wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

yusi

Total questions: 101

Worksheet time: 34mins

Name
Class
Date
1.

Kiểm thử xâm nhập khác nghiên cứu lỗ hổng ở chỗ

a)

Mô phỏng các cuộc tấn công từ một nguồn độc hại

b)

Để có được thông tin giúp giải quyết các vấn đề an ninh

c)

Tìm ra các điểm yếu và cảnh báo người quản trị mạng trước khi bị tấn công

d)

Phát hiện các lỗ hổng trong thiết kế

2.

Điều nào sau KHÔNG phải là ưu điểm của kiểm thử xâm nhập

a)

Là một phần quan trọng của đánh giá nguy cơ, kiểm toán, quản trị hệ thống

b)

Tất cả các tổ chức trong mọi ngành nghề đều có nhu cầu

c)

Được sử dụng để nhận diện rủi ro và làm giảm nguy cơ an toàn hệ thống

d)

Cho các tổ chức thấy trước được thiệt hại của họ sau khi bị tấn công

3.

  Khái niệm nào KHÔNG đúng về hacker?

a)

Mục đích có thể là tìm hiểu kiến thức hoặc phá hoại bất hợp pháp

b)

Một người thông minh với kĩ năng máy tính xuất sắc có thể tạo ra hay khám phá các phần mềm và phần cứng máy tính

c)

Có sở thích là hack tức là tấn công nhiều máy tính hoặc mạng

d)

Là những kẻ xấu chuyên thực hiện hack để phá hoại và đánh cắp thông tin

4.

4.Các giai đoạn tấn công của hacker

a)

Trinh sát, quét, truy cập, xóa dấu vết, báo cáo

b)

Trinh sát, quét, truy cập, duy trì truy cập, xóa dấu vết

c)

Trinh sát, quét, truy cập, duy trì truy cập, xóa dấu vết, báo cáo

d)

Trinh sát,  truy cập, duy trì truy cập, xóa dấu vết

5.

5.Trinh sát chủ động là gì?

a)

Thực hiện thu thập thông tin bằng cách trực tiếp tương tác với mục tiêu

b)

Cần phải thực hiện trước trinh sát thụ động

c)

Không có phương án nào đúng

d)

Thực hiện thu thập thông tin mà không cần trực tiếp tương tác với mục tiêu

6.

6.Cách nào sau đây để tiến hành kiểm thử xâm nhập.

a)

White box testing,  Brown Box Testing,  Red Box Testing

b)

Black Box Testing, White Box Testing, Grey Box Testing

c)

Black Box Testing,Green Box Testing, White Box Testing

d)

Black Box Testing, Red Box Testing, Grey Box Testing

7.
  1. Một cuộc kiểm tra mô phỏng một cuộc tấn công từ một người không có kiến thức về hệ thống là gì

a)

Kiểm thử hộp đen

b)

Kiểm thử hộp trắng

c)

Kiểm thử hộp xám

d)

Nghiên cứu lỗ hổng

8.
  1. 8. Đâu không phải là một loại hacker?

a)

Hacker mũ tím

b)

Script Kiddie

c)

 Hacker mũ xám

d)

 Hacker mũ trắng

9.

9.Trong một báo cáo kết quả kiểm thử xâm nhập, phần nào sau đây không nên được bao gồm

a)

Những tên người dùng và mật khẩu đã được khai thác

b)

Những nỗ lực của đội ngũ bảo mật để khắc phục các lỗ hổng

c)

Những lỗ hổng đã được tìm thấy trong hệ thống

d)

Những thông tin chi tiết về cách thức tấn công

10.

10.Chiến lược kiểm thử xâm nhập nào còn được gọi là kiểm thử “không thông tin” (zero knowledge)?

a)

Kiểm thử hộp xám

b)

Kiểm thử red-team

c)

Kiểm thử hộp đen

d)

Kiểm thử hộp trắng

11.

11.Khi thực hiện kiểm thử xâm nhập, người kiểm thử cần làm gì để giảm thiểu rủi ro cho các bên liên quan?

a)

Làm việc độc lập và không thông báo với bất kỳ ai

b)

Tìm cách vô hiệu hóa hệ thống an ninh của môi trường kiểm thử

c)

Thông báo trước với các bên liên quan về việc thực hiện kiểm thử

d)

Không quan tâm đến rủi ro cho các bên liên quan

12.

