wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Chương 3 - 60 câu

Total questions: 60

Worksheet time: 30mins

Name
Class
Date
1.

Để thực hiện tấn công Smurf, tin tặc phải giả mạo địa chỉ gói tin ICMP trong yêu cầu tấn công. Tin tặc sử dụng....

a)

Địa chỉ máy nạn nhân làm địa chỉ đích của gói tin

b)

Địa chỉ của router làm địa chỉ đích của gói tin

c)

Địa chỉ của nạn nhân làm địa chỉ nguồn của gói tin

d)

Địa chỉ của router làm địa chỉ nguồn của gói tin

2.

Pharming là kiểu tấn công vào ....

a)

Máy chủ web

b)

Máy chủ cơ sở dữ liệu của trang web

c)

Máy chủ và máy khách web

d)

Máy khách/ Trình duyệt web

3.

Marco viruses là laoij viruses thường lây nhiễm vào ...

a)

ác file tài liệu của bộ phần mềm Open Office

b)

Các file tài liệu của bộ phần mềm Microsoft Exchange

c)

Các file tài liệu của bộ phần mềm Microsoft SQL

d)

Các file tài liệu của bộ phần mềm Microsoft Office

4.

Đâu không phải là mối quan hệ giữa mối đe dọa và lỗ hổng

a)

Các mối đe dọa thường khai thác một hoặc một số lỗ hổng đã biết để thực hiện các cuộc tấn công phá hoại

b)

Không thể triệt tiêu được hết các lỗ hổng, nhưng có thể giảm thiểu các mối đe dọa, qua đó giảm thiểu khả năng bị tận dụng để tấn công

c)

Nếu tồn tại một lỗ hổng trong hệ thống, sẽ có khả năng một mối đe dọa thành hiện thực

d)

Không thể triệt tiêu được hết các mối đe dọa, nhưng có thể giảm thiểu các lỗ hổng, qua đó giảm thiểu khả năng bị tận dụng để tấn công

5.

Một trong các phương thức lây lan thường gặp của sâu mạng là

a)

Lây lan thông qua sao chép các file

b)

Lây lan thông qua dịch vụ POP

c)

Lây lan thông qua khả năng thực thi từ xa

d)

Lây lan thông qua Microsoft Office

6.

Điểm khác biệt giữa Reflective DDoS so với DDoS là gì

a)

Các máy tính do kẻ tấn công điều khiển (Staves/Zombies) trực tiếp tấn công máy nạn nhân

b)

Một lượng lớn các yêu cầu kết nối giả mạo với địa chỉ nguồn là địa chỉ máy nạn nhân đến một số lớn các máy khác được gửi đi

c)

Tạo một lượng lớn yêu cầu kết nối giả mạo

d)

Phạm vi tấn công lớn

7.

Kỹ thuật tấn công Smurf sử dụng giao thức ICMP và Cơ chế gửi ...

a)

Unicast

b)

Multicast

c)

Anycast

d)

Broadcast

8.

Đâu không phải một phương pháp lây lan của Worms

a)

Lây lan qua thư điện tử: sử dụng email để gửi bản copy của sâu đến các máy khác

b)

Lây lan thông qua khả năng thực thi từ xa

c)

Lây lan thông qua khả năng log-in (đăng nhập) từ xa

d)

Cần sự đồng ý từ người dùng để lây lan từ máy này sang máy khác

9.

Trong tấn công DDoS phản chiếu hay gián tiếp, có sự tham gia của một số lượng lớn máy chủ trên mạng Internet không bị tin tặc chiếm quyền điều khiển. Các máy chủ này được gọi là....

a)

Reflectors

b)

Requesters

c)

Forwarders

d)

Forwarders

10.

Đâu là một kỹ thuật ấn công DoS?

a)

UDP Ping

b)

DNS Cache Poisoning

c)

Smurf

d)

DNS spoofing

11.

Tấn công nghe lén là kiểu tấn công:

a)

Thụ động

b)

Chủ động

c)

Chủ độngChiếm quyền điều khiển

d)

Chủ động và bị động

12.

Dạng tấn công giả mạo thông tin thường để đánh lừa người dùng thông thường là:

a)

Modifications

b)

Fabrications

c)

Interruptions

d)

Interceptions

13.

