WorksheetsCSATTT-Chương 5
Total questions: 65
Worksheet time: 33mins
1. Nguyên tắc bảo mật tài nguyên của mô hình Bell-La Padula là:
Đọc lên và ghi lên
Đọc xuống và ghi xuống
Đọc xuống và ghi lên
Đọc lên và ghi xuống
65. Các phát biểu sau đây phát biểu là là đúng nhất:
Firewall là một vành đai phòng thủ cho máy tính hoặc hệ thống trước những tấn công
Firewall là một điểm chặn của trong quá trình điều khiển và giám sát.
Firewall là một phần mềm hoặc phần cứng có khả năng ngăn chặn tấn công từ bên trong và bên ngoài vào hệ thống.
Firewall là một giải pháp giúp hệ thống phát hiện và ngăn chặn các truy cập trái phép
64. Tổ chức chính cấp phát chứng chỉ được gọi là :
CA
RA
LRA
CRL
63. Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS ?
Network sniffer
N-IDS (Network-based IDS)
H-IDS (Host-based IDS)
VPN
62. Bộ lọc gói thực hiện chức năng nào ?
Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài
Cho phép tất cả các gói rời mạng
Cho phép tất cả các gói đi vào mạng
Loại trừ sự xung đột trong mạng
61. Khi thực hiện triển khai HIDS khó khăn gặp là
Chi phí lắp đặt cao, khó bảo quản và duy trì
Giới hạn tầm nhìn mạng, phải xử lí với nhiều hệ điều hành khác trên mạng.
Thường xuyên phải cập nhật bản vá lỗi
Thường xuyên cài đặt lại phải khi hệ thống mạng thay đổi hệ điều hành
60. Để đánh giá điểm mạnh của hệ thống IDS người ta dựa vào các yếu tố sau :
Khởi sự, Cách thực hiện, biểu hiện mà nó ghi nhận
Khởi sự, giám sát vị trí, những đặc trưng ghép nối hoặc tích hợp
Cách thực hiện, biểu hiện mà nó ghi nhận, những đặc trưng ghép nối hoặc tích hợp
Tất cả đều đúng
59. Điểm khác nhau chính giữa các hệ thống ngăn chặn đột nhập (IPS) và phát hiện đột nhập (IDS) là:
IPS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IDS
IDS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IPS
IPS có khả năng chủ động ngăn chặn tấn công so với IDS
IPS có chi phí lớn hơn IDS
58. Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài ?
Đăng nhập hệ thống ( System logs)
Phần mềm antivirus
Kerberos
Sinh trắc học
57. Phương pháp quét võng mạc thích hợp nhất đối với các dịch vụ nào sau đây?
Kiểm định
Xác thực
Kiểm soát truy cập
Bảo mật dữ liệu
56. Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực ?
PIN
Quét võng mạc
Mã hóa khóa
Thẻ nhớ
55. Đặc tính nào của các thiết bị mạng như router hay switch, cho phép điều khiển truy cập dữ liệu trên mạng ?
Giao thức DNS
Cập nhật vi chương trình ( Firmware)
Tường lửa
Danh sách điều khiển truy cập (ACL).
54. Các mức độ nhạy cảm của thông tin được chia từ cao xuống thấp đối với an ninh quốc gia là:
Tối mật (Top Secret - T), Tuyệt mật (Secret - S), Mật (Confidential - C), Không phân loại (Unclassified - U).
Tuyệt mật (Secret - S), Tối mật (Top Secret - T), Mật (Confidential - C), Không phân loại (Unclassified - U).
Không phân loại (Unclassified - U), Mật (Confidential - C), Tối mật (Top Secret - T), Tuyệt mật (Secret - S).
Không phân loại (Unclassified - U), Mật (Confidential - C), Tuyệt mật (Secret - S), Tối mật (Top Secret - T).
53. Bộ lọc địa chỉ MAC được định nghĩa như :
Được phép truy cập đến một địa chỉ MAC nhất định
Ngăn chặn truy cập từ một địa chỉ MAC nhất định.
Mã hóa địa chỉ MAC của thiết bị không dây.
Tường lửa cá nhân
52. Sau khi một user được định danh và xác thực hệ thống, để cho phép user sử dụng tài nguyên bạn phải thực hiện điều gì?
