wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CSATTT4

Total questions: 55

Worksheet time: 31mins

Name
Class
Date
1.

bạn là người sáng lập của Acme dữ liệu khai thác. Các doanh nghiệp tập trung vào Lấy thói quen có liên quan tiêudùng từ nhiều nguồn khác nhau, và dữ liệu đó được bán cho các nhà bán lẻ. Vì lượng dữ liệu phải được xử lý, bạnphải thực hiện các giải pháp nhanh nhất có thể. Những loại công nghệ nên bạnThực hiện?

a)

SQL

b)

noSQL

c)

SATA

d)

NoSata

2.

bạn đã được yêu cầu phát triển một ứng dụng web an toàn cho một nhà bán lẻ bia gia đình. App willread và viếtthư cho một cơ sở dữ liệu Back-end cho các giao dịch khách hàng. Cơ sở dữ liệu có quy tắc tại chỗ để kiểm tra dữliệu đó là hợp lệ. Trang web sử dụng HTTPS. Điều gì khác nên được thực hiện để bảo đảm các ứng dụng web hơnnữa?

a)

sử dụng JavaScript cho Server-Side dữ liệu xác nhận.

b)

sử dụng PKI

c)

sử dụng VPN

d)

sử dụng JavaScript cho client-side dữ liệu xác nhận

3.

công ty của bạn đã phát hành điện thoại thông minh dựa trên Android để chọn nhân viên. Người quản lý của bạnyêu cầu bạnđảm bảo rằng dữ liệu trên điện thoại thông minh được bảo vệ. Làm thế nào để bạn giải quyết mối quantâm của người quản lý?

a)

thực hiện SCADA, màn hình khóa, mã hóa thiết bị, và chống phần mềm độc hại, và vô hiệu hóa không cần thiếtphần mềm trên điện thoại

b)

thực hiện PKI VPN chứng chỉ xác thực, màn hình khóa, mã hóa thiết bị, và antimalware, và vô hiệu hóa phần mềmkhông cần thiết trên điện thoại

c)

thực hiện khóa màn hình, mã hóa thiết bị, vá, và chống phần mềm độc hại, và vô hiệu hóa không cần thiếtphần mềm trên điện thoại

d)

thực hiện HTTPS, màn hình khóa, mã hóa thiết bị, và chống phần mềm độc hại, và vô hiệu không cần thiết phầnmềm trên điện thoại.

4.

trong khi cứng Trang chủ của bạn mạng văn phòng, bạn quyết định kiểm tra xem phần vững trong tất cả các mạngthiết bị được Cập Nhật. Mà các thiết bị sau đây sẽ áp dụng điều này?

a)

thông minh truyền hình, chơi Game Console, máy in, HVAC, Wireless Router

b)

tủ lạnh, máy in, Wireless Router, điện cửa hàng, máy in

c)

HVAC, bình chữa cháy, chơi Game Console, máy in, router không dây

d)

giao diện điều khiển chơi Game, điện thoại Android, Apple iOS thiết bị, máy in, bình chữa cháy

5.

. trong đó doanh nghiệp hạng mục trong tổ chức của bạn nên được vá thường xuyên? (Chọn tất cả những gì ápdụng.)

a)

Mainframes

b)

Thin khách hàng

c)

công cộng đám mây ảo hóa hosts

d)

địa chỉ IP

6.

một dịch vụ trên một localserver không thể giao tiếp với máy chủ cơ sở dữ liệu của nó đang chạy trên máy khác.Các cơ sở dữ liệu máy chủ đang hoạt động chính xác và tất cả các kết nối mạng đang làm việc đúng cách. Những gìlà Vấn đề?

a)

Insider đe dọa

b)

phần mềm trái phép

c)

UTM

d)

tường lửa bị cấu hình sai

7.

kẻ tấn công đã liên lạc với một trong những nhân viên của bạn và đã thuyết phục cô bỏ tên người dùng và mậtkhẩu, cho kẻ tấn công truy cập vào mạng của bạn. Loại tấn công này là gì?

a)

dữ liệu lọc

b)

kỹ thuật xã hội

c)

HIDS/HIPS

d)

các vấn đề cấp phép

8.

dữ liệu quan trọng về mạng nội bộ của công ty bạn đã bị rò rỉ trực tuyến. Hiện đã không cóvi phạm mạng của bạn bởi kẻ tấn công. Loại vấn đề là điều này?

a)

tập tin Integrity kiểm tra

b)

tường lửa dựa trên host

c)

truyền thông xã hội

d)

DLP thất bại cho một người sử dụng độc hại

9.

