wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

An toàn MMT

Total questions: 69

Worksheet time: 2hrs 18mins

Name
Class
Date
1.

Cách sao lưu nào có thể tiết kiệm được không gian bộ nhớ

a)

Chỉ sử dụng sao lưu toàn phần

b)

Sử dụng mã hóa

c)

Sử dụng sao lưu gia tăng

d)

Sử dụng hàm băm

2.
a)

b)

c)

d)

3.

Một quản trị viên hệ thống đang cấu hình VPN site-to-site. Giao thức nào được sử dụng để thực hiện quá trình trao đổi khóa và thỏa thuận các tham số bí mật

a)

ESP

b)

IKE

c)

AH

d)

PPP

4.

AH được dùng trong Ipsec làm gì?

a)

Chỉ xác thực phần tiêu đề gói tin

b)

Xác thực và đảm bảo tính toàn vẹn dữ liệu

c)

Mã hóa toàn bộ gói tin

d)

Chỉ mã hóa tiêu đề

5.

Điều nào sau đây ĐÚNG khi nói về IDS

a)

HIDS không cần phải thiết lập trên từng host cần giám sát

b)

HIDS ko thể phân tích dữ liệu mã hóa

c)

NIDS ko có khả năng phát hiện tấn công diễn ra trên 1 máy

d)

NIDS cho biết việc tấn công có thành công hay ko

6.

Chức năng của mạng Honeynet là gì

a)

Thu hút, phân tích và cảnh báo xâm nhập

b)

Phát hiện và ngăn chặn xâm nhập

c)

Kiểm soát mạng dữa vào tập luật có sẵn

d)

Phân tích, cảnh báo và ngăn chặn mã độc dựa trên mẫu

7.

Lina đang tìm kiếm các đề xuất cho dịch vụ giám sát mạng nội bộ.Cô ấy muốn có khả năng giám sát tất cả lưu lượng truy cập đến và đi từ gateway , và khả năng chặn 1 số nội dung nhất định.Khuyến nghị nào sau đấy đáp ứng đủ nhu cầu?

a)

Đề nghị cài đặt IPS trên cả giao diện bên trong và bên ngoài của gateway router

b)

Đề nghị cài đặt tường lửa trên giao diện bên trong và NIDS trên giao diện bên ngoài của gateway router

c)

Cài đặt IDS trên giao diện bên trong và tường lửa bên ngoài bộ định tuyến cổng

d)

Thiết lập lọc IP trên cả giao diện trong và ngoài của gateway router

8.

Một công ty triển khai Ipsec VPN cho người dùng truy cập từ xa. Cần sử dụng phương án nào sau đây để đảm bảo an toàn nhất cho các kết nối của công ty?

a)

Chế độ ESP-only

b)

Chế độ Transport

c)

Chế độ AH-only

d)

Chế dộ Tunnel

9.

IPS có khả năng nào sau đây mà IDS không có?

a)

Cảnh báo tấn công

b)

Ngăn chặn tấn công

c)

Phát hiện tấn công

d)

Giám sát tấn công

10.

Tường lửa nào sau đây KHÔNG phải là sp thương mại

a)

Tường lửa Juniper

b)

Tường lửa Cisco

c)

Tường lửa Checkpoint

d)

Tường lửa Iptables

11.

John là 1 qtv mạng của công ty Wayne đã nhận 1 cuộc gọi đt từ 1 cá nhân xưng là nhân viên ngân hàng và yêu cầu anh ấy cung cấp thông tin cá nhân. Kiểu tấn công nào sau đây có thể đang xảy ra?

a)

Spear phising

b)

0-day exploit

c)

Vishing

d)

MiTM

12.

Peter chịu trách nhiệm đảm bảo ATTT cho hệ thống của công ty. Trong quá trình rà soát Peter đã phát hiện rằng NTP( Network Time Protocol) không hoạt động bình thường. Giao thức nào có thể sẽ bị ảnh hưởng

a)

DNSSEC

b)

Radius

c)

Kerberos

d)

IpSec

13.

