Font size
Worksheetsquiz 2
Total questions: 146
Worksheet time: 1hrs 21mins
Kiểu tấn công vào hệ mật nào sau đây dựa trên các lý thuyết về xác suất
Từ điển
Ngày Sinh
Vét cạn
KPA
Phát biểu nào sau đây đúng?
Virus làm tràn băng thông của hệ thống
Virus có khả năng tự lan truyền qua mạng
Virus ẩn dưới chương trình lành tính khác
Virus lây nhiễm qua file
Mô hình kiểm soát truy cập nào trong đó các đối tượng có nhãn. Quyền truy cập được thiết lập bởi hệ thống và chủ sở hữu dữ liệu
MAC
Rule based access control
DAC
Role based access control
Lý do nào giải thích ĐÚNG NHẤT tại sao cần sử dụng hàm băm trong chữ ký số
Tăng độ an toàn chữ ký số
Không thể thiếu được trong sơ đồ chữ ký số
Đảm bảo tính chống chối bỏ
Giảm kích thước chữ ký số
Công nghệ nào nên được áp dụng để loại bỏ việc các thông tin nhạy cảm được gửi ra bên ngoài hệ thống mạng của tổ chức
DLP
HIDS
NIDS
VPN
Nguyên tắc mở trong ATTT quy định
Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả
Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng
Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai
Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ
Điều nào sau đây là cần được thực hiện để cấu hình bộ chuyển mạch Ethernet một cách an toàn?
Vô hiệu hoá các cổng không sử dụng và cấu hình các Vlan bổ sung
Vô hiệu hoá các cổng không sử dụng và gán địa chỉ MAC cho các cổng được kích hoạt
Vô hiệu hoá các cổng không sử dụng và định hình cấu hình các cổng được kích hoạt cho bán song công
Vô hiệu hoá các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho song công hoàn toàn
Cách nào sau đây là tốt nhất và đơn giản nhất để chống lại lỗ hổng trong HĐH?
Tắt hệ thống khi không sử dụng
Cài đặt lại hệ điều hành thông dụng
Cài đặt lại bản vá mới nhất
Sao lưu hệ thống thường xuyên
Đâu là một thuật toán hàm băm
SHA
2DES
Blowfish
Elgamal
Đoạn mã nào có thể gây ra SQL Injection
'OR 1=1//
'OR 1=1-- -
'OR '1'=1
'OR 1=1
Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc, ghi dữ liệu nào sau đây cần được tuân thủ?
Chỉ đọc ghi ở cùng mức nhãn an toàn
Chỉ đọc ghi ở mức nhãn an toàn thấp hơn
Đọc xuống và ghi lên
Đọc lên và ghi xuống
Kiểu tấn công nào thử các mật khẩu thông dụng nhiều lần cho đến khi đạt kết quả
birthday attack
Spraying attack
Dictionary attack
Replay attack
Phát biểu nào sau đây đúng với hệ thống phát hiện xâm nhập mức mạng - NIDS?
Hoạt động trên từng máy tính cá nhân
Các gói tin độc hại bị ngăn chặn
Các lưu lượng mạng được phân tích để tìm ra các gói tin độc hại
Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN
Mã độc lây nhiễm vào máy tính cho phép kẻ tấn công điều khiển được máy tính đó là loại mã độc nào sau đây?
Honeypot
Bot
Trojan
Worm
Ma trận kiểm soát truy cập (Access Control Matrix) thuộc mô hình kiểm soát truy cập nào?
Kiểm soát truy cập bắt buộc (MAC)
Kiểm soát truy cập dựa trên vai trò (RBAC)
Kiểm soát truy cập dựa trên thuộc tính (ABAC)
Kiểm soát truy cập tuỳ chọn (DAC)
AVra là một chương trình quét mã độc trong hệ thống nhưng lại chứa một số chức năng cho phép thu thập thông tin mà người dùng không biết. Vậy AVra là dạng mã độc gì?
Backdoor
Zoombie
Virus
Trojan Horse
Bạn cần cấu hình IDS để ngăn chặn tấn công duyệt đường dẫn (directory traversal). Kiểu luật nào được sử dụng trong trường hợp này?
Web-based
Signature-based
Anomaly-based
Behavior-based
người quản trị cấu hình các quyền trên thư mục "Operation" để nhóm "Kế toán" có thể tạo, sửa và xoá nội dung trong thư mục. Nhóm "Người quản lý" có thể đọc nội dung của thư mục cả những người dùng khác đã bị từ chối truy cập. Bạn đã thực hiện hành động nào?
Uỷ quyền
Phân quyền
Định danh
Xác thực
Phát biểu nào sau đây SAI
SQL Injection cho phép đánh cắp được mật khẩu của toàn bộ người dùng trong CSDL
Lỗ hổng SQL Injection xuất hiện khi đầu vào được sử dụng trong câu truy vấn SQL không được kiểm tra
Việc sử dụng PL-SQL tạo ra lỗ hổng SQL Injection
SQL Injection cho phép kẻ tấn công có thể truy cập máy chủ CSDL và thực thi các đoạn mã SQL dưới quyền của người dùng đang kết nối đến CSDL
Không sử dụng một liên kết chuyên dụng, phương pháp nào tốt nhất để kết nối hai mạng có khoảng cách địa lý cách xa nhau để đảm bảo an toàn
VPN
DMZ
Tường lửa
VLAN
Đâu KHÔNG phải là mục đích của chữ ký số
Đảm bảo tính xác thực
Đảm bảo tính chống chối bỏ
Đảm bảo tính bí mật
Đảm bảo tính toàn vẹn
Trong hệ mật mã AES, kích thước ban đầu của bản rõ là 156 bit, vậy kích thước bản mã đầu ra là bao nhiêu?