trong khi giám sát giao thông mạng, bạn nhận thấy rất nhiều liên lạc IMAP giữa mạng của bạn vàmột địa chỉ IP không thuộc về công ty e-Mailserver. Nguyên nhân của giao thông này là gì?

a)

nâng cao phần mềm độc hại Tools

b)

các ứng dụng whitelisted

c)

DEP

d)

e-mail cá nhân

10.

máy tính xách tay mới của công ty đã đến, và trước khi được triển khai trong lĩnh vực này, phần mềm được càiđặt trên chúng để cho phép họ được theo dõi Trung ương và quản lý. Cụm từ nào mô tả tốt nhất kịch bản này?

a)

tập tin toàn vẹn Checks

b)

ứng dụng web Firewall

c)

quản lý tài sản

d)

một sự vi phạm cấp phép tuân thủ

11.

các "NIST Cybersecurity Framework là một ví dụ về loại hình ngành công nghiệp-tiêu chuẩn khuôn khổ? (Chọnhai.)

a)

quy định

b)

National

c)

không quy định

d)

quốc tế

12.

tại sao bạn có thể muốn giữ sự đa dạng của các công nghệ người dùng cuối để sử dụng tối thiểu? (Chọn tất cảnhững gì áp dụng.)

a)

phải mất ít nỗ lực để duy trì

b)

nó làm giảm chi phí.

c)

phải mất nhiều nỗ lực để duy trì

d)

nó cải thiện kinh nghiệm người dùng

13.

bạn đang tiếp cận bởi một công ty mà muốn nhóm của bạn để phát triển một ứng dụng cho họ. Họ sẽ muốn đượcđánh giá cao tham gia và muốn một phiên bản cơ bản của phần mềm làm việc càng sớm càng tốt. Mô hình phát triểngì là phù hợp nhất cho điều này?

a)

Agile

b)

Waterfall

c)

SCADA

d)

SDK

14.

những gì có thể được sử dụng để xác nhận Sqlcáo repetitively?

a)

tiếp xúc dữ liệu

b)

bình thường hoá

c)

thủ tục lưu trữ

d)

Obfuscation/ngụy trang

15.

bạn đang tham gia một nhóm các nhà phát triển những người sử dụng git cho sản phẩm của họ. Lợi ích chính là gìgit Cung cấp?

a)

SDK

b)

Phiên bản kiểm soát

c)

quản lý bộ nhớ

d)

Dead mã

16.

nhóm phát triển bạn đang làm việc với muốn phân tích một số mã mà không thực hiện nó. Làm thế nào có thểĐiều này đạt được?

a)

phân tích mã tĩnh

b)

động phân tích.

c)

sandboxing

d)

sử dụng nó như thời gian chạy mã thay vì biên dịch mã

17.

bạn được yêu cầu kiểm tra khả năng của một chương trình hoạt động đúng theo điều kiện tải nặng. Cái gìloại bài kiểm tra bạn nên chạy?

a)

mô hình xác minh

b)

Baselining

c)

mã hóa

d)

Stress thử nghiệm

18.

tài khoản người dùng của Trinity là nhầm lẫn xóa khi cô đi trên ba tháng thai sản để lại. Khi cô ấytrả về, một tài khoản mới với quyền NTFS thích hợp được tạo ra cho cô ấy. Khi cô cố gắng mởtập tin cũ của cô, cô vẫn nhận được "truy cập bị từ chối" tin nhắn. Vấn đề là gì?

a)

Trinity không có quyền NTFS thích hợp

b)

Trinity của tài khoản người dùng mới có một SID khác hơn so với một cũ của cô

c)

Trinity của tập tin được mã hóa với tài khoản cũ của cô.

d)

Trinity của tài khoản nên được thực hiện một thành viên của nhóm người sử dụng điện

19.

bạn là một hệ phục vụ tư vấn ảo hóa cho không thực sự có, Inc Trong một cuộc họp lập kế hoạch với một kháchhàng, vấn đề của máy ảo Point-in-Time chụp nhanh đi lên. Bạn khuyên bạn nên cẩn thận sử dụng ảnh chụp nhanh vìcác chi nhánh an ninh. Mối quan tâm của bạn là gì?

a)

snapshots có thể tiêu thụ một lượng lớn không gian đĩa.

b)

việc sử dụng ofsnapshots có thể kích hoạt một lũ MAC.

c)

Invoked ảnh chụp nhanh sẽ có nghĩa là các máy ảo tạm thời không có sẵn.

d)

gọi ảnh chụp nhanh sẽ có Cập Nhật bản vá ít hơn các máy ảo hiện đang chạy

20.

những gì có thể được thực hiện để cứng lại một thiết bị di động, cầm tay? (Chọn hai.)