Phải được ủy quyền
Được truyền lại
Được mã hóa
Được enable
51. Nên cài mức truy cập mặc định là mức nào sau đây?
Full access
No access
Read access
Write access
50. Những chữ đầu của nhóm từ ACL là tên viết tắt của:
Arbitrary Code Language
Access Control Library
Access Control List
Allowed Computer List
49. Đối với Firewall lọc gói, hình thức tấn công nào sau đây được thực hiện
Nhái địa chỉ IP, tấn công giữa, tấn công biên
Nhái địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ
Nhái địa chỉ IP, tấn công vượt firewall,tấn công từng mẫu nhỏ
Nhái địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn
48. Cho biết câu nào đúng trong các câu sau
Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn
Chức năng chính của Firewall là kiểm soát luồng thông tin giữa mạng cần bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập
Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm
Tất cả đều đúng
47. Phát biểu nào sau đây đúng với cơ chế điều khiển truy cập RBAC:
RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy cập cho người dùng khác
RBAC cấp quyền truy cập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
RBAC cấp quyền truy cập dựa trên vai trò của người dùng trong tổ chức
RBAC là cơ chế điều khiển truy cập được sử dụng rộng rãi nhất
46. Các hệ điều hành Microsoft Windows và Linux sử dụng các mô hình điều khiển truy cập nào dưới đây?
DAC và Role-BAC
DAC và MAC
MAC và Role-BAC
MAC và Rule-BAC
45. Phát biểu nào sau đây đúng với cơ chế điều khiển truy cập DAC:
DAC cho phép người tạo ra đối tượng có thể cấp quyền quy cập cho người dùng khác
DAC cấp quyền truy cập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
DAC quản lý quyền truy cập chặt chẽ hơn các cơ chế khác
DAC là cơ chế điều khiển truy cập được sử dụng rộng rãi nhất
44. Sau khi một user đã được định danh (identifed), điều gì cần phải làm trước khi họ log vào một mạng máy tính ?
Xác thực với mật khẩu
Họ phải nhập user ID đã được mã hóa
Được phép truy cập với mức ưu tiên được thiết lập
Người quản trị phải enable để gõ vào
43. Một hệ thống điều khiển truy nhập có thể được cấu thành từ các dịch vụ nào sau đây:
Xác thực, đăng nhập và trao quyền
Xác thực, trao quyền và quản trị
Xác thực, đăng nhập và kiểm toán (auditing)
Xác thực, trao quyền và kiểm toán (auditing)
42. Các hệ thống phát hiện xâm nhập có thể thu thập dữ liệu đầu vào từ…
Các host
Mạng và các host
Mạng
Các router
41. Phát hiện tấn công, xâm nhập dựa trên bất thường dựa trên giả thiết:
Các hành vi tấn công, xâm nhập gây tổn hại nghiêm trọng cho hệ thống
Các hành vi tấn công, xâm nhập thường có quan hệ chặt chẽ với các hành vi bất thường
Các hành vi tấn công, xâm nhập có quan hệ chặt chẽ với các dịch vụ được cung cấp
Các hành vi tấn công, xâm nhập gây ngắt quãng dịch vụ cung cấp cho người dùng
40. Điều khiển truy nhập dựa trên luật (Rule-based access control) được sử dụng phổ biến trong:
VPN
Firewall
SSL/TLS
Kerberos
39. Để đảm bảo an toàn cho hệ thống điều khiển truy cập, một trong các biện pháp phòng chống hiệu quả là:
Không mở các email của người lạ hoặc email quảng cáo
Không cho phép chạy các chương trình điều khiển từ xa
Không cài đặt và chạy các chương trình tải từ các nguồn không tin cậy
Không dùng tài khoản có quyền quản trị để chạy các chương trình ứng dụng
38. Một điểm yếu điển hình trong hệ thống điều khiển truy cập là việc sử dụng mật khẩu dễ đoán hoặc mật khẩu được lưu ở dạng rõ. Đây là điểm yếu thuộc khâu:
Quản trị
Xác thực
Trao quyền
Xác thực và Trao quyền
37. Kỹ thuật tấn công SYN Floods khai thác điểm yếu trong khâu nào trong bộ giao thức TCP/IP?
Bắt tay 3 bước
Bắt tay 2 bước
Xác thực người dùng
Truyền dữ liệu
36. Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là:
Chống được tấn công từ điển
Chống được tấn công vét cạn
Chống được tấn công phá mã
Chống được tấn công phát lại
35. Một trong các nhược điểm chính của điều khiển truy nhập dựa trên các đặc điểm sinh trắc học là:
Không được hỗ trợ rộng rãi
Chi phí đắt
Khó sử dụng
Công nghệ phức tạp
34. Quy trình xác thực nào sử dụng nhiều hơn một yếu tố xác thực để login?
Đa yếu tố ( multi-factor)
Sinh trắc học
Thẻ thông minh
Kerberos
33. Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực?