1024 bit
256 bit
128 bit
156 bit
Bảng cầu vồng (rainbow table) được sử dụng cho kiểu tấn công nào sau đây
Từ điển
Vét cạn
Phát lại
Dừng lại
Một máy tính trong mạng nội bộ truy cập vào trang web độc hại và làm lây nhiễm ra toàn bộ các máy trong hệ thống làm cho các máy này khi truy cập vào bất cứ trang nào cũng hiện lên những banner quảng cáo. Vấn đề nào đã xảy ra?
Worm mang Adware
Tấn công XSS
Adware
Worm
Trong mật mã khoá bí mật, số lượng khoá đủ cho liên lạc trong hệ thống 10 người dùng là
20
45
10
54
Một tập hợp của các công cụ phần mềm được sử dụng bởi hacker để trốn tránh các phần mềm phát hiện và đạt được quyền quản trị của máy tính hoặc mạng
Trojan
Rootkit
Spyware
Backdoor
Tấn công SQL Injection thuộc loại hiểm hoạ ATTT nào sau đây?
Hiểm hoạ thụ động
Hiểm hoạ vô ý
Hiểm hoạ tích cực
Hiểm hoạ không phụ thuộc vào hệ thống
Giải pháp nào sau đây được sử dụng để xác thực vào các ứng dụng trên môi trường mạng Internet:
Mật khẩu + mật khẩu một lần OTP
Thẻ từ, smartcard, token + mã PIN
Mật khẩu + vân tay
Mật khẩu + Smart card
Công ty của bạn phát hành điện thoại thông minh cho nhân viên để sử dụng trong công việc. Chính sách công ty bắt buộc rằng tất cả dữ liệu lưu trữ trên điện thoại thông minh phải được mã hóa. Điều này nhắm đến tính chất nào của an toàn thông tin?
bí mật
Tính toàn vẹn
trách nhiệm
sẵn sàng
Đâu không phải là một hiểm hoạ thư điện tử?
Skimming
Kỹ nghệ xã hội
Phishing
Mã độc
Loại mã độc nào sau đây chỉ tồn tại trên bộ nhớ RAM
Logic Bomb
Fileless Virus
Rootkit
Backdoor
Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần?
Vân tay, mật khẩu, thẻ thông minh
ACL, tên người dùng và mật khẩu, quét võng mạc
Mật khẩu, thẻ thông minh, vân tay
Thẻ thông minh, vân tay, mật khẩu
người quản trị của hệ thống nhận thấy rằng xuất phát từ một số máy trạm trong hệ thống mạng của công ty tồn tại một loại mã độc tự động lây lan qua mạng nội bộ. Mã độc đó thuộc loại mã độc nào sau đây
Trojan Horse
Worm
Virus
Backdoor
Bạn cần triển khai một giải pháp đảm bảo dữ liệu được lưu trữ trên ổ đĩa di động USB không bị giả mạo. Bạn nên chọn giải pháp nào dưới đây
Bấm và lưu trữ giá trị băm của tập tin
Mã hoá tập tin bằng khoá công khai
Mã hoá tập tin bằng khoá bí mật
Sao lưu tệp
Bạn muốn mã hoá một tệp tin với dung lượng 18GB, lựa chọn nào sau đây là phù hợp
Mật mã đối xứng
RSA
Mật mã khoá công khai
Hàm băm
Trong các thuật toán sau, thuật toán nào đảm bảo tính toàn vẹn cho dữ liệu?
MD5
3DES
AES
RC4
Tấn công nào sau đây KHÔNG thuộc dạng tấn công kỹ nghệ xã hội
Man in the Middle
Whaling
Vishing
Phíhing
Hiểm hoạ ATTT nào sau đây là hiểm hoạ tích cực
Tấn công vét cạn
Tấn công dò quét mật khẩu
Tấn công nghe lén đường truyền
Tấn công leo thang đặc quyền
Phát biểu nào sau đây đúng với hệ mật RSA?
Là hệ mật sử dụng một cặp khoá có liên hệ với nhau về mặt toán học
Là hệ mật mã đối xứng
Thay thế cho hệ mật DES
Thay thế cho hệ mật AES
Tấn công nào sau đây có thể gây ảnh hưởng đến hoạt động của máy chủ web
Buffer overflow
CRSF
Directory Traversal
XSS
Bạn lưu trữ tài liệu cá nhân và bảng tính trên một dịch dụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?
Quyền truy cập tệp
Băm tập tin
Sao lưu tệp
Mã hóa tập tin
Đâu là hành vi KÉM an toàn nhất gây ra nguy cơ lây nhiễm mã độc trong hệ thống?
Cài đặt phần mềm từ chợ ứng dụng
Cập nhật phần mềm, các bản vá, cho hệ điều hành
Tải xuống tệp tin trên mạng
Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts
Một công ty cung cấp hải sản muốn bảo vệ hệ thống thông tin của mình để các cách thức chế biến và đóng gói không bị tiết lộ với các đối thủ cạnh tranh. Tính chất nào của an toàn thông tin đang được xem xét?
Tính sẵn sàng
Tính chống chối bỏ
Tính toàn vẹn
Tính bí mật
Trên các hệ điều hành, có các chức năng hiển thị các cảnh báo và chờ xác nhận từ phía người dùng trước khi cho phép người dùng có thể thay đổi cấu hình hoặc cài đặt hệ thống. Mục đích của việc này để chống lại tấn công nào?