a)

vô hiệu hoá Wi-Fi

b)

đảm bảo rằng nó chỉ được sử dụng trong các lĩnh vực bảo đảm thể chất

c)

đặt Bluetooth phát hiện ra vô hiệu hoá

d)

cho phép khóa màn hình

21.

một thực hành y tế tư nhân thuê bạn để xác định tính khả thi của điện toán đám mây, theo đó lưu trữe-mail và các ứng dụng y tế, cũng như thông tin bệnh nhân, sẽ được tổ chức bởi một nhà cung cấp Internet. Bạn đượcyêu cầu xác định các vấn đề bảo mật có thể. (Chọn hai.)

a)

dữ liệu không được lưu trữ tại địa phương nhưng thay vào đó được lưu trữ trên cơ sở của nhà cung cấp,nơi mà các doanh nghiệp khác cũng có thể truy cập vào các dịch vụ điện toán đám mây

b)

HTTPS sẽ được sử dụng để truy cập các dịch vụ từ xa

c)

nhà cung cấp có nên được phục vụ một trát hầu tòa, khả năng tiết lộ dữ liệu đầy đủ tồn tại

d)

dữ liệu sẽ được mã hóa trong quá cảnh cũng như khi lưu trữ.

22.

tùy chọn nào sẽ bảo vệ máy tính xách tay nhân viên khi họ đi du lịch và kết nối với mạng không dây?

a)

Personalfirewallsoftware

b)

MAC địa chỉ lọc

c)

ảo hóa

d)

802.11 n tương thích thẻ không dây

23.

những gì có thể được thực hiện để đảm bảo tính bí mật dữ liệu ofsensitive sao chép vào ổ đĩa USB Flash?

a)

tập tin băm

b)

mã hóa

c)

NTFS cấp phép

d)

quyền chia sẻ

24.

tiêu chuẩn nào là một giải pháp phần vững cho mã hóa ổ đĩa?

a)

TPM

b)

DLP

c)

EFS

d)

NTFS

25.

loại ofsoftware hoạt động chống lại việc thu thập thông tin cá nhân?

a)

chống thư rác

b)

Antivirus

c)

Antispyware

d)

Anti-Adware

26.

nào sau đây tốt nhất bảo vệ chống lại các Khuyết tật hệ điều hành?

a)

phần mềm chống virus

b)

Firewallsoftware

c)

mã hóa

d)

Patching

27.

một người quản trị máy chủ phải tuân thủ pháp luật rằng các tiểu bang mà dữ liệu tài chính phải được giữ an toàntrong sự kiện của một vi phạm physicalsecurity. Thực tiễn nào sẽ đảm bảo rằng người quản trị tuân thủ Luật? (Chọnhai.)

a)

áp dụng các quyền NTFS

b)

lưu trữ băng sao lưu an toàn

c)

mã hóa máy chủ đĩa cứng

d)

lưu trữ các băng sao lưu trong tủ bị khóa

28.

loại ofsoftware kiểm tra hành vi ứng dụng, bản ghi, và các sự kiện cho hoạt động đáng ngờ?

a)

TỔ

b)

tường lửa dựa trên host

c)

HIDS

d)

Spyware

29.

một người quản trị cơ sở dữ liệu yêu cầu một phương pháp mà hoạt động độc hại đối với một MicrosoftSQLServer máy chủ cơ sở dữ liệu có thể được phát hiện. Tất cả lưu lượng mạng đến máy chủ cơ sở dữ liệu được mãhóa. Giải pháp gì Nếu bạn đề nghị?

a)

HIDS

b)

TỔ

c)

SSL

d)

IPSEC

30.

những điều sau đây là đúng liên quan đến ảo hóa? (Chọn hai.)

a)

mỗi máy ảo có một hoặc nhiều địa chỉ MAC duy nhất

b)

hệ điều hành máy ảo không cần phải được vá

c)

máy ảo chạy trên cùng một máy chủ vật lý có thể thuộc về VLAN khác nhau

d)

một thỏa hiệp an ninh của một máy ảo có nghĩa là tất cả các máy ảo trên máy chủ vật lý được Thỏa hiệp

31.

Cloud máy tính cung cấp những lợi ích? (Chọn hai.)

a)

đơn giản, khả năng mở rộng

b)

ít hơn phần cứng mua hàng

c)

tốt hơn mã hóa

d)

địa phương lưu trữ dữ liệu

32.

