wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

quiz 2

Total questions: 146

Worksheet time: 1hrs 21mins

Name
Class
Date
1.

Kiểu tấn công vào hệ mật nào sau đây dựa trên các lý thuyết về xác suất

a)

Từ điển

b)

Ngày Sinh

c)

Vét cạn

d)

KPA

2.

Phát biểu nào sau đây đúng?

a)

Virus làm tràn băng thông của hệ thống

b)

Virus có khả năng tự lan truyền qua mạng

c)

Virus ẩn dưới chương trình lành tính khác

d)

Virus lây nhiễm qua file

3.

Mô hình kiểm soát truy cập nào trong đó các đối tượng có nhãn. Quyền truy cập được thiết lập bởi hệ thống và chủ sở hữu dữ liệu

a)

MAC

b)

Rule based access control

c)

DAC

d)

Role based access control

4.

Lý do nào giải thích ĐÚNG NHẤT tại sao cần sử dụng hàm băm trong chữ ký số

a)

Tăng độ an toàn chữ ký số

b)

Không thể thiếu được trong sơ đồ chữ ký số

c)

Đảm bảo tính chống chối bỏ

d)

Giảm kích thước chữ ký số

5.

Công nghệ nào nên được áp dụng để loại bỏ việc các thông tin nhạy cảm được gửi ra bên ngoài hệ thống mạng của tổ chức

a)

DLP

b)

HIDS

c)

NIDS

d)

VPN

6.

Nguyên tắc mở trong ATTT quy định

a)

Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả

b)

Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng

c)

Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai

d)

Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ

7.

Điều nào sau đây là cần được thực hiện để cấu hình bộ chuyển mạch Ethernet một cách an toàn?

a)

Vô hiệu hoá các cổng không sử dụng và cấu hình các Vlan bổ sung

b)

Vô hiệu hoá các cổng không sử dụng và gán địa chỉ MAC cho các cổng được kích hoạt

c)

Vô hiệu hoá các cổng không sử dụng và định hình cấu hình các cổng được kích hoạt cho bán song công

d)

Vô hiệu hoá các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho song công hoàn toàn

8.

Cách nào sau đây là tốt nhất và đơn giản nhất để chống lại lỗ hổng trong HĐH?

a)

Tắt hệ thống khi không sử dụng

b)

Cài đặt lại hệ điều hành thông dụng

c)

Cài đặt lại bản vá mới nhất

d)

Sao lưu hệ thống thường xuyên

9.

Đâu là một thuật toán hàm băm

a)

SHA

b)

2DES

c)

Blowfish

d)

Elgamal

10.

Đoạn mã nào có thể gây ra SQL Injection

a)

'OR 1=1//

b)

'OR 1=1-- -

c)

'OR '1'=1

d)

'OR 1=1

11.

Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc, ghi dữ liệu nào sau đây cần được tuân thủ?

a)

Chỉ đọc ghi ở cùng mức nhãn an toàn

b)

Chỉ đọc ghi ở mức nhãn an toàn thấp hơn

c)

Đọc xuống và ghi lên

d)

Đọc lên và ghi xuống

12.

Kiểu tấn công nào thử các mật khẩu thông dụng nhiều lần cho đến khi đạt kết quả

a)

birthday attack

b)

Spraying attack

c)

Dictionary attack

d)

Replay attack

13.

Phát biểu nào sau đây đúng với hệ thống phát hiện xâm nhập mức mạng - NIDS?

a)

Hoạt động trên từng máy tính cá nhân

b)

Các gói tin độc hại bị ngăn chặn

c)

Các lưu lượng mạng được phân tích để tìm ra các gói tin độc hại

d)

Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN

14.

Mã độc lây nhiễm vào máy tính cho phép kẻ tấn công điều khiển được máy tính đó là loại mã độc nào sau đây?

a)

Honeypot

b)

Bot

c)

Trojan

d)

Worm

15.

Ma trận kiểm soát truy cập (Access Control Matrix) thuộc mô hình kiểm soát truy cập nào?

a)

Kiểm soát truy cập bắt buộc (MAC)

b)

Kiểm soát truy cập dựa trên vai trò (RBAC)

c)

Kiểm soát truy cập dựa trên thuộc tính (ABAC)

d)

Kiểm soát truy cập tuỳ chọn (DAC)

16.

AVra là một chương trình quét mã độc trong hệ thống nhưng lại chứa một số chức năng cho phép thu thập thông tin mà người dùng không biết. Vậy AVra là dạng mã độc gì?

a)

Backdoor

b)

Zoombie

c)

Virus

d)

Trojan Horse

17.

Bạn cần cấu hình IDS để ngăn chặn tấn công duyệt đường dẫn (directory traversal). Kiểu luật nào được sử dụng trong trường hợp này?

a)

Web-based

b)

Signature-based

c)

Anomaly-based

d)

Behavior-based

18.

người quản trị cấu hình các quyền trên thư mục "Operation" để nhóm "Kế toán" có thể tạo, sửa và xoá nội dung trong thư mục. Nhóm "Người quản lý" có thể đọc nội dung của thư mục cả những người dùng khác đã bị từ chối truy cập. Bạn đã thực hiện hành động nào?

a)

Uỷ quyền

b)

Phân quyền

c)

Định danh

d)

Xác thực

19.

Phát biểu nào sau đây SAI

a)

SQL Injection cho phép đánh cắp được mật khẩu của toàn bộ người dùng trong CSDL

b)

Lỗ hổng SQL Injection xuất hiện khi đầu vào được sử dụng trong câu truy vấn SQL không được kiểm tra

c)

Việc sử dụng PL-SQL tạo ra lỗ hổng SQL Injection

d)

SQL Injection cho phép kẻ tấn công có thể truy cập máy chủ CSDL và thực thi các đoạn mã SQL dưới quyền của người dùng đang kết nối đến CSDL

20.

Không sử dụng một liên kết chuyên dụng, phương pháp nào tốt nhất để kết nối hai mạng có khoảng cách địa lý cách xa nhau để đảm bảo an toàn

a)

VPN

b)

DMZ

c)

Tường lửa

d)

VLAN

21.