Ransomware
DNS Poisoning
Vét cạn
Leo thang đặc quyền
Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu
DAC
MAC
PKI
RBAC
Giá trị ngẫu nhiên nào say đây được thêm vào trước khi băm mật khẩu được gọi là
IV
Hash
Salt
DIP
Do tình hình dịch Covid 19, công ty bạn muốn triển khai giải pháp cho phép nhân viên trong công ty được làm việc tại nhà. Yêu cầu đặt ra là mọi nhân viên đều có khả năng truy cập an toàn vào các tài nguyên trong mạng của công ty. Giải pháp nào nên được đề xuất trong trường hợp này:
Point to Site VPN
Site to Site VPN
Point to Point VPN
Firewall
Tấn công nào sau đây KHÔNG làm ảnh hưởng đến tính bí mật của dữ liệu trên máy chủ web
Command Injection
SQL Injection
XSS
Directory Traversal
Phát biểu nào sau đây không đúng về HIDS?
Các lưu lượng nghi ngờ đi vào mạng sẽ bị ngăn chặn
Không thể nào theo dõi được các lưu lượng mạng bị mã hoá
Không thể phân tích các tệp nhật ký
Nó phải được cài đặt trên mỗi hệ thống khi cần
Người dùng ký lên thư điện tử gửi đi giúp đảm bảo?
Tính toàn vẹn của thư
Đặc quyền tối thiểu
Phân quyền cho thư
Tính bí mật của thư
Phát biểu nào sau đây KHÔNG đúng về tính toàn vẹn trong an toàn thông tin?
Có thể bị ảnh hưởng do lỗi đường truyền
Đảm bảo thông tin không bị thay đổi khi truyền dẫn
Có thể bị vi phạm bởi tấn công từ điển
Đảm bảo phát hiện ra sự thay đổi của thông tin
Bạn phải gửi một e-mail quan trọng cho giám độc nhân sự (HR). Chính sách của công ty yêu cầu rằng email này phải được ký điện tử. Khẳng định nào sau đây là đúng?
Khoá riêng của HR được sử dụng để xác minh chữ ký số
Khoá công khai của bạn được sử dụng dể xác minh chữ ký số
Khoái riêng của HR được sử dụng để tạo chữ ký số
Khoá công khai của bạn được sử dụng để tạo chữ ký số
Mô hình kiểm soát truy cập nào là cố định sử dụng tập các quy định về quyền truy cập được định nghĩa trước cho các tệp tin trên hệ thống
MAC
RBAC
DAC
ABAC
Công việc nào sau đây cho phép xác định tài nguyên, nguy cơ và rủi ro cũng như thách thức khắc phục và giảm thiểu ảnh hưởng của các nguy cơ đến hệ thống thông tin
Lập bản đồ mạng
Đánh giá lỗ hổng
Quét cổng
Phân tích rủi ro
Kiểu tấn công dựa trên sức mạnh của máy tính để thử toàn bộ các khả năng có thể của khoá trên dữ liệu mã hoá:
Ngày sinh nhật
Vét cạn
Phát lại
Từ điển
Mã độc nào sau đây KHÔNG cần vật chủ?
Backdoor
Virus
Logic Borm
Worm
Đâu là chức năng của một C&C server?
Pentest
Phát tán tin tức
Điều khiển mạng botnet
Xác thực, cấp quyền và kiểm soát
Quản trị viên mạng phải cấp quyền truy cập mạng phù hợp cho nhân viên mới. Quy tắc nào sau đây nên được áp dụng?
Hỏi nhân viên mới những quyền mà họ muốn
Cung cấp cho nhân viên mới tài khoản người dùng và các quyền cần thiết
Thêm tài khoản người dùng của nhân viên mới vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết và thiết đặt thời gian hiệu lực cho tài khoản.
Thêm tài khoản người dùng của nhân viên mới vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết.
Phát biểu nào sau đây đúng về nguyên tắc đặc quyền tối thiểu trong An toàn thông tin
Nguyên tắc đảm bảo rằng người dùng có quyền tối thiểu
Nguyên tắc đảm bảo rằng người dùng có ít thông tin nhất
Nguyên tắc đảm bảo rằng chỉ có những người bắt buộc cần thông tin mới có quyền truy cập đến thông tin theo mức độ cần thiết
Không cho phép người dùng trao quyền cho nhau
IPS có khả năng nào sau đây mà IDS không có?
Cảnh báo tấn công
Phát hiện tấn công
Giám sát tấn công
Ngăn chặn tấn công
Nguyên nhân nào sau đây có thể dẫn tới phá vỡ tính bí mật của thông tin trong hệ thống thông tin
Tấn công leo thang đặc quyền
Tấn công DoS, DDoS
Lỗi đường truyền
Mất điện
Phát biểu nào sau đây KHÔNG đúng về tính khả dụng trong an toàn thông tin?