Mitch chịu trách nhiệm cho ba payrollservers lưu trữ dữ liệu trên SAN. Giám đốc tài chính (CFO)yêu cầu quan sát quyền truy cập vào một nhóm các tập tin ngân sách của một người dùng cụ thể. Mitch nên làm gì?

a)

tạo tập tin hashes cho mỗi tập tin ngân sách.

b)

mã hóa các tập tin ngân sách.

c)

cấu hình một HIDS để giám sát các tập tin ngân sách

d)

cấu hình hệ thống tập tin kiểm toán

33.

công ty của bạn đã mua phần mềm bảo mật mà sẽ giám sát việc sử dụng ứng dụng trên tất cả các máy trạm.Trướckhi phần mềm có thể hoạt động đúng, bạn phải có người dùng chạy các ứng dụng của họ khi họ bình thường sẽ trongmột thời gian ngắn. Tại sao phần mềm bảo mật yêu cầu này phải được thực hiện?

a)

để cập nhật các định nghĩa chống vi-rút cho các tập tin ứng dụng

b)

để thiết lập một đường cơ sở sử dụng bình thường

c)

để thiết lập một đường cơ sở sử dụng bình thường

d)

để xác minh rằng phần mềm được cấp phép đang được sử dụng

34.

. Kevin là một luật sư thử nghiệm ở miền Nam California. Ông yêu cầu an toàn, âm thanh chất lượng cao, giao tiếpvớikhách hàng. Anh ta có thể làm gì?

a)

sử dụng VoIP với mã hóa gói qua Internet

b)

sử dụng mã hóa giọng nói điện thoại di động

c)

chỉ sử dụng điện thoại cố định

d)

sử dụng điện thoại di động của mình trên một mạng thoại đặc biệt cho các chuyên gia pháp lý

35.

quản lý CNTT của bạn yêu cầu bạn đảm bảo rằng các thư e-mail và file đính kèm không chứa dữ liệu nhạy cảmcó thể bị rò rỉ đối thủ cạnh tranh. Bạn nên đề xuất loại ofsolution nào?

a)

phần mềm chống virus

b)

TỔ

c)

DLP

d)

HIDS

36.

hiệu suất máy chủ của bạn đã giảm kể từ khi giới thiệu ký điện tử và mã hóa tất cảmạng lưới giao thông. Bạn muốn phát hành các máy chủ từ chức năng này. Bạn nên sử dụng thiết bị nào?

a)

SmartCard

b)

TPM

c)

HSM

d)

EFS

37.

công ty của bạn đã quyết định rằng tất cả các phần cứng máy chủ mới sẽ có hỗ trợ TPM. Bạn nhận được một mớimáy chủ, và bạn cho phép TPM thông qua các tiện ích CMOS và cho phép mã hóa ổ đĩa bằng cách sử dụng TPMtrong Hệ điều hành. Bạn nên làm gì tiếp theo?

a)

khởi động lại máy chủ

b)

kích hoạt EFS trên máy chủ

c)

kích hoạt IPSec

d)

sao lưu các phím TPM

38.

bạn cố gắng mã hóa một thư mục trên ổ D: sử dụng EFS, nhưng tùy chọn mã hóa không có sẵn. Cái gìbạn nên làm gì?

a)

vấn đề chuyển đổi d:/FS: NTFS lệnh

b)

Thêm tài khoản của bạn vào nhóm người quản trị

c)

kích hoạt EFS thông qua nhóm chính sách

d)

kích hoạt TPM trong Tiện ích CMOS

39.

có khả năng hiện diện trong một thiết bị bảo mật tất cả-trong-một? (Chọn ba.)

a)

URLfilter

b)

kiểm tra nội dung

c)

phần mềm độc hại kiểm tra

d)

EFS

40.

là người quản trị cơ sở dữ liệu cho công ty của bạn, bạn đang đánh giá các dịch vụ đám mây công cộng khác nhauđể thử nghiệmthay đổi lập trình cơ sở dữ liệu khách hàng. Trong đó thể loại của dịch vụ đám mây bạn nên nghiên cứu?

a)

phần mềm như một dịch vụ

b)

nền tảng như một dịch vụ

c)

cơ sở hạ tầng như một dịch vụ

d)

bảo mật như một dịch vụ

41.

bạn đang triển khai Android dựa trên điện thoại thông minh cho nhân viên trong văn phòng Toronto của bạn. Vìnhững tính chất nhạy cảm của doanh nghiệp của bạn, bạn muốn sử dụng các cơ chế sẽ bảo vệ dữ liệu nhạy cảm mà cóthể tồn tại trên điện thoại. Mà tập hợp các cơ chế bạn nên sử dụng?