12.Sau khi phân tích kết quả của một ca kiểm thử xâm nhập, nhóm bảo mật nên thực hiện hành động gì?

a)

Phân tích lại các chính sách bảo mật và thực hiện các giải pháp khắc phục để đảm bảo tính bảo mật của hệ thống

b)

Thực hiện các giải pháp khắc phục để đảm bảo bảo mật của hệ thống

c)

Không phải là việc của nhóm bảo mật

d)

Phân tích lại các chính sách bảo mật

13.

13.Rủi ro liên quan đến việc thực hiện kiểm thử xâm nhập là gì?

a)

Một số hoạt động của công ty có thể chậm lại

b)

Không có đáp án đúng

c)

Skynet tiếp quản thế giơi

d)

Công ty trả tiền cho việc kiểm thử

14.

14. Việc phát hiện và báo cáo lỗ hổng là một phần không thể thiếu trong kiểm thử xâm nhập. Sau khi phát hiện lỗ hổng, người kiểm thử nên làm gì?

a)

Giấu lỗ hổng để lợi dụng cho mục đích khác

b)

Báo cáo lỗ hổng với báo cáo chi tiết và đề xuất giải pháp khắc phục

c)

Không phải làm gì sau khi phát hiện lỗ hổng

d)

Không phải báo cáo lỗ hổng nếu đánh giá rủi ro thấp

15.

15. Kế hoạch kiểm thử xâm nhập là gì

a)

Quá trình kiểm tra các chính sách bảo mật đã được triển khai

b)

Tài liệu liệt kê các lỗ hổng bảo mật trong ứng dụng

c)

Một tài liệu mô tả cụ thể các bước và phương pháp kiểm thử xâm nhập

d)

Quá trình phân tích và đánh giá các rủi ro bảo mật trên hệ thống

16.

16. Ba giai đoạn của một kế hoạch đánh giá an toàn thông tin là gì?

a)

Chuẩn bị, Trinh sát, Tiến hành đánh giá an ninh

b)

Chuẩn bị, Trinh sát, Thiết kế bảo mật, Đánh giá lỗ hổng

c)

Chuẩn bị, Đánh giá lỗ hổng, Kết luận

d)

Tiến hành đánh giá an toàn, Chuẩn bị, Kết luận

17.

17. Người kiểm thử xâm nhập sử dụng công cụ nào để tìm ra các lỗ hổng bảo mật trong mạng

a)

Kali Linux

b)

Norton Antivirus

c)

Windows Defender

d)

McAfee

18.

18. Nhóm công cụ nào được sử dụng để tấn công không dây trong Kali Linux

a)

Exploitation Tools

b)

Wireless Attacks Tools

c)

Password Attacks Tools

d)

Information Gathering Tools

19.

19. Công cụ nào được sử dụng để tìm kiếm lỗ hổng trong các ứng dụng web

a)

Cain &amp, Abel

b)

Metasploit

c)

Wireshark

d)

Burp Suite

20.

20. Nhóm công cụ nào được sử dụng để tấn công hệ thống web trong Kali Linux

a)

Web Application Assessment Tools

b)

Information Gathering Tools

c)

Password Attacks Tools

d)

Stress Testing Tools

21.

21. Công cụ nào được sử dụng để phát hiện các lỗ hổng bảo mật trong hệ thống máy tính

a)

John the ripper

b)

Nessus

c)

Nmap

d)

Hydra

22.

22. Công cụ nào được sử dụng để phân tích lưu lượng mạng và theo dõi thành phần nguy hiểm của một mạng?

a)

Wireshark

b)

Snort

c)

ZAP

d)

Nikto

23.

23. Burp Suite là công cụ gì?

a)

Một công cụ kiểm thử xâm nhập phần mềm

b)

Một ứng dụng lưu trữ dữ liệu

c)

Một trình duyệt Web

d)

Một phần mềm soạn thảo văn bản

24.

24. Metasploit có thể được sử dụng để làm gì?

a)

Chạy các phần mềm văn phòng

b)

Tấn công hệ thống

c)

Bảo vệ hệ thống

d)

Phân tích traffic mạng

25.