Đâu không phải là một biện pháp phòng chống dựa trên thiết lập quyền người dùng phù hợp

a)

Không sử dụng người dùng có quyền system admin hoặc database owner làm người dùng truy cập dữ liệu

b)

Người dùng được quyền truy nhập vào mọi tác vụ của hệ thống

c)

Chia nhóm người dùng, chỉ cấp quyền vừa đủ để truy cập các bảng biểu, thực hiện câu truy vấn và chạy các thủ tục

d)

Tốt nhất, không cấp quyền thực hiện các câu truy vấn, cập nhật, sửa, xóa trực tiếp dữ liệu; Thủ tục hóa tất cả các câu lệnh và chỉ cấp quyền thực hiện thủ tục

14.

Mục đích chính của tấn công giả mạo địa chỉ IP là

a)

Để vượt qua các hệ thống IPS và IDS

b)

Để vượt qua các hàng rào kiểm soát an ninh

c)

Để đánh cắp các dữ liệu nhạy cảm trên máy trạm

d)

Để đánh cắp các dữ liệu nhạy cảm trên máy chủ

15.

Đâu là một biện pháp phòng chống SYN floods

a)

SYN Cache

b)

SYN Proxy

c)

SYN IDS

d)

SYN firewalls

16.

Tìm phát biểu đúng

a)

Lỗ hổng là bất kỳ điểm yếu nào trong hệ thống cho phép hacker có thể gây hại

b)

Lỗ hổng là bất kỳ điểm yếu nào trong hệ thống cho phép mối đe dọa có thể gây hại

c)

Lỗ hổng là bất kỳ điểm yếu nào trong mạng cho phép mối đe dọa có thể gây hại

d)

Lỗ hổng là bất kỳ điều gì trong hệ thống cho phép mối đe dọa có thể gây hại

17.

Nguy cơ cao nhất mà một cuộc tấn công chèn mã SQL có thể gây ra cho một hệ thống là:

a)

Đánh cắp các thông tin trong cơ sở dữ liệu

b)

Chèn, xóa hoặc sửa đổi kiểu dữ liệu

c)

Vượt qua các khâu xác thực người dùng

d)

Chiếm quyền điều khiển hệ thống

18.

Đâu không phải một kiểu tấn công thụ động

a)

Không gây ra sự thay đổi trên hệ thống

b)

Sửa đổi dữ liệu trong file

c)

Nghe lén

d)

Giám sát lưu lượng trên đường truyền

19.

Tìm phát biểu sai trong các phát biểu sau về vòng đời của virus

a)

Giai đoạn “nằm im”: Virus trong giai đoạn không được kích hoạt và có thể được kích hoạt nhờ một sự kiện nào đó

b)

Giai đoạn phát tán: Virus kiểm soát những chương trình mà nó đã tiếp xúc

c)

Giai đoạn kích hoạt: virus được kích hoạt để thực thi các tác vụ đã thiết được định sẵn. Virus cũng thường được kích hoạt dựa trên một sự kiện nào đó

d)

Giai đoạn thực hiện: thực thi các tác vụ. Một số viruses có thể vô hại, nhưng một số khác có thể xoá dữ liệu, chương trình...

20.

Có thể phòng chống tấn công Smurf bằng cách cấu hình các máy và router không trả lời ...

a)

Các yêu cầu ICMP hoặc các yêu cầu phát quảng bá

b)

Các yêu cầu TCP hoặc các yêu cầu phát quảng bá

c)

Các yêu cầu UDP hoặc các yêu cầu phát quảng bá

d)

Các yêu cầu HTTP hoặc các yêu cầu phát quảng bá

21.

Trojan horse thường sử dụng để

a)

Thực thi gián tiếp các tác vụ, mà tác giả của chúng không thể thực hiện trực tiếp do không có quyền truy nhập

b)

Thực thi gián tiếp các tác vụ, mà tác giả của chúng không thể thực hiện được do thể truy nhập

c)

Thực thi gián tiếp các tác vụ, mà tác giả của chúng không thể thực hiện gián tiếp dù đã được cấp quyền truy nhập

d)

Thực thi trực tiếp các tác vụ

22.

