WorksheetsCƠ SỞ AN TOÀN THÔNG TIN
Total questions: 60
Worksheet time: 32mins
Kiểu tấn công vào hệ mật nào sau đây dựa trên lí thuyết xác xuất
Từ điển
ngày sinh
Vét cạn
KPA
Phát biểu nào sau đây đúng.
Virus làm tràn băng thông của hệ thống
Virus có khả năng tự lan truyền qua mạng
Virus ẩn dưới chương trình lành tính khác
Virus lây nghiễm qua file
Mô hình kiểm soát truy cập nào trong đó các đối tượng có nhãn . Quyền truy cập được thiết lập bởi hệ thống và chủ sở hữu dữ liệu .
MAC
Rule based access control
DAC
Role based aceess control
Lí do giải thích đúng nhất tại sao cần sử dụng hàm băm trong chữ kí số
Tăng độ an toàn chữ kí số
Không thể thiếu được trong sơ đồ chữ kí số
Đảm bảo tính chống chối bỏ
Giảm kích thước chữ kí số
Công nghệ nào nên được áp dụng để loại bỏ việc các thông tin nhạy cảm được gửi ra bên ngoài hệ thống mạng tổ chức
DLP
HIDS
NIDS
VPN
Nguyên tắc mở trong an toàn thông tin quy định
Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả
Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng
Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai
Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ
Điều nào sau đây là cần được thực hiện để cấu hình bộ chuyển mạch Ethernet một cách an toàn
Vô hiệu hoá các cổng không sử dụng và cấu hình các Vlan bổ sung
Vô hiệu hoá các cổng không sử dụng và gán địa chỉ MAC cho các cổng được kích hoạt
Vô hiệu hoá các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho bán song công
Vô hiệu hoá các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho song công hoàn toàn
Cách nào sau đây là tốt và đơn giản nhất để chống lại lỗ hổng hệ điều hành
Tắt hệ thống khi không sử dụng
Cài đặt lại hệ điều hành thông dụng
Cài đặt bản vá mới nhất
Sao lưu hệ điều hành thường xuyên
Đoạn mã nào có thể gây ra SQL Injection
OR 1=1//
OR 1=1__ -
OR '1' = 1
OR 1=1
Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc , ghi dữ liệu nào sau đây cần được tuân thủ
Chỉ đọc ghi ở cùng mức nhãn an toàn
Chỉ đọc ghi ở mức nhãn an toàn thấp hơn
Đọc xuống và ghi lên
Đọc lên và ghi xuống
Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc , ghi dữ liệu nào sau đây cần được tuân thủ
Chỉ đọc ghi ở cùng mức nhãn an toàn
Chỉ đọc ghi ở mức nhãn an toàn thấp hơn
Đọc xuống và ghi lên
Đọc lên và ghi xuống
Kiểu tấn công nào thử các mật khẩu thông dụng nhiều lần cho tới khi đạt kết quả
BIrthday attack
Spraying attack
Dictionary attack
Replay attack
Phát biểu nào sau đây đúng với hệ thống phát hiện xâm nhập mức mạng NIDS
Hoạt động trên từng máy các nhân
Các gói tin độc hại bị ngăn chặn
Các lưu lượng mạng được phân tích để tìm ra các gói tin độc hại
Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN
Mã độc được lây nghiễm bào máy tính cho phép kẻ tán công điều khiển được máy tính là loại mã độc nào sau đây
Honeypot
Bot
Trojan
Worm
Ma trận kiểm soát truy cập (Access control Matrix) thuộc mô hình kiểu soát truy cập nào
Kiểm soát truy cập bắt buộc MAC
Kiểm soát truy cập dựa trên vai trò (RBAC)
Kiểm soát truy cập dựa trên thuộc tính (ABAC)
Kiểm soát truy cập tuỳ chọn (DAC)
AVra là một chương trình quét mã độc trong hệ thống nhưng lại chứa một số chức năng cho phép thu thập thông tin mà người dùng không biết . Avra là dạng
Backdoor
Zoombie
Virus
Trojan Horse
Bạn cần cấu hình IDS để ngăn chặn tấn công duyêth đường dẫn ( directory traversal ). Kiểu luật nào được sử dụng trong trường hợp này.
