiến lược tốt nhất?
Thêm tài khoản người dùng của nhân viên mới vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết.
Hỏi nhân viên mới những quyền mà cô ấy muốn.
Cung cấp cho nhân viên mới tài khoản người dùng và các quyền cần thiết.
Cung cấp cho nhân viên mới quyền quản trị mạng.
Trong khi thiết lập các cơ chế an toàn cho mạng, bạn triển khai một chính sách mật khẩu người dùng phức tạp. Mọi người dùng thường xuyên bày tỏ than phiền về việc quên mật khẩu. Những gì bạn nên cấu hình để làm giảm bớt những than phiền này?
Gợi ý mật khẩu
Hết hạn mật khẩu
Độ dài mật khẩu tối đa
Thay đổi mật khẩu định kỳ
Bạn đang định cấu hình thiết bị mã hóa mạng và phải tính đến các thiết bị khác có thể không hỗ trợ các thuật toán mới hơn và mạnh hơn. Phát biểu nào sau đây liệt kê các tiêu chuẩn mã hóa từ yếu nhất đến mạnh nhất?
3DES, DES, AES
RSA, DES, Blowfish
DES, 3DES, RSA
RSA, 3DES, DES
Bạn quyết định rằng các máy tính LAN của bạn sẽ sử dụng mã hóa bất đối xứng với IPSec để bảo mật lưu lượng LAN. Trong khi đánh giá làm thế nào điều này có thể được thực hiện, bạn được trình bày với một loạt các lựa chọn các phương pháp và thuật toán mã hó Chọn phân loại chính xác của tiêu các thuật toán mật mã.
Đối xứng: 3DES, DES Không đối xứng: Blowfish, RSA
Đối xứng: 3DES, DES Không đối xứng: RC4, RSA
Không đối xứng: RSA, AES Đối xứng: DES, 3DES
Đối xứng: AES, 3DES Không đối xứng: RSA
Thuật ngữ nào mô tả quá trình che dấu dữ liệu trong một tệp tin?
Mã Hóa
Trojan
Chữ ký số
Steganography
Khi chuyên gia an ninh cấp quyền cho các thư mục trên máy chủ tệp để cho phép các tài liệu của một phòng ban chỉ được phép truy cập và sửa đổi bởi các thành viên trong phòng ban đó thì mục tiêu an toàn thông tin nào đã được thỏa mãn?
Sẵn sàng
Bí mật
Tính toàn vẹn
An toàn
Phương pháp tiếp cận mật mã nào sử dụng các điểm trên một đường cong để xác định các cặp khóa công khai và bí mật?
ECC
RSA
DES
PKI
Một nhân viên thu được lưu lượng truy cập mạng trên mạng LAN trong khoảng thời gian 24 giờ được biểu diễn như hình dưới. Nếu muốn xem lưu lượng truy cập mạng liên quan đến người dùng kết nối với các trang web thì anh ta cần lọc cột Giao thức nào trong cột giao thức trong hình?
DNS
HTTP
TCP
SSDP