Trong tấn công DoS, việc gửi một lượng lớn các yêu cầu gây cạn kiệt tài nguyên hệ thống hoặc băng thông đường truyền là loại tấn công nào

a)

Flooding attacks

b)

Logic attacks

c)

SYN cache

d)

Sniffing

23.

Câu lệnh SQL nào tin tặc thường sử dụng trong tấn công chèn mã SQL để đánh cắp các thông tin trong cơ sở dữ liệu?

a)

UNION INSERT

b)

UNION SELECT

c)

SELECT UNION

d)

INSERT SELECT

24.

Đâu là một kỹ thuật tấn công DoS

a)

SYN request

b)

DNS spoofing

c)

IP spoofing

d)

Ping of death

25.

Tấn công từ chối dịch vụ (DoS - Denial of Sercive Attacks) là dạng tấn côgn có khả năng...

a)

Cản trờ người dùng hợp pháp truy nhập vào các tài nguyên hệ thống

b)

Gây hư hỏng phần cứng máy chủ

c)

Đánh cắp dữ liệu trong hệ thống

d)

Cản trở người dùng hợp pháp truy nhập các file dữ liệu của hệ thống

26.

Để thực hiện tấn công DDoS, tin tặc trước hết cần chiếm quyền điều khiển của một lượng lớn máy tính. Các máy tính bị chiếm quyền điều khiển thường được gọi là:

a)

Worms

b)

Viruses

c)

Zombies

d)

Trojans

27.

Một trong các cách virus thường sử dụng để lây nhiễm vào các chương trình khác là:

a)

Ẩn mã của virus

b)

Thay thế các chương trình

c)

Xào trộn mã của virus

d)

Sửa đổi các chương trình

28.

Khác biệt cơ bản giữa tấn công DoS và DDoS là:

a)

Phạm vi tấn công

b)

Mức độ gây hại

c)

Kỹ thuật tấn công

d)

Tần suất tấn công

29.

Zombie là một chương trình được thiết kế để giành quyền .... một máy tính có kết nối Internet, và sử dụng máy tính bị kiểm soát để .... các hệ thống khác.

a)

Xâm nhập / Nghe lén

b)

Xâm nhập / Tấn công

c)

Kiểm soát / Tấn công

d)

Kiểm soát / Nghe lén

30.

Dạng tấn công gây ngắt quãng dịch vụ hoặc kênh truyền thông cho người dùng bình thường là:

a)

Interceptions

b)

Fabrications

c)

Interruptions

d)

Modifications

31.

Mật khẩu an toàn trong thời điểm hiện tại là mật khẩu có

a)

Chứa các ký tự từ nhiều dạng ký tự

b)

Khả năng chống tấn công phát lại và chứa các ký tự từ nhiều dạng ký tự

c)

Độ dài từ 8 ký tự trở lên, gồm chữ cái hoa, thường, chữ số và ký tự đặc biệt

d)

Độ dài lớn hơn hoặc bằng 8 ký tự

32.

Đây là một công cụ kiểm tra lỗ hổng tấn công chèn mã SQL trên các website:

a)

SQLCheck

b)

SQL Server

c)

SQLmap

d)

SQLite

33.

Một trong số các biện pháp hiệu quả để phòng chống Macro virus:

a)

Cấm tự động thực hiện macro trong Microsoft Exchange

b)

Sử dụng tường lửa

c)

Cấm tự động thực hiện macro trong Microsoft Office

d)

Sử dụng IPS/IDS

34.

Chọn phát biểu đúng về logic bomb

a)

Thường được “nhúng” vào các chương trình đặc trưng và thường tự động “phát nổ” trong một số điều kiện củ thể.

b)

Thường “có sẵn” trong các chương trình bình thường và thường tự động “phát nổ” trong một số điều kiện củ thể.

c)

Thường được “nhúng” vào các chương trình bình thường

d)

Thường được “nhúng” vào các chương trình bình thường và thường hẹn giờ để “phát nổ” trong một số điều kiện củ thể

35.

Dạng tấn công chặn bắt thông tin truyền trên mạng để sửa đổi hoặc lạm dụng là:

a)

Fabrications

b)

Modifications

c)

Interruptions

d)

Interceptions

36.

Phising là một dạng tấn công sử dụng...

a)

Kỹ thuật chèn mã

b)

Kỹ thuật giả mạo địa chỉ IP

c)

Kỹ thuật gây tràn bộ đệm

d)

Kỹ thuật xã hội

37.

