Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ATMMT

Total questions: 69

Worksheet time: 35mins

Name
Class
Date
1.

Cách sao lưu nào dưới đây có thể tiết kiệm được không gian bộ nhớ

a)

Chỉ sử dụng sao lưu toàn phần

b)

Sử dụng mã hóa

c)

Sử dụng sao lưu gia tăng

d)

Sử dụng hàm băm

2.

Cameron cần thiết lập luật cho tường lửa Iptables để ngăn truy cập từ các máy chủ A và B, đồng thời cho phép lưu lượng truy cập SMTP từ máy chủ C; Tập luật nào sau đây thực hiện điều này

a)

A

b)

B

c)

C

d)

D

3.

Một quản trị viên hệ thống đang cấu hình VPN site-to-site. Giao thức nào được sử dụng để thực hiện quá trình trao đổi khóa và thỏa thuận các tham số bí mật ?

a)

ESP

b)

IKE

c)

AH

d)

PPP

4.

AH được sử dụng trong Ipsec để làm gì ?

a)

Chỉ xác thực phần tiêu đề gói tin

b)

Xác thực và đảm bảo toàn ven dữ liệu

c)

Mã hóa toàn bộ gói tin

d)

Chỉ mã hóa phần tiêu đề gói tin

5.

Điều nào sau đây đúng khi nói về IDS ?

a)

HIDS không cần phải thiết lập trên từng host cần giám sát

b)

HIDS không thể phân tích các dữ liệu mã hóa

c)

NIDS không có khả năng phát hiện tấn công trên một máy

d)

NIDS cho biết việc tấn công có thành công hay không


6.

Chức năng của mạng Honeynet là gì ?

a)

Thu hút phân tích và cảnh báo xâm nhập

b)

Phát hiện và ngắn chặn xâm nhập

c)

Kiểm soát mạng dựa vào một tập luật có sẵn

d)

Phân tích, cảnh báo và ngăn chặn mã độc dựa trên mẫu


7.

Lina đang tìm kiếm các đề xuất cho các dịch vụ giám sát nội bộ. Cô ấy muốn có khả năng giám sát tất cả lưu lượng truy cập đến và đi từ gateway cũng như khả năng chặn một số nội dung nhất định. Khuyến nghị nào sau đây đáp ứng nhu cầu của Lina ?

a)

Đề nghị vài IPS trên cả giao diện bên trong và bên ngoài của gateway router

b)

Đề nghị vài đặt tường lừa trên giao diện trong NIDS trên giao diện bên ngoài của gateway router

c)

Cài đặt IDS trên giao diện bên trong và tường lửa trên giao diện bên ngoài của bộ định tuyến cổng

d)

Thiết lập lọc IP trên cả giao diện bên trong và bên ngoài của gateway


8.

Một công ty đã triển khai IPsec VPN cho người dùng truy cập từ xa. Cần sử dụng phương pháp nào sau đây để đảm bảo an toàn nhất cho kết nối của công ty trong trường hợp này ?

a)

Chế độ ESP-only

b)

Chế độ Transport ( mặc định )

c)

Chế độ AH-only

d)

Chế độ Tunel ( mặc định )


9.

IPS có khả năng nào sau đây mà IDS không có ?

a)

Cảnh báo tấn công

b)

Ngăn chặn tấn công

c)

Phát hiện tấn công

d)

Giám sát tấn công


10.
a)

VPN

b)

Telnet

c)

SSH

d)

HTTPS

11.
a)

Giao thức FTP có hỗ trợ cả TCP và UDP

b)

Tập tin mysql-ssl.tar.gz được tải về có kích thước là 32904 kb

c)

Địa chỉ 192.168.3.5 thực hiện tải về tập tin mysql-ssl.tar.gz từ máy chủ ftp://203.0.113.4

d)

Tập tin mysql-ssl.tar.gz được tải lên thành công qua ftp lên máy chủ 203.0.113.4

12.

