wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CSATTT-Chương 5

Total questions: 65

Worksheet time: 33mins

Name
Class
Date
1.

1. Nguyên tắc bảo mật tài nguyên của mô hình Bell-La Padula là:

a)

Đọc lên và ghi lên

b)

Đọc xuống và ghi xuống

c)

Đọc xuống và ghi lên

d)

 Đọc lên và ghi xuống

2.

65. Các phát biểu sau đây phát biểu là là đúng nhất:

a)

 Firewall là một vành đai phòng thủ cho máy tính hoặc hệ thống trước những tấn công

b)

 Firewall là một điểm chặn của trong quá trình điều khiển và giám sát.

c)

 Firewall là một phần mềm hoặc phần cứng có khả năng ngăn chặn tấn công từ bên trong và bên ngoài vào hệ thống.

d)

 Firewall là một giải pháp giúp hệ thống phát hiện và ngăn chặn các truy cập trái phép

3.

64. Tổ chức chính cấp phát chứng chỉ được gọi là :

a)

 CA

b)

 RA

c)

 LRA

d)

 CRL

4.

63. Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS ?

a)

 Network sniffer

b)

 N-IDS (Network-based IDS)

c)

H-IDS (Host-based IDS)

d)

 VPN

5.

62. Bộ lọc gói thực hiện chức năng nào ?

a)

Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài

b)

 Cho phép tất cả các gói rời mạng

c)

 Cho phép tất cả các gói đi vào mạng

d)

 Loại trừ sự xung đột trong mạng

6.

61. Khi thực hiện triển khai HIDS khó khăn gặp là

a)

 Chi phí lắp đặt cao, khó bảo quản và duy trì

b)

 Giới hạn tầm nhìn mạng, phải xử lí với nhiều hệ điều hành khác trên mạng.

c)

 Thường xuyên phải cập nhật bản vá lỗi

d)

 Thường xuyên cài đặt lại phải khi hệ thống mạng thay đổi hệ điều hành

7.

60. Để đánh giá điểm mạnh của hệ thống IDS người ta dựa vào các yếu tố sau :

a)

 Khởi sự, Cách thực hiện, biểu hiện mà nó ghi nhận

b)

 Khởi sự, giám sát vị trí, những đặc trưng ghép nối hoặc tích hợp

c)

 Cách thực hiện, biểu hiện mà nó ghi nhận, những đặc trưng ghép nối hoặc tích hợp

d)

 Tất cả đều đúng

8.

59. Điểm khác nhau chính giữa các hệ thống ngăn chặn đột nhập (IPS) và phát hiện đột nhập (IDS) là:

a)

IPS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IDS

b)

 IDS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IPS

c)

IPS có khả năng chủ động ngăn chặn tấn công so với IDS

d)

 IPS có chi phí lớn hơn IDS

9.

58. Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài ?

a)

Đăng nhập hệ thống ( System logs)

b)

 Phần mềm antivirus

c)

 Kerberos

d)

 Sinh trắc học

10.

57. Phương pháp quét võng mạc thích hợp nhất đối với các dịch vụ nào sau đây?

a)

 Kiểm định

b)

Xác thực

c)

 Kiểm soát truy cập

d)

 Bảo mật dữ liệu

11.

56. Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực ?

a)

PIN

b)

 Quét võng mạc

c)

 Mã hóa khóa

d)

 Thẻ nhớ

12.

55. Đặc tính nào của các thiết bị mạng như router hay switch, cho phép điều khiển truy cập dữ liệu trên mạng ?

a)

 Giao thức DNS

b)

Cập nhật vi chương trình ( Firmware)

c)

 Tường lửa

d)

 Danh sách điều khiển truy cập (ACL).

13.

54. Các mức độ nhạy cảm của thông tin được chia từ cao xuống thấp đối với an ninh quốc gia là:

a)

Tối mật (Top Secret - T), Tuyệt mật (Secret - S), Mật (Confidential - C), Không phân loại (Unclassified - U).

b)

Tuyệt mật (Secret - S), Tối mật (Top Secret - T), Mật (Confidential - C), Không phân loại (Unclassified - U).

c)

 Không phân loại (Unclassified - U), Mật (Confidential - C), Tối mật (Top Secret - T), Tuyệt mật (Secret - S).

d)

 Không phân loại (Unclassified - U), Mật (Confidential - C), Tuyệt mật (Secret - S), Tối mật (Top Secret - T).