Đâu KHÔNG phải là mục đích của chữ ký số

a)

Đảm bảo tính xác thực

b)

Đảm bảo tính chống chối bỏ

c)

Đảm bảo tính bí mật

d)

Đảm bảo tính toàn vẹn

22.

Trong hệ mật mã AES, kích thước ban đầu của bản rõ là 156 bit, vậy kích thước bản mã đầu ra là bao nhiêu?

a)

1024 bit

b)

256 bit

c)

128 bit

d)

156 bit

23.

Bảng cầu vồng (rainbow table) được sử dụng cho kiểu tấn công nào sau đây

a)

Từ điển

b)

Vét cạn

c)

Phát lại

d)

Dừng lại

24.

Một máy tính trong mạng nội bộ truy cập vào trang web độc hại và làm lây nhiễm ra toàn bộ các máy trong hệ thống làm cho các máy này khi truy cập vào bất cứ trang nào cũng hiện lên những banner quảng cáo. Vấn đề nào đã xảy ra?

a)

Worm mang Adware

b)

Tấn công XSS

c)

Adware

d)

Worm

25.

Trong mật mã khoá bí mật, số lượng khoá đủ cho liên lạc trong hệ thống 10 người dùng là

a)

20

b)

45

c)

10

d)

54

26.

Một tập hợp của các công cụ phần mềm được sử dụng bởi hacker để trốn tránh các phần mềm phát hiện và đạt được quyền quản trị của máy tính hoặc mạng

a)

Trojan

b)

Rootkit

c)

Spyware

d)

Backdoor

27.

Tấn công SQL Injection thuộc loại hiểm hoạ ATTT nào sau đây?

a)

Hiểm hoạ thụ động

b)

Hiểm hoạ vô ý

c)

Hiểm hoạ tích cực

d)

Hiểm hoạ không phụ thuộc vào hệ thống

28.

Giải pháp nào sau đây được sử dụng để xác thực vào các ứng dụng trên môi trường mạng Internet:

a)

Mật khẩu + mật khẩu một lần OTP

b)

Thẻ từ, smartcard, token + mã PIN

c)

Mật khẩu + vân tay

d)

Mật khẩu + Smart card

29.

Công ty của bạn phát hành điện thoại thông minh cho nhân viên để sử dụng trong công việc. Chính sách công ty bắt buộc rằng tất cả dữ liệu lưu trữ trên điện thoại thông minh phải được mã hóa. Điều này nhắm đến tính chất nào của an toàn thông tin?

a)

bí mật

b)

Tính toàn vẹn

c)

trách nhiệm

d)

sẵn sàng

30.

Đâu không phải là một hiểm hoạ thư điện tử?

a)

Skimming

b)

Kỹ nghệ xã hội

c)

Phishing

d)

Mã độc

31.

Loại mã độc nào sau đây chỉ tồn tại trên bộ nhớ RAM

a)

Logic Bomb

b)

Fileless Virus

c)

Rootkit

d)

Backdoor

32.

Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần?

a)

Vân tay, mật khẩu, thẻ thông minh

b)

ACL, tên người dùng và mật khẩu, quét võng mạc

c)

Mật khẩu, thẻ thông minh, vân tay

d)

Thẻ thông minh, vân tay, mật khẩu

33.

người quản trị của hệ thống nhận thấy rằng xuất phát từ một số máy trạm trong hệ thống mạng của công ty tồn tại một loại mã độc tự động lây lan qua mạng nội bộ. Mã độc đó thuộc loại mã độc nào sau đây

a)

Trojan Horse

b)

Worm

c)

Virus

d)

Backdoor

34.

Bạn cần triển khai một giải pháp đảm bảo dữ liệu được lưu trữ trên ổ đĩa di động USB không bị giả mạo. Bạn nên chọn giải pháp nào dưới đây

a)

Bấm và lưu trữ giá trị băm của tập tin

b)

Mã hoá tập tin bằng khoá công khai

c)

Mã hoá tập tin bằng khoá bí mật

d)

Sao lưu tệp

35.

Bạn muốn mã hoá một tệp tin với dung lượng 18GB, lựa chọn nào sau đây là phù hợp

a)

Mật mã đối xứng

b)

RSA

c)

Mật mã khoá công khai

d)

Hàm băm

36.

Trong các thuật toán sau, thuật toán nào đảm bảo tính toàn vẹn cho dữ liệu?

a)

MD5

b)

3DES

c)

AES

d)

RC4

37.

Tấn công nào sau đây KHÔNG thuộc dạng tấn công kỹ nghệ xã hội

a)

Man in the Middle

b)

Whaling

c)

Vishing

d)

Phíhing

38.

Hiểm hoạ ATTT nào sau đây là hiểm hoạ tích cực

a)

Tấn công vét cạn

b)

Tấn công dò quét mật khẩu

c)

Tấn công nghe lén đường truyền

d)

Tấn công leo thang đặc quyền

39.

Phát biểu nào sau đây đúng với hệ mật RSA?

a)

Là hệ mật sử dụng một cặp khoá có liên hệ với nhau về mặt toán học

b)

Là hệ mật mã đối xứng

c)

Thay thế cho hệ mật DES

d)

Thay thế cho hệ mật AES

40.

Tấn công nào sau đây có thể gây ảnh hưởng đến hoạt động của máy chủ web

a)

Buffer overflow

b)

CRSF

c)

Directory Traversal

d)

XSS

41.

Bạn lưu trữ tài liệu cá nhân và bảng tính trên một dịch dụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?

a)

Quyền truy cập tệp

b)

Băm tập tin

c)

Sao lưu tệp

d)

Mã hóa tập tin

42.

Đâu là hành vi KÉM an toàn nhất gây ra nguy cơ lây nhiễm mã độc trong hệ thống?

a)

Cài đặt phần mềm từ chợ ứng dụng

b)

Cập nhật phần mềm, các bản vá, cho hệ điều hành

c)

Tải xuống tệp tin trên mạng

d)

Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts

43.

Một công ty cung cấp hải sản muốn bảo vệ hệ thống thông tin của mình để các cách thức chế biến và đóng gói không bị tiết lộ với các đối thủ cạnh tranh. Tính chất nào của an toàn thông tin đang được xem xét?

a)

Tính sẵn sàng

b)

Tính chống chối bỏ

c)

Tính toàn vẹn

d)

Tính bí mật

44.

