NEW
Font size
WorksheetsChương 3 - 60 câu
Total questions: 60
Worksheet time: 30mins
Để thực hiện tấn công Smurf, tin tặc phải giả mạo địa chỉ gói tin ICMP trong yêu cầu tấn công. Tin tặc sử dụng....
Địa chỉ máy nạn nhân làm địa chỉ đích của gói tin
Địa chỉ của router làm địa chỉ đích của gói tin
Địa chỉ của nạn nhân làm địa chỉ nguồn của gói tin
Địa chỉ của router làm địa chỉ nguồn của gói tin
Pharming là kiểu tấn công vào ....
Máy chủ web
Máy chủ cơ sở dữ liệu của trang web
Máy chủ và máy khách web
Máy khách/ Trình duyệt web
Marco viruses là laoij viruses thường lây nhiễm vào ...
ác file tài liệu của bộ phần mềm Open Office
Các file tài liệu của bộ phần mềm Microsoft Exchange
Các file tài liệu của bộ phần mềm Microsoft SQL
Các file tài liệu của bộ phần mềm Microsoft Office
Đâu không phải là mối quan hệ giữa mối đe dọa và lỗ hổng
Các mối đe dọa thường khai thác một hoặc một số lỗ hổng đã biết để thực hiện các cuộc tấn công phá hoại
Không thể triệt tiêu được hết các lỗ hổng, nhưng có thể giảm thiểu các mối đe dọa, qua đó giảm thiểu khả năng bị tận dụng để tấn công
Nếu tồn tại một lỗ hổng trong hệ thống, sẽ có khả năng một mối đe dọa thành hiện thực
Không thể triệt tiêu được hết các mối đe dọa, nhưng có thể giảm thiểu các lỗ hổng, qua đó giảm thiểu khả năng bị tận dụng để tấn công
Một trong các phương thức lây lan thường gặp của sâu mạng là
Lây lan thông qua sao chép các file
Lây lan thông qua dịch vụ POP
Lây lan thông qua khả năng thực thi từ xa
Lây lan thông qua Microsoft Office
Điểm khác biệt giữa Reflective DDoS so với DDoS là gì
Các máy tính do kẻ tấn công điều khiển (Staves/Zombies) trực tiếp tấn công máy nạn nhân
Một lượng lớn các yêu cầu kết nối giả mạo với địa chỉ nguồn là địa chỉ máy nạn nhân đến một số lớn các máy khác được gửi đi
Tạo một lượng lớn yêu cầu kết nối giả mạo
Phạm vi tấn công lớn
Kỹ thuật tấn công Smurf sử dụng giao thức ICMP và Cơ chế gửi ...
Unicast
Multicast
Anycast
Broadcast
Đâu không phải một phương pháp lây lan của Worms
Lây lan qua thư điện tử: sử dụng email để gửi bản copy của sâu đến các máy khác
Lây lan thông qua khả năng thực thi từ xa
Lây lan thông qua khả năng log-in (đăng nhập) từ xa
Cần sự đồng ý từ người dùng để lây lan từ máy này sang máy khác
Trong tấn công DDoS phản chiếu hay gián tiếp, có sự tham gia của một số lượng lớn máy chủ trên mạng Internet không bị tin tặc chiếm quyền điều khiển. Các máy chủ này được gọi là....
Reflectors
Requesters
Forwarders
Forwarders
Đâu là một kỹ thuật ấn công DoS?