14.

53. Bộ lọc địa chỉ MAC được định nghĩa như :

a)

 Được phép truy cập đến một địa chỉ MAC nhất định

b)

Ngăn chặn truy cập từ một địa chỉ MAC nhất định.

c)

 Mã hóa địa chỉ MAC của thiết bị không dây.

d)

 Tường lửa cá nhân

15.

52. Sau khi một user được định danh và xác thực hệ thống, để cho phép user sử dụng tài nguyên bạn phải thực hiện điều gì?

a)

 Phải được ủy quyền

b)

 Được truyền lại

c)

 Được mã hóa

d)

 Được enable

16.

51. Nên cài mức truy cập mặc định là mức nào sau đây?

a)

 Full access

b)

 No access

c)

 Read access

d)

 Write access

17.

50. Những chữ đầu của nhóm từ ACL là tên viết tắt của:

a)

 Arbitrary Code Language

b)

 Access Control Library

c)

 Access Control List

d)

 Allowed Computer List

18.

49. Đối với Firewall lọc gói, hình thức tấn công nào sau đây được thực hiện

a)

Nhái địa chỉ IP, tấn công giữa, tấn công biên

b)

Nhái địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ

c)

 Nhái địa chỉ IP, tấn công vượt firewall,tấn công từng mẫu nhỏ

d)

 Nhái địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn

19.

48. Cho biết câu nào đúng trong các câu sau

a)

 Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn

b)

 Chức năng chính của Firewall là kiểm soát luồng thông tin giữa mạng cần bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập

c)

 Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm

d)

 Tất cả đều đúng

20.

47. Phát biểu nào sau đây đúng với cơ chế điều khiển truy cập RBAC:

a)

 RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy cập cho người dùng khác

b)

 RBAC cấp quyền truy cập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

c)

 RBAC cấp quyền truy cập dựa trên vai trò của người dùng trong tổ chức

d)

 RBAC là cơ chế điều khiển truy cập được sử dụng rộng rãi nhất

21.

46. Các hệ điều hành Microsoft Windows và Linux sử dụng các mô hình điều khiển truy cập nào dưới đây?

a)

 DAC và Role-BAC

b)

 DAC và MAC

c)

MAC và Role-BAC

d)

 MAC và Rule-BAC

22.

45. Phát biểu nào sau đây đúng với cơ chế điều khiển truy cập DAC:

a)

DAC cho phép người tạo ra đối tượng có thể cấp quyền quy cập cho người dùng khác

b)

 DAC cấp quyền truy cập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

c)

 DAC quản lý quyền truy cập chặt chẽ hơn các cơ chế khác

d)

 DAC là cơ chế điều khiển truy cập được sử dụng rộng rãi nhất

23.

44. Sau khi một user đã được định danh (identifed), điều gì cần phải làm trước khi họ log vào một mạng máy tính ?

a)

Xác thực với mật khẩu

b)

 Họ phải nhập user ID đã được mã hóa

c)

 Được phép truy cập với mức ưu tiên được thiết lập

d)

 Người quản trị phải enable để gõ vào

24.

43. Một hệ thống điều khiển truy nhập có thể được cấu thành từ các dịch vụ nào sau đây:

a)

 Xác thực, đăng nhập và trao quyền

b)

 Xác thực, trao quyền và quản trị

c)

 Xác thực, đăng nhập và kiểm toán (auditing)

d)

 Xác thực, trao quyền và kiểm toán (auditing)

25.

42. Các hệ thống phát hiện xâm nhập có thể thu thập dữ liệu đầu vào từ…

a)

 Các host

b)

 Mạng và các host

c)

 Mạng

d)

 Các router

26.

41. Phát hiện tấn công, xâm nhập dựa trên bất thường dựa trên giả thiết:

a)

 Các hành vi tấn công, xâm nhập gây tổn hại nghiêm trọng cho hệ thống

b)

 Các hành vi tấn công, xâm nhập thường có quan hệ chặt chẽ với các hành vi bất thường

c)

 Các hành vi tấn công, xâm nhập có quan hệ chặt chẽ với các dịch vụ được cung cấp

d)

Các hành vi tấn công, xâm nhập gây ngắt quãng dịch vụ cung cấp cho người dùng

27.