Đảm bảo hệ thống luôn đáp ứng nhu cầu cho người dùng
Đảm bảo khả năng truy cập thông tin, tính năng của hệ thống thông tin mỗi khi người dùng hợp lệ có nhu cầu
Bị ảnh hưởng bởi tấn công DoS hoặc DDoS
Có thể bị ảnh hưởng do cấu hình sai
Phát biểu nào sau đây đúng về nguyên tắc hợp lý đầy đủ trong An toàn thông tin
Mục tiêu của nguyên tắc là đưa rủi ro của hệ thống về mức chấp nhận được vớichi phí bảo vệ không lớn hơn giá trị của hệ thống
Áp dụng đầy đủ các biện pháp bảo vệ có thể có cho hệ thống
Các biện pháp bảo vệ làm ảnh hưởng đến hệ thống
Giảm thiểu hoàn toàn rủi ro cho hệ thống
Hiểm họa an toàn thông tin nào sau đây không phụ thuộc vào sự hoạt động của hệ thống
Hiểm họa tự nhiên
Tấn công leo thang đặc quyền
Tấn công dò quét mật khẩu
Hiểm họa mã độc
Hiểm họa an toàn thông tin nào sau đây là hiểm họa thụ động?
Tấn công nghe lén đường truyền
Tấn công leo thang đặc quyền
Tấn công DDoS
Tấn công sử dụng mã độc
Tấn công truy cập trái phép thuộc loại hiểm họa an toàn thông tin nào sau đây?
Hiểm họa thụ động
Hiểm họa chủ động
Hiểm họa tự nhiên
Hiểm họa bên ngoài
Người quản trị của hệ thống nhận thấy rằng trên hệ thống máy chủ Web của công ty KMA tồn tại một loại mã độc cho phép vượt qua các cơ chế kiểm tra an toàn thông thường của hệ thống nhằm tạo điều kiện đăng nhập trái phép vào một chương trình hoặc hệ thống. Mã độc đó thuộc loại mã độc nào sau đây:
Backdoor
Virus
Worm
Trojan Horse
DarkC là một chương trình đọc văn bản nhưng lại chứa một số chức năng độc hại cho phép thu thập thông tin mà người dùng không biết. Vậy DarkC là dạng mã độc gì?
Trojan Horse
Virus
Backdoor
Zoombie
Mã độc nào sau đây có khả năng tự nhân bản chính nó?
Virus và Worm
Virus và Trojan Horse
Virus và Zoombie
Virus và Logic Bomb
Mã độc nào sau đây KHÔNG cần phát tán trong file khác?
Worm
Virus
Logic Borm
Backdoor
Hiểm họa An toàn thông tin nào sau đây có thể được giảm thiểu bằng cách sử dụng máy xén giấy
Vật lý
Spyware
Nhìn lén
Rootkit
Phát biểu nào sau đây đúng?
Worm có thể mang virus
Worm ghi lại tất cả các ký tự đã gõ vào một tệp văn bản
Worm lây nhiễm trong file
Worm lây nhiễm vào đĩa cứng MBR
Bình là nhà phát triển phần mềm cho một công ty công nghệ cao. Anh ta
tạo ra một chương trình kết nối với phòng chat và chờ nhận lệnh thu thập thông tin người dùng cá nhân. Bình nhúng chương trình này vào tệp AVI của một bộ phim nổi tiếng hiện tại và chia sẻ tệp này trên mạng chia sẻ tệp P2P. Chương trình của Bình được kích hoạt khi mọi người tải xuống và xem phim, cái gì sẽ được tạo ra?
Botnet
Tấn công DDoS
Logic Bomb
Worm
Một người dùng báo cáo sự cố bàn phím USB. Bạn kiểm tra mặt sau của máy tính để đảm bảo bàn phím được kết nối đúng cách và nhận thấy một đầu nối nhỏ giữa bàn phím và cổng USB của máy tính. Sau khi điều tra, bạn biết rằng phần cứng này thu thập mọi thứ mà người dùng nhập vào qua bàn phím. Đây là loại phần cứng nào?
Keylogger
Trojan
Smartcard
Bộ chuyển đổi PS/2
Sự khác biệt giữa rootkit và tấn công leo thang đặc quyền?
Sự leo thang đặc quyền là kết quả của một rootkit
Rootkit tự nhân bản
Rootkit là kết quả của sự leo thang đặc quyền.
Mỗi kiểu sử dụng một cổng TCP khác nhau
Được phát hiện vào năm 1991, virus Michelangelo được cho là đã được kích hoạt để ghi đè lên 100 sector đĩa cứng đầu tiên với dữ liệu null mỗi năm vào ngày 6 tháng 3, đúng vào ngày sinh nhật của nghệ sĩ người Ý. Michelangelo thuộc loại virus nào?
Logic bomb
Worm
Trojan
Zero day
Tấn công Stuxnet được phát hiện vào tháng 6 năm 2010. Chức năng chính của nó là che giấu sự hiện diện của nó trong khi lập trình lại các hệ thống máy tính công nghiệp (gọi là PLC), cụ thể là máy ly tâm hạt nhân trong nhà máy điện hạt nhân Iran. Phần mềm độc hại đã được phát tán thông qua các ổ đĩa flash USB,
trong đó nó truyền các bản sao của chính nó đến các máy chủ khác. Điều nào sau đây áp dụng cho Stuxnet?
Worm
Exploit
Trojan Horse
Adware
Khi truy cập vào các tài liệu trong một thư mục trên máy tính của bạn, bạn nhận thấy tất cả các tệp đã bị đổi tên thành các tên tệp ngẫu nhiên. Ngoài ra, bạn
thấy một tài liệu chứa các hướng dẫn thanh toán để giải mã các tệp tin. Trong trường hợp này bạn đã nhiễm mã độc nào?
Ransomware
Mã độc
Criminalware
Encryptionware
Công ty muốn bạn đề xuất một số công cụ cài đặt trên máy tính để phòng chống mã độc, công cụ nào sau đây KHÔNG nên đề xuất.