UDP Ping
DNS Cache Poisoning
Smurf
DNS spoofing
Tấn công nghe lén là kiểu tấn công:
Thụ động
Chủ động
Chủ độngChiếm quyền điều khiển
Chủ động và bị động
Dạng tấn công giả mạo thông tin thường để đánh lừa người dùng thông thường là:
Modifications
Fabrications
Interruptions
Interceptions
Đâu không phải là một biện pháp phòng chống dựa trên thiết lập quyền người dùng phù hợp
Không sử dụng người dùng có quyền system admin hoặc database owner làm người dùng truy cập dữ liệu
Người dùng được quyền truy nhập vào mọi tác vụ của hệ thống
Chia nhóm người dùng, chỉ cấp quyền vừa đủ để truy cập các bảng biểu, thực hiện câu truy vấn và chạy các thủ tục
Tốt nhất, không cấp quyền thực hiện các câu truy vấn, cập nhật, sửa, xóa trực tiếp dữ liệu; Thủ tục hóa tất cả các câu lệnh và chỉ cấp quyền thực hiện thủ tục
Mục đích chính của tấn công giả mạo địa chỉ IP là
Để vượt qua các hệ thống IPS và IDS
Để vượt qua các hàng rào kiểm soát an ninh
Để đánh cắp các dữ liệu nhạy cảm trên máy trạm
Để đánh cắp các dữ liệu nhạy cảm trên máy chủ
Đâu là một biện pháp phòng chống SYN floods
SYN Cache
SYN Proxy
SYN IDS
SYN firewalls
Tìm phát biểu đúng
Lỗ hổng là bất kỳ điểm yếu nào trong hệ thống cho phép hacker có thể gây hại
Lỗ hổng là bất kỳ điểm yếu nào trong hệ thống cho phép mối đe dọa có thể gây hại
Lỗ hổng là bất kỳ điểm yếu nào trong mạng cho phép mối đe dọa có thể gây hại
Lỗ hổng là bất kỳ điều gì trong hệ thống cho phép mối đe dọa có thể gây hại
Nguy cơ cao nhất mà một cuộc tấn công chèn mã SQL có thể gây ra cho một hệ thống là:
Đánh cắp các thông tin trong cơ sở dữ liệu
Chèn, xóa hoặc sửa đổi kiểu dữ liệu
Vượt qua các khâu xác thực người dùng
Chiếm quyền điều khiển hệ thống
Đâu không phải một kiểu tấn công thụ động
Không gây ra sự thay đổi trên hệ thống
Sửa đổi dữ liệu trong file
Nghe lén
Giám sát lưu lượng trên đường truyền
Tìm phát biểu sai trong các phát biểu sau về vòng đời của virus
Giai đoạn “nằm im”: Virus trong giai đoạn không được kích hoạt và có thể được kích hoạt nhờ một sự kiện nào đó
Giai đoạn phát tán: Virus kiểm soát những chương trình mà nó đã tiếp xúc
Giai đoạn kích hoạt: virus được kích hoạt để thực thi các tác vụ đã thiết được định sẵn. Virus cũng thường được kích hoạt dựa trên một sự kiện nào đó
Giai đoạn thực hiện: thực thi các tác vụ. Một số viruses có thể vô hại, nhưng một số khác có thể xoá dữ liệu, chương trình...
Có thể phòng chống tấn công Smurf bằng cách cấu hình các máy và router không trả lời ...
Các yêu cầu ICMP hoặc các yêu cầu phát quảng bá
Các yêu cầu TCP hoặc các yêu cầu phát quảng bá
Các yêu cầu UDP hoặc các yêu cầu phát quảng bá
Các yêu cầu HTTP hoặc các yêu cầu phát quảng bá
Trojan horse thường sử dụng để
Thực thi gián tiếp các tác vụ, mà tác giả của chúng không thể thực hiện trực tiếp do không có quyền truy nhập
Thực thi gián tiếp các tác vụ, mà tác giả của chúng không thể thực hiện được do thể truy nhập
Thực thi gián tiếp các tác vụ, mà tác giả của chúng không thể thực hiện gián tiếp dù đã được cấp quyền truy nhập
Thực thi trực tiếp các tác vụ
Trong tấn công DoS, việc gửi một lượng lớn các yêu cầu gây cạn kiệt tài nguyên hệ thống hoặc băng thông đường truyền là loại tấn công nào
Flooding attacks
Logic attacks
SYN cache
Sniffing
Câu lệnh SQL nào tin tặc thường sử dụng trong tấn công chèn mã SQL để đánh cắp các thông tin trong cơ sở dữ liệu?
UNION INSERT
UNION SELECT
SELECT UNION
INSERT SELECT
Đâu là một kỹ thuật tấn công DoS
SYN request
DNS spoofing
IP spoofing
Ping of death
Tấn công từ chối dịch vụ (DoS - Denial of Sercive Attacks) là dạng tấn côgn có khả năng...
Cản trờ người dùng hợp pháp truy nhập vào các tài nguyên hệ thống
Gây hư hỏng phần cứng máy chủ
Đánh cắp dữ liệu trong hệ thống
Cản trở người dùng hợp pháp truy nhập các file dữ liệu của hệ thống
Để thực hiện tấn công DDoS, tin tặc trước hết cần chiếm quyền điều khiển của một lượng lớn máy tính. Các máy tính bị chiếm quyền điều khiển thường được gọi là:
Worms
Viruses
Zombies
Trojans
Một trong các cách virus thường sử dụng để lây nhiễm vào các chương trình khác là:
Ẩn mã của virus
Thay thế các chương trình
Xào trộn mã của virus
Sửa đổi các chương trình
Khác biệt cơ bản giữa tấn công DoS và DDoS là:
Phạm vi tấn công
Mức độ gây hại
Kỹ thuật tấn công
Tần suất tấn công
Zombie là một chương trình được thiết kế để giành quyền .... một máy tính có kết nối Internet, và sử dụng máy tính bị kiểm soát để .... các hệ thống khác.
