NEW
Font size
WorksheetsATTT_đề cương chương 1
Total questions: 50
Worksheet time: 25mins
mô hình tổng quát của attt và httt thường gồm các lớp ?
an ninh tổ chức
an ninh mạng
an ninh hệ thống
tất cả các đáp án
an toàn thông tin có hai lĩnh vực chính là ?
an ninh mạng và an toàn hệ thống
an toàn máy tính và an toàn iternet
an toàn máy tính và an toàn mạng
an toàn CNTT và đảm bảo thông tin
tại sao cần phải đảm bảo attt
có quá nhiều thiết bị kết nối mạng vs nhiều nguy cơ đe dọa
có quá nhiều phần mềm độc hại
có quá nhiều nguy cơ tấn công
có nhiều thiết bị kết nối mạng
an toàn hệ thống thông tin là
đảm bảo thông tin trong một hệ thống không bị đánh cắp
hệ thống thông tin trơn tru ổn định
hệ thống thông tin không bị tấn công
đảm bảo thuộc tính an ninh và an toàn của hệ thống thông tin
người sử dụng trong mô hình 4 loại hệ thống thông tin là
quản lí cao cấp
quản lí bộ phận
giám đốc
nhân viên
ntac cơ bản trong đảm bảo an toàn thông tin hệ thống và mạng là
phòng vệ nhiều lớp có chiều sâu
cần đầu tư trang thiết bị và chuyên gia
cần mua sắm nhiều thiết bị và lắp đặt nhiều thiết bị an ninh chuyên dùng
cần bằng giữa tính hữu dụng chi phí và tính năng
một trong những nội dung rất quan trọng của việc đảm bảo an toàn thông tin là:
quản lý các ứng dụng
quản lý hệ thống
quản lý hdh
quản lý rủi ro
một thông điệp có nội dung trên mạng bị sửa đổi các thuộc tính an toàn thông tin nào bị vi phạm
bí mật toàn vẹn và sẵn dùng
bí mật toàn vẹn
bí mật
toàn vẹn
nguy cơ bị tấn công từ chối dịch vụ dos và từ chối dịch vụ phân tấn ddos thường gặp ở vùng nào trong 7 vùng cơ sở hạ tầng CNTT
máy trạm
Wan
lan to wan
lan
an toàn thông tin là gì ?
phòng chống đánh cắp thoongtin
bảo vệ chống truy nhập sử dụng tiết lộ sửa đổi, phá hủy tt một cách trái phép
bảo vệ chống sử dụng tiết lộ sửa đổi vận chuyển thông tin một cách trái phép
chống tấn công mạng
một trong những biện pháp cụ thể cho việc quản lý khắc phục lỗ hổng bảo mật và tăng cường khả năng đề kháng cho hệ thống là
định kì cập nhật thông tin về lỗ hổng từ các trang web chính thức
định kì cập nhật các bản vá của hdh
định kì nâng cấp hệ thống phần mềm
định kì nâng cấp hệ thống phần cứng
mật khẩu nào khó phá nhất
password83
reception
!$aLtNb83
Latr83
trong tấn công tràn bộ đệm tin tặc thường dùng các lệnh NOP ở phần đầu mã tấn công nhằm mục đích gì
tăng khả năng phá hoại
tăng khả năng gây tràn bộ đệm
tăng khả năng mã tấn công được thực hiện
tăng khả năng gây lỗi chương trình
câu nào sau đây đúng
điểm yếu hệ thống chỉ xuất hiện trong modun phần mềm
điểm yếu hệ thống chỉ xuất hiện khi bị tấn công
điểm yếu hệ thống xuất hiện trong cả phần cứng và phần mềm
người sử dụng hệ thống trợ giúp ra quyết định trong mô hình 4 loại hệ thống thông tin là ?