Trên các hệ điều hành, có các chức năng hiển thị các cảnh báo và chờ xác nhận từ phía người dùng trước khi cho phép người dùng có thể thay đổi cấu hình hoặc cài đặt hệ thống. Mục đích của việc này để chống lại tấn công nào?

a)

Ransomware

b)

DNS Poisoning

c)

Vét cạn

d)

Leo thang đặc quyền

45.

Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu

a)

DAC

b)

MAC

c)

PKI

d)

RBAC

46.

Giá trị ngẫu nhiên nào say đây được thêm vào trước khi băm mật khẩu được gọi là

a)

IV

b)

Hash

c)

Salt

d)

DIP

47.

Do tình hình dịch Covid 19, công ty bạn muốn triển khai giải pháp cho phép nhân viên trong công ty được làm việc tại nhà. Yêu cầu đặt ra là mọi nhân viên đều có khả năng truy cập an toàn vào các tài nguyên trong mạng của công ty. Giải pháp nào nên được đề xuất trong trường hợp này:

a)

Point to Site VPN

b)

Site to Site VPN

c)

Point to Point VPN

d)

Firewall

48.

Tấn công nào sau đây KHÔNG làm ảnh hưởng đến tính bí mật của dữ liệu trên máy chủ web

a)

Command Injection

b)

SQL Injection

c)

XSS

d)

Directory Traversal

49.

Phát biểu nào sau đây không đúng về HIDS?

a)

Các lưu lượng nghi ngờ đi vào mạng sẽ bị ngăn chặn

b)

Không thể nào theo dõi được các lưu lượng mạng bị mã hoá

c)

Không thể phân tích các tệp nhật ký

d)

Nó phải được cài đặt trên mỗi hệ thống khi cần

50.

Người dùng ký lên thư điện tử gửi đi giúp đảm bảo?

a)

Tính toàn vẹn của thư

b)

Đặc quyền tối thiểu

c)

Phân quyền cho thư

d)

Tính bí mật của thư

51.

Phát biểu nào sau đây KHÔNG đúng về tính toàn vẹn trong an toàn thông tin?

a)

Có thể bị ảnh hưởng do lỗi đường truyền

b)

Đảm bảo thông tin không bị thay đổi khi truyền dẫn

c)

Có thể bị vi phạm bởi tấn công từ điển

d)

Đảm bảo phát hiện ra sự thay đổi của thông tin

52.

Bạn phải gửi một e-mail quan trọng cho giám độc nhân sự (HR). Chính sách của công ty yêu cầu rằng email này phải được ký điện tử. Khẳng định nào sau đây là đúng?

a)

Khoá riêng của HR được sử dụng để xác minh chữ ký số

b)

Khoá công khai của bạn được sử dụng dể xác minh chữ ký số

c)

Khoái riêng của HR được sử dụng để tạo chữ ký số

d)

Khoá công khai của bạn được sử dụng để tạo chữ ký số

53.

Mô hình kiểm soát truy cập nào là cố định sử dụng tập các quy định về quyền truy cập được định nghĩa trước cho các tệp tin trên hệ thống

a)

MAC

b)

RBAC

c)

DAC

d)

ABAC

54.

Công việc nào sau đây cho phép xác định tài nguyên, nguy cơ và rủi ro cũng như thách thức khắc phục và giảm thiểu ảnh hưởng của các nguy cơ đến hệ thống thông tin

a)

Lập bản đồ mạng

b)

Đánh giá lỗ hổng

c)

Quét cổng

d)

Phân tích rủi ro

55.

Kiểu tấn công dựa trên sức mạnh của máy tính để thử toàn bộ các khả năng có thể của khoá trên dữ liệu mã hoá:

a)

Ngày sinh nhật

b)

Vét cạn

c)

Phát lại

d)

Từ điển

56.

Mã độc nào sau đây KHÔNG cần vật chủ?

a)

Backdoor

b)

Virus

c)

Logic Borm

d)

Worm

57.

Đâu là chức năng của một C&C server?

a)

Pentest

b)

Phát tán tin tức

c)

Điều khiển mạng botnet

d)

Xác thực, cấp quyền và kiểm soát

58.

Quản trị viên mạng phải cấp quyền truy cập mạng phù hợp cho nhân viên mới. Quy tắc nào sau đây nên được áp dụng?

a)

Hỏi nhân viên mới những quyền mà họ muốn

b)

Cung cấp cho nhân viên mới tài khoản người dùng và các quyền cần thiết

c)

Thêm tài khoản người dùng của nhân viên mới vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết và thiết đặt thời gian hiệu lực cho tài khoản.

d)

Thêm tài khoản người dùng của nhân viên mới vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết.

59.

Phát biểu nào sau đây đúng về nguyên tắc đặc quyền tối thiểu trong An toàn thông tin

a)

Nguyên tắc đảm bảo rằng người dùng có quyền tối thiểu

b)

Nguyên tắc đảm bảo rằng người dùng có ít thông tin nhất

c)

Nguyên tắc đảm bảo rằng chỉ có những người bắt buộc cần thông tin mới có quyền truy cập đến thông tin theo mức độ cần thiết

d)

Không cho phép người dùng trao quyền cho nhau

60.

IPS có khả năng nào sau đây mà IDS không có?

a)

Cảnh báo tấn công

b)

Phát hiện tấn công

c)

Giám sát tấn công

d)

Ngăn chặn tấn công

61.

Nguyên nhân nào sau đây có thể dẫn tới phá vỡ tính bí mật của thông tin trong hệ thống thông tin

a)

Tấn công leo thang đặc quyền

b)

Tấn công DoS, DDoS

c)

Lỗi đường truyền

d)

Mất điện

62.

Phát biểu nào sau đây KHÔNG đúng về tính khả dụng trong an toàn thông tin?

a)

Đảm bảo hệ thống luôn đáp ứng nhu cầu cho người dùng

b)

Đảm bảo khả năng truy cập thông tin, tính năng của hệ thống thông tin mỗi khi người dùng hợp lệ có nhu cầu

c)

Bị ảnh hưởng bởi tấn công DoS hoặc DDoS

d)

Có thể bị ảnh hưởng do cấu hình sai

63.