Tường lửa nào sau đây không phải là sản phẩm thương mại?

a)

Juniper

b)

Cisco

c)

CheckPoint

d)

Iptable

13.

John là một quản trị viên của mạng công ty Wayne đã nhận được cuộc gọi điện thoại từ một cá nhân tự xưng là nhân viên ngân hàng và yêu cầu anh ấy cung cấp một số thông tin tài chính cá nhân. Kiểu tấn công nào sau đây có thể đang xảy ra ?

a)

spear phising

b)

0-day exploit

c)

Vishing

d)

MiTM

14.

Perter chịu trách nhiệm đảm bảo an toàn thông tin cho hệ thống của công ty. Trong quá trình rà soát, Peter đã phát hiện ra rằng NTP ( Network Time Protocol) không hoạt động bình thường. Giao thức nào có thể ảnh hưởng bới điều này?

a)

DNSSEC

b)

Radius

c)

Kerberos

d)

Ipsec

15.

Tersa chịu trách nhiệm xử lý sự cố trong công ty ACME. Gần đây hệ thống của công ty xảy ra một sự cố và ảnh hưởng đến nhiều máy tính trong mạng. Trong quá trình xử lý sự cố, Teresa tiến hành thu thập dữ liệu từ SIEM để tổng hợp log từ 20 máy chủ của công ty. Công việc đầu tiên cô ấy nên làm là gì?

a)

Xác định bản chất của cuộc tấn công

b)

Loại bỏ các sự kiện trùng lặp

c)

Chuyển tiếp Log

d)

Xác định IP nguồn tấn công


16.
a)

Web server thực hiện chuyển hướng link download từ /~sgtatham/putty/latest/x86/putty.exe tới /~sgtatham/putty/0.62/x86/putty.exe

b)

Client thực hiện gửi request Get Tới port 53999 trên web server

c)

Client thực hiện việc download tập tin download.html

d)

Client thực hiện việc upload tập tin putty.exe và lưu trữ tại domainame/~sgtatham/putty/latest/x86/putty.exe trên Webserver

17.

Mia là quản trị viên của một ngân hàng. Cô ấy chịu trách nhiệm đảm bảo an toàn cho kết nối của trang web của ngân hàng với khách hàng. Lựa chọn nào sau đây là tốt nhât để thực hiện việc này?

a)

SSL

b)

PPTP

c)

Ipsec

d)

TLS

18.
a)

alert tcp

b)

(msg: "FIN Dos"; sid:1000001; flags:F;)

c)

alert tcp any any -> 192.168.1.107 any

d)

alert tcp any any

19.
a)

Ghi lại lưu lượng tcp từ các cổng lớn hơn hoặc bằng 1024 đến các cổng nhỏ hơn hoặc bằng 500

b)

Không có phát biểu đúng

c)

Ghi lại lưu lượng tcp từ các cổng nhỏ hơn hoặc bằng 1024 đến các cổng nhỏ hơn hoặc bằng 500

d)

Ghi lại lưu lượng tcp từ các cổng nhỏ hơn hoặc bằng 1024 đến các cổng lớn hơn hoặc bằng 500

20.
a)

A

b)

B

c)

C

d)

D

21.

Juanita là một quản trị viên hệ thống tại một trường đai học lớn. Tại đây có nhiều hệ thống. Cô ấy phải giám sát và phân tích nhật ký trên mỗi hệ thống đó. Cách tiếp cận tốt nhất để cô ấy xem và phân tích nhật ký từ máy chủ trung tâm là gì ?

a)

Port fowarding

b)

IDS

c)

SIEM

d)

NAC

22.