VPN
Antivirus
Deep Freeze
Shadow Defender
Đâu là hành vi KHÔNG an toàn gây ra nguy cơ lây nhiễm mã độc trong hệ thống?
Sử dụng thiết bị lưu trữ di động
Cập nhật phần mềm, các bản vá, cho hệ điều hành
Vô hiệu hóa, gỡ bỏ những dịch vụ không cần thiết (đặc biệt các dịch vụ về mạng)
Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts
Tấn công Man-In-The-Middle có thể xảy ra khi nào?
Khi kẻ tấn công kiểm soát được một thiết bị router trên đường truyền
Kẻ tấn công nằm ngay cùng vùng mạng của đối tượng mục tiêu
Kẻ tấn công nằm trên cùng vùng mạng với bất kỳ một thiết bị định tuyến nào được sử dụng bởi nạn nhân mục tiêu
Tất cả các phương án trên
Bạn là người xây dựng ứng dụng Web cho công ty, đâu là
giải pháp bạn có thể áp dụng để phòng chống tấn công XSS cho website của bạn
Lọc dữ liệu đầu vào
Không mở các đường link từ những nguồn không đáng tin cậy
Cấu hình lại máy chủ Web
Thiết kế cơ sở dữ liệu an toàn
Tấn công nào sau đây có thể gây gián đoạn dịch vụ của hệ thống
Tràn bộ đệm (buffer overfollow)
XSS
CRSF
Path Traveling
Thông tin nào sau đây KHÔNG được sử dụng để làm định danh cho người dùng?
Tên
Số điện thoại
Số CMND
Công ty của bạn muốn xây dựng một hệ thống website bán hàng online, do chi phí không được dồi dào do đó giám đốc yêu cầu bạn đề xuất một phương án xác thực người dùng đơn giản và giá thành rẻ nhất. Nên dùng nhân tố xác thực nào sau đây?
Mật khẩu
Vân tay
Khuôn mặt
Địa chỉ IP
Giải pháp nào sau đây giúp hạn chế phương pháp tấn công vét cạn của kẻ tấn công
Dùng các nhóm ký tự khác nhau trong mật khẩu như hoa, thường, số và ký tự
đặc biệt
Loại bỏ các mật khẩu có trong từ điển
Bắt buộc đổi mật khẩu khi lần đầu tiên ghi nhận người dùng trong hệ thống
Đưa ra sổ ghi lý lịch các MK
Giải pháp xác thực đa nhân tố nào sau đây được sử dụng cho xác thực qua mạng:
Mật khẩu + mật khẩu một lần OTP
Mật khẩu + Smart card
Thẻ từ, smartcard, token + mã PIN
Mật khẩu + Vân tay
Mô hình kiểm soát truy cập nào mà chủ của dữ liệu sẽ có toàn quyền trên dữ liệu đó
DAC
MAC
RBAC
ABAC
Mô hình kiểm soát truy cập nào yêu cầu duyệt tất cả danh sách khi cần tìm các đối tượng có thể được truy cập bởi một chủ thể
ACL
CL
DAC
MAC
. Hệ thống có 3 người dùng: Alice: tạo ra file 1; John: tạo ra file 2; Sally: tạo ra file 3. Một file có ba quyền là: Đọc(R), Ghi(W), Thực thi (E). Các người dùng cấp quyền trên các file cho các người dùng khác như sau:
- Alice cấp quyền đọc, ghi cho John trên file 1 và chỉ quyền đọc trên file này cho Sally.
- John cấp quyền đọc, thực thi trên file 2 cho Alice.
- Sally cấp quyền đọc, thực thi trên file 3 cho Alice và quyền đọc, thực thi trên file này cho John
Ai là người có quyền đọc tất cả các file trên?
Alice và John
Alice và Sally
Alice
John
Thiết bị mạng nào truyền dữ liệu giữa các mạng khác nhau bằng cách kiểm tra địa chỉ mạng đích trong một gói?
Bộ định tuyến
Layer 2 Switch
Thiết bị cân bằng tải
NIC
Khi thiết lập luật ACL cho bộ định tuyến, cần tuân thủ hướng dẫn chung nào?
Quy tắc cuối cùng phải là quy tắc từ chối tất cả
Không chặn lưu lượng dựa trên địa chỉ IP
Quy tắc đầu tiên phải là quy tắc từ chối tất cả
Không cho phép lưu lượng truy cập dựa trên địa chỉ IP
Hệ thống mạng của bạn yêu cầu các bộ định tuyến có thể chặn lưu lượng dựa trên địa chỉ MAC. Loại quy tắc ACL nào cần được bộ định tuyến phải hỗ trợ trong trường hợp này?
Lớp 2
Lớp 1
Lớp 3
Lớp 4
Telnet được sử dụng cho mục đích nào sau đây?
Thực hiện quản lý dòng lệnh từ xa dạng rõ
Thực hiện quản lý dòng lệnh được mã hóa từ xa
Xác minh bộ định tuyến trong đường truyền
Buộc truy xuất các bản cập nhật hệ điều hành
Giao thức nào sau đây không có mã hóa?
SMTP
FTPS
SFTP
HTTPS
Giao thức TCP / IP nào cung cấp cho quản trị viên một giao diện dòng lệnh từ xa cho các dịch vụ mạng?
Telnet
ARP
UDP
POP
Những giao thức TCP / IP nào sử dụng mã hóa để bảo mật đường truyền dữ liệu?