PIN
Quét võng mạc
Mã hóa khóa
Thẻ nhớ
32. Tìm phát biểu đúng về dịch vụ xác thực trong điều khiển truy nhập:
Là quá trình xác minh tính chân thực của thông tin nhận dạng người dùng cung cấp
Là quá trình xác minh nhận dạng của chủ thể
Là quá trình xác minh các thông tin nhận dạng của chủ thể yêu cầu truy nhập đối tượng
Là quá trình xác minh nhận dạng của người dùng
31. Tìm phát biểu đúng về phát hiện xâm nhập dựa trên chữ ký và phát hiện xâm nhập dựa trên bất thường:
Phát hiện xâm nhập dựa trên chữ ký thường có tỷ lệ phát hiện đúng cao hơn
Phát hiện xâm nhập dựa trên chữ ký thường có tỷ lệ phát hiện đúng thấp hơn
Phát hiện nhập nhập dựa trên bất thường có tỷ lệ phát hiện đúng cao hơn
2 cách phát hiện có tỉ lệ tương đương nhau
30. Hai dịch vụ quan trọng nhất của một hệ thống điều khiển truy nhập là:
Authentication và Authorization
Authenticator và Administrator
Administrator và Authorization
Authentication và Administrator
29. Một nhiệm vụ chính của các hệ thống IDS/IPS là:
Truy tìm và tấn công ngược lại hệ thống của tin tặc
Giám sát lưu lượng mạng hoặc các hành vi trên một hệ thống để nhận dạng các dấu hiệu của tấn công, xâm nhập
Giám sát lưu lượng mạng nhận dạng các dấu hiệu của tấn công, xâm nhập
Giám sát các hành vi trên một hệ thống để nhận dạng các dấu hiệu của tấn công, xâm nhập
28. Số lượng nhân tố (factor) xác thực sử dụng trong điều khiển truy nhập dựa trên thẻ thông minh là:
1
3
2
4
27. Mục đích chính của điều khiển truy nhập là để đảm bảo các thuộc tính an ninh của thông tin, hệ thống và các tài nguyên, gồm:
Tính bảo mật, tính toàn vẹn và tính xác thực
Tính bí mật, tính toàn vẹn và tính xác thực
Tính bảo mật, tính toàn vẹn và tính sẵn dùng
Tính bí mật, tính toàn vẹn và tính sẵn dùng
26. Ba cơ chế điều khiển truy nhập thông dụng gồm:
DAC, MAC và RRAC
DAC, BAC và RBAC
DAC, MAC và BAC
DAC, MAC và RBAC
25. Đâu là các tính năng của kiểm soát truy nhập sử dụng tường lửa?
Kiểm soát dịch vụ và các phần mềm
Kiểm soát người dùng và tin tặc
Kiểm soát dịch vụ và hướng
Kiểm soát virus và các malware khá
24. Phương pháp xác thực nào dưới đây có thể cung cấp khả năng xác thực có độ an toàn cao nhất?
Sử dụng Smartcard
Sử dụng vân tay
Sử dụng chứng chỉ số
Sử dụng mật khẩu
23. Ưu điểm của thẻ bài (token) so với thẻ thông minh (smart card) trong điều khiển truy nhập là:
Có cơ chế xác thực mạnh hơn
Có cơ chế xác thực đa dạng hơn
Được sử dụng rộng rãi hơn
Có chi phí rẻ hơn
22. Tại sao một hệ thống phát hiện xâm nhập dựa trên chữ ký không thể phát hiện các tấn công, xâm nhập mới?
Do chữ ký của chúng chưa tồn tại trong hệ thống
Do các tấn công, xâm nhập mới không có chữ ký
Do các tấn công, xâm nhập mới không gây ra bất thường
Do các tấn công, xâm nhập mới chỉ gây thiệt hại nhỏ
21. Một trong các dạng khóa mã (encrypted keys) được sử dụng rộng rãi trong điều khiển truy nhập là:
E-token
Chứng chỉ số khóa công khai
The ATM
Mobile-token
20. Dạng xác thực sử dụng các thông tin nào dưới đây đảm bảo độ an toàn cao hơn?
Thẻ ATM và tên truy nhập
Tên truy nhập và số PIN
Thẻ ATM và số PIN
Tên truy nhập và mật khẩu
19. Ví điện tử Paypal là một dạng...
Khóa mã (encrypted key)
The ATM
Thẻ bài (token)
Thẻ thông minh (smart card)
18. Đâu là một loại tường lửa?