40. Điều khiển truy nhập dựa trên luật (Rule-based access control) được sử dụng phổ biến trong:

a)

 VPN

b)

 Firewall

c)

 SSL/TLS

d)

 Kerberos

28.

39. Để đảm bảo an toàn cho hệ thống điều khiển truy cập, một trong các biện pháp phòng chống hiệu quả là:

a)

 Không mở các email của người lạ hoặc email quảng cáo

b)

 Không cho phép chạy các chương trình điều khiển từ xa

c)

Không cài đặt và chạy các chương trình tải từ các nguồn không tin cậy

d)

 Không dùng tài khoản có quyền quản trị để chạy các chương trình ứng dụng

29.

38. Một điểm yếu điển hình trong hệ thống điều khiển truy cập là việc sử dụng mật khẩu dễ đoán hoặc mật khẩu được lưu ở dạng rõ. Đây là điểm yếu thuộc khâu:

a)

 Quản trị

b)

 Xác thực

c)

 Trao quyền

d)

 Xác thực và Trao quyền

30.

37. Kỹ thuật tấn công SYN Floods khai thác điểm yếu trong khâu nào trong bộ giao thức TCP/IP?

a)

Bắt tay 3 bước

b)

Bắt tay 2 bước

c)

Xác thực người dùng

d)

Truyền dữ liệu

31.

36. Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là:

a)

Chống được tấn công từ điển

b)

Chống được tấn công vét cạn

c)

Chống được tấn công phá mã

d)

Chống được tấn công phát lại

32.

35. Một trong các nhược điểm chính của điều khiển truy nhập dựa trên các đặc điểm sinh trắc học là:

a)

Không được hỗ trợ rộng rãi

b)

Chi phí đắt

c)

Khó sử dụng

d)

Công nghệ phức tạp

33.

34. Quy trình xác thực nào sử dụng nhiều hơn một yếu tố xác thực để login?

a)

Đa yếu tố ( multi-factor)

b)

Sinh trắc học

c)

Thẻ thông minh

d)

Kerberos

34.

33. Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực?

a)

PIN

b)

Quét võng mạc

c)

Mã hóa khóa

d)

Thẻ nhớ

35.

32.  Tìm phát biểu đúng về dịch vụ xác thực trong điều khiển truy nhập:

a)

Là quá trình xác minh tính chân thực của thông tin nhận dạng người dùng cung cấp

b)

Là quá trình xác minh nhận dạng của chủ thể

c)

Là quá trình xác minh các thông tin nhận dạng của chủ thể yêu cầu truy nhập đối tượng

d)

Là quá trình xác minh nhận dạng của người dùng

36.

31.  Tìm phát biểu đúng về phát hiện xâm nhập dựa trên chữ ký và phát hiện xâm nhập dựa trên bất thường:

a)

Phát hiện xâm nhập dựa trên chữ ký thường có tỷ lệ phát hiện đúng cao hơn

b)

Phát hiện xâm nhập dựa trên chữ ký thường có tỷ lệ phát hiện đúng thấp hơn

c)

Phát hiện nhập nhập dựa trên bất thường có tỷ lệ phát hiện đúng cao hơn

d)

2 cách phát hiện có tỉ lệ tương đương nhau

37.

30. Hai dịch vụ quan trọng nhất của một hệ thống điều khiển truy nhập là:

a)

Authentication và Authorization

b)

Authenticator và Administrator

c)

Administrator và Authorization

d)

Authentication và Administrator

38.

29. Một nhiệm vụ chính của các hệ thống IDS/IPS là:

a)

 Truy tìm và tấn công ngược lại hệ thống của tin tặc

b)

Giám sát lưu lượng mạng hoặc các hành vi trên một hệ thống để nhận dạng các dấu hiệu của tấn công, xâm nhập

c)

 Giám sát lưu lượng mạng nhận dạng các dấu hiệu của tấn công, xâm nhập

d)

 Giám sát các hành vi trên một hệ thống để nhận dạng các dấu hiệu của tấn công, xâm nhập

39.

28. Số lượng nhân tố (factor) xác thực sử dụng trong điều khiển truy nhập dựa trên thẻ thông minh là:

a)

 1

b)

 3

c)

 2

d)

 4

40.