Teresa chịu trách nhiệm xử lý sự cố cho công ty ACME. Gần đây hệ thống của cty vừa xảy ra sự cố ảnh hưởng đến nhiều máy tính trong mạng. Trong quá trình xử lý, Teresa thu thập dữ liệu từ SIEM để tổng hợp log từ 20 máy chủ của cty. Công việc đầu tiên cô ấy nên làm là gì?

a)

Xác định bản chất cuộc tấn công

b)

Loại bỏ các sự kiện trùng lặp

c)

Chuyển tiếp log

d)

Xác định IP nguồn tấn công

14.

Mia là QTV mạng của 1 ngân hàng. Cô ấy chịu trách nhiệm đảm bảo an toàn cho kết nối của trang web ngân hàng với các khách hàng. Lựa chọn nào là tốt nhất?

a)

SSL

b)

PPTP

c)

IPSec

d)

TLS

15.

Trong luật Snort( dưới đây ) phần nào gọi là Rule Header:
" alert top any any - 192.168.1.107 any (msg: "FIN Dos; sid: 1000001; flags:F;) "

a)

alert top

b)

(msg: "FIN Dos; sid: 1000001; flags:F;)

c)

alert top any any - 192.168.1.107 any

d)

alert top any any

16.

Cho luật Snort dưới đây. Phát biểu nào sau đây đúng?
" log top any :1024 - 192.168.1.0/24 500: "

a)

Ghi lại lưu lượng tcp từ các cổng lớn hơn hoặc bằng 1024 đến các cổng nhỏ hơn hoặc bằng 500

b)

Không có phát biểu đúng

c)

Ghi lại lưu lượng tcp từ các cổng <= 1024 đến các cổng <= 500

d)

Ghi lại lưu lượng tcp từ các cổng <= 1024 đến các cổng >= 500

17.

Công ty X sở hữu máy chủ email có địa chỉ 131.171.127.1. Peter muốn bảo vệ máy chủ này khỏi việc nhận bất kỳ email nào từ mạng con 192.168.1.0 subnet 255.255.255.0 có chứa từ khoá "hacking". Luật Snort nào chính xác nhất?

a)

alert top 131.171.127.1 25 -> 192.168.1.0/24 any (content: "hacking"; msg: "malicious packet"; sid: 2000001;)

b)

alert top 192.168.1.0/24 any -> 131.171.127.1 25 (content: "hacking"; msg: "malicious packet"; sid: 2000001;)

c)

alert top 192.168.1.0/16 any -> 131.171.127.1 25 (content: "hacking"; msg: "malicious packet"; sid: 2000001;)

d)

alert top 192.168.1.0/24 any -> 131.171.127.1 22 (content: "hacking"; msg: "malicious packet"; sid: 2000001;)

18.

Juanita là một QTM tại 1 trường ĐH lớn. Tại đây có nhiều hệ thống cô ấy phải giám sát và phân tích nhật ký trên mỗi hệ thống đó. Cách tiếp cận tốt nhất để cô ấy xem và phân tích nhật ký từ máy chủ trung tâm là gì

a)

Port forwarding

b)

IDS

c)

SIEM

d)

NAC

19.

Elizabeth chịu trách nhiệm đảm bảo attt tại cty. cô ấy muốn cung cấp cho QTV tuỳ chọn đăng nhập từ xa và thực thi các chức năng dòng lệnh. tuy nhiên cô ấy muốn điều này chỉ có thể thự hiện được qua kết nối an toàn được mã hoá. Vậy cô ấy nên

a)

Chặn cổng 23 và cho phép cổng 22

b)

Chặn cổng 22 và cho phép 20 và 21

c)

Chặn cổng 23 và cho phép 20 và 21

d)

Chặn cổng 22 và cho phép 23

20.

Chính sách tài khoản nào nên được thiết lập để ngăn chặn các tấn công vào tài khoản người dùng

a)

Vô hiệu hoá tài khoản ko dùng đến

b)

Giới hạn số lần đăng nhập sai

c)

Thiết lập thời gian hết hạn tài khoản

d)

Hạn chế khoảng tg đăng nhập

21.