25. Công cụ nào được sử dụng để tìm lỗ hổng bảo mật trong các hệ thống và ứng dụng mạng

a)

Wireshark

b)

Snort

c)

Aircrack-ng

d)

Metasploit

26.

26. Các tính năng chính của SQLmap là gì?

a)

Tự động phân tích cấu trúc database, tìm kiếm lỗ hổng SQL injection và khai thác lỗ hổng này

b)

Cài đặt và cấu hình server

c)

Tạo và quản lý các database quan trọng

d)

 Mã hóa dữ liệu và bảo mật mạng

27.

27. Phương thức xác thực nào không an toàn trong Wifi hiện nay

a)

WPA-PSK

b)

Không có đáp án đúng

c)

WEP

d)

WPA2-Enterprise

28.

28. Bộ công cụ SET được sử dụng cho mục đích gì trong kiểm thử xâm nhập

a)

Quét toàn bộ mạng và báo cáo tình trạng bảo mật

b)

Tạo ra các yêu cầu chèn và khai thác

c)

Phân tích dữ liệu lưu trữ trên máy tính

d)

Tạo ra các thủ tục kiểm thử tự đóng

29.

29. Nhóm công cụ phổ biến nào được sử dụng trong giai đoạn xác định mục tiêu của các cuộc tấn công mạng

a)

Snort, OSSEC, Security Onion, Suricata

b)

Aircrack-ng, Hashcat, John the Ripper, Nikto

c)

Wireshark, Nmap, Hydra, ZAP

d)

Nessus, Metasploit, Kali Linux, BurpSuite

30.

30. Cách thức tấn công nào dựa trên mạng ko dây thường được sử dụng để thu thập thông tin nhạy cảm

a)

Rogue Access Point (AP)

b)

Man-in-the-Middle

c)

Packet sniffing

d)

Denial of Service

31.

31. Nếu sử dụng phương pháp xác thực không an toàn trong Wifi thì tình trạng gì có thể xảy ra?

a)

Hacker có thể thực hiện cuộc tấn công tràn đường truyền

b)

Hacker có thể kiểm soát thiết bị kết nối vào Wifi

c)

Các đáp án đều đúng

d)

Hacker có thể thu thập thông tin cá nhân của người dùng

32.

32. Nhóm công cụ nào được sử dụng để tăng cường bảo mật trong Kali Linux?

a)

Information Gathering Tools

b)

Web Application Assessment Tools

c)

Forensic và Recovery Tools

d)

Sniffing và Spoofing Tools

33.

33. Mối đe dọa nào xảy ra khi sử dụng kết nối Wifi không được bảo mật trên thiết bị di động

a)

Tấn công phần mềm độc hại

b)

Tấn công từ chối dịch vụ DoS

c)

Tạo lỗ hổng bảo mật trong hệ thống

d)

Lộ thông tin bảo mật

34.

34. Thực hiện tấn công Man-in-the-Middle (MITM) có thể giúp kẻ tấn công làm gì?

a)

Nhận và gửi giữa hai bên trong cuộc giao tiếp

b)

Cài đặt phần mềm độc hại trên hệ thống đích

c)

Lấy mật khẩu và tài khoản của người dùng

d)

Sử dụng chứng chỉ SSL giả mạo để đánh cắp thông tin

35.

35. Loại tấn công nào truyền tin sai lệch giữa 2 bên liên lạc trong khi chúng đang trao đổi thông tin

a)

BlueSnarfing

b)

Packet sniffing

c)

Man-in-the middle

d)

Bluejacking

36.

36. Kỹ thuật xã hội là gì?

a)

Không có đáp án đúng

b)

Sử dụng vũ lực để có được thông tin bí mật

c)

Sử dụng thao túng để đánh lừa mọi người rằng kẻ tấn công có quyền truy cập vào thông tin bí mật

d)

Kẻ tấn công xâm nhập vào mạng viễn thông hoặc mạng không dây để truy cập thông tin bí mật

37.