Phát biểu nào sau đây đúng về nguyên tắc hợp lý đầy đủ trong An toàn thông tin

a)

Mục tiêu của nguyên tắc là đưa rủi ro của hệ thống về mức chấp nhận được vớichi phí bảo vệ không lớn hơn giá trị của hệ thống

b)

Áp dụng đầy đủ các biện pháp bảo vệ có thể có cho hệ thống

c)

Các biện pháp bảo vệ làm ảnh hưởng đến hệ thống

d)

Giảm thiểu hoàn toàn rủi ro cho hệ thống

64.

Hiểm họa an toàn thông tin nào sau đây không phụ thuộc vào sự hoạt động của hệ thống

a)

Hiểm họa tự nhiên

b)

Tấn công leo thang đặc quyền

c)

Tấn công dò quét mật khẩu

d)

Hiểm họa mã độc

65.

Hiểm họa an toàn thông tin nào sau đây là hiểm họa thụ động?

a)

Tấn công nghe lén đường truyền

b)

Tấn công leo thang đặc quyền

c)

Tấn công DDoS

d)

Tấn công sử dụng mã độc

66.

Tấn công truy cập trái phép thuộc loại hiểm họa an toàn thông tin nào sau đây?

a)

Hiểm họa thụ động

b)

Hiểm họa chủ động

c)

Hiểm họa tự nhiên

d)

Hiểm họa bên ngoài

67.

Người quản trị của hệ thống nhận thấy rằng trên hệ thống máy chủ Web của công ty KMA tồn tại một loại mã độc cho phép vượt qua các cơ chế kiểm tra an toàn thông thường của hệ thống nhằm tạo điều kiện đăng nhập trái phép vào một chương trình hoặc hệ thống. Mã độc đó thuộc loại mã độc nào sau đây:

a)

Backdoor

b)

Virus

c)

Worm

d)

Trojan Horse

68.

DarkC là một chương trình đọc văn bản nhưng lại chứa một số chức năng độc hại cho phép thu thập thông tin mà người dùng không biết. Vậy DarkC là dạng mã độc gì?

a)

Trojan Horse

b)

Virus

c)

Backdoor

d)

Zoombie

69.

Mã độc nào sau đây có khả năng tự nhân bản chính nó?

a)

Virus và Worm

b)

Virus và Trojan Horse

c)

Virus và Zoombie

d)

Virus và Logic Bomb

70.

Mã độc nào sau đây KHÔNG cần phát tán trong file khác?

a)

Worm

b)

Virus

c)

Logic Borm

d)

Backdoor

71.

Hiểm họa An toàn thông tin nào sau đây có thể được giảm thiểu bằng cách sử dụng máy xén giấy

a)

Vật lý

b)

Spyware

c)

Nhìn lén

d)

Rootkit

72.

Phát biểu nào sau đây đúng?

a)

Worm có thể mang virus

b)

Worm ghi lại tất cả các ký tự đã gõ vào một tệp văn bản

c)

Worm lây nhiễm trong file

d)

Worm lây nhiễm vào đĩa cứng MBR

73.

Bình là nhà phát triển phần mềm cho một công ty công nghệ cao. Anh ta

tạo ra một chương trình kết nối với phòng chat và chờ nhận lệnh thu thập thông tin người dùng cá nhân. Bình nhúng chương trình này vào tệp AVI của một bộ phim nổi tiếng hiện tại và chia sẻ tệp này trên mạng chia sẻ tệp P2P. Chương trình của Bình được kích hoạt khi mọi người tải xuống và xem phim, cái gì sẽ được tạo ra?

a)

Botnet

b)

Tấn công DDoS

c)

Logic Bomb

d)

Worm

74.

Một người dùng báo cáo sự cố bàn phím USB. Bạn kiểm tra mặt sau của máy tính để đảm bảo bàn phím được kết nối đúng cách và nhận thấy một đầu nối nhỏ giữa bàn phím và cổng USB của máy tính. Sau khi điều tra, bạn biết rằng phần cứng này thu thập mọi thứ mà người dùng nhập vào qua bàn phím. Đây là loại phần cứng nào?

a)

Keylogger

b)

Trojan

c)

Smartcard

d)

Bộ chuyển đổi PS/2

75.

Sự khác biệt giữa rootkit và tấn công leo thang đặc quyền?

a)

Sự leo thang đặc quyền là kết quả của một rootkit

b)

Rootkit tự nhân bản

c)

Rootkit là kết quả của sự leo thang đặc quyền.

d)

Mỗi kiểu sử dụng một cổng TCP khác nhau

76.

Được phát hiện vào năm 1991, virus Michelangelo được cho là đã được kích hoạt để ghi đè lên 100 sector đĩa cứng đầu tiên với dữ liệu null mỗi năm vào ngày 6 tháng 3, đúng vào ngày sinh nhật của nghệ sĩ người Ý. Michelangelo thuộc loại virus nào?

a)

Logic bomb

b)

Worm

c)

Trojan

d)

Zero day

77.

Tấn công Stuxnet được phát hiện vào tháng 6 năm 2010. Chức năng chính của nó là che giấu sự hiện diện của nó trong khi lập trình lại các hệ thống máy tính công nghiệp (gọi là PLC), cụ thể là máy ly tâm hạt nhân trong nhà máy điện hạt nhân Iran. Phần mềm độc hại đã được phát tán thông qua các ổ đĩa flash USB,

trong đó nó truyền các bản sao của chính nó đến các máy chủ khác. Điều nào sau đây áp dụng cho Stuxnet?

a)

Worm

b)

Exploit

c)

Trojan Horse

d)

Adware

78.

Khi truy cập vào các tài liệu trong một thư mục trên máy tính của bạn, bạn nhận thấy tất cả các tệp đã bị đổi tên thành các tên tệp ngẫu nhiên. Ngoài ra, bạn

thấy một tài liệu chứa các hướng dẫn thanh toán để giải mã các tệp tin. Trong trường hợp này bạn đã nhiễm mã độc nào?

a)

Ransomware

b)

Mã độc

c)

Criminalware

d)

Encryptionware

79.