quản lý cao cấp
giám đốc điều hành
nhân viên
quản lý bộ phận
các thành phần chính của hệ thông máy tính gồm
phần cứng và phần mềm
CPU HDD HDH các ứng dụng
CPU HDH và các ứng dụng
CPU MEMORY HDD và hệ thống bus
nguyên nhân tồn tại của các điểm yếu trong máy tính
lỗi thiết kế cài đặt và lập trình
tất cả cáckhâu trong quá trình vận hành và phát triển
lỗi quản trị
lỗi cấu hình
có thể giảm khả năng tấn công nếu
trietek tiêu hết các nguy cơ
triệt tiêu hết các mối đe dọa
giảm thiểu các lỗ hổng bảo mật
kiểm soát chặt chẽ người dùng
sâu Slammer tấn công khai thác lỗi tràn bộ đệm trong cơ sở dl
SQL SV 2012
SQL SV 2000
SQL SV 2018
SQL SV 2003
trong suốt quá trình kiểm định một bản ghi trên hệ thống máy chủ các mục nào sau đây có thể xem như 1 khả năng đe dọa bảo mật
năm lần nỗ lực đăng nhập thất bại trong cùng 1 tài khoản
hai lần login thành công với 1 tài khoản
năm trăm ngàn công việc được gởi tới một máy in
ba tập tin mới được lưu trong thư mục
các kĩ thuật và công cụ sử dụng trong an ninh mạng bao gồm
VPN SSL/TLS PGP
điều khiển truy nhập
điều khiển truy nhập tường lửa proxy và các giao thức bảo mật ứng dụng dựa trên mật mã
tường lửa proxy
các thành phần của an toàn thông tin gồm
an toàn máy tính và dữ liệu, an ninh mạng , quản lý attt và chính sách attt
an toàn máy tính , an ninh mạng , quản lý attt và chính sách attt
an toàn máy tính , an ninh mạng , quản lý rủi ro attt và chính sách attt
an toàn máy tính , an ninh mạng , quản lý attt, an toàn dữ liệu
các yêu cầu cơ bản trong đảm bảo an toàn thông tin và hệ thống thông tin gồm
bảo mật toàn vẹn và khả dụng
bảo mật toàn vẹn và sẵn dùng
bí mật toàn vẹn và sẵn dùng
bí mật toàn vẹn và không chối bỏ
việc thực thi quản lý attt cần t.hien theo chu trình lặp lại là do
các điều kiện trong ngoài thay đổi theo thời gian
trình độ của tin tặc và công cụ ngày càng phổ biến
số lượng và khả năng phá hoại của các phần mềm độc hại ngày càng tăng
máy tính và phần mềm hệ điều hành được nâng cấp nhanh chongs
hệ thống thông tin là
tích hợp các thành phần nhằm thu thập dữ liệu, lưu trữ xử lý chuyển giao tri thức và sản phẩm số
bao gồm phần cứng + mềm nhằm phục vụ thu thập lưu trữ xử lý chuyển giao
tích hợp các phần cứng nhằm thu thập dữ liệu, lưu trữ xử lý chuyển giao tri thức và sản phẩm số
tích hợp các phần mềm nhằm thu thập dữ liệu, lưu trữ xử lý chuyển giao tri thức và sản phẩm số
tính bí mật của thông tin có thể đảm bảo rằng
bảo vệ vật lý
các kĩ thuật mã hóa
sử dụng VPN
bảo vệ vật lý, VPN , hoặc mã hóa
đảm bảo attt thường được thực hiện bằng cách sử dụng kỹ thuật
tạo dự phòng ra đĩa cứng
tạo dự phòng ra băng từ
tạo dự phòng ra ngoại vi
tạo dự phòng cục bộ
lỗi tràn bộ đệm là lỗi trong khâu
kiểm thử
thiết kế
lập trình
quản trị
đâu là dạng lỗ hổng bảo mật thường gặp trong hệ điều hành và các phần mềm ứng dụng
lỗi tràn bộ đệm
lỗi quản trị
lỗi cấu hình
lỗi thiết kế
quản lý các bản vá và cập nhật phần mềm là phần việc thuộc lớp bảo vệ nào trong mô hình tổng thể đảm bảo an toàn thông tin
lớp an ninh mạng
lớp an ninh hệ thống
lớp an ninh cơ quan tổ chức
lớp an ninh hệ điều hành và phần mềm
khi tấn công tràn bộ đệm tin tặc thường sửa đổi thành phần nào của bộ nhớ
các biến đầu vào của hàm
bộ đệm hoặc biến cục bộ
con trỏ khung ngăn xếp
địa chỉ trở về của hàm
một trong các mối đe dọa thong tin thường gặp
nghe lén
quảng cáo
phá mã
độc hại
trong các vùng hạ tầng CNTT vùng nào có nhiều mối nguy cơ đe dọa nhất
người dùng
máy trạm
mạng Lan
mạng LAN TO WAN
trong các vùng hạ tầng CNTT vùng nào có lỗ hổng trong quản lý phần mềm ứng dụng của máy chủ