SSH, SCP, FTPS
SSH, SCP, Telnet
HTTPS, FTP, SSH
SCP, DNS, SSH
Bạn là quản trị viên hệ thống mạng của công ty. Người quản lý của bạn yêu cầu bạn đánh giá các giải pháp sao lưu đám mây cho các văn phòng chi nhánh từ xa. Điều này áp dụng khái niệm an toàn nào sau đây?
Bí mật
Tính toàn vẹn
Sẵn sàng
Tính toàn vẹn
Alice phải gửi một tin nhắn e-mail quan trọng tới Bob, giám đốc nhân sự (HR). Chính sách của công ty nói rằng tin nhắn cho HR phải được ký điện tử.
Khẳng định nào sau đây là đúng?
Khóa công khai của Alice được sử dụng để xác minh chữ ký số
Khóa công khai của Alice được sử dụng để tạo chữ ký số
Khóa riêng của Bob được sử dụng để tạo chữ ký số
Khóa riêng của Bob được sử dụng để xác minh chữ ký số
Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần?
Tên người dùng và mật khẩu, thẻ thông minh, quét võng mạc
Quét võng mạc, mật khẩu, thẻ thông minh
Thẻ thông minh, quét võng mạc, mật khẩu
ACL, tên người dùng và mật khẩu, quét võng mạc
Mô hình kiểm soát truy cập ghi nhãn dữ liệu với các phân loại bảo mật khác nhau. Người dùng được xác thực phải gắn nhãn xác định để đọc dữ liệu được phân loại này. Loại mô hình kiểm soát truy cập này là gì?
Kiểm soát truy cập bắt buộc
Kiểm soát truy cập tùy ý
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập thời gian trong ngày
Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập tùy ý
Kiểm soát truy cập bắt buộc
Kiểm soát truy cập thời gian trong ngày
Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?
MD5
RC4
AES
3DES
Công ty của bạn đã triển khai PKI. Bạn muốn mã hóa các tin nhắn e-mail bạn gửi cho một nhân viên khác là Tùng. Bạn cần sử dụng gì để mã hóa tin nhắn cho Tùng?
Khóa công khai của Tùng
Khóa riêng của Tùng
Khóa riêng của bạn
Khóa công khai của bạn
Giao thức nào sau đây không thể định tuyến?
HTTP
DNS
NetBIOS
Telnet
Một máy trạm có địa chỉ IP là 169.254.46.86. Các quản trị viên máy chủ nhận ra dịch vụđang ngoại tuyến, vì vậy họ bắt đầu dịch vụ DHCP. Lệnh nào sẽ được sử dụng tiếp theo trên máy trạm để ngay lập tức có được cấu hình TCP / IP hợp lệ?
ping -t
tracert
nestat -a
ipconfig / renew
Một loại phần mềm độc hại thay thế một thư viện hợp lệ của chương trình bằng một thư viện khác chứa các mã điều khiển nhằm chiếm
quyền kiểm soát chương trình đó. Mã độc này sử dụng kỹ thuật nào sau đây?
DLL Injection
Pointer dereference
Integer overflow
Buffer overflow
Khi giám sát lưu lượng mạng, bạn nhận thấy rất nhiều kết nối IMAP giữa mạng của công ty bạn và địa chỉ IP không thuộc về máy chủ email của công ty. Nguyên nhân của những lưu lượng này là gì??
Các mã độc nâng cao
Các ứng dụng nằm trong Whitelist
DEP
E-mail cá nhân
Một hacker ngồi trong quán cà phê có điểm truy cập Internet và tiến hành thực hiện ARP poisoning mọi người kết nối với mạng không dây để tất cả lưu lượng truy cập qua máy tính xách tay hacker trước khi cô định tuyến lưu lượng truy cập vào Internet. Đây là loại tấn công nào?
Rainbow tables
Man in the middle
DNS poison
Spoofing
Việc kiểm toán an ninh xác định thấy ba bộ định tuyến không dây không an toàn do sử dụng các cấu hình mặc định. Nguyên tắc bảo mật nào đã bị bỏ qua?
Quản lý bản vá ứng dụng
Kiện toàn an toàn thiết bị
Xác thực đầu vào
Nguyên tắc đặc quyền tối thiểu
Có thể làm gì để bảo vệ dữ liệu sau khi thiết bị xách tay bị mất hoặc bị đánh cắp?
Kích hoạt mã hóa
Thực hiện xóa dữ liệu từ xa
Kích hoạt khóa màn hình
Vô hiệu hóa phát hiện Bluetooth
Loại phần mềm nào giúp lọc bỏ các email rác không mong muốn?
Anti-spam
Antivirus
Antispyware
Anti-adware
Khi lập kế hoạch thiết kế hạ tầng mạng, bạn quyết định sử dụng tường
lửa phân tách giữa mạng Internet và mạng nội bộ. Bạn nên sử dụng tường lửa như thế nào?
Quy tắc ACL cuối cùng sẽ cho phép tất cả
Sử dụng các thiết bị tường lửa từ các nhà cung cấp khác nhau
Quy tắc ACL đầu tiên nên từ chối tất cả
Sử dụng các thiết bị tường lửa từ cùng một nhà cung cấp
Những kỹ thuật kiểm thử ứng dụng nào giúp tìm kiếm những xử lý đầu vào không đúng?
Fuzzing
Overloading
Kiểm thử xâm nhập
Quét lỗ hổng
Một đoạn mã độc sử dụng các cuộc tấn công từ điển vào máy tính để có quyền truy cập vào tài khoản quản trị. Đoạn mã này sau đó liên kết các máy tính bị xâm nhập với nhau nhằm mục đích nhận các lệnh từ xa.