John chịu trách nhiệm về đảm bảo an toàn cho máy chủ email trong công ty. John muốn thực hiện mã hoá tất cả email.John nên triển khai giao thức nào?

a)

IMAP

b)

POP3S

c)

SMTP-S

d)

S/MIME

22.

Lựa chọn nào sau đây miêu tả phù hợp nhất với khái niệm" Thời gian phục hồi - RTO" ( Recovery Time Objective)?

a)

TG xác thực dữ liệu sau sự cố

b)

TG khôi phục dữ liệu từ bản sao lưu sau sự cố

c)

TG hồi phục ứng dụng sau sự cố

d)

TG xác minh UD sau sự cố

23.

Jame chịu trách nhiệm về tường lửa công ty, Jame cần cấu hình tường lửa chỉ cho phép gửi/nhận email đc mã hoá. Luật nào phù hợp?

a)

Cho phép cổng 25,110 và 443. Chặn các cổng 465,993 và 143

b)

Cho phép cổng 25,110,143. Chặn cổng 495, 993 và 995

c)

Chặn cổng 465, 994 và 464. Cho phép cổng 25,110,80.

d)

Chặn cổng 25,110 và 143. Chặn các cổng 465,993 và 995

24.

QTV hệ thống của 1 tổ chức cần sự trợ giúp từ 1 nhà cung cấp bên ngoài để khắc phục sự cố khẩn cấp với hệ thống kiểm soát truy cập vật lý(PACs) của tổ chức. PACs hiện không truy cập được Internet bởi vì nó đang chạy hđh cũ. QTV nên chọn pp nào để đảm bảo an toàn và hiệu quả xử lý?

a)

Thiết lập kênh VPN cho nhà cung cấp và hạn chế quyền truy cập vào PACs bằng cách chia sẻ truy cập

b)

Yêu cầu nhà cung cấp bên ngoài đến và cung cấp quyền truy cập vào PACs

c)

Tạm thời cho phép bên ngoài internet có thể truy cập PACs thông qua thiết lâp tính năng chia sẻ truy cập

d)

Thiết lập hội nghị trực tuyến bằng web trên máy tính của QTV, sau đó kết nối tới PACs

25.

Phát biểu nào sau đây đúng?

a)

TCP đảm bảo rằng sau khoảng 1 thời gian nào đó, gói tin phải đến đích. Do đó tạo nên tính tin cậy của dịch vụ

b)

TCP và HTTP là những giao thức được cài đặt ở tầng giao vận(Transport Layer)

c)

Telnet, HTTP, SMTP, FTP là những giao thức được cài đặt ở tầng UD(Application Layer)

d)

IP là giao thức được cài đặt ở tầng liên kết dữ liệu( Datalink Layer)

26.

Peter muốn ngăn tất cả lưu lượng truy cập vào hoặc ra khỏi hệ thống Linux bằng tưởng lửa Iptables. Lệnh nào sau đây ko phải là 1 trong 3 lệnh Iptables cần thiết để thực hiện hành động này

a)

IpTables-policy FORWARD DROP

b)

IpTables-policy OUTPUT DROP

c)

IpTables-policy SERVICE DROP

d)

IpTables-policy INPUT DROP

27.

Dữ liệu khi được mã hoà bằng L2TP/IPsec trong VPN được đóng gói bởi giao thức nào?

a)

PPP

b)

AH

c)

TLS/SSL

d)

ESP

28.

Luật nào dưới đây cho phép chặn các kết nối SMTP đi?

a)

iptables -A INPUT -p tcp --snort 25 -j REJECT

b)

iptables -A INPUT -p tcp --dport 25 -j REJECT

c)

iptables -A OUTPUT -p tcp

--snort 25 -j REJECT

d)

iptables -A OUTPUT -p tcp

--dport 25 -j REJECT

29.

Alice chịu trách nhiệm tường lửa của tổ chức và phải đảm bảo tất cả tường lửa được cấu hình đúng cách. Gateway firewall được cấu hình như sau: chỉ cho phép lưu lượng kết nối đến 1 vài cổng cụ thể. tất cả lưu lượng truy cập( được phép hoặc bị chặn) được ghi lại và chuyển tiếp các bản ghi tới SIEM. Điều gì bị thiếu ?

a)

Xác thực chứng thư số cho lưu lượng đến

b)

Quy tắc cho kết nối đi

c)

Ko có gì, đây là 1 cấu hình tốt

d)

Mã hoá all lưu lượng truy cập

30.