Xâm nhập / Nghe lén
Xâm nhập / Tấn công
Kiểm soát / Tấn công
Kiểm soát / Nghe lén
Dạng tấn công gây ngắt quãng dịch vụ hoặc kênh truyền thông cho người dùng bình thường là:
Interceptions
Fabrications
Interruptions
Modifications
Mật khẩu an toàn trong thời điểm hiện tại là mật khẩu có
Chứa các ký tự từ nhiều dạng ký tự
Khả năng chống tấn công phát lại và chứa các ký tự từ nhiều dạng ký tự
Độ dài từ 8 ký tự trở lên, gồm chữ cái hoa, thường, chữ số và ký tự đặc biệt
Độ dài lớn hơn hoặc bằng 8 ký tự
Đây là một công cụ kiểm tra lỗ hổng tấn công chèn mã SQL trên các website:
SQLCheck
SQL Server
SQLmap
SQLite
Một trong số các biện pháp hiệu quả để phòng chống Macro virus:
Cấm tự động thực hiện macro trong Microsoft Exchange
Sử dụng tường lửa
Cấm tự động thực hiện macro trong Microsoft Office
Sử dụng IPS/IDS
Chọn phát biểu đúng về logic bomb
Thường được “nhúng” vào các chương trình đặc trưng và thường tự động “phát nổ” trong một số điều kiện củ thể.
Thường “có sẵn” trong các chương trình bình thường và thường tự động “phát nổ” trong một số điều kiện củ thể.
Thường được “nhúng” vào các chương trình bình thường
Thường được “nhúng” vào các chương trình bình thường và thường hẹn giờ để “phát nổ” trong một số điều kiện củ thể
Dạng tấn công chặn bắt thông tin truyền trên mạng để sửa đổi hoặc lạm dụng là:
Fabrications
Modifications
Interruptions
Interceptions
Phising là một dạng tấn công sử dụng...
Kỹ thuật chèn mã
Kỹ thuật giả mạo địa chỉ IP
Kỹ thuật gây tràn bộ đệm
Kỹ thuật xã hội
Trojan horses là dạng phần mềm độc hại thường dành quyền truy nhập vào các file của người dùng khai thác cơ chế điều khiển truy nhập ....
MAC
Role-Based
Rule-Based
DAC
Tấn công kiểu Social Engineering có thể cho phép tin tặc:
Đánh cắp toàn bộ dữ liệu trên máy chủ
Phá hỏng máy chủ
Đánh cắp thông tin nhạy cảm trên cơ sở dữ liệu máy chủ
Đánh cắp thông tin nhạy cảm của người dùng
Tấn công kiểu Social Engineering là dạng tấn công khai thác yếu tố nào sau đây trong hệ thống?
Máy trạm
Người dùng
Máy chủ
Hệ điều hành và ứng dụng
Tìm phát biểu đúng trong các phát biểu sau
Mối đe dọa là bất kỳ một hành động tấn công nào vào hệ thống mạng
Mối đe dọa là bất kỳ một hành động nào có thể gây hư hại đến các tài nguyên hệ thống
Mối đe dọa là bất kỳ một hành động tấn công nào vào hệ thống máy tính
Mối đe dọa là bất kỳ một hành động tấn công nào vào hệ thống mạng và máy tính
Loại mã nguồn độc hại nào có thể được cài đặt song song không gây tác hại cho đến khi một hoạt động nào đó được kích hoạt
Sâu
Ngựa Trojan
Logic bomb
Steath Virus
Trong dạng tấn công vào mật khẩu dựa trên từ điển, tin tặc đánh cắp mật khẩu của người dùng bằng cách:
Tìm mật khẩu trong từ điển các mật khẩu
Thử các từ có tần suất sử dụng cao làm mật khẩu trong từ điển
Vét cạn các mật khẩu có thể
Lắng nghe trên đường truyền để đánh cắp mật khẩu
Dạng tấn công liên quan đến việc nghe trộm trên đường truyền và chuyển hướng thông tin để sử dụng trái phép là
Interceptions
Fabrications
Interuptions
Modifications
Tấn công bằng mã độc có thể gồm
Chèn mã XSS,CSRF
Chèn mã SQL
SQLi, XSS, CSRF, và Buffer overflow
Tràn bộ đệm
Các máy tính ma/máy tính bị chiếm quyền điều khiển thường được tin tặc sử dụng để ...