Thuật ngữ nào mô tả ĐÚNG NHẤT loại mã độc này?
Exploit
Botnet
Logic bomb
Backdoor
Bạn kiện toàn máy tính sử dụng Linux và đã vô hiệu hóa SSH và thay bằng Telnet. Bạn đảm bảo rằng mật khẩu được yêu cầu để truy cập Telnet. Bạn đã mắc phải lỗi nào trong trường hợp trên
Telnet bảo mật phải được bật xác thực khóa công khai
Chỉ nên sử dụng mật khẩu mạnh với Telnet
SSH nên được sử dụng thay vì Telnet
Cổng Telnet nên được thay đổi từ 23 thành 8080
Chức năng User Account Control (UAC) trong Windows 8 cho phép người dùng có thể thay đổi các cài đặt của Windows nhưng trước khi thay đổi sẽ hiển thị lời nhắc để xác nhận lại sự thay đổi này cho người dùng. Điều này giúp chống lại tấn công nào?
Leo thang đặc quyền
Adware
Adware
Worms
Ai là người xác định cách gán nhãn dữ liệu?
Người giám sát
Chủ sở hữu
Nhân viên bảo mật
Quản trị viên hệ thống
Bạn đã được yêu cầu triển khai một giải pháp dựa trên bộ định tuyến cho phép lưu lượng SSH đến từ một mạng con cụ thể. Bạn nên cấu hình cái gì?
NIC
ACL
Proxy
PSK
Một người dùng trên mạng của bạn nhận được e-mail từ ngân hàng nói rằng đã có sự cố bảo mật tại ngân hàng. Email tiếp tục bằng cách yêu cầu người dùng đăng nhập vào tài khoản ngân hàng của mình bằng cách theo liên kết được cung cấp và xác minh rằng tài khoản của cô ấy không bị giả mạo. Đây là loại tấn công nào?
Phishing
Spam
Dictionary attack
Spim
Giao thức nào sử dụng cổng TCP 443?
FTPS
HTTP
HTTPS
SSH
Hưng đang thực hiện việc theo dõi lưu lượng mạng Wi-Fi bằng cách sử dụng bộ phân tích gói tin và có thể đọc được các nội dung truyền qua mạng. Biện pháp nào sau đây có thể giữ cho các kết nối qua mạng được riêng tư?
Cài đặt chứng chỉ số trên mỗi thiết bị truyền
Đặt mật khẩu quản trị viên mạnh cho bộ định tuyến Wi-Fi
Sử dụng xác thực thẻ thông minh
Mã hóa lưu lượng Wi-Fi
Những thiết bị nào trong doanh nghiệp của bạn nên được cập nhật bản vá thường xuyên? (Chọn tất cả các đáp án đúng.)
Mainframes
Máy trạm
Các máy ảo ảo hóa trên đám mây công cộng
IP addresses
Một trang web không đáp ứng được một lượng lớn yêu cầu truy vấn HTTP đến máy chủ web. Giải pháp nào giúp tăng hiệu năng và giải quyết tình trạng này cho máy chủ web?
Nâng cấp dung lượng RAM cho máy chủ web
Cài đặt hai máy chủ web lưu trữ cùng một nội dung. Cấu hình bộ cân bằng tải để phân phối kết nối HTTP đến giữa hai máy chủ web
Đặt bộ định tuyến giữa máy chủ web và Internet để điều tiết các kết nối HTTP đến
Kích hoạt SSL trên máy chủ web
Người dùng ở trụ sở Đà Nẵng không thể kết nối với máy chủ web của công ty được đặt tại Hà Nội, nhưng họ có thể kết nối với các trang web khác trên Internet. Các kỹ thuật viên ở Hà Nội khẳng định máy chủ
web đang chạy vì người dùng ở Hà Nội không gặp vấn đề gì khi kết nối với máy chủ web này. Bạn sử dụng công cụ ping đến máy chủ web ở Hà Nội nhưng không nhận được phản hồi. Bạn nên sử dụng công cụ nào tiếp theo?
Tracert
Ipconfig
Telnet
HTTP
Các nhà phát triển web tại công ty của bạn đang thử nghiệm mã trang web mới nhất của họ trước khi đi vào hoạt động để đảm bảo rằng nó hoạt động hiệu quả và an toàn. Trong quá trình thử nghiệm, họ cung cấp các URL không đúng định dạng với các tham số bất thường bổ sung cũng như sự phong phú của dữ liệu ngẫu nhiên. Thuật ngữ nào mô tả hành động của họ?
Cross-site scripting
Fuzzing
Vá
Debugging
Điều nào sau đây thể hiện TỐT NHẤT nguyên tắc đặc quyền tối thiểu?
Phát hiện sử dụng Internet không phù hợp
Phát hiện phần mềm độc hại đang chạy mà không có đặc quyền nâng cao
Gán cho người dùng toàn quyền kiểm soát tài nguyên mạng
Gán các quyền cần thiết để cho phép người dùng hoàn thành nhiệm vụ
Loại lỗ hổng nào dẫn đến việc ghi dữ liệu vượt ra ngoài ranh giới bộ nhớ dự kiến?
Pointer dereference
Integer overflow
Buffer overflow
Rò rỉ bộ nhớ
Tùy chọn nào sẽ bảo vệ máy tính xách tay của nhân viên khi họ đi du lịch và kết nối với mạng không dây?