Cách nào tốt nhất và đơn giản nhất để chống lại lỗ hổng trong hệ điều hành

a)

sao lưu hệ thống thường xuyên

b)

tắt hệ thống khi ko sử dụng

c)

cài đặt lại hđh thông dụng

d)

cài đặt bản vá mới nhất

31.

Loại sao lưu nào dưới đây có tốc độ sao lưu nhanh nhất nhưng khôi phục dữ liệu chậm nhất?

a)

Sao lưu vi sai

b)

Sao lưu định kỳ

c)

Sao lưu gia tăng

d)

Sao lưu đầy đủ

32.

Angela muốn chậm lưu lượng truy cập đến 1 máy chủ độc hại có địa chỉ IP 10.24.31.11. Với tường lửa Iptables luật nào sau đây có thể sử dụng?

a)

iptables -A OUTPUT -d 10.24.31.11 -j DROP

b)

iptables -A INPUT -d 10.24.31.11 -j ADD

c)

iptables -block -ip 10.24.31.11 -j ADD

d)

iptables -block

-host 10.24.31.11 -j DROP

33.

John đang chạy một IDS trên mạng của mình. Người dùng đôi khi báo cáo rằng IDS gắn cờ cho các lưu lượng truy cập hợp pháp là một cuộc tấn công. Đáp án nào sau đây mô tả điều này?

a)

False flag

b)

False negative

c)

False trigger

d)

False positive

34.

Một máy chủ chặn các y/c mà máy khách gửi tới một máy chủ khác , thực hiện yêu cầu mà nó có thể và sau đó chuyển tiếp các y/c mà nó không thể xử lý đến máy chủ khác, do đó giúp cải thiện hiệu suất và nâng cao độ an toàn cho hệ thống. Đáp án nào dưới đây là đúng với mô tả trên

a)

IDPS

b)

Proxy Server

c)

DNS Server

d)

Database Server

35.

______ thường được sử dụng đảm bảo an toàn cho kết nối từ nhà riêng hoặc người dùng từ xa

a)

Router-to-router VPNs

b)

Remote access VPNs

c)

Peer-to-peer VPNs

d)

Site-to-site VPNs

36.

Sau khi phân tích kỹ lưỡng, người QTM đã phát hiện ra tin tặc xâm nhập mạng bằng cách truy cập thông qua máy chủ VPN được cấu hình giao thức SSTP.

Tin tặc đã dò đoán tên đăng nhập và mật khẩu. Lựa chọn nào sau đây là tốt nhất để ngăn ngừa sự cố tương tự

a)

Triển khai xác thực mật khẩu mạnh cho VPN

b)

Triển khai giao thức IPsec cho máy trạm

c)

Sử dụng xác thực đa nhân tố

d)

Tích hợp VPN với máy chủ xác thực tập trung

37.

Giải pháp nào cho phép kiểm tra hành vi, nhật ký và sự kiện ứng dụng để tìm hđ đáng ngờ

a)

NIDS

b)

HIDS

c)

Spyware

d)

Host-based firewall

38.

_____ thực hiện việc theo dõi các lưu lượng dữ liệu đến và đi để xác định các lưu lượng khả nghi. Trong trường hợp cần thiết có thể tự động ngăn chặn các tấn công.

a)

IPS

b)

NIDS

c)

HIDS

d)

DIDS

39.

Các cuộc tấn công MiTM thường sử dụng giao thức nào sau đây?

a)

ARP

b)

FTP

c)

SCP

d)

SIP

40.

Trong luật Snort ( dưới đây) phần nào được gọi là Rule Option:
" alert tcp any any -> 192.168.1.107 any (msg: "FIN Dos"; sid:1000001; flags:F;) "

a)

alert tcp

b)

alert tcp any any

c)

(msg: "FIN Dos"; sid:1000001; flags:F;)

d)

alert tcp any any -> 192.168.1.107 any

41.