37. Làm thế nào để ngăn chặn các cuộc tấn công từ các tập tin đính kèm trong email

a)

Sử dụng phần mềm chống virus

b)

Không mở các tệp đính kèm không cần thiết

c)

Sử dụng tường lửa để chặn lưu lượng đến và đi từ mạng

d)

Giám sát hoạt động mạng

38.

38. Scam email có nghĩa là gì?

a)

Một email lừa đảo giả mạo thông tin của một tài khoản email hợp pháp

b)

Một email chứa các lời mời tham gia các chương trình khuyến mãi giả mạo

c)

Một email cung cấp thông tin sai lệch để lừa đảo người khác

d)

Một email chứa các tệp đính kèm độc hại

39.

39. Phương pháp tấn công đánh cắp dữ liệu bằng cách xuất giả thành thành viên trong đội ngũ nhân viên của công ti được gọi là gì?

a)

Tấn công rối loạn hệ thống

b)

Tấn công kĩ thuật xã hội (social engineering)

c)

Tấn công từ chối dịch vụ DDoS

d)

Tấn công vishing

40.

40. Phương pháp tấn công đánh lừa người dùng bằng cách giả mạo dữ liệu (phishing) thường được thực hiện thông qua

a)

Email giả mạo

b)

Trang web giả mạo

c)

Các đáp án đều đúng

d)

Ứng dụng giả mạo

41.

41. Phương thức tấn công social engineering phổ biến nhất là gì

a)

Malware

b)

Phishing

c)

Vishing

d)

Scam mail

42.

42. Phương pháp nào được sử dụng để xác định các tính năng của các tệp độc hại và giúp ngăn chặn chúng khỏi hệ thống?

a)

Sử dụng phần mềm chống virus

b)

Sử dụng phần mềm giám sát mạng

c)

Sử dụng IDS để phát hiện các tấn công

d)

Sử dụng tường lửa để chặn lưu lượng đến và đi từ mạng

43.

43. Đâu là ví dụ về tấn công kĩ thuật xã hội?

a)

Gửi email đánh lừa nhân viên để lấy thông tin cấp độ quản lý

b)

Lợi dụng lỗ hổng phần mềm để tấn công mạng

c)

Sử dụng phần mềm giả mạo để đánh cắp tài khoản trên mạng

d)

Thực hiện tấn công từ chối dịch vụ DDoS để làm cho một trang web bị sập

44.

44. Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách chiếm quyền truy cập vào tài khoản người dùng?

a)

Sử dụng chứng thực hai yếu tố

b)

Sử dụng mã hóa dữ liệu

c)

Sử dụng mật khẩu đơn giản

d)

Điều tra kỹ thuật số

45.

45. Mối đe dọa nào xảy ra khi người dùng lưu trữ mật khẩu trên thiết bị di động?

a)

Lộ thông tin bảo mật

b)

Tấn công phần mềm độc hại

c)

Tấn công từ chối dịch vụ (DoS)

d)

Tạo lỗ hổng bảo mật trong hệ thống

46.

46. Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách khai thác lỗ hổng trong phần mềm

a)

Cập nhật phần mềm định kỳ

b)

Sử dụng mã hóa dữ liệu

c)

Điều tra kỹ thuật số

d)

Giáo dục người dùng và an ninh thông tin

47.

47. Phương pháp tấn công đánh cắp dữ liệu bằng cách xuất giá thành viên trong đội ngũ nhân viên của công ty gọi là gì ?

a)

Tấn công kỹ thuật xã hội

b)

Tấn công rối loạn hệ thống

c)

Tấn công từ chối dịch vụ

d)

Tấn công vishing

48.

48. Phương pháp nào được sử dụng để xác định các tính năng của các tệp độc hại và giúp ngăn chặn chúng khỏi hệ thống

a)

Sử dụng phần mềm chống virus

b)

Sử dụng IDS để phát hiện các tấn công

c)

Sử dụng tường lửa để chặn lưu lượng đến và đi từ mạng

d)

Sử dụng phần mềm giám sát mạng

49.

49. Tại sao con người được coi là mắt xích yếu nhất của hệ thống thông tin

a)

Vì con người có thể bị ảnh hưởng bởi cảm xúc và tác động của những người khác

b)

Vì con người không có khả năng tập trung vào nhiều thông tin cùng một lúc

c)

Vì con người không có khả năng xử lý thông tin bằng máy tính

d)

Vì con người không thể truy cập được hầu hết các nguồn thông tin

50.