Trojan horses là dạng phần mềm độc hại thường dành quyền truy nhập vào các file của người dùng khai thác cơ chế điều khiển truy nhập ....

a)

MAC

b)

Role-Based

c)

Rule-Based

d)

DAC

38.

Tấn công kiểu Social Engineering có thể cho phép tin tặc:

a)

Đánh cắp toàn bộ dữ liệu trên máy chủ

b)

Phá hỏng máy chủ

c)

Đánh cắp thông tin nhạy cảm trên cơ sở dữ liệu máy chủ

d)

Đánh cắp thông tin nhạy cảm của người dùng

39.

Tấn công kiểu Social Engineering là dạng tấn công khai thác yếu tố nào sau đây trong hệ thống?

a)

Máy trạm

b)

Người dùng

c)

Máy chủ

d)

Hệ điều hành và ứng dụng

40.

Tìm phát biểu đúng trong các phát biểu sau

a)

Mối đe dọa là bất kỳ một hành động tấn công nào vào hệ thống mạng

b)

Mối đe dọa là bất kỳ một hành động nào có thể gây hư hại đến các tài nguyên hệ thống

c)

Mối đe dọa là bất kỳ một hành động tấn công nào vào hệ thống máy tính

d)

Mối đe dọa là bất kỳ một hành động tấn công nào vào hệ thống mạng và máy tính

41.

Loại mã nguồn độc hại nào có thể được cài đặt song song không gây tác hại cho đến khi một hoạt động nào đó được kích hoạt

a)

Sâu

b)

Ngựa Trojan

c)

Logic bomb

d)

Steath Virus

42.

Trong dạng tấn công vào mật khẩu dựa trên từ điển, tin tặc đánh cắp mật khẩu của người dùng bằng cách:

a)

Tìm mật khẩu trong từ điển các mật khẩu

b)

Thử các từ có tần suất sử dụng cao làm mật khẩu trong từ điển

c)

Vét cạn các mật khẩu có thể

d)

Lắng nghe trên đường truyền để đánh cắp mật khẩu

43.

Dạng tấn công liên quan đến việc nghe trộm trên đường truyền và chuyển hướng thông tin để sử dụng trái phép là

a)

Interceptions

b)

Fabrications

c)

Interuptions

d)

Modifications

44.

Tấn công bằng mã độc có thể gồm

a)

Chèn mã XSS,CSRF

b)

Chèn mã SQL

c)

SQLi, XSS, CSRF, và Buffer overflow

d)

Tràn bộ đệm

45.

Các máy tính ma/máy tính bị chiếm quyền điều khiển thường được tin tặc sử dụng để ...

a)

Gửi các yêu cầu tấn công chèn mã

b)

Đánh cắp dữ liệu từ máy chủ cơ sở dữ liệu

c)

Gửi thư rác, thứ quảng cáo

d)

Thực hiện tấn công tràn bộ đệm

46.

Điểm yếu là:

a)

Một lỗi hoặc một khiếm khuyết tồn tại trên hệ thống

b)

Một lỗi khi xây dựng phần cứng máy tính

c)

Một lỗi hoặc một khiếm khuyết tồn tại trong kết nối mạng

d)

Là một khiếm khuyết của phần mềm

47.

Đâu không phải là một dạng tấn công

a)

Tấn công từ chối dịch vụ

b)

Tấn công tràn bộ đệm

c)

Tấn công kiểu Social Engineering

d)

Tấn công giả mạo địa chỉ

48.

SYN floods là kỹ thuật gây ... các gói tin mở kết nối TCP

a)

Ngập lụt

b)

Dừng

c)

Hỏng hóc

d)

Giả mạo

49.

Đâu không phải là một các tấn công kiểu Social Engineering

a)

Kẻ tấn công bắt buộc người dùng truy cập vào đường dẫn giả mạo

b)

Kẻ tấn công có thể giả danh làm người có vị trí cao hơn so với nạn nhân để có được sự tin tưởng

c)

Kẻ tấn công có thể mạo nhận là người được ủy quyền của người có thẩm quyền để yêu cầu các nhân viên tiết lộ thông tin về cá nhân/tổ chức

d)

Kẻ tấn công có thể lập trang web giả để đánh lừa người dùng cung cấp các thông tin cá nhân và thông tin tài khoản/thẻ tín dựng...