Elizabeth chịu trách nhiệm và đảm bảo an toàn thông tin tại công ty. Cô ấy muốn cung cấp cho quản trị viên tùy chọn đăng nhập từ xa và thực thi các chức năng dòng lệnh tuy nhiên cô ấy muốn điều này chỉ có thể thực hiện được thông qua kết nối an toàn, được mã hóa. Elizabeth nên thực hiện hành động nào trên tường lửa ?

a)

Chặn cổng 23 và cho phép cổng 22

b)

Chặn cổng 22 và cho phép cổng 21 và 20

c)

Chăn cổng 23 và cho phép cổng 21 và 20

d)

Chặn cổng 22 và cho phép cổng 23


23.

Chính sách tài khoản nào nên được thiết lập để ngăn chặn các tấn công vào tài khoản người dùng?

a)

Vô hiệu hóa tài khoản không dùng đến

b)

Giới hạn số lần đăng nhập
sai

c)

Thiết lập thời gian hết hạn tài khoản

d)

Hạn chế khoảng thời gian đăng nhâp


24.

John chịu trách nhiệm về đảm bảo an toàn cho máy chủ email trong công ty. John muốn thực hiện mã hóa tất cả các email. John nên triên khai giao thức nào?

a)

IMAP

b)

POP3S

c)

SMTP-S

d)

S/MINE


25.

Lựa chọn nào sau đây miêu tả phù hợp nhất với khái niệm " Thời gian phục hồi - RTO" (Recovery Time Objective)?

a)

Thời gian xác thực dữ liệu sau sự cố

b)

Thời gian khôi phục dữ liệu từ bản sao lưu sau sự cố

c)

thời gian phục hồi ứng dụng sau sự cố

d)

Thời gian xác minh ứng dụng sau sự cố


26.

Jame chịu trách nhiệm về tưởng lửa của công ty. Jame cần cấu hình tưởng lửa để chi cho phét gửi hoặc nhân email được mã hóa. Luật nào sau đây là phù hợp?

a)

Cho phép các cổng 25, 110 và 443. Chặn các cổng 465, 993, và 143

b)

Chăn các cổng 465, 994, 464. Cho phép các cổng 25, 110 và 80

c)

Chặn các cổng 25, 110, 143. Cho phép các cổng 465, 993, 995

d)

Cho phép các cổng 25, 110, 143. Chặn các cổng 465, 993, 995


27.
a)

Cổng đích không được chỉ định

b)

Tập luật khoong cso vấn đề gì. Chris nên kiểm tra các vấn đề khác

c)

Giao thức không chính xác

d)

Các luật được sắp xếp không đúng thứ tự

28.

Quản trị viên hệ thống của một tổ chức cần trợ giúp từ một nhà cung cấp bên ngoài để khắc phục sự cố khẩn cấp với hệ thống kiểm soát vật lý (PACS) của tổ chứ. PACS hiện không truy cập được internet bởi vì nó chạy hệ điều hành cũ. Quản trị viên nên chọn phương thức nào sau đây để đảm bảo an toàn và hiệu quả để xử lý trong tinh huống này ?

a)

Thiết lập kênh VPN cho nhà cung cấp và hạn chế quyền truy cập PACS bằng cách chia sẻ truy cập

b)

Yêu cầu nhà cung cấp bên ngoài đến và cung cấp quyền truy cập trực tiếp vào PACS

c)

Tạm thời cho phép bên ngoài internet có thể truy cập tới PACS thông qua thiết lập tính năng chia sẻ truy cập

d)

Thiết lập hội nghị trực tuyến bằng web trên máy tinh cảu quản trị viên sau đó kết nối tới PACS


29.

Phát biểu nào đúng

a)

TCP đảm bảo rằng sau một khoảng thời gian nào đó, gói tin phải đến đích. Do đó tạo nên tính tin cậy của dịch vụ

b)

TCP và HTTP là những giao thức được cài đặt ở tầng giao vận

c)

Telnet, HTTP, SMTP, FTP là những giao thức được cài đặt ở tầng ứng dụng

d)

IP là giao thức được cài đặt ở tầng liên kết dữ liệu


30.