Gửi các yêu cầu tấn công chèn mã
Đánh cắp dữ liệu từ máy chủ cơ sở dữ liệu
Gửi thư rác, thứ quảng cáo
Thực hiện tấn công tràn bộ đệm
Điểm yếu là:
Một lỗi hoặc một khiếm khuyết tồn tại trên hệ thống
Một lỗi khi xây dựng phần cứng máy tính
Một lỗi hoặc một khiếm khuyết tồn tại trong kết nối mạng
Là một khiếm khuyết của phần mềm
Đâu không phải là một dạng tấn công
Tấn công từ chối dịch vụ
Tấn công tràn bộ đệm
Tấn công kiểu Social Engineering
Tấn công giả mạo địa chỉ
SYN floods là kỹ thuật gây ... các gói tin mở kết nối TCP
Ngập lụt
Dừng
Hỏng hóc
Giả mạo
Đâu không phải là một các tấn công kiểu Social Engineering
Kẻ tấn công bắt buộc người dùng truy cập vào đường dẫn giả mạo
Kẻ tấn công có thể giả danh làm người có vị trí cao hơn so với nạn nhân để có được sự tin tưởng
Kẻ tấn công có thể mạo nhận là người được ủy quyền của người có thẩm quyền để yêu cầu các nhân viên tiết lộ thông tin về cá nhân/tổ chức
Kẻ tấn công có thể lập trang web giả để đánh lừa người dùng cung cấp các thông tin cá nhân và thông tin tài khoản/thẻ tín dựng...
. Một trong các biện pháp có thể sử dụng để có thể phòng chống tấn công kiểu người đứng giữa là
Sử dụng các hệ thống IPS/IDS
Sử dụng các chứng chỉ số để xác thực thông tin nhận dạng các bên
Sử dụng mã hóa để đảm bảo tính bảo mật các thông điệp truyền
Sử dụng tường lửa để ngăn chặn
Đâu không phải là cách phòng chống SYN floods
Sử dụng kỹ thuật lọc
Giảm thời gian chờ
Sử dụng firewall và proxy
Sử dụng mật khẩu mạnh
Các dạng phần mềm độc hại (malware) có khả năng tự nhân bản bao gồm
Virus, zombie, spyware
Virus, trojan, zombie
Virus, worm, trojan
Virus, worm, zombie
Khác biệt cơ bản của vi rút và sâu là:
Vi rút có khả năng tự lây lan mà không cần tương tác của người dùng
Sâu có khả năng tự lây lan mà không cần tương tác của người dùng
Sâu có khả năng phá hoại lớn hơn
Vi rút có khả năng phá hoại lớn hơn
Dạng tấn công chèn mã được tin tặc sử dụng phổ biến trên các trang web nhắm đến các cơ sở dữ liệu là:
Tấn công chèn mã SQL
Tấn công chèn mã XSS
Tấn công chèn mã CSRF
Tấn công chèn mã HTML
Các zombie thường được tin tặc sử dụng để
Đánh cắp dữ liệu từ máy chủ CSDL
Thực hiện tấn công DoS
Thực hiện tấn công tràn bộ đệm
Thực hiện tấn công DDoS
Tại sao việc sử dụng thủ tục cơ sở dữ liệu (Stored procedure) là một trong các biện pháp hiệu quả để ngăn chặn triệt để tấn công chèn mã SQL?
Thủ tục cơ sở dữ liệu có khả năng cấm chèn mã
Thủ tục cơ sở dữ liệu độc lập với các ứng dụng
Thủ tục cơ sở dữ liệu cho phép tách mã lệnh SQL khỏi dữ liệu người dùng
Thủ tục cơ sở dữ liệu lưu trong cơ sở dữ liệu và chạy nhanh hơn câu lệnh trực tiếp
Đâu là một nguyên nhân dẫn đến bị tấn công bằng mã độc
Xâm phạm bộ nhớ riêng của ứng dụng
Để mật khẩu ở dạng bản rõ
Dữ liệu đầu vào từ người dùng hoặc từ các nguồn khác không được kiểm tra hoặc kiểm tra không kỹ lưỡng
Sử dụng thủ tục bắt tay ba bước
Đâu là một trong các biện pháp phòng chống tấn công khai thác lỗi tràn bộ đệm?
Sử dụng các thư viện lập trình an toàn hoặc sử dụng các cơ chế cấm thực hiện mã trong dữ liệu (DEP)
Sử dụng tường lửa
Sử dụng các kỹ thuật mật mã
Sử dụng công nghệ xác thực mạnh
Trojan horse là chương trình chứa ... , thường giả danh những chương trình ...,nhằm lừa người dùng kích hoạt chúng
Mã máy/Có ích
Mã độc/Có ích
Mã máy/Thông dụng
Mã độc/Thông dụng
Tìm phương án sai. Tấn công bằng bomb thư có thể thực hiện bằng
Có thể thực hiện bằng kỹ thuật Social Engineering
Hoặc khai thác lỗi trong hệ thống gửi nhận email SMTP
Kẻ tấn công có thể lợi dụng các máy chủ email không được cấu hình tốt để gửi email cho chúng
Sử dụng phương pháp truyền tin TCP
