Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CƠ SỞ AN TOÀN THÔNG TIN

Total questions: 60

Worksheet time: 32mins

Name
Class
Date
1.

Kiểu tấn công vào hệ mật nào sau đây dựa trên lí thuyết xác xuất

a)

Từ điển

b)

ngày sinh

c)

Vét cạn

d)

KPA

2.

Phát biểu nào sau đây đúng.

a)

Virus làm tràn băng thông của hệ thống

b)

Virus có khả năng tự lan truyền qua mạng

c)

Virus ẩn dưới chương trình lành tính khác

d)

Virus lây nghiễm qua file

3.

Mô hình kiểm soát truy cập nào trong đó các đối tượng có nhãn . Quyền truy cập được thiết lập bởi hệ thống và chủ sở hữu dữ liệu .

a)

MAC

b)

Rule based access control

c)

DAC

d)

Role based aceess control

4.

Lí do giải thích đúng nhất tại sao cần sử dụng hàm băm trong chữ kí số

a)

Tăng độ an toàn chữ kí số

b)

Không thể thiếu được trong sơ đồ chữ kí số

c)

Đảm bảo tính chống chối bỏ

d)

Giảm kích thước chữ kí số

5.

Công nghệ nào nên được áp dụng để loại bỏ việc các thông tin nhạy cảm được gửi ra bên ngoài hệ thống mạng tổ chức

a)

DLP

b)

HIDS

c)

NIDS

d)

VPN

6.

Nguyên tắc mở trong an toàn thông tin quy định

a)

Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả

b)

Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng

c)

Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai

d)

Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ

7.

Điều nào sau đây là cần được thực hiện để cấu hình bộ chuyển mạch Ethernet một cách an toàn

a)

Vô hiệu hoá các cổng không sử dụng và cấu hình các Vlan bổ sung

b)

Vô hiệu hoá các cổng không sử dụng và gán địa chỉ MAC cho các cổng được kích hoạt

c)

Vô hiệu hoá các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho bán song công

d)

Vô hiệu hoá các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho song công hoàn toàn

8.

Cách nào sau đây là tốt và đơn giản nhất để chống lại lỗ hổng hệ điều hành

a)

Tắt hệ thống khi không sử dụng

b)

Cài đặt lại hệ điều hành thông dụng

c)

Cài đặt bản vá mới nhất

d)

Sao lưu hệ điều hành thường xuyên

9.

Đoạn mã nào có thể gây ra SQL Injection

a)

OR 1=1//

b)

OR 1=1__ -

c)

OR '1' = 1

d)

OR 1=1

10.

Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc , ghi dữ liệu nào sau đây cần được tuân thủ

a)

Chỉ đọc ghi ở cùng mức nhãn an toàn

b)

Chỉ đọc ghi ở mức nhãn an toàn thấp hơn

c)

Đọc xuống và ghi lên

d)

Đọc lên và ghi xuống

11.

Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc , ghi dữ liệu nào sau đây cần được tuân thủ

a)

Chỉ đọc ghi ở cùng mức nhãn an toàn

b)

Chỉ đọc ghi ở mức nhãn an toàn thấp hơn

c)

Đọc xuống và ghi lên

d)

Đọc lên và ghi xuống

12.

Kiểu tấn công nào thử các mật khẩu thông dụng nhiều lần cho tới khi đạt kết quả

a)

BIrthday attack

b)

Spraying attack

c)

Dictionary attack

d)

Replay attack

13.

Phát biểu nào sau đây đúng với hệ thống phát hiện xâm nhập mức mạng NIDS

a)

Hoạt động trên từng máy các nhân

b)

Các gói tin độc hại bị ngăn chặn

c)

Các lưu lượng mạng được phân tích để tìm ra các gói tin độc hại

d)

Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN

14.

Mã độc được lây nghiễm bào máy tính cho phép kẻ tán công điều khiển được máy tính là loại mã độc nào sau đây

a)

Honeypot

b)

Bot

c)

Trojan

d)

Worm

15.

Ma trận kiểm soát truy cập (Access control Matrix) thuộc mô hình kiểu soát truy cập nào

a)

Kiểm soát truy cập bắt buộc MAC

b)

Kiểm soát truy cập dựa trên vai trò (RBAC)

c)

Kiểm soát truy cập dựa trên thuộc tính (ABAC)

d)

Kiểm soát truy cập tuỳ chọn (DAC)

16.