Phần mềm tường lửa cá nhân
Lọc địa chỉ MAC
Ảo hóa
Thẻ không dây tương thích 802.11n
Biện pháp đối phó nào sau đây được thiết kế để bảo vệ chống lại cuộc tấn công vét cạn vào mật khẩu?
Vá
Khóa tài khoản
Độ phức tạp của mật khẩu
Mật khẩu mạnh
Người quản lý của bạn đã đọc về các cuộc tấn công SQL Injecttion và đang tự hỏi có thể làm gì để bảo vệ chống lại chúng đối với các ứng dụng được phát triển nội bộ. Bạn muốn giới thiệu điều gì cho quản lý của mình?
Vá
Antivirus
Xác thực đầu vào
Tường lửa
Mã hóa và ký điện tử lên e-mail bằng khóa công khai và khóa riêng có thể được thực hiện với công nghệ nào?
3DES
DES
Blowfish
PGP
Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?
Kiểm soát truy cập bắt buộc
Kiểm soát truy cập tùy ý
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập thời gian trong ngày
Giao thức TCP / IP nào được thiết kế để đồng bộ hóa thời gian giữa các máy tính?
SNMP
Windows Time Service
NTP
SMTP
Bạn lưu trữ tài liệu cá nhân và bảng tính trên một dịch dụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?
Quyền truy cập tệp
Băm tập tin
. Sao lưu tệp
Mã hóa tập tin
Dữ liệu quan trọng về mạng nội bộ của công ty bạn đã bị rò rỉ trực
tuyến. Kẻ tấn công đã không tấn công mạng của bạn. Đây là vấn đề có thể xảy ra do nguyên nhân nào?
Kiểm tra tính toàn vẹn của tệp
Tường lửa dựa trên máy chủ
Phương tiện truyền thông xã hội
Lỗi DLP cho người dùng độc hại
Bạn đang kiểm tra cấu hình bộ định tuyến của mình và phát hiện ra lỗ hổng bảo mật. Sau khi tìm kiếm trên Internet, bạn nhận ra rằng lỗ hổng này chưa được biết. Loại tấn công nào gây ảnh hưởng lớn nhất bộ định tuyến của bạn trong trường hợp này?
Từ chối dịch vụ
Phishing attack
Zero-day exploit
Ping of death
Giải pháp nào sau đây đảm bảo an toàn cho việc truy cập một máy UNIX từ xa?
SSH
SSL
SSO
SHA
Kiểu tấn công nào liên quan đến việc hacker gửi quá nhiều dữ liệu đến một dịch vụ hoặc ứng dụng thường dẫn đến việc hacker có quyền truy cập quản trị vào hệ thống?
Tấn công ngày sinh nhật
Typo squatting/URL hijacking
Eavesdrop
Buffer overflow
Bạn đang kiểm tra một hệ thống của một người dùng sau khi cô ấy phàn nàn về tốc độ sử dụng Internet chậm hơn thường ngày. Sau khi phân tích hệ thống, bạn nhận thấy rằng địa chỉ MAC của cổng mặc định trong bộ đệm ARP đang tham chiếu sai địa chỉ MAC. Kiểu tấn công nào đã xảy ra?
Brute force
DNS poisoning
Buffer overflow
ARP poisoning
Trong khi thiết lập các cơ chế an toàn cho mạng, bạn triển khai một chính sách mật khẩu người dùng phức tạp. Mọi người dùng thường xuyên bày tỏ than phiền về việc quên mật khẩu. Những gì bạn nên cấu hình để làm giảm bớt những than phiền này?
Hết hạn mật khẩu
Thay đổi mật khẩu định kỳ
Gợi ý mật khẩu
Độ dài mật khẩu tối đa
Bạn đang định cấu hình thiết bị mã hóa mạng và phải tính đến các thiết bị khác có thể không hỗ trợ các thuật toán mới hơn và mạnh hơn. Phát biểu nào sau đây liệt kê các tiêu chuẩn mã hóa từ yếu nhất đến mạnh nhất?
DES, 3DES, RSA
3DES, DES, AES
RSA, DES, Blowfish
RSA, 3DES, DES
Bạn quyết định rằng các máy tính LAN của bạn sẽ sử dụng mã hóa bất đối xứng với IPSec để bảo mật lưu lượng LAN. Trong khi đánh giá làm thế nào điều này có thể được thực hiện, bạn được trình bày với một loạt các lựa chọn các phương pháp và thuật toán mã hóa. Chọn phân loại chính xác của tiêu các thuật toán mật mã.
Không đối xứng: RSA, AES Đối xứng: DES, 3DES
Đối xứng: 3DES, DES Không đối xứng: Blowfish, RSA
Đối xứng: 3DES, DES Không đối xứng: RC4, RSA
Đối xứng: AES, 3DES Không đối xứng: RSA
Thuật ngữ nào mô tả quá trình che dấu dữ liệu trong một tệp tin?
Trojan
Steganography
Mã hóa
Chữ ký số
Khi chuyên gia an ninh cấp quyền cho các thư mục trên máy chủ tệp để cho phép các tài liệu của một phòng ban chỉ được phép truy cập và sửa đổi bởi các thành viên trong phòng ban đó thì mục tiêu an toàn thông
tin nào đã được thỏa mãn?
Bí mật
Tính toàn vẹn
Sẵn có
An toàn
Phương pháp tiếp cận mật mã nào sử dụng các điểm trên một đường cong để xác định các cặp khóa công khai và bí mật?
RSA
DES
ECC
PKI