Peter muốn ngăn tất cả lưu lượng truy cập vào hoặc ra khỏi hệ thống Linux bằng tưởng lửa IPtables. Lệnh nào sau đây không phải là một trong 3 Lệnh IPtables cần để thực hiện hành động này?

a)

Iptables-policy FORWARD DROP

b)

Iptables-policy OUTPUT DROP

c)

Iptables-policy SERVICE DROP

d)

Iptables-policy INPUT DROP


31.

Dữ liệu được mã hóa bằng L2TP/IPsec trong VPN được đóng gói trong giao thức nào?

a)

PPP

b)

AH

c)

TLS/SSL

d)

ESP


32.

Luật nào dưới dây cho phép chặn các kết nối SMTP đi?

a)

Iptables -A INPUT -p tcp --sport 25 -j REJECT

b)

Iptables -A INPUT -p tcp --dport 25 -j REJECT

c)

Iptables -A OUTPUT -p tcp --sport 25 -j REJECT

d)

Iptables -A OUTPUT -p tcp --dport 25 -j REJECT


33.

Alice chịu trách nhiệm về tưởng lửa trong tổ chức của mình và phải đảm bảo rằng tất cả các tưởng lửa đucợ cấu hình đúng cách. Gateway firewall được cấu hình như sau: chỉ cho phép l;ưu lượng kết nối đến trên một vài cổng cụ thể; tất cả lưu lượng truy cập ( được phép hoặc bị chặn) đucợ ghi lại và chuyển tiếp các bản ghi tới SIEM. Điều gì bị thiếu trong cấu hình trên?

a)

Xác thực chứng thư số cho lưu lượng đến

b)

Quy tắc cho kết nối đi

c)

Không có gì, đây là một cấu hình tốt

d)

Mã hóa tất cả lưu lượng truy cập


34.
a)

a

b)

b

c)

c

d)

d

35.
a)

SSH server có địa chỉ là 202.54.1.20

b)

Khong có mô tả nào đúng

c)

Cho phép kết nối SSH từ địa chỉ ip 202.51.1.20

d)

Chi cho phép kết nối SSH từ địa chỉ IP 202.51.1.20 thông qua port 513

36.

Cách nào sau đây là tốt nhất và đơn giản nhất để chống lại lỗ hổng trong hệ điều hành ?

a)

Sao lưu hệ thống thưởng xuyên

b)

Tắt hệ thống khi không sử dụng

c)

Cài đặt lại hệ điều hành thoogn dụng

d)

Cài đặt bản vá mới nhất


37.

Loại sao lưu nào dưới đây có tốc độc sao lưu nhanh nahast nhưng khôi phục dữ liệu chậm nhất ?

a)

Sao lưu vì sai

b)

Sao lưu định kỳ

c)

Sao lưu gia tăng

d)

Sao lưu đầy đủ


38.

Angenla muốn chăn lưu lượng truy cập đến một máy chủ đọc hại có địa chỉ IP 10.24.31.11. Với tường lửa iptables được sử dụng?

a)

iptables -A OUTPUT -d 10.24.31.11 -j DROP

b)

iptables -A INPUT -d 10.24.31.11 -j ADD

c)

iptables -block -ip 10.24.31.11 -j ADD

d)

iptables -block-host 10.24.31.11 -j DROP

39.

John đang chạy một IDS trên mạng của mình. Người dùng đôi khi báo cáo rằng IDS gắn cờ cho các lưu lượng truy cập hợp pháp là một cuộc tấn công. Đáp án nào sau đây mô tả điều này?

a)

False flag

b)

False negative

c)

False trigger

d)

False Positive


40.
a)

Ping Sweep

b)

Port Scan

c)

Tracetoute

d)

Three-way handshake

41.

Một máy chủ (hoặc ứng dung) chặn các yêu cầu mà máy khách gửi tới một máy chủ khác thực hiện các yêu cầu mà nó có thể và sau đó chuyển tiếp các yêu cầu mà nó không thể xử lý đến máy chủ khác, do dó giúp cải thiện hiệu suất và năng cao độ an toàn cho hệ thoogns. Đáp án nào dưới đây là đúng với mô tả trên ?

a)

IDPS

b)

Proxy Server

c)

DNS Server

d)

Database Server


42.