Công ty muốn bạn đề xuất một số công cụ cài đặt trên máy tính để phòng chống mã độc, công cụ nào sau đây KHÔNG nên đề xuất.

a)

VPN

b)

Antivirus

c)

Deep Freeze

d)

Shadow Defender

80.

Đâu là hành vi KHÔNG an toàn gây ra nguy cơ lây nhiễm mã độc trong hệ thống?

a)

Sử dụng thiết bị lưu trữ di động

b)

Cập nhật phần mềm, các bản vá, cho hệ điều hành

c)

Vô hiệu hóa, gỡ bỏ những dịch vụ không cần thiết (đặc biệt các dịch vụ về mạng)

d)

Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts

81.

Tấn công Man-In-The-Middle có thể xảy ra khi nào?

a)

Khi kẻ tấn công kiểm soát được một thiết bị router trên đường truyền

b)

Kẻ tấn công nằm ngay cùng vùng mạng của đối tượng mục tiêu

c)

Kẻ tấn công nằm trên cùng vùng mạng với bất kỳ một thiết bị định tuyến nào được sử dụng bởi nạn nhân mục tiêu

d)

Tất cả các phương án trên

82.

Bạn là người xây dựng ứng dụng Web cho công ty, đâu là

giải pháp bạn có thể áp dụng để phòng chống tấn công XSS cho website của bạn

a)

Lọc dữ liệu đầu vào

b)

Không mở các đường link từ những nguồn không đáng tin cậy

c)

Cấu hình lại máy chủ Web

d)

Thiết kế cơ sở dữ liệu an toàn

83.

Tấn công nào sau đây có thể gây gián đoạn dịch vụ của hệ thống

a)

Tràn bộ đệm (buffer overfollow)

b)

XSS

c)

CRSF

d)

Path Traveling

84.

Thông tin nào sau đây KHÔNG được sử dụng để làm định danh cho người dùng?

a)

Tên

b)

Số điện thoại

c)

Số CMND

d)

Email

85.

Công ty của bạn muốn xây dựng một hệ thống website bán hàng online, do chi phí không được dồi dào do đó giám đốc yêu cầu bạn đề xuất một phương án xác thực người dùng đơn giản và giá thành rẻ nhất. Nên dùng nhân tố xác thực nào sau đây?

a)

Mật khẩu

b)

Vân tay

c)

Khuôn mặt

d)

Địa chỉ IP

86.

Giải pháp nào sau đây giúp hạn chế phương pháp tấn công vét cạn của kẻ tấn công

a)

Dùng các nhóm ký tự khác nhau trong mật khẩu như hoa, thường, số và ký tự

 đặc biệt

b)

Loại bỏ các mật khẩu có trong từ điển

c)

Bắt buộc đổi mật khẩu khi lần đầu tiên ghi nhận người dùng trong hệ thống

d)

Đưa ra sổ ghi lý lịch các MK

87.

Giải pháp xác thực đa nhân tố nào sau đây được sử dụng cho xác thực qua mạng:

a)

Mật khẩu + mật khẩu một lần OTP

b)

Mật khẩu + Smart card

c)

Thẻ từ, smartcard, token + mã PIN

d)

Mật khẩu + Vân tay

88.

Mô hình kiểm soát truy cập nào mà chủ của dữ liệu sẽ có toàn quyền trên dữ liệu đó

a)

DAC

b)

MAC

c)

RBAC

d)

ABAC

89.

Mô hình kiểm soát truy cập nào yêu cầu duyệt tất cả danh sách khi cần tìm các đối tượng có thể được truy cập bởi một chủ thể

a)

ACL

b)

CL

c)

DAC

d)

MAC

90.

. Hệ thống có 3 người dùng: Alice: tạo ra file 1; John: tạo ra file 2; Sally: tạo ra file 3. Một file có ba quyền là: Đọc(R), Ghi(W), Thực thi (E). Các người dùng cấp quyền trên các file cho các người dùng khác như sau:

-         Alice cấp quyền đọc, ghi cho John trên file 1 và chỉ quyền đọc trên file này cho Sally.

-         John cấp quyền đọc, thực thi trên file 2 cho Alice.

-         Sally cấp quyền đọc, thực thi trên file 3 cho Alice và quyền đọc, thực thi trên file này cho John

Ai là người có quyền đọc tất cả các file trên?

a)

Alice và John

b)

Alice và Sally

c)

Alice

d)

John

91.

Thiết bị mạng nào truyền dữ liệu giữa các mạng khác nhau bằng cách kiểm tra địa chỉ mạng đích trong một gói?

a)

Bộ định tuyến

b)

Layer 2 Switch

c)

Thiết bị cân bằng tải

d)

NIC

92.

Khi thiết lập luật ACL cho bộ định tuyến, cần tuân thủ hướng dẫn chung nào?

a)

Quy tắc cuối cùng phải là quy tắc từ chối tất cả

b)

Không chặn lưu lượng dựa trên địa chỉ IP

c)

Quy tắc đầu tiên phải là quy tắc từ chối tất cả

d)

Không cho phép lưu lượng truy cập dựa trên địa chỉ IP

93.

Hệ thống mạng của bạn yêu cầu các bộ định tuyến có thể chặn lưu lượng dựa trên địa chỉ MAC. Loại quy tắc ACL nào cần được bộ định tuyến phải hỗ trợ trong trường hợp này?

a)

Lớp 2

b)

Lớp 1

c)

Lớp 3

d)

Lớp 4

94.

Telnet được sử dụng cho mục đích nào sau đây?

a)

Thực hiện quản lý dòng lệnh từ xa dạng rõ

b)

Thực hiện quản lý dòng lệnh được mã hóa từ xa

c)

Xác minh bộ định tuyến trong đường truyền

d)

Buộc truy xuất các bản cập nhật hệ điều hành

95.

Giao thức nào sau đây không có mã hóa?

a)

SMTP

b)

FTPS

c)

SFTP

d)

HTTPS

96.

Giao thức TCP / IP nào cung cấp cho quản trị viên một giao diện dòng lệnh từ xa cho các dịch vụ mạng?

a)

Telnet

b)

ARP

c)

UDP

d)

POP

97.