27. Mục đích chính của điều khiển truy nhập là để đảm bảo các thuộc tính an ninh của thông tin, hệ thống và các tài nguyên, gồm:

a)

 Tính bảo mật, tính toàn vẹn và tính xác thực

b)

 Tính bí mật, tính toàn vẹn và tính xác thực

c)

 Tính bảo mật, tính toàn vẹn và tính sẵn dùng

d)

 Tính bí mật, tính toàn vẹn và tính sẵn dùng

41.

26. Ba cơ chế điều khiển truy nhập thông dụng gồm:

a)

 DAC, MAC và RRAC

b)

 DAC, BAC và RBAC

c)

 DAC, MAC và BAC

d)

DAC, MAC và RBAC

42.

25. Đâu là các tính năng của kiểm soát truy nhập sử dụng tường lửa?

a)

Kiểm soát dịch vụ và các phần mềm

b)

 Kiểm soát người dùng và tin tặc

c)

 Kiểm soát dịch vụ và hướng

d)

 Kiểm soát virus và các malware khá

43.

24. Phương pháp xác thực nào dưới đây có thể cung cấp khả năng xác thực có độ an toàn cao nhất?

a)

 Sử dụng Smartcard

b)

Sử dụng vân tay

c)

 Sử dụng chứng chỉ số

d)

 Sử dụng mật khẩu

44.

23. Ưu điểm của thẻ bài (token) so với thẻ thông minh (smart card) trong điều khiển truy nhập là:

a)

 Có cơ chế xác thực mạnh hơn

b)

 Có cơ chế xác thực đa dạng hơn

c)

 Được sử dụng rộng rãi hơn

d)

 Có chi phí rẻ hơn

45.

22. Tại sao một hệ thống phát hiện xâm nhập dựa trên chữ ký không thể phát hiện các tấn công, xâm nhập mới?

a)

 Do chữ ký của chúng chưa tồn tại trong hệ thống

b)

 Do các tấn công, xâm nhập mới không có chữ ký

c)

Do các tấn công, xâm nhập mới không gây ra bất thường

d)

 Do các tấn công, xâm nhập mới chỉ gây thiệt hại nhỏ

46.

21. Một trong các dạng khóa mã (encrypted keys) được sử dụng rộng rãi trong điều khiển truy nhập là:

a)

E-token

b)

 Chứng chỉ số khóa công khai

c)

 The ATM

d)

 Mobile-token

47.

20. Dạng xác thực sử dụng các thông tin nào dưới đây đảm bảo độ an toàn cao hơn?

a)

 Thẻ ATM và tên truy nhập

b)

 Tên truy nhập và số PIN

c)

 Thẻ ATM và số PIN

d)

 Tên truy nhập và mật khẩu

48.

19. Ví điện tử Paypal là một dạng...

a)

 Khóa mã (encrypted key)

b)

 The ATM

c)

 Thẻ bài (token)

d)

 Thẻ thông minh (smart card)

49.

18. Đâu là một loại tường lửa?

a)

 Server gateway

b)

 Application server

c)

 Application-level gateway

d)

 Gateway server

50.

17. Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập bắt buộc MAC:

a)

MAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

b)

 MAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác

c)

 MAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

d)

 MAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất

51.

16. Không nên sử dụng nhiều hơn 1 phần mềm quét virus chạy ở chế độ quét theo thời gian thực trên một máy tính vì:

a)

 Các phần mềm quét virus xung đột với nhau

b)

Các phần mềm quét virus không thể hoạt động

c)

Các phần mềm quét virus chiếm nhiều tài nguyên

d)

 Các phần mềm quét virus tấn công lẫn nhau

52.

15. Tường lửa lọc gói có thể lọc các thông tin nào trong gói tin?

a)

 Chỉ các thông tin trong header của gói tin

b)

 Chỉ các thông tin trong payload của gói tin

c)

 Chỉ lọc địa chỉ IP trong gói tin

d)

 Cả thông tin trong header và payload của gói tin

53.

14. Sự khác biệt chính giữa hệ thống ngăn chặn xâm nhập (IPS) và hệ thống phát hiện xâm nhập (IDS) là:

a)

 IPS phát hiện xâm nhập hiệu quả hơn

b)

 IPS có khả năng chủ động ngăn chặn xâm nhập

c)

 IDS phát hiện xâm nhập hiệu quả hơn

d)

 IDS có khả năng chủ động ngăn chặn xâm nhập

54.