Làm thế nào để ngăn chặn các cuộc tấn công độc hại được thực hiện từ các trang web độc hại?

a)

Không kết nối đến các trang web không an toàn

b)

Sử dụng phần mềm chống virus.

c)

Sử dụng tường lửa để ngăn chặn lưu lượng đến và đi từ mạng

d)

Sử dụng trình duyệt quét đáng tin cậy.

51.

Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách tấn công máy tính từ xa?

a)

Sử dụng mã hóa dữ liệu

b)

Cập nhật phần mềm định kỳ

c)

Sử dụng chứng thực hai yếu tố

d)

Sử dụng mật khẩu đơn giản

52.

Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách gửi email lừa đảo

a)

Giáo dục người dùng về an ninh thông tin

b)

Sử dụng mã hóa dữ liệu

c)

Cập nhật phần mềm định kỳ

d)

Sử dụng chứng thực hai yếu tố

53.

Sau khi bắt các gói tin ta nghi ngờ địa chỉ nguồn đã được thay đổi thành địa chỉ riêng (private address). Địa chỉ nào sau đây là địa chỉ riêng?

a)

127.0.0.10

b)

173.17.9.10

c)

72.65.5.10

d)

192.168.14.10

54.

Ảnh hưởng lớn nhất của tấn công mạng đến một công ty là gì?

a)

bị thiệt hại về doanh thu

b)

làm các công ty phá sản

c)

làm giảm uy tín của công ty

d)

bị mất các tài liệu bí mật

55.

Vishing là gì?

a)

Một phương thức tấn công mạng sử dụng cuộc gọi điện thoại để giả mạo để lừa đảo người dùng

b)

một phương thức tấn công mạng sử dụng email giả mạo để lừa đảo người dùng

c)

Một phương thức tấn công mạng sử dụng các tệp đính kèm độc hại để lừa đảo người dùng

d)

Một phương thức tấn công mạng sử dụng các trang web giả mạo để lừa đảo người dùng

56.

Trong hàm, để truy xuất giá trị của một biến toàn cục, ta sử dụng thanh ghi nào?

a)

ESP

b)

EBP

c)

EBX

d)

EAX

57.

Trong hàm, để truy xuất giá trị của một biến cục bộ, ta sử dụng thanh ghi nào?

a)

ESP

b)

ESI

c)

EAX

d)

EBP

58.

Khi hàm kết thúc, giá trị trả về được lưu trữ trong thanh ghi nào?

a)

EBX

b)

ECX

c)

EDX

d)

EAX

59.

Khi lệnh RET được thực thi, điều gì xảy ra?

a)

Giá trị được trả về từ hàm được đưa vào thanh ghi EIP

b)

Giá trị được trả về từ hàm được đưa vào thanh ghi EBX

c)

Giá trị được trả về từ hàm được đưa vào thanh ghi ESP

d)

Giá trị được trả về từ hàm được đưa vào thanh ghi EAX

60.

Prologue trong hàm là gì?

a)

Một khối mã được thực thi ngay trước khi chương trình kết thúc

b)

Một khối mã được thực thi ngay khi chương trình bắt đầu

c)

Một khối mã được thực thi ngay khi hàm được gọi

d)

Một khối mã được thực thi khi hàm kết thúc

61.

epilogue trong hàm là gì?

a)

Một khối mã được thực thi ngay khi chương trình bắt đầu

b)

Một khối mã được thực thi ngay trước khi chương trình kết thúc

c)

Một khối mã được thực thi khi hàm kết thúc

d)

Một khối mã được thực thi ngay khi hàm được gọi

62.