AVra là một chương trình quét mã độc trong hệ thống nhưng lại chứa một số chức năng cho phép thu thập thông tin mà người dùng không biết . Avra là dạng

a)

Backdoor

b)

Zoombie

c)

Virus

d)

Trojan Horse

17.

Bạn cần cấu hình IDS để ngăn chặn tấn công duyêth đường dẫn ( directory traversal ). Kiểu luật nào được sử dụng trong trường hợp này.

a)

Web-based

b)

Signature-based

c)

Anomaly-based

d)

Behavior-based

18.

Người quản trị cấu hình các quyền trên thư mục "Operation" để nhóm "kế toán" có thể tạo, sửa , xoá nội dung trong thư mục . Nhóm "người quản lí " có thể đọc nội dung của thư mục và ... Bạn đã thực hiện hành động nào

a)

uỷ quyền

b)

phân quyền

c)

định danh

d)

xác thực

19.

Phát biểu nào sai

a)

SQL injection cho phép đánh cắp được mật khẩu của toàn bộ người dùng trong CSDL

b)

Lỗ hổng SQL injection xuất hiện khi đầu vào được sử dụng trong câu truy vấn SQL không được kiểm tra

c)

Việc sử dung PL-SQL tạo ra lỗ hổng SQL injection

d)

SQL injection cho phép kẻ tấn công có thể truy cập máy chủ cơ sở dũ liệu và thực thi các đoạn mã SQL dưới quyền của người dùng đang kết nối đến CSDL

20.

Không sử dụng một liên kết chuyên dụng , phương pháp nào tốt nhất để kết nối hai mạng có khoảng cách địa lí cách xa nhau để bảo đảm an toàn

a)

VPN

b)

DMZ

c)

Tường lưat

d)

VLAN

21.

Đâu không là mục đích của chữ kí số

a)

Đảm bảo tính xác thực

b)

Đảm bảo tính chống chối bỏ

c)

Đảm bảo tính bí mật

d)

Đảm bảo tính toàn vẹn

22.

Trong hệ mật AES , kích thước bản rõ đầu vào là 156 bit , vậy kích thước bản mã đầu ra là bao nhiêu

a)

1024 bit

b)

256 bit

c)

128 bit

d)

156 bit

23.

Bảng cầu cồng (rainbow table) được sử dụng cho kiểu tấn công nào sau đây

a)

Từ điển

b)

Vét cạn

c)

Phát lại

d)

Dùng lại

24.

Một máy tính trong một mạng nội bộ truy cập vào trang web độc hai và làm lây nghiễm ra toàn bộ các máy trong hệ thống , làm cho các máy này khi truy cập và bất cứ trnag web nào cũng đều hiện lên các banner quảng cáo . đây là

a)

Worm mang adware

b)

Tấn công Xss

c)

Adware

d)

Worm

25.

Trong hệ mã khoá bí mật , số lượng khoá đủ cho liên lạc trong hệ thống 10 người dùng là

a)

20

b)

45

c)

10

d)

54

26.

Một tập hợp của các công cụ phần mềm được sử dụng bởi hacker để trốn tránh các phần mềm phát hiện và đạt được quyền quản trị của máy tính hoặc mạng là

a)

Trojan

b)

Rootkit

c)

Spyware

d)

Backdoor

27.

Tấn công SQL Injection thuộc loại hiểm hoạ an toàn thông tin nào sau đây

a)

Hiểm hoạ thụ động

b)

Hiểm hoạ vô ý

c)

Hiểm hoạ tích cực

d)

Hiểm hoạ không phụ thuộc vào hệ thống

28.

Giả pháp nào sau đây được sử dụng để xác thực vào các ứng dụng trên môi trường mạng internet

a)

Mật khẩu + mật khẩu một lần OTP

b)

Thẻ từ , smartcard , token + mã PIN

c)

mật khẩu + vân tay

d)

Mật khẩu + smart card

29.

Công ty phát hành điện thoại thong minh cho nhân viên làm việc . Tất cả dữ liệu phải mã hoá . đây là tính

a)

Bí mật

b)

Toàn vẹn

c)

Trách nghiệm

d)

Sẵn sàng

30.

Đâu không phải hiểm hoạ xuất phát từ thư điện tử

a)

skimming

b)

Kỹ nghệ xã hội

c)

Phishing

d)

Mã độc

31.