Server gateway
Application server
Application-level gateway
Gateway server
17. Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập bắt buộc MAC:
MAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
MAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác
MAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
MAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất
16. Không nên sử dụng nhiều hơn 1 phần mềm quét virus chạy ở chế độ quét theo thời gian thực trên một máy tính vì:
Các phần mềm quét virus xung đột với nhau
Các phần mềm quét virus không thể hoạt động
Các phần mềm quét virus chiếm nhiều tài nguyên
Các phần mềm quét virus tấn công lẫn nhau
15. Tường lửa lọc gói có thể lọc các thông tin nào trong gói tin?
Chỉ các thông tin trong header của gói tin
Chỉ các thông tin trong payload của gói tin
Chỉ lọc địa chỉ IP trong gói tin
Cả thông tin trong header và payload của gói tin
14. Sự khác biệt chính giữa hệ thống ngăn chặn xâm nhập (IPS) và hệ thống phát hiện xâm nhập (IDS) là:
IPS phát hiện xâm nhập hiệu quả hơn
IPS có khả năng chủ động ngăn chặn xâm nhập
IDS phát hiện xâm nhập hiệu quả hơn
IDS có khả năng chủ động ngăn chặn xâm nhập
13. Tường lửa không thể chống lại...
Các hiểm họa từ bên trong
Các hiểm họa từ bên ngoài
Tấn công giả mạo địa chỉ
Tấn công từ mạng Internet
12. Danh sách điều khiển truy nhập ACL thực hiện việc quản lý quyền truy nhập đến các đối tượng cho người dùng bằng cách:
Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý trong một ma trận
Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý riêng rẽ
Mỗi người dùng được gán một danh sách các đối tượng kèm theo quyền truy nhập
Mỗi đối tượng được gán một danh sách người dùng kèm theo quyền truy nhập
11. Đâu là một công cụ có khả năng rà quét các lỗ hổng chèn mã SQL cho các trang web?
nmap
Microsoft Baseline Security Analyzer
Nessus vulnerability scanner
Acunetix Web Vulnerability Scanner
10. Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập DAC:
DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
DAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất
DAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác
9. Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập dựa trên vai trò - RBAC:
RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
RBAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất
RBAC cấp quyền truy nhập dựa trên vai trò của người dùng trong tổ chức
RBAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
8. Các phương pháp xử lý, phân tích dữ liệu và mô hình hóa trong phát hiện tấn công, xâm nhập dựa trên bất thường, gồm:
Thống kê, học máy, khai phá dữ liệu
Học máy, khai phá dữ liệu, agents
Thống kê, học máy, đồ thị
Thống kê, đối sánh chuỗi, đồ thị
7. Một ưu điểm của tường lửa có trạng thái so với tường lửa không trạng thái là:
Lọc nội dung gói tốt hơn
Nhận dạng được các dạng tấn công và các phần mềm độc hại
Chạy nhanh hơn
Phân biệt được các gói tin thuộc về các kết nối mạng khác nhau
6. Ưu điểm của điều khiển truy nhập dựa trên các đặc điểm sinh trắc học là:
Bảo mật cao và độ ổn định cao
Bảo mật cao và chi phí thấp
Bảo mật cao và luôn đi cùng với chủ thể
Bảo mật cao và được hỗ trợ rộng rãi
5. Phát hiện tấn công, xâm nhập dựa trên bất thường dựa trên giá thiết:
Các hành vi tấn công, xâm nhập thường có quan hệ chặt chẽ với các hành vi bất thường
Các hành vi tấn công, xâm nhập gây ngắt quãng dịch vụ cung cấp cho người dùng
Các hành vi tấn công, xâm nhập có quan hệ chặt chẽ với các dịch vụ được cung cấp
Các hành vi tấn công, xâm nhập gây tổn hại nghiêm trọng cho hệ thống
4. Một trong các điểm yếu làm giảm hiệu quả của phát hiện tấn công, xâm nhập dựa trên bất thường là:
Không có khả năng ngăn chặn tấn công, đột nhập
Không có khả năng phát hiện các cuộc tấn công Dos
Tỷ lệ cảnh báo sai cao
Không có khả năng phát hiện tấn công, xâm nhập mới
3. Phát hiện tấn công, xâm nhập dựa trên bất thường có tiềm năng phát hiện các loại tấn công, xâm nhập mới là do:
Không yêu cầu biết trước thông tin về chúng
Đã có chữ ký của các tấn công, xâm nhập mới
Các tấn công, xâm nhập mới thường dễ nhận biết
Không yêu cầu xây dựng cơ sở dữ liệu các chữ ký
2. Tính bảo mật của kỹ thuật điều khiển truy nhập sử dụng mật khẩu dựa trên:
Tần suất sử dụng mật khẩu
Kích thước của mật khẩu
Độ khó đoán và tuổi thọ của mật khẩu
Số loại ký tự dùng trong mật khẩu