Các bước khi thực hiện gọi hàm (calling a function) diễn ra theo thứ tự

a)

Đẩy các tham số đầu vào ngăn xếp; Nhảy đến địa chỉ bắt đầu của hàm để bắt đầu thực thi nội dung của hàm; Thực thi mã hàm; Quay lại câu lệnh tiếp theo sau khi gọi hàm

b)

Đẩy các tham số đầu vào ngăn xếp; Thực thi mã hàm; Nhảy đến địa chỉ bắt đầu của hàm để bắt đầu thực thi nội dung của hàm; Quay lại câu lệnh tiếp theo sau khi gọi hàm

c)

Quay lại câu lệnh tiếp theo sau khi gọi hàm; Đẩy các tham số đầu vào ngăn xếp; Nhảy đến địa chỉ bắt đầu của hàm để bắt đầu thực thi nội dung của hàm; Thực thi mã hàm

d)

KHÔNG có đáp án đúng

63.

Hàm (function) trong chương trình máy tính có chức năng gì?

a)

Thực hiện một loạt các lệnh theo một chỉ thị nhất định và trả về một giá trị

b)

Thực hiện các phép toán số học

c)

Thực hiện việc nhập và xuất dữ liệu từ bàn phím và màn hình

d)

Thực hiện các phép toán logic

64.

Điều nào KHÔNG đúng khi nói về hàm?

a)

Các biến cục bộ được tạo ra khi hàm được gọi trong chương trình, bị hủy khi hàm thực hiện xong, có thể tồn tại ngoài hàm

b)

Hàm có khả năng nhận các tham số đầu vào

c)

Hàm trả về một giá trị

d)

Hàm là một chương trình con đặc biệt

65.

Có thể xảy ra do lỗi lập trình khi một tiến trình cố gắng lưu trữ dữ liệu vượt quá giới hạn của bộ đệm có kích thước cố định là định nghĩa khái niệm:

a)

Tràn bộ đệm

b)

Hàm ngăn xếp

c)

Tràn chương trình

d)

Tràn heap

66.

Những đặc điểm nào của assembly có thể dẫn đến khó khăn trong việc phát triển phần mềm

a)

Không thể tạo ra các thư viện tái sử dụng

b)

Không thể sử dụng lại mã nguồn, không thể tạo ra các thư viện tái sử dụng và khó khăn trong việc duy trì mã nguồn

c)

Không thể sử dụng lại mã nguồn

d)

Khó khăn trong việc duy trì mã nguồn

67.

Trong kiến trúc Intel, lệnh nào sau đây dài một byte và được biểu diễn bằng hợp ngữ bởi giá trị hex 0x90

a)

Sub

b)

NOP

c)

MOV

d)

Add

68.

Trong hàm, để lưu trữ một giá trị vào đỉnh ngăn xếp (stack), ta sử dụng lệnh nào

a)

MOV

b)

PUSH

c)

LEA

d)

POP

69.

Một chương trình C điển hình thường sử dụng ngăn xếp để làm gì?

a)

Để lưu trữ các lệnh của một chương trình con trong khi chương trình con đang được thực thi
 

b)


 
Lưu giữ tạm thời các biến

c)

Để ngăn chặn tràn bộ đệm

d)

Lưu trữ thư viện sử dụng trong chương trình

70.

Phần nào sau đây được sử dụng để lưu trữ các biến được cấp phát động?

a)

Heap

b)

Stack

c)

Phần tràn heap

d)

Bộ nhớ tĩnh

71.

Một cuộc tấn công tràn bộ đệm ngăn xếp còn được gọi là gì?

a)

Stack framing

b)

Buffer overrunning

c)

Stack smashing

d)

Heap overflowing

72.

Cơ chế bảo vệ bộ nhớ nào bảo vệ được cả tấn công trên stack và tấn công trên heap?

a)

Libsafe

b)

PaX/ExecShield

c)

ASLR

d)

StackGuard/StackShield

73.

Nếu trong C, khai báo một mảng a[222] và cố gắng ghi dữ liệu vào a[222], điều gì sẽ xảy ra?

a)

Dữ liệu tại a[222] sẽ bị ghi đè

b)

Không có gì xảy ra

c)

Luôn xảy ra lỗi thời gian chạy

d)

Trình biên dịch C sẽ báo lỗi và không biên dịch chương trình

74.

Lựa chọn tốt nhất về giá trị cho một stack canary, trong các lựa chọn sau đây?

a)

Hằng số 0

b)

Hằng số 9

c)

Một giá trị có thể dự đoán được

d)

Một giá trị ngẫu nhiên

75.