Loại mã độc nào chỉ tồn tại trên bộ nhớ ram

a)

Logic bomb

b)

Fileless virus

c)

rootkit

d)

backdoor

32.

Sắp xếp các phương pháp xác thực theo thứ tự an toàn tăng dần

a)

Vân tay , mật khẩu , thẻ thông minh

b)

ACL , tên người dùng và mật khẩu , quét võng mạc

c)

Mật khẩu , thẻ thông minh , vân tay

d)

Thẻ thông minh , vân tay , mật khẩu

33.

Người quản trị hệ thống nhận thấy rằng xuất phát từ một số máy trạm trong hệ thống mạng của công ty tồn tại một loại mã độc tự lây lan qua mạng nội bộ . Mã độc đó thuộc loại mã độc nào sau đây

a)

Trojan horse

b)

Worm

c)

Virus

d)

Backdoor

34.

Bạn cần triển khai một giải pháp đảm bảo dữ liệu được lưu trữ trên ổ đĩa di động usb không bị giả mạo . Bạn nên lựa chọn giải pháp nào sau đây

a)

Băm và lưu trữ giá trị băm của tập tin

b)

Mã hoá tập tin bằng khoá công khai

c)

Mã hoá tập tin bằng khoá bí mật

d)

Sao lưu tệp

35.

bạn muốn mã hoá một tệp tin với dung lượng 18gb , lựa chọn nào sau đây là phù hợp

a)

Mật mã đối xứng

b)

RSA

c)

Mật mã khoá công khai

d)

Hàm băm

36.

Trong các thuật toán sau , thuật toán nào đảm bảo tính toàn vẹn cho dữ liệu

a)

MD5

b)

3DES

c)

AES

d)

RC4

37.

Tấn công nào sau đây không thuộc dạng tấn công kĩ nghệ xã hội

a)

Man in the middle

b)

Whaling

c)

Vishing

d)

Phishing

38.

Hiểm hoạ an toàn thông tin nào sau đây là hiểm hoạ tích cực

a)

Tấn công vét cạn

b)

Tấn công dò quét mật khẩu

c)

Tấn công nghe lén đường truyền

d)

Tấn công leo thang đặc quyền

39.

Phát biểu nào sau đây đúng với hệ mật RSA

a)

Là hệ mật sử dụng một cặp khoá có liên hệ với nhau về toán học

b)

Là hệ mật mã đối xứng

c)

Thay thế cho hệ mật DES

d)

Thay thế cho hệ mật AES

40.

Tấn công nào sau đây có thể ảnh hưởng đến hoạt động của máy chủ web

a)

Bufer overflow

b)

CRSF

c)

Directory Traversal

d)

XSS

41.

Bạn lưu trữ tài liệu các nhân trên dịch vụ lưu trữ đám mấy . Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khoá được chia sẻ đặc biệt . bạn nên áp dụng điều gì cho các dữ liệu và bảng tính của bạn

a)

Thiết đặt quyền truy cập tệp

b)

Mã hoá tập tin

c)

băm tập tin

d)

Sao lưu tệp

42.

Đâu là hành vi kém an toàn nhất gây ra nguy cơ lây nghiễm mã độc trong hệ thống

a)

Cài đặt phần mềm từ chợ ứng dụng

b)

Cài đặt phần mềm , các bản vá , cho hệ điều hành

c)

tải xuống tập tin trên mạng

d)

Vô hiệu hoá cơ chế tự động thực thi các tập tin nhị phân và các tệp tin scripts

43.

Công ty hải sản muốn bảo vệ thông tin . Tính chất nào cần xem xét

a)

Tính sẵn sàng

b)

Tính chống chối bỏ

c)

Tính toàn vẹn

d)

Tính bí mật

44.

Trên các hệ điều hành , các chức năng hiển thị cảnh báo chờ xác nhận từ phía người dùng có thể thay đổi cấu hình hoặc cài đặt hệ thống. Chống loại tấn công nào

a)

Ransomware

b)

DNS poisoning

c)

vét cạn

d)

Leo thang đặc quyền

45.

Mô hình bảo mật nào được sử dụng để phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu

a)

DAC

b)

MAC

c)

PKI

d)

RBAC

46.

Giá trị ngẫu nhiên được thêm vào trước khi băm mật khẩu được gọi là

a)

IV

b)

Hash

c)

Salt

d)

DIP

47.