Những giao thức TCP / IP nào sử dụng mã hóa để bảo mật đường truyền dữ liệu?

a)

SSH, SCP, FTPS

b)

SSH, SCP, Telnet

c)

HTTPS, FTP, SSH

d)

SCP, DNS, SSH

98.

Bạn là quản trị viên hệ thống mạng của công ty. Người quản lý của bạn yêu cầu bạn đánh giá các giải pháp sao lưu đám mây cho các văn phòng chi nhánh từ xa. Điều này áp dụng khái niệm an toàn nào sau đây?

a)

Bí mật

b)

Tính toàn vẹn

c)

Sẵn sàng

d)

Tính toàn vẹn

99.

Alice phải gửi một tin nhắn e-mail quan trọng tới Bob, giám đốc nhân sự (HR). Chính sách của công ty nói rằng tin nhắn cho HR phải được ký điện tử.

Khẳng định nào sau đây là đúng?

a)

Khóa công khai của Alice được sử dụng để xác minh chữ ký số

b)

Khóa công khai của Alice được sử dụng để tạo chữ ký số

c)

Khóa riêng của Bob được sử dụng để tạo chữ ký số

d)

Khóa riêng của Bob được sử dụng để xác minh chữ ký số

100.

Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần?

a)

Tên người dùng và mật khẩu, thẻ thông minh, quét võng mạc

b)

Quét võng mạc, mật khẩu, thẻ thông minh

c)

Thẻ thông minh, quét võng mạc, mật khẩu

d)

ACL, tên người dùng và mật khẩu, quét võng mạc

101.

Mô hình kiểm soát truy cập ghi nhãn dữ liệu với các phân loại bảo mật khác nhau. Người dùng được xác thực phải gắn nhãn xác định để đọc dữ liệu được phân loại này. Loại mô hình kiểm soát truy cập này là gì?

a)

Kiểm soát truy cập bắt buộc

b)

Kiểm soát truy cập tùy ý

c)

Kiểm soát truy cập dựa trên vai trò

d)

Kiểm soát truy cập thời gian trong ngày

102.

Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?

a)

Kiểm soát truy cập dựa trên vai trò

b)

Kiểm soát truy cập tùy ý

c)

Kiểm soát truy cập bắt buộc

d)

Kiểm soát truy cập thời gian trong ngày

103.

Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?

a)

MD5

b)

RC4

c)

AES

d)

3DES

104.

Công ty của bạn đã triển khai PKI. Bạn muốn mã hóa các tin nhắn e-mail bạn gửi cho một nhân viên khác là Tùng. Bạn cần sử dụng gì để mã hóa tin nhắn cho Tùng?

a)

Khóa công khai của Tùng

b)

Khóa riêng của Tùng

c)

Khóa riêng của bạn

d)

Khóa công khai của bạn

105.

Giao thức nào sau đây không thể định tuyến?

a)

HTTP

b)

DNS

c)

NetBIOS

d)

Telnet

106.

Một máy trạm có địa chỉ IP là 169.254.46.86. Các quản trị viên máy chủ nhận ra dịch vụđang ngoại tuyến, vì vậy họ bắt đầu dịch vụ DHCP. Lệnh nào sẽ được sử dụng tiếp theo trên máy trạm để ngay lập tức có được cấu hình TCP / IP hợp lệ?

a)

ping -t

b)

tracert

c)

nestat -a

d)

ipconfig / renew

107.

Một loại phần mềm độc hại thay thế một thư viện hợp lệ của chương trình bằng một thư viện khác chứa các mã điều khiển nhằm chiếm

quyền kiểm soát chương trình đó. Mã độc này sử dụng kỹ thuật nào sau đây?

a)

DLL Injection

b)

Pointer dereference

c)

Integer overflow

d)

Buffer overflow

108.

Khi giám sát lưu lượng mạng, bạn nhận thấy rất nhiều kết nối IMAP giữa mạng của công ty bạn và địa chỉ IP không thuộc về máy chủ email của công ty. Nguyên nhân của những lưu lượng này là gì??

a)

Các mã độc nâng cao

b)

Các ứng dụng nằm trong Whitelist

c)

DEP

d)

E-mail cá nhân

109.

Một hacker ngồi trong quán cà phê có điểm truy cập Internet và tiến hành thực hiện ARP poisoning mọi người kết nối với mạng không dây để tất cả lưu lượng truy cập qua máy tính xách tay hacker trước khi cô định tuyến lưu lượng truy cập vào Internet. Đây là loại tấn công nào?

a)

Rainbow tables

b)

Man in the middle

c)

DNS poison

d)

Spoofing

110.

Việc kiểm toán an ninh xác định thấy ba bộ định tuyến không dây không an toàn do sử dụng các cấu hình mặc định. Nguyên tắc bảo mật nào đã bị bỏ qua?

a)

Quản lý bản vá ứng dụng

b)

Kiện toàn an toàn thiết bị

c)

Xác thực đầu vào

d)

Nguyên tắc đặc quyền tối thiểu

111.

Có thể làm gì để bảo vệ dữ liệu sau khi thiết bị xách tay bị mất hoặc bị đánh cắp?

a)

Kích hoạt mã hóa

b)

Thực hiện xóa dữ liệu từ xa

c)

Kích hoạt khóa màn hình

d)

Vô hiệu hóa phát hiện Bluetooth

112.

Loại phần mềm nào giúp lọc bỏ các email rác không mong muốn?

a)

Anti-spam

b)

Antivirus

c)

Antispyware

d)

Anti-adware

113.

Khi lập kế hoạch thiết kế hạ tầng mạng, bạn quyết định sử dụng tường

lửa phân tách giữa mạng Internet và mạng nội bộ. Bạn nên sử dụng tường lửa như thế nào?

a)

Quy tắc ACL cuối cùng sẽ cho phép tất cả

b)

Sử dụng các thiết bị tường lửa từ các nhà cung cấp khác nhau

c)

Quy tắc ACL đầu tiên nên từ chối tất cả

d)

Sử dụng các thiết bị tường lửa từ cùng một nhà cung cấp

114.

Những kỹ thuật kiểm thử ứng dụng nào giúp tìm kiếm những xử lý đầu vào không đúng?

a)

Fuzzing

b)

Overloading

c)

Kiểm thử xâm nhập

d)

Quét lỗ hổng

115.