... Thường được sử dụng đảm bảo an toàn cho kết nối từ nhà riêng hoặc người dùng từ xa.

a)

Router-to-router VPNs

b)

Remote access VPNs

c)

Peer-to-Peer VPNs

d)

Site-to-site VPNs


43.

Sau khi phân tích kỹ lưỡng, người quản trin mạng đã phát hiện ra tin tặc xâm nhập mạng bằng cách truy cập thông qua máy chủ VPN được cấu hình giao thức SSTP. Tin tặc đã dò đáon tên đăng nhập và mật khẩu. Lựa chọn nào sau đâuy là tốt nhất để ngăn ngừa sự cố tương tụ?

a)

Triển khai xác thực mật khẩu mạnh cho VPN

b)

Triển khai giao thức IPsec máy trạm

c)

Sử dụng xác thực đa nhân tố

d)

Tích hợp VPN với máy chủ xác thực tập trung


44.
a)

A

b)

B

c)

C

d)

D

45.

Giải pháp nào cho phép kiểm tra hành vi , nhật ký và sự kiện ứng dụng để tìm kiếm hoạt động đáng ngờ?

a)

NIDS

b)

HIDS

c)

Spyware

d)

Host-base firewall


46.

... Thực hiện việc theo dõi lưu lượng dữ liệu đến và đi để xác đinh các lưu lượng khả nghi. Trong trường hợp cần thiết cso thể tự động ngăn chặn các tấn công

a)

IPS

b)

NIDS

c)

HIDS

d)

DIDS


47.

Các cuộc tấn công MiTM thường sử dụng giao thức nào sau đây ?

a)

ARP

b)

FTP

c)

SCP

d)

SIP

48.
a)

Aler TCP

b)

Alert TCP any any

c)

(msg: "FIN Dos", sid:1000001: flag F;)

d)

Alert TCP any any --> 192.168.1.107 any

49.

Một máy chủ đang chạy một ứng dụng cơ sở dữ liệu quan trong. Ứng dụng này trao đổi dữ liệu sử dụng giao thức có mã hóa. Charlie muốn giám sát máy chủ này để biết được các hoạt động đáng ngờ và ngăn chặn bất kỳ cuộc tấn công tiềm ẩn năng cao nào. Giai pháp nào dưới đây là tốt nhất cho theo yêu cầu của Charlie?

a)

HIPS

b)

HIDS

c)

NIDS

d)

NIPS

50.
a)

a

b)

b

c)

c

d)

d

51.

Luật nào dưới đây cho phép chặn các kết nối từ một địa chỉ IP cụ thể đến một giao diện mạng cụ thể ?

a)

Iptables -A INPUT -s 0/0 -i eth0 -d 192.168.1.1 -p TCP -j DROP

b)

Iptables -A INPUT -s 192.168.1.100 -d 192.168.1.1 -p TCP -j REJECT

c)

Iptables -A INPUT -s 192.168.1.0/24 -i eth0 -d 192.168.1.1 -p TCP -j DROP

d)

Iptables -A INPUT -s 192.168.1.100 -i eth0 -d 192.168.1.1 -p TCP -j DROP


52.

công cụ nào dưới đây không phải là tên gọi của một loại Honeypot?

a)

T-pot

b)

Dionaea

c)

OSSEC

d)

HoneyThing

53.

Tường lửa nào sau đây theo dõi trạng thái hoạt động và đặc điểm của các kết nối mạng đi qua nó?

a)

Tuongwfl ửa lọc gói

b)

Tường lửa ứng dụng

c)

Tường lửa trạng thái

d)

Tường lửa phi trạng thái


54.
a)

9.48.6.0

b)

10.174.238.88

c)

62.0.30.172

d)

172.30.0.62

55.