Một máy chủ đang chạy một ứng dụng CSDL quan trọng. UD này trao đổi dữ liệu sử dụng giao thức có mã hoá, Charlie muốn giám sát máy chủ này để biết được các hoạt động đáng ngờ và ngăn chặn bất kỳ cuộc tấn công tiềm năng nào. Giải pháp nào dưới đây là tốt nhất?

a)

HIPS

b)

HIDS

c)

NIDS

d)

NIPS

42.

Luật nào cho phép chặn các kết nối từ 1 địa chỉ IP cụ thể đến 1 giao diện mạng cụ thể?

a)

iptables -A INPUT -s 0/0 -i eth0 -d 192.168.1.1 -p TCP -j DROP

b)

iptables -A INPUT -s 192.168.1.100 -d 192.168.1.1 -p TCP -j REJECT

c)

iptables -A INPUT -s 192.168.1.0/24 -i eth0 -d 192.168.1.1 -p TCP -j DROP

d)

iptables -A INPUT -s 192.168.1.100 -i eth0 -d 192.168.1.1 -p TCP -j DROP

43.

Công cụ nào KHÔNG phải tên gọi của 1 loại Honeypot

a)

T-Pot

b)

Dionaea

c)

OSSEC

d)

HoneyThing

44.

Tường lửa nào sau đây theo dõi trạng thái hoạt động và đặc điểm của các kết nối mạng đi qua nó?

a)

Tường lửa lọc gói

b)

Tường lửa ứng dụng

c)

Tường lửa trạng thái

d)

Tường lửa phi trạng thái

45.

Một cty gặp phải tình trạng dữ liệu bị đánh cắp qua mạng công ty. Để đối phó với vi phạm, một chuyên gia ATTT khuyên chủ cty nên triển khai 1 giải phát giám sát: không cần mua thêm phần cứng mạng nào mà vẫn thực hiện được, Giải pháp đó là?

a)

Network tap

b)

Port mirroring

c)

Honeynet

d)

Network proxy

46.

Packet filter firewall lọc gói tín tại

a)

tầng mạng hoặc tầng giao vận

b)

Tầng liên kết dữ liệu

c)

Tầng vật lý

d)

Tầng Ứng dụng

47.

Kỹ thuật RAID nào sau đây chỉ có mục đích tăng tốc đọc ghi

a)

RAID 0

b)

RAID 1

c)

RAID 2

d)

RAID 5

48.

Điều nào sau đây là đúng với HIDS

a)

HIDS hđ không ảnh hưởng tới hiệu suất máy trạm

b)

HIDS giám sát 1 máy duy nhất

c)

HIDS không hiệu quả dựa trên Switch

d)

HIDS giám sát toàn bộ mạng

49.

Proxy firewall thực hiện kiểm soát các lưu lượng mạng từ tầng mạng đến tầng.... của mô hình OSI

a)

Tầng UD

b)

Tầng phiên

c)

Tường vật lý

d)

Tường giao vận

50.

Luật nào sau đây dùng Snort phát hiện tấn công FIN Flood?

a)

alert tcp any any

-> 192.168.1.107 any

(msg: "FIN Dos"; sid:100001; flags:FUP; )

b)

alert tcp any any

-> 192.168.1.107 any

(msg: "FIN Dos"; sid:100001; flags:R; )

c)

alert tcp any any

-> 192.168.1.107 any

(msg: "FIN Dos"; sid:100001; flags:F; )

d)

alert udp any any

-> 192.168.1.107 any

(msg: "FIN Dos"; sid:100001; flags:F; )

51.

Lựa chọn nào dưới đây không phải dạng tấn công chủ động?

a)

Tấn công giả mạo

b)

Tấn công nghe lén

c)

Tấn công replay

d)

Tấn công từ chối dịch vụ

52.

Hệ thống IDS có chức năng gì

a)

Phát hiện sự xâm nhập và ngăn chặn một số tấn công trên giao thức TCP

b)

Phát hiện và ngăn chặn tấn công trên giao thức TCP

c)

Phát hiện sự xâm nhập

d)

Ngăn chặn sự xâm nhập

53.