a)

mã hóa đầy đủ thiết bị, chạy máy ảo, tách các nhiệm vụ

b)

từ xa lau, lockout, FTP App

c)

màn hình khóa, GPS, dung lượng lớn hơn mini SD Card

d)

hạn chế mà các ứng dụng có thể được cài đặt, phân đoạn hệ điều hành lưu trữ vị trí từ App lưu trữ vị trí,tắttính năng không sử dụng, vô hiệu hoá mật khẩu mặc định

42.

quản lý đã quyết định hỗ trợ một chính sách công ty BYOD. Bạn đã được yêu cầu đề nghịđiểm xem xét trước khi BYOD được đưa vào hiệu lực. Những điểm sau đây nên đượcxem xét về BYOD? (Chọn ba.)

a)

thêm dung lượng lưu trữ cho các máy chủ

b)

Legalramifications

c)

hạ tầng mạng thay đổi

d)

vô hiệu hoá on-board camera/video và microphone bên ngoài các cuộc gọi

43.

nào sau một cách chính xác xác định một hệ điều hành đáp ứng chính phủ cụ thể hoặctiêu chuẩn bảo mật quy định?

a)

cứng OS

b)

Trusted OS

c)

hệ điều hành an ninh

d)

Patched hệ điều hành

44.

một chính sách dữ liệu toàn diện bao gồm những điều sau đây?

a)

lau, tháo, Giữ, lưu trữ

b)

Disposing, Patching, lưu trữ lưu giữ

c)

duy trì, lưu trữ, ảo hóa

d)

lưu trữ, ảo hóa, tính đàn hồi

45.

nào sau đây là một cách hợp lệ của việc xử lý dữ liệu lớn?

a)

dữ liệu ở phần còn lại

b)

NoSQL

c)

EFS

d)

lưu trữ đám mây

46.

những tiêu chuẩn liên lạc cho phép các thiết bị để giao tiếp với một khoảng cách rất ngắn?

a)

NFC

b)

Cellular

c)

SATCOM

d)

ANT

47.

bạn muốn một cảnh báo để được gửi qua email trực tiếp cho bạn khi một công ty thiết bị di động lá một khu vựcxung quanh tòa nhà công ty. Công nghệ nào sẽ cho phép điều này?

a)

hồng ngoại

b)

Push thông báo dịch vụ

c)

Geofxác

d)

SMS/MMS

e)

SMS/MMS

48.

tiêu chuẩn cho phép một máy tính để khởi động chỉ với phần mềm trong danh sách trắng đáng tin cậy?

a)

xác thực ngữ cảnh-Aware

b)

phần cứng gốc của Trust

c)

COPE

d)

khởi động an toàn

49.

một số điều cần giám sát cho trên thiết bị di động để ngăn chặn vấn đề an ninh là gì? (Chọn tất cả những gìáp dụng.)

a)

CYOD

b)

rooting

c)

sinh trắc học

d)

Sideloading

50.

bạn muốn kết nối Internet qua điện thoại vì máy tính bạn đang sử dụng không có khả năng WiFi. Cái này gọi làgì?

a)

Tethering

b)

Wi-Fi Direct/Ad hoc

c)

mở khóa tàu sân bay

d)

VDI

51.

bạn nhận thấy rằng khi thiết bị di động được đưa đến các quán cà phê của công ty, kết nối Wi-Fi thường xuyên cắtra. Điều này xảy ra không nơi nào khác trong tòa nhà. Nguyên nhân có thể nhất của điều này là gì?

a)

MFDs

b)

EMI

c)

VDE

d)

BIOS

52.

người quản lý của bạn muốn chạy tất cả các ứng dụng một cách an toàn trên một hệ thống trong virtualserverriêng của mình. Đây là cái gì kỹ thuật được gọi là?

a)

tính toàn vẹn đo lường

b)

Cloud truy cập môi giới an ninh

c)

VM thoát khỏi bảo vệ

d)

container ứng dụng

53.

phương pháp cho phép chạy một phiên bản chỉ đọc của một hệ điều hành mà reverts đến của nóoriginalstate trên mỗi khởi động?

a)

cấu hình xác nhận

b)

rollback cấu hình đã biết

c)

Live khởi động phương tiện truyền thông

d)

trở lại nhà nước được biết đến

54.

những nhiệm vụ sau đây là ứng cử viên tự động hóa tốt? (Chọn tất cả những áp dụng.)

a)

Giám sát liên tục

b)

xác nhận cấu hình

c)

VM sprawl tránh

d)

purging

55.

phương pháp hủy diệt dữ liệu và Media sanitization là gì? (Chọn tất cả những áp dụng.)

a)

đốt cháy

b)

độ đàn hồi

c)

Shredding

d)

Mất Degaussing

e)

Pulping