50.

. Một trong các biện pháp có thể sử dụng để có thể phòng chống tấn công kiểu người đứng giữa là

a)

Sử dụng các hệ thống IPS/IDS

b)

Sử dụng các chứng chỉ số để xác thực thông tin nhận dạng các bên

c)

Sử dụng mã hóa để đảm bảo tính bảo mật các thông điệp truyền

d)

Sử dụng tường lửa để ngăn chặn

51.

Đâu không phải là cách phòng chống SYN floods

a)

Sử dụng kỹ thuật lọc

b)

Giảm thời gian chờ

c)

Sử dụng firewall và proxy

d)

Sử dụng mật khẩu mạnh

52.

Các dạng phần mềm độc hại (malware) có khả năng tự nhân bản bao gồm

a)

Virus, zombie, spyware

b)

Virus, trojan, zombie

c)

Virus, worm, trojan

d)

Virus, worm, zombie

53.

Khác biệt cơ bản của vi rút và sâu là:

a)

Vi rút có khả năng tự lây lan mà không cần tương tác của người dùng

b)

Sâu có khả năng tự lây lan mà không cần tương tác của người dùng

c)

Sâu có khả năng phá hoại lớn hơn

d)

Vi rút có khả năng phá hoại lớn hơn

54.

Dạng tấn công chèn mã được tin tặc sử dụng phổ biến trên các trang web nhắm đến các cơ sở dữ liệu là:

a)

Tấn công chèn mã SQL

b)

Tấn công chèn mã XSS

c)

Tấn công chèn mã CSRF

d)

Tấn công chèn mã HTML

55.

Các zombie thường được tin tặc sử dụng để

a)

Đánh cắp dữ liệu từ máy chủ CSDL

b)

Thực hiện tấn công DoS

c)

Thực hiện tấn công tràn bộ đệm

d)

Thực hiện tấn công DDoS

56.

Tại sao việc sử dụng thủ tục cơ sở dữ liệu (Stored procedure) là một trong các biện pháp hiệu quả để ngăn chặn triệt để tấn công chèn mã SQL?

a)

Thủ tục cơ sở dữ liệu có khả năng cấm chèn mã

b)

Thủ tục cơ sở dữ liệu độc lập với các ứng dụng

c)

Thủ tục cơ sở dữ liệu cho phép tách mã lệnh SQL khỏi dữ liệu người dùng

d)

Thủ tục cơ sở dữ liệu lưu trong cơ sở dữ liệu và chạy nhanh hơn câu lệnh trực tiếp

57.

Đâu là một nguyên nhân dẫn đến bị tấn công bằng mã độc

a)

Xâm phạm bộ nhớ riêng của ứng dụng

b)

Để mật khẩu ở dạng bản rõ

c)

Dữ liệu đầu vào từ người dùng hoặc từ các nguồn khác không được kiểm tra hoặc kiểm tra không kỹ lưỡng

d)

Sử dụng thủ tục bắt tay ba bước

58.

Đâu là một trong các biện pháp phòng chống tấn công khai thác lỗi tràn bộ đệm?

a)

Sử dụng các thư viện lập trình an toàn hoặc sử dụng các cơ chế cấm thực hiện mã trong dữ liệu (DEP)

b)

Sử dụng tường lửa

c)

Sử dụng các kỹ thuật mật mã

d)

Sử dụng công nghệ xác thực mạnh

59.

Trojan horse là chương trình chứa ... , thường giả danh những chương trình ...,nhằm lừa người dùng kích hoạt chúng

a)

Mã máy/Có ích

b)

Mã độc/Có ích

c)

Mã máy/Thông dụng

d)

Mã độc/Thông dụng

60.

Tìm phương án sai. Tấn công bằng bomb thư có thể thực hiện bằng

a)

Có thể thực hiện bằng kỹ thuật Social Engineering

b)

Hoặc khai thác lỗi trong hệ thống gửi nhận email SMTP

c)

Kẻ tấn công có thể lợi dụng các máy chủ email không được cấu hình tốt để gửi email cho chúng

d)

Sử dụng phương pháp truyền tin TCP