Web-based
Signature-based
Anomaly-based
Behavior-based
Người quản trị cấu hình các quyền trên thư mục "Operation" để nhóm "kế toán" có thể tạo, sửa , xoá nội dung trong thư mục . Nhóm "người quản lí " có thể đọc nội dung của thư mục và ... Bạn đã thực hiện hành động nào
uỷ quyền
phân quyền
định danh
xác thực
Phát biểu nào sai
SQL injection cho phép đánh cắp được mật khẩu của toàn bộ người dùng trong CSDL
Lỗ hổng SQL injection xuất hiện khi đầu vào được sử dụng trong câu truy vấn SQL không được kiểm tra
Việc sử dung PL-SQL tạo ra lỗ hổng SQL injection
SQL injection cho phép kẻ tấn công có thể truy cập máy chủ cơ sở dũ liệu và thực thi các đoạn mã SQL dưới quyền của người dùng đang kết nối đến CSDL
Không sử dụng một liên kết chuyên dụng , phương pháp nào tốt nhất để kết nối hai mạng có khoảng cách địa lí cách xa nhau để bảo đảm an toàn
VPN
DMZ
Tường lưat
VLAN
Đâu không là mục đích của chữ kí số
Đảm bảo tính xác thực
Đảm bảo tính chống chối bỏ
Đảm bảo tính bí mật
Đảm bảo tính toàn vẹn
Trong hệ mật AES , kích thước bản rõ đầu vào là 156 bit , vậy kích thước bản mã đầu ra là bao nhiêu
1024 bit
256 bit
128 bit
156 bit
Bảng cầu cồng (rainbow table) được sử dụng cho kiểu tấn công nào sau đây
Từ điển
Vét cạn
Phát lại
Dùng lại
Một máy tính trong một mạng nội bộ truy cập vào trang web độc hai và làm lây nghiễm ra toàn bộ các máy trong hệ thống , làm cho các máy này khi truy cập và bất cứ trnag web nào cũng đều hiện lên các banner quảng cáo . đây là
Worm mang adware
Tấn công Xss
Adware
Worm
Trong hệ mã khoá bí mật , số lượng khoá đủ cho liên lạc trong hệ thống 10 người dùng là
20
45
10
54
Một tập hợp của các công cụ phần mềm được sử dụng bởi hacker để trốn tránh các phần mềm phát hiện và đạt được quyền quản trị của máy tính hoặc mạng là
Trojan
Rootkit
Spyware
Backdoor
Tấn công SQL Injection thuộc loại hiểm hoạ an toàn thông tin nào sau đây
Hiểm hoạ thụ động
Hiểm hoạ vô ý
Hiểm hoạ tích cực
Hiểm hoạ không phụ thuộc vào hệ thống
Giả pháp nào sau đây được sử dụng để xác thực vào các ứng dụng trên môi trường mạng internet
Mật khẩu + mật khẩu một lần OTP
Thẻ từ , smartcard , token + mã PIN
mật khẩu + vân tay
Mật khẩu + smart card
Công ty phát hành điện thoại thong minh cho nhân viên làm việc . Tất cả dữ liệu phải mã hoá . đây là tính
Bí mật
Toàn vẹn
Trách nghiệm
Sẵn sàng
Đâu không phải hiểm hoạ xuất phát từ thư điện tử
skimming
Kỹ nghệ xã hội
Phishing
Mã độc
Loại mã độc nào chỉ tồn tại trên bộ nhớ ram
Logic bomb
Fileless virus
rootkit
backdoor
Sắp xếp các phương pháp xác thực theo thứ tự an toàn tăng dần
Vân tay , mật khẩu , thẻ thông minh
ACL , tên người dùng và mật khẩu , quét võng mạc
Mật khẩu , thẻ thông minh , vân tay
Thẻ thông minh , vân tay , mật khẩu