máy trạm
Lan to wan
truy nhập từ xa
hệ thống và ứng dụng
trong các vùng ... vùng nào dễ bị tấn công ddos nhất
vùng người dùng
mạng lan
lan to wan
mạng wan
việc quản lý khắc phục các lỗ hổng bảo mật và tăng cường khả năng đề kháng cho hệ thống cần thực hiện theo nguyên tắc chung là
cân bằng giữa an toàn hữu dụng và tin cậy
cân bằng giữa an toàn hữu dụng và rẻ tiền
cân bằng giữa an toàn rẻ tiền và chất lượng
cân bằng giữa an toàn rẻ tiền và tin cậy
các mối nguy cơ đe dọa thường trực là
tin tặc và các phần mềm độc hại
mất thông tin và các phần mềm nghe lén
phần cứng và phần mềm độc hại
các phần mềm độc hại
người sử dụng hệ thống thông tin điều hành trong mô hình 4 loại hệ thống thông tin là
quản lý cao cấp
giám đốc
nhân viên
quản lý bộ phận
các thành phần của hệ ttt dựa trên máy tính là
cứng mềm csdl hệ thống mạng và tập các lệnh kết hợp
cứng mềm người dùng hệ thống mạng và tập các lệnh kết hợp
cứng mềm data bảo vệ , mạng và các tập lệnh kết hợp
cứng mềm csdl mạng riêng ảo và các tập lệnh kết hợp
công thức tính tỉ lệ tính sẵn dùng là
A = (UPtime)/(Uptime + DownTime)
A = (UPtime)/(Loadtime + DownTime)
A = (UPtime)/(Loadtime + DownTime+ Uptime)
A = (UPtime)/(Loadtime + UpTime)
các bước thực thi quản lý attt
plan - do - monitor- control
plan - do - monitor - check
plan - do -check - action
plan - do - check - control
chính sách an toàn thông tin không bao gồm
chính sách an toàn mức người dùng
chính sách an toàn ở mức vật lý
chính sách an toàn ở mức tổ chức
chính sách an toàn ở mức logic
tính toàn vẹn liên quan đến ...... và .......... của dữ liệu
tính hợp lệ , sự chính xác
tính hợp lệ, sự nghiêm ngặt
sự hợp pháp, sự chính xác
sự hợp pháp và sự nghiêm ngặt
các lớp phòng vệ điển hình của attt và httt là
Plant - Networks - System inte
Plant- VPN - System inte
Physical - networks - system inte
Plant - Networks - System secur
các đe dọa với tầng người dùng bao gồm
coi nhẹ và vi phạm các chính sách an toàn , đưa các công cụ lưu trữ cá nhân vào hệ thống, thiếu ý thức về vấn đề an ninh an toàn
đưa các công cụ lưu trữ file cá nhân vào hệ thống và truy nhập trái phép vào máy trạm
coi nhẹ chính sách an toàn và thăm dò rà soát trái phép các cổng dịch vụ , thiếu ý thức về vấn đề an ninh an toàn
đưa công cụ lưu trữ file cá nhân vào hệ thống và nguy cơ từ người dùng giả mạo trong mạng Wlan
trong các vùng hạ tầng CNTT vùng nào dễ bị tấn công kiểu vét cạn
vùng người dùng
vùng hệ thống ứng dụng
vùng truy cập từ xa
vùng mạng Lan to wan
các đe dọa với vùng máy trạm bao gồm
coi nhẹ vi phạm các chính sách an toàn , đưa thiết bị lưu trữ file cá nhân vào hệ thống thiếu ý thức về vấn đề an toàn
đưa thiết bị lưu trữ file cá nhân vào hệ thống và truy cập trái phép vào máy trạm
coi nhẹ vi phạm thăm dò trái phép các cổng , thiếu ý thức về vấn đề an ninh an toàn
đưa công cụ lưu trữ file cá nhân vào hệ thống và nguy cơ từ người dùng giả mạo trong mạn wan
người sử dụng hệ thống xử lý giao dịch trong mô hình 4 loại hệ thống thông tin là
quản lý cao cấp
giám đốc điều hành
nhân viên
quản lý bộ phận
đâu là 1 lớp phòng vệ an ninh mạng
tường lửa mạng riêng ảo
lớp chính sách thủ tục đảm bảo an toàn thông tin
lớp quản trị tài khoản và phân quyền người dùng
phát hiện và ngăn chặn phần mềm độc hại
các biện pháp sử dụng để đảm bảo an toàn máy tính và dữ liệu là
đảm bảo an toàn hệ điều hành, máy tính dịch vụ, sử dụng
các kĩ thuật và biện pháp phát hiện, ngăn chặn tấn công xâm nhập
vấn đề phòng chống phần mềm độc hại giám sát mạng
việc sao lưu dự phòng dữ liệu đảm bảo dữ liệu không bị mất khi xảy ra sự cố