GDB là gì?

a)

trình gỡ rối

b)

trình biên dịch

c)

trình thông dịch

d)

trình dịch ngược

76.

Loại dữ liệu đầu vào nào có thể gây ra tràn bộ đệm, chọn đáp án đúng nhất?

a)

Một số nguyên hay một số thực nào đó

b)

Chuỗi đầu vào từ người dùng

c)

Một biến môi trường

d)

Một biến môi trường, chuỗi đầu vào từ người dùng, một số nguyên hay một số thực nào đó

77.

GCC là gì?

a)

Trình biên dịch

b)

trình gỡ rối

c)

trình thông dịch

d)

trình dịch ngược và gỡ rối

78.

Điều gì có thể làm cho tràn bộ đệm trở thành một vấn đề bảo mật

a)

Khi dữ liệu nhạy cảm bị ghi đè

b)

Khi kẻ tấn công có thể chiếm quyền thực thi chương trình

c)

Khi dữ liệu quan trọng đối với việc thực thi chương trình bị ghi đè khiến chương trình bị dừng hoạt động

d)

Khi tràn bộ đệm giữa hai máy tính trong mạng

79.

Điều nào sau đây mô tả cơ chế  ngăn xếp, qua đó máy tính sử dụng để truyền các đối số cho các hàm và tham chiếu các biến cục bộ

a)

LIFO

b)

POP

c)

FIFO

d)

PUSH

80.

Điều nào sau đây không phải là biện pháp bảo vệ chống lại lỗi tràn bộ đệm ?

a)

Cho phép thực thi ngăn xếp

b)

Hỗ trợ thư viện C an toàn hơn.

c)

Kiểm tra mã thủ công

d)

Kỹ thuật biên dịch tốt hơn,

81.

Assembly là gì?

a)

Ngôn ngữ lập trình tầm thấp

b)

Ngôn ngữ lập trình web

c)

Ngôn ngữ lập trình cấp cao

d)

Ngôn ngữ máy.

82.

Các lệnh trong assembly được biểu diễn bằng

a)

Các từ ngữ thông thường

b)

Các mã máy

c)

Các số thập phân

d)

Các kí tự đặc biệt

83.

Trong assembly đâu là phần quan trọng nhất của ..

a)

Mã opcode

b)

Địa chỉ bộ nhớ

c)

Giá trị của thanh ghi

d)

Hằng số

84.

Kỹ thuật nào dưới đây có thể phát hiện được lỗi tràn bộ đệm mà các kỹ thuật khác có thể không phát hiện được?

a)

Kiểm thử

b)

Kiểm thử, kiểm tra mã và phân tích tĩnh

c)

Kiểm thử và phân tích tĩnh

d)

Kiểm tra mã

85.

Đối với các ứng dụng phần mềm đòi hỏi tốc độ thực thi cao, ngôn ngữ lập trình thường được sử dụng

a)

Python

b)

Javascript

c)

Java

d)

C++

86.

Lợi dụng lỗi tràn bộ đệm trên ngăn xếp, làm thế nào để kẻ tấn công có thể chạy mã do chúng chèn vào?

a)

Bằng cách ghi đè địa chỉ trả về để trỏ đến vị trí của mã đó

b)

Bằng cách thay đổi tên của tệp thực thi đang chạy, được lưu trữ trên ngăn xếp

c)

Bằng cách ghi đè trực tiếp tới %eax là địa chỉ của mã

d)

Bằng cách ghi trực tiếp vào con trỏ thực thi của mã

87.

Trong đoạn code sau, biến nào có thể bị tràn bộ đệm?

a)

Biến buf

b)

Biến cookie

c)

Cả biến cookie và buf

d)

không có biến nào

88.

Mục đích của lệnh call 8048575 <gets> tại dòng số 7 là gì?

a)

Gọi hàm gets() để đọc giá trị từ bàn phím

b)

Lưu trữ địa chỉ trả về của hàm gets() trên ngăn xếp

c)

Gọi hàm puts() để in ra giá trị đã đọc được

d)

Thiết lập địa chỉ trở về của hàm gets() trong thanh ghi %eax

89.