Một đoạn mã độc sử dụng các cuộc tấn công từ điển vào máy tính để có quyền truy cập vào tài khoản quản trị. Đoạn mã này sau đó liên kết các máy tính bị xâm nhập với nhau nhằm mục đích nhận các lệnh từ xa.

Thuật ngữ nào mô tả ĐÚNG NHẤT loại mã độc này?

a)

Exploit

b)

Botnet

c)

Logic bomb

d)

Backdoor

116.

Bạn kiện toàn máy tính sử dụng Linux và đã vô hiệu hóa SSH và thay bằng Telnet. Bạn đảm bảo rằng mật khẩu được yêu cầu để truy cập Telnet. Bạn đã mắc phải lỗi nào trong trường hợp trên

a)

Telnet bảo mật phải được bật xác thực khóa công khai

b)

Chỉ nên sử dụng mật khẩu mạnh với Telnet

c)

SSH nên được sử dụng thay vì Telnet

d)

Cổng Telnet nên được thay đổi từ 23 thành 8080

117.

Chức năng User Account Control (UAC) trong Windows 8 cho phép người dùng có thể thay đổi các cài đặt của Windows nhưng trước khi thay đổi sẽ hiển thị lời nhắc để xác nhận lại sự thay đổi này cho người dùng. Điều này giúp chống lại tấn công nào?

a)

Leo thang đặc quyền

b)

Adware

c)

Adware

d)

Worms

118.

Ai là người xác định cách gán nhãn dữ liệu?

a)

Người giám sát

b)

Chủ sở hữu

c)

Nhân viên bảo mật

d)

Quản trị viên hệ thống

119.

Bạn đã được yêu cầu triển khai một giải pháp dựa trên bộ định tuyến cho phép lưu lượng SSH đến từ một mạng con cụ thể. Bạn nên cấu hình cái gì?

a)

NIC

b)

ACL

c)

Proxy

d)

PSK

120.

Một người dùng trên mạng của bạn nhận được e-mail từ ngân hàng nói rằng đã có sự cố bảo mật tại ngân hàng. Email tiếp tục bằng cách yêu cầu người dùng đăng nhập vào tài khoản ngân hàng của mình bằng cách theo liên kết được cung cấp và xác minh rằng tài khoản của cô ấy không bị giả mạo. Đây là loại tấn công nào?

a)

Phishing

b)

Spam

c)

Dictionary attack

d)

Spim

121.

Giao thức nào sử dụng cổng TCP 443?

a)

FTPS

b)

HTTP

c)

HTTPS

d)

SSH

122.

Hưng đang thực hiện việc theo dõi lưu lượng mạng Wi-Fi bằng cách sử dụng bộ phân tích gói tin và có thể đọc được các nội dung truyền qua mạng. Biện pháp nào sau đây có thể giữ cho các kết nối qua mạng được riêng tư?

a)

Cài đặt chứng chỉ số trên mỗi thiết bị truyền

b)

Đặt mật khẩu quản trị viên mạnh cho bộ định tuyến Wi-Fi

c)

Sử dụng xác thực thẻ thông minh

d)

Mã hóa lưu lượng Wi-Fi

123.

Những thiết bị nào trong doanh nghiệp của bạn nên được cập nhật bản vá thường xuyên? (Chọn tất cả các đáp án đúng.)

a)

Mainframes

b)

Máy trạm

c)

Các máy ảo ảo hóa trên đám mây công cộng

d)

IP addresses

124.

Một trang web không đáp ứng được một lượng lớn yêu cầu truy vấn HTTP đến máy chủ web. Giải pháp nào giúp tăng hiệu năng và giải quyết tình trạng này cho máy chủ web?

a)

Nâng cấp dung lượng RAM cho máy chủ web

b)

Cài đặt hai máy chủ web lưu trữ cùng một nội dung. Cấu hình bộ cân bằng tải để phân phối kết nối HTTP đến giữa hai máy chủ web

c)

Đặt bộ định tuyến giữa máy chủ web và Internet để điều tiết các kết nối HTTP đến

d)

Kích hoạt SSL trên máy chủ web

125.

Người dùng ở trụ sở Đà Nẵng không thể kết nối với máy chủ web của công ty được đặt tại Hà Nội, nhưng họ có thể kết nối với các trang web khác trên Internet. Các kỹ thuật viên ở Hà Nội khẳng định máy chủ

web đang chạy vì người dùng ở Hà Nội không gặp vấn đề gì khi kết nối với máy chủ web này. Bạn sử dụng công cụ ping đến máy chủ web ở Hà Nội nhưng không nhận được phản hồi. Bạn nên sử dụng công cụ nào tiếp theo?

a)

Tracert

b)

Ipconfig

c)

Telnet

d)

HTTP

126.

Các nhà phát triển web tại công ty của bạn đang thử nghiệm mã trang web mới nhất của họ trước khi đi vào hoạt động để đảm bảo rằng nó hoạt động hiệu quả và an toàn. Trong quá trình thử nghiệm, họ cung cấp các URL không đúng định dạng với các tham số bất thường bổ sung cũng như sự phong phú của dữ liệu ngẫu nhiên. Thuật ngữ nào mô tả hành động của họ?

a)

Cross-site scripting

b)

Fuzzing

c)

d)

Debugging

127.

Điều nào sau đây thể hiện TỐT NHẤT nguyên tắc đặc quyền tối thiểu?

a)

Phát hiện sử dụng Internet không phù hợp

b)

Phát hiện phần mềm độc hại đang chạy mà không có đặc quyền nâng cao

c)

Gán cho người dùng toàn quyền kiểm soát tài nguyên mạng

d)

Gán các quyền cần thiết để cho phép người dùng hoàn thành nhiệm vụ

128.

Loại lỗ hổng nào dẫn đến việc ghi dữ liệu vượt ra ngoài ranh giới bộ nhớ dự kiến?

a)

Pointer dereference

b)

Integer overflow

c)

Buffer overflow

d)

Rò rỉ bộ nhớ

129.