Tấn công SQL Injection thường giúp đoạt được quyền truy cập vào csdl bằng cách khai thác lỗ hổng của?

a)

Database Server

b)

Web Application

c)

Router

d)

Operating system

54.

Đâu không phải giao thức VPN

a)

PTPP

b)

IPsec

c)

L2F

d)

PPTP

55.

Tấn công APT là?

a)

Applied Persistent Thread

b)

Advanced Programmed Threat

c)

Advanced Persistent Tool

d)

Advanced Persistent Threat

56.

Michael là 1 QTM cho công ty thương mại. bao gồim cả mạng riêng ảo VPN. Anh ấy đang muốn thiết lập chế độ an toàn nhất cho IPSec khi kết nối VPN. Lựa chọn nào phù hợp nhất

a)

Kết hợp ESP và AH

b)

Transport

c)

IKE

d)

AH

57.

Trong quá trình làm việc, Peter không may block dải địa chỉ IP 221.194.15.0/28 bằng tường lửa Iptables. Lệnh nào sau đây cho Peter khắc phục vấn đề này?

a)

iptables -R INPUT

-s 221.194.47.0/24

-j REJECT

b)

iptables -D INPUT -s 221.194.47.0/24

-j REJECT

c)

iptables -D INPUT -s 221.194.47.0/24

-j ACCEPT

d)

iptables -A INPUT

-s 221.194.47.0/24

-j REJECT

58.

Bill đang xem lại nhật ký xác thực cho ht Linux mà anh ta quản lý và gặp các mục nhật ký sau:
Dịch vụ nào được sử dụng để kết nối tới Linux?

a)

VPN

b)

Telnet

c)

SSH

d)

HTTPS

59.

Phát biểu ĐÚNG?

a)

Giao thức FTP có hỗ trợ cả TCP và UDP

b)

tập tin

mysql-ssl.tar.gz được tải về có kích cỡ 32904KB

c)

địa chỉ 192.168.3.5 thực hiện tải về tập tin mysql-ssl.tar.gz

từ máy chủ ftp://203.0.113.4

d)

tập tin

mysql-ssl.tar.gz được tải lên thành công thông qua ftp lên máy chủ 203.0.113.4

60.

Phát biểu ĐÚNG

a)

Web server thực hiện chuyển hướng link download từ /~sgtatham/putty/latest/x86/putty.exe tới /~sgtatham/putty/0.62/x86/putty.exe

b)

Client gửi 1 request GET tới port 53999 trên Webserver

c)

Client thực hiện việc upload tập tin putty.exe và lưu trữ tại domainname/~sgtatham/putty/latest/x86/putty.exe trên Webserver

d)

Client thực hiện việc download tập tin download.html

61.

Chris đang khắc phục sự cố tập luật tường lửa (hình minh họa) cho tổ chức của mình.
Luật số 4 được thiết kế để cho phép truy cập SSH từ mạng bên ngoài đến máy chủ đặt tại 10.15.1.3. Người dùng đang báo cáo rằng họ không thể truy cập vào máy chủ. Nguyên nhân tại vì sao?

a)

Cổng đích không được chỉ định

b)

Tập luật không có vấn đề gì, Chris nên kiểm tra các vấn đề khác

c)

Giao thức không chính xác

d)

Các luật được sắp xếp không đúng thứ tự

62.

Luật này sao đây dùng cho Snort phát hiện tấn công SYN scan?

a)

alert icmp any any $HOME_NET any (msg:"SYN scan attack"; detection_filter: track by_src, count 1000, seconds 5; flags: S;
classtype: network-scan; sid: 200384; rev:2;)

b)

alert tcp any any → $HOME_NET any (msg:"SYN scan attack"; detection_filter: track by_src, count 1000, seconds 5; flags: S;
classtype: network-scan; sid: 200384; rev:2;)

c)

alert udp any any $HOME_NET any (msg:"SYN scan attack"; detection_filter: track by src, count 1000, seconds 5; flags: S;
classtype: network-scan; sid: 200384; rev:2;)

d)

alert tcp any any → any any (msg:"SYN scan attack"; detection_filter: track by_src, count 1000, seconds 5; flags:S; classtype: network-
scan; sid:200384; rev:2;)

63.