Một công ty gần đây đã gặp phải tình trạn dữ liệu bị đánh cắp qua mạng công ty. Để đối phó với vi phạm, một chuyên gia attt khuyên người chủ công ty nên triển khai một giải pháp giám sát. Chuyên gia cho bt giải pháp có thể được thực hiện mà không cần mua thêm bất kì phần cứng mạng nào. Giải pháp nào sau đây nên được sử dụng để triển khai?

a)

Network tap

b)

Port mirroring

c)

Honeynet

d)

Network Proxy


56.

Packet filter firewall lọc gói tin tại .....

a)

Tầng mạng hoặc tầng giao vận

b)

Tầng liên kết dữ liệu

c)

Tầng vật lý

d)

Tầng ứng dụng


57.
a)

Nội dung tệp tin được giám sát bị thay đổi

b)

Nội dung của tệp tin giám sát không thay đổi

c)

Giá trị băm mật khẩu của tài khoản root bị thay đổi

d)

Tài khoản root bị tấn công

58.

Kỹ thuật RAID nào sau đây có mục đích tăng tốc độ đọc ghi?

a)

RAID 0

b)

RAID 2

c)

RAID 1

d)

RAID 5


59.

Điều nào sau đây đúng với HIDS?

a)

HIDS hoạt động ảnh hưởng tới hiệu suất của máy trạm

b)

HIDS giám sát toàn bộ mạng

c)

HIDS không hiệu quả trong mạng dựa trên Switch

d)

HIDS giám sát một mạng duy nhất


60.

Proxy firewall thực hiện kiểm soát tất cả lưu lượng mạng từ tầng mạng cho đến tầng ... Của mô hình OSI

a)

Tầng ứng dụng

b)

Tầng phiên

c)

Tầng vật lý

d)

Tầng giao vân


61.
a)

a

b)

b

c)

c

d)

d

62.

Lựa chọn nào dưới đây không phải là tấn công chủ động

a)

Tấn công giả mạo

b)

Tấn công nghe lén

c)

Tấn công replay

d)

Tấn công từ chối dịch vụ


63.

Hệ thống "IDS" có chức năng gì?

a)

Phát hiện sự xâm nhập và ngăn chặn một số tấn công trên giao thức TCP

b)

Phát hiện và ngăn chặn tấn công trên TCP

c)

Phát hiện sự xâm nhập

d)

Ngăn chặn sự xâm nhập


64.

Tấn công SQL Injection thường giúp đoạt được quyền truy cập vào scwo sở dữ liệu bằng cách khai thác hệ thông của .....

a)

Database server

b)

Web application

c)

Router

d)

Operating System


65.

Đâu không phải là một giao thức VPN?

a)

PTPP

b)

IPSec

c)

L2F

d)

PPTP

66.

Tấn công APT là viết tắt của?

a)

Applied Persistent Threat

b)

Advanced Programmed Threat

c)

Advanced Persistent Tool

d)

Advanced Persistent Threat


67.

Micheal là một quản trị mạng cho công ty thương mại, bao gồm cả mạng riêng ảo VPN. Anh ấy đang muốn thiết lập chế độ an toàn cho IPsec khi kết nối VPN. Lựa chọn nào sau đây được xem là phù hợp nhất

a)

Kết hợp ESP và AH

b)

Transport

c)

IKE

d)

AH

68.

Trong quá trình làm việc. Peter khong phai block dải địa chỉ ip 221.194.15.0/28 bằng tưởng lửa IPTables. Lệnh nào sau đây cho Peter khắc phục vấn đề này ?

a)

iptables -R INPUT -s 221.194.47.0/24 -j REJECT

b)

iptables -D INPUT -s 221.194.47.0/24 -j REJECT

c)

iptables -D INPUT -s 221.194.47.0/24 -j ACCEPT

d)

iptables -A INPUT -s 221.194.47.0/24 -j REJECT


69.
a)

a

b)

b

c)

c

d)

d