Mục đích của lệnh ret tại dòng số 13 là gì?

a)

Trả về địa chỉ trở về cho hàm gọi

b)

Lưu trữ địa chỉ trở về cho hàm gọi

c)

Giải phóng con trỏ ngăn xếp

d)

Giải phóng các tài nguyên được cấp phát cho hàm

90.

Khái niệm cơ bản của khai thác lỗi tràn bộ đệm là gì?

a)

Tạo ra một bộ đệm lớn hơn chương trình cần.

b)

Thay đổi giá trị đã lưu eip để thực thi lệnh tiếp theo.

c)

Sử dụng các NOP để tạo khoảng đệm giữa các khối mã.

d)

Gây tràn một bộ đệm có lỗ hổng và thay đổi eip với mục đích nhiễm độc.

91.

 Phương pháp nào là an toàn nhất trong Wifi ?


a)

WPA2-Enterprise


b)

WPA 3-Enterprise


c)

WPA-PSK


d)

Không có đáp án nào đúng

92.

Điểm mạnh của assembly là gì?


a)

Có thể chạy trên nhiều nền tảng


b)

Dễ dàng sử dụng


c)

Tốc độ thực thi cao


d)

Tính di động cao


93.

Metasploit Framework là gì?


a)

Một công cụ để giải mã tệp tin mã hóa


b)

Một công cụ mã nguồn mở để kiểm thử xâm nhập hệ thống


c)

Một phần mềm cắt nhạc và chỉnh sửa video


d)

Một ứng dụng để quản lí file và folder trên hệ thống


94.

Cách tốt nhất để ngăn chặn một cuộc tấn công vào yếu tố con người (social engineering) là gì?

a)

Cài đặt tường lửa để ngăn chặn việc quét cổng

b)

Tăng số lượng nhân viên giúp việc

c)

Đào tạo và giáo dục nhân viên

d)

Cấu hình IDS để phát hiện các xâm nhập

95.

Câu nào sau đây mô tả đúng nhất về hacker mũ trắng?

a)

Chuyên gia bảo mật

b)


Chuyên gia điều tra

c)

Tin tặc

d)


Tội phạm thông tin

96.

tệp tin "AppDiscovery.log" chứa thông tin về

a)

việc tìm kiếm và phát hiện các ứng dụng trên hệ thống

b)

việc triển khai cập nhật trên hệ thống.

c)

việc phát hiện các ứng dụng trên hệ thống

d)

không có đáp án đúng

97.

tệp tin "UpdatesDeployment.log" chứa thông tin về

a)

việc tìm kiếm và phát hiện các ứng dụng trên hệ thống

b)

việc triển khai cập nhật trên hệ thống

c)

việc tìm kiếm và triển khai cập nhật trên hệ thống

d)

Tất cả đều sai

98.

Tệp tin boot.ini chứa thông tin gì?

a)

cấu hình khởi động của hệ thống Windows

b)

cấu hình khởi động của hệ thống Unix

c)

cấu hình khởi động của hệ thống Windows và Unix

d)

Không có đáp án đúng

99.

Tệp tin hosts thường được được sử dụng để ánh xạ địa chỉ IP với các tên miền và được lưu trữ trong thư mục nào sau đây?

a)

%WINDIR%\System32\drivers\etc\

b)

%WINDIR%\System32\drivers\

c)

%WINDIR%\System32\etc\drivers\

d)

%WINDIR%\System32\drivers\etc\hosts

100.

Tệp tin default.sav chứa bản sao lưu của registry mặc định của hệ thống Windows. Tệp tin này được lưu trữ trong thư mục nào sau đây?

a)

\Windows\system32\config\

b)

\Windows\system32\config\default.sav\

c)

\Windows\system32\config\etc\

d)

\Windows\system32\config\etc\default.sav\

101.

Rootkit nguy hiểm hơn nhiều vì những lý do nào sau đây?

a)

Chúng có khả năng ngụy trang sự hiện diện khi thêm mã vào các phần của nhân của hệ điều hành

b)

Khởi chạy sớm hơn so với hệ điều hành

c)

Có thể phá vỡ mật mã và tạo ra các kênh bí mật để truy nhập không bị giới hạn vào hệ thống bị xâm nhập

d)

Tất cả đều đúng