Tùy chọn nào sẽ bảo vệ máy tính xách tay của nhân viên khi họ đi du lịch và kết nối với mạng không dây?

a)

Phần mềm tường lửa cá nhân

b)

Lọc địa chỉ MAC

c)

Ảo hóa

d)

Thẻ không dây tương thích 802.11n

130.

Biện pháp đối phó nào sau đây được thiết kế để bảo vệ chống lại cuộc tấn công vét cạn vào mật khẩu?

a)

b)

Khóa tài khoản

c)

Độ phức tạp của mật khẩu

d)

Mật khẩu mạnh

131.

Người quản lý của bạn đã đọc về các cuộc tấn công SQL Injecttion và đang tự hỏi có thể làm gì để bảo vệ chống lại chúng đối với các ứng dụng được phát triển nội bộ. Bạn muốn giới thiệu điều gì cho quản lý của mình?

a)

b)

Antivirus

c)

Xác thực đầu vào

d)

Tường lửa

132.

Mã hóa và ký điện tử lên e-mail bằng khóa công khai và khóa riêng có thể được thực hiện với công nghệ nào?

a)

3DES

b)

DES

c)

Blowfish

d)

PGP

133.

Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?

a)

Kiểm soát truy cập bắt buộc

b)

Kiểm soát truy cập tùy ý

c)

Kiểm soát truy cập dựa trên vai trò

d)

Kiểm soát truy cập thời gian trong ngày

134.

Giao thức TCP / IP nào được thiết kế để đồng bộ hóa thời gian giữa các máy tính?

a)

SNMP

b)

Windows Time Service

c)

NTP

d)

SMTP

135.

Bạn lưu trữ tài liệu cá nhân và bảng tính trên một dịch dụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?

a)

Quyền truy cập tệp

b)

Băm tập tin

c)

. Sao lưu tệp

d)

Mã hóa tập tin

136.

Dữ liệu quan trọng về mạng nội bộ của công ty bạn đã bị rò rỉ trực

tuyến. Kẻ tấn công đã không tấn công mạng của bạn. Đây là vấn đề có thể xảy ra do nguyên nhân nào?

a)

Kiểm tra tính toàn vẹn của tệp

b)

Tường lửa dựa trên máy chủ

c)

Phương tiện truyền thông xã hội

d)

Lỗi DLP cho người dùng độc hại

137.

Bạn đang kiểm tra cấu hình bộ định tuyến của mình và phát hiện ra lỗ hổng bảo mật. Sau khi tìm kiếm trên Internet, bạn nhận ra rằng lỗ hổng này chưa được biết. Loại tấn công nào gây ảnh hưởng lớn nhất bộ định tuyến của bạn trong trường hợp này?

a)

Từ chối dịch vụ

b)

Phishing attack

c)

Zero-day exploit

d)

Ping of death

138.

Giải pháp nào sau đây đảm bảo an toàn cho việc truy cập một máy UNIX từ xa?

a)

SSH

b)

SSL

c)

SSO

d)

SHA

139.

Kiểu tấn công nào liên quan đến việc hacker gửi quá nhiều dữ liệu đến một dịch vụ hoặc ứng dụng thường dẫn đến việc hacker có quyền truy cập quản trị vào hệ thống?

a)

Tấn công ngày sinh nhật

b)

Typo squatting/URL hijacking

c)

Eavesdrop

d)

Buffer overflow

140.

Bạn đang kiểm tra một hệ thống của một người dùng sau khi cô ấy phàn nàn về tốc độ sử dụng Internet chậm hơn thường ngày. Sau khi phân tích hệ thống, bạn nhận thấy rằng địa chỉ MAC của cổng mặc định trong bộ đệm ARP đang tham chiếu sai địa chỉ MAC. Kiểu tấn công nào đã xảy ra?

a)

Brute force

b)

DNS poisoning

c)

Buffer overflow

d)

ARP poisoning

141.

Trong khi thiết lập các cơ chế an toàn cho mạng, bạn triển khai một chính sách mật khẩu người dùng phức tạp. Mọi người dùng thường xuyên bày tỏ than phiền về việc quên mật khẩu. Những gì bạn nên cấu hình để làm giảm bớt những than phiền này?

a)

Hết hạn mật khẩu

b)

Thay đổi mật khẩu định kỳ

c)

Gợi ý mật khẩu

d)

Độ dài mật khẩu tối đa

142.

Bạn đang định cấu hình thiết bị mã hóa mạng và phải tính đến các thiết bị khác có thể không hỗ trợ các thuật toán mới hơn và mạnh hơn. Phát biểu nào sau đây liệt kê các tiêu chuẩn mã hóa từ yếu nhất đến mạnh nhất?

a)

DES, 3DES, RSA

b)

3DES, DES, AES

c)

RSA, DES, Blowfish

d)

RSA, 3DES, DES

143.

Bạn quyết định rằng các máy tính LAN của bạn sẽ sử dụng mã hóa bất đối xứng với IPSec để bảo mật lưu lượng LAN. Trong khi đánh giá làm thế nào điều này có thể được thực hiện, bạn được trình bày với một loạt các lựa chọn các phương pháp và thuật toán mã hóa. Chọn phân loại chính xác của tiêu các thuật toán mật mã.

a)

Không đối xứng: RSA, AES Đối xứng: DES, 3DES

b)

Đối xứng: 3DES, DES Không đối xứng: Blowfish, RSA

c)

Đối xứng: 3DES, DES Không đối xứng: RC4, RSA

d)

Đối xứng: AES, 3DES Không đối xứng: RSA

144.

Thuật ngữ nào mô tả quá trình che dấu dữ liệu trong một tệp tin?

a)

Trojan

b)

Steganography

c)

Mã hóa

d)

Chữ ký số

145.

Khi chuyên gia an ninh cấp quyền cho các thư mục trên máy chủ tệp để cho phép các tài liệu của một phòng ban chỉ được phép truy cập và sửa đổi bởi các thành viên trong phòng ban đó thì mục tiêu an toàn thông

tin nào đã được thỏa mãn?

a)

Bí mật

b)

Tính toàn vẹn

c)

Sẵn có

d)

An toàn

146.

Phương pháp tiếp cận mật mã nào sử dụng các điểm trên một đường cong để xác định các cặp khóa công khai và bí mật?

a)

RSA

b)

DES

c)

ECC

d)

PKI