Làm việc tại nhà , yêu cầu mọii nhân viên đều có khả năng truy cập an toàn tài nguyên mạng của công ty

a)

SIte to Site VPN

b)

Poin to Poin VPN

c)

Poin to Site VPN

d)

Firewall

48.

Tấn công nào không ảnh hưởng tới tính bí mật của dữ liệu trên máy chủ web

a)

Comman Injection

b)

Sql injection

c)

Xss

d)

directory traversal

49.

Phát biểu nào đúng về HIDS

a)

Các lưu lượng nghi ngờ đi vào mạng sẽ bị ngăn chặn

b)

Không thể theo dõi các lưu lượng bị mã hoá

c)

Không phân tích các tệp nhật kí

d)

Nó phải được cài đặt trên mỗi hệ thống khi cần

50.

Người dùng kí lên thư điện tử gửi đi để dảm bảo

a)

Tính toàn vẹn của thư

b)

Đặc quyền tối thiểu

c)

Phân quyền cho thư

d)

Tính bí mật của thư

51.

Phát biểu nào sau đây không đúng về tính toàn vẹn trong an toàn thông tin

a)

Có thể bị ảnh hưởng do lỗi đường truyền

b)

Đảm bảo thông tin không bị thay đổi trong truyền dẫn

c)

Có thể bị vi phạm bởi tấn công từ điển

d)

Đảm bảo phát hiện sự thay đổi của thông tin

52.

Gửi 1 email quan trọng , yêu cầu phải được kí điện tử. Phát biểu đúng

a)

Khoá riêng của HR được sử dụng để xác minh chữ kí số

b)

Khoá công khai của bạn được sử dụng để xác minh chữ kí số

c)

Khoá riêng của hr được sử dụng để tạo chữ kí số

d)

Khoá công khai của bạn được dùng để tạo chữ kí số

53.

Mô hình kiểm soát truy cập nào là cố định sử dụng tập các quy định về quyền truy cập được định nghĩa trước cho các tệp tin trên hệ thống

a)

MAC

b)

RBAC

c)

DAC

d)

ABAC

54.

Công việc nào sau đây cho phép xác định tài nguyên , nguy cơ và rủi ro cũng như cách khắc phục , giảm thiểu ảnh hưởng của các nguy cơ đến hệ thống thông tin

a)

Lập bản đồ mạng

b)

Đánh giá lỗ hổng

c)

Quét cổng

d)

Phân tích rủi ro

55.

Kiểu tấn công dựa trên sức mạnh của máy tính để thử sai toàn bộ khả năng có thể của dữ liệu khoá trên dữ liệu mã hoá

a)

Ngày sinh nhật

b)

vét cạn

c)

phát lại

d)

từ điển

56.

Mã độc nào sau đây không cần vật chủ

a)

Backdoor

b)

Virus

c)

Logic Borm

d)

Worm

57.

Đâu là chức năng chính của C&C server

a)

Pentest

b)

phát tán tin rác

c)

Điều khiển mạng botnet

d)

Xác thực , cấp quyền và kiểm soát

58.

Quản trị viên phải cấp quyền truy cập mạng phù hợp cho nhân viên thời vụ của công ty . Quy tắc nào sau đây nên được áp dụng .

a)

Hỏi nhân viên mới những quyền mà họ muốn

b)

Cung cấp cho nhân viên mới tài khoản nguồi dùng và các quyền cần thiết

c)

Thêm tài khaonr người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết và thiết đặt thời gian hiệu lực cho tài khaonr

d)

Thêm tài khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng có các quyền cần thiết.

59.

Phát biểu nào sau đây đúng về nguyên tắc thiết đặc quyền tối thiểu trong an toàn thông tin

a)

Nguyên tắc đảm bảo rằng người dùng có quyền tối thiểu

b)

Nguyên tắc đảm bảo rằng người dùng có ít thông tin nhất

c)

Nguyên tắc đảm bảo rằng chỉ những người bắt buộc cần thông tin mới có quyền truy cập đến thông tin theo mức độ cần thiết

d)

Không cho phép người dùng trao quyền cho nhau

60.

IPS có khả năng nào mà IDS không có

a)

Cảnh báo tấn công

b)

Phát hiện tấn công

c)

Giám sát tấn công

d)

ngăn chặn tấn công