Mô tả nào sau đây là đúng

a)

SSH Server có địa chỉ là 202.54.1.20

b)

Ko có mô tả nào đúng

c)

Cho phép kết nối SSH từ địa chỉ IP 202.54.1.20

d)

Chỉ cho phép kết nối SSH từ địa chỉ IP 202.54.1.29 thông qua port 513

64.

Rick đang xem xét các luồng của một hệ thống trên mạng của mình và phát hiện ra các nhật ký luồng sau đây (hình minh họa). Chuyện gì đang xảy ra?

a)

Ping sweep

b)

Port scan

c)

Traceroute

d)

Three-way Handshake

65.

Lệnh nào dưới đây cho phép thêm 1 luật mới vào trường luật cuối cùng

a)

iptables -I chain-incoming-ssh 3 -s 192.168.1.150 -j ACCEPT

b)

iptables -I chain-incoming-ssh 2 -s 192.168.1.140 -j REJECT

c)

iptables -l chain-incoming-ssh 1 -s 192.168.1.140 -j ACCEPT

d)

iptables -D chain-incoming-ssh 1

66.

Luật nào sau đây dùng cho Snort phát hiện tấn công dò quét mật khẩu FTP? Lựa chọn đáp án đúng và chính xác nhất.

a)

alert tcp any any →
$HOME_NET 21 (msg:"FTP Brute force Attack"; flow: from_server, established; content:"530"; pcre:"/^530\s+
(Login User)/smi"; classtype: unsuccessful-user; threshold:type threshold, track by dst, count 5, seconds 60; sid:2002383; rev:3;)

b)

alert udp SHOME_NET 21 any any (msg: "FTP Brute force Attack"; flow: from server, established; content:"530"; pcre:"/^530\s+
(Login User)/smi"; classtype: unsuccessful-user; threshold: type threshold, track by dst, count 5, seconds 60; sid:2002383; rev:3;)

c)

alert tcp SHOME_NET 21 EXTERNAL_NET any (msg: "FTP Brute force Attack"; flow: from_server, established; content:"530"; pcre:"/^530\s+
(Login | User)/smi"; classtype: unsuccessful-user; threshold:type threshold, track by _dst, count 5, seconds 60; sid:2002383; rev:3;)

d)

alert tep EXTERNAL_NET any $HOME_NET 21 (msg:"FTP Brute force Attack"; flow: from_server, established; content:"530"; pcre:"/^530\s+
(Login User)/smi"; classtype: unsuccessful-user; threshold: type threshold, track by dst, count 5, seconds 60; sid:2002383; rev:3;)

67.

Địa chỉ IP thực hiện việc đăng nhập từ xa là

a)

9.48.6.0

b)

10.174.238.88

c)

62.0.30.172

d)

172.30.0.62

68.

Đoạn nhật ký này cảnh báo điều gì

a)

Nội dung tệp tin được giám sát bị thay đổi

b)

Nội dung tệp tin được giám sát không thay đổi

c)

GT băm mật khẩu của tài khoản root bị thay đổi

d)

Tài khoản root bị tấn công

69.

Luật nào sau đây dùng cho Snort phát hiện tấn công Ping of Death?

a)

alert icmp any any → $HOME_NET any (msg:"ICMP Ping of Death"; itype:0; dsize:>1000; detection_filter: track by src, count 1000, seconds
10; classtype: denial-of-service; sid: 2100222; rev:2;)

b)

alert icmp any any SHOME_NET any (msg: "ICMP Ping of Death"; itype:8; dsize: >1000; detection_filter: track by src, count 1000, seconds
10; classtype:denial-of-service; sid:2100222; rev:2;)

c)

alert top any any SHOME_NET any (msg: "ICMP Ping of Death"; itype:8; dsize:>1000; detection_filter: track by src, count 10, seconds 10;
classtype: denial-of-service; sid: 2100222; rev:2;)

d)

alert tcp any any SHOME_NET any (msg:"ICMP Ping of Death"; itype:8; dsize: >1000; detection_filter: track by_src, count 10, seconds 10;
classtype: denial-of-service; sid: 2100222; rev:2;)