13. Tường lửa không thể chống lại...

a)

Các hiểm họa từ bên trong

b)

 Các hiểm họa từ bên ngoài

c)

 Tấn công giả mạo địa chỉ

d)

Tấn công từ mạng Internet

55.

12. Danh sách điều khiển truy nhập ACL thực hiện việc quản lý quyền truy nhập đến các đối tượng cho người dùng bằng cách:

a)

 Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý trong một ma trận

b)

 Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý riêng rẽ

c)

Mỗi người dùng được gán một danh sách các đối tượng kèm theo quyền truy nhập

d)

Mỗi đối tượng được gán một danh sách người dùng kèm theo quyền truy nhập

56.

11. Đâu là một công cụ có khả năng rà quét các lỗ hổng chèn mã SQL cho các trang web?

a)

 nmap

b)

 Microsoft Baseline Security Analyzer

c)

 Nessus vulnerability scanner

d)

 Acunetix Web Vulnerability Scanner

57.

10. Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập DAC:

a)

DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

b)

DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

c)

 DAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất

d)

 DAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác

58.

9. Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập dựa trên vai trò - RBAC:

a)

 RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

b)

 RBAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất

c)

RBAC cấp quyền truy nhập dựa trên vai trò của người dùng trong tổ chức

d)

 RBAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

59.

8. Các phương pháp xử lý, phân tích dữ liệu và mô hình hóa trong phát hiện tấn công, xâm nhập dựa trên bất thường, gồm:

a)

Thống kê, học máy, khai phá dữ liệu

b)

 Học máy, khai phá dữ liệu, agents

c)

Thống kê, học máy, đồ thị

d)

 Thống kê, đối sánh chuỗi, đồ thị

60.

7. Một ưu điểm của tường lửa có trạng thái so với tường lửa không trạng thái là:

a)

 Lọc nội dung gói tốt hơn

b)

Nhận dạng được các dạng tấn công và các phần mềm độc hại

c)

 Chạy nhanh hơn

d)

Phân biệt được các gói tin thuộc về các kết nối mạng khác nhau

61.

6. Ưu điểm của điều khiển truy nhập dựa trên các đặc điểm sinh trắc học là:

a)

 Bảo mật cao và độ ổn định cao

b)

 Bảo mật cao và chi phí thấp

c)

Bảo mật cao và luôn đi cùng với chủ thể

d)

 Bảo mật cao và được hỗ trợ rộng rãi

62.

5. Phát hiện tấn công, xâm nhập dựa trên bất thường dựa trên giá thiết:

a)

 Các hành vi tấn công, xâm nhập thường có quan hệ chặt chẽ với các hành vi bất thường

b)

 Các hành vi tấn công, xâm nhập gây ngắt quãng dịch vụ cung cấp cho người dùng

c)

 Các hành vi tấn công, xâm nhập có quan hệ chặt chẽ với các dịch vụ được cung cấp

d)

 Các hành vi tấn công, xâm nhập gây tổn hại nghiêm trọng cho hệ thống

63.

4. Một trong các điểm yếu làm giảm hiệu quả của phát hiện tấn công, xâm nhập dựa trên bất thường là:

a)

Không có khả năng ngăn chặn tấn công, đột nhập

b)

 Không có khả năng phát hiện các cuộc tấn công Dos

c)

 Tỷ lệ cảnh báo sai cao

d)

 Không có khả năng phát hiện tấn công, xâm nhập mới

64.

3. Phát hiện tấn công, xâm nhập dựa trên bất thường có tiềm năng phát hiện các loại tấn công, xâm nhập mới là do:

a)

Không yêu cầu biết trước thông tin về chúng

b)

Đã có chữ ký của các tấn công, xâm nhập mới

c)

Các tấn công, xâm nhập mới thường dễ nhận biết

d)

Không yêu cầu xây dựng cơ sở dữ liệu các chữ ký

65.

2. Tính bảo mật của kỹ thuật điều khiển truy nhập sử dụng mật khẩu dựa trên:

a)

 Tần suất sử dụng mật khẩu

b)

Kích thước của mật khẩu

c)

 Độ khó đoán và tuổi thọ của mật khẩu

d)

 Số loại ký tự dùng trong mật khẩu