Người quản trị hệ thống nhận thấy rằng xuất phát từ một số máy trạm trong hệ thống mạng của công ty tồn tại một loại mã độc tự lây lan qua mạng nội bộ . Mã độc đó thuộc loại mã độc nào sau đây
Trojan horse
Worm
Virus
Backdoor
Bạn cần triển khai một giải pháp đảm bảo dữ liệu được lưu trữ trên ổ đĩa di động usb không bị giả mạo . Bạn nên lựa chọn giải pháp nào sau đây
Băm và lưu trữ giá trị băm của tập tin
Mã hoá tập tin bằng khoá công khai
Mã hoá tập tin bằng khoá bí mật
Sao lưu tệp
bạn muốn mã hoá một tệp tin với dung lượng 18gb , lựa chọn nào sau đây là phù hợp
Mật mã đối xứng
RSA
Mật mã khoá công khai
Hàm băm
Trong các thuật toán sau , thuật toán nào đảm bảo tính toàn vẹn cho dữ liệu
MD5
3DES
AES
RC4
Tấn công nào sau đây không thuộc dạng tấn công kĩ nghệ xã hội
Man in the middle
Whaling
Vishing
Phishing
Hiểm hoạ an toàn thông tin nào sau đây là hiểm hoạ tích cực
Tấn công vét cạn
Tấn công dò quét mật khẩu
Tấn công nghe lén đường truyền
Tấn công leo thang đặc quyền
Phát biểu nào sau đây đúng với hệ mật RSA
Là hệ mật sử dụng một cặp khoá có liên hệ với nhau về toán học
Là hệ mật mã đối xứng
Thay thế cho hệ mật DES
Thay thế cho hệ mật AES
Tấn công nào sau đây có thể ảnh hưởng đến hoạt động của máy chủ web
Bufer overflow
CRSF
Directory Traversal
XSS
Bạn lưu trữ tài liệu các nhân trên dịch vụ lưu trữ đám mấy . Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khoá được chia sẻ đặc biệt . bạn nên áp dụng điều gì cho các dữ liệu và bảng tính của bạn
Thiết đặt quyền truy cập tệp
Mã hoá tập tin
băm tập tin
Sao lưu tệp
Đâu là hành vi kém an toàn nhất gây ra nguy cơ lây nghiễm mã độc trong hệ thống
Cài đặt phần mềm từ chợ ứng dụng
Cài đặt phần mềm , các bản vá , cho hệ điều hành
tải xuống tập tin trên mạng
Vô hiệu hoá cơ chế tự động thực thi các tập tin nhị phân và các tệp tin scripts
Công ty hải sản muốn bảo vệ thông tin . Tính chất nào cần xem xét
Tính sẵn sàng
Tính chống chối bỏ
Tính toàn vẹn
Tính bí mật
Trên các hệ điều hành , các chức năng hiển thị cảnh báo chờ xác nhận từ phía người dùng có thể thay đổi cấu hình hoặc cài đặt hệ thống. Chống loại tấn công nào
Ransomware
DNS poisoning
vét cạn
Leo thang đặc quyền
Mô hình bảo mật nào được sử dụng để phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu
DAC
MAC
PKI
RBAC
Giá trị ngẫu nhiên được thêm vào trước khi băm mật khẩu được gọi là
IV
Hash
Salt
DIP
Làm việc tại nhà , yêu cầu mọii nhân viên đều có khả năng truy cập an toàn tài nguyên mạng của công ty
SIte to Site VPN
Poin to Poin VPN
Poin to Site VPN
Firewall
Tấn công nào không ảnh hưởng tới tính bí mật của dữ liệu trên máy chủ web
Comman Injection
Sql injection
Xss
directory traversal
Phát biểu nào đúng về HIDS
Các lưu lượng nghi ngờ đi vào mạng sẽ bị ngăn chặn
Không thể theo dõi các lưu lượng bị mã hoá
Không phân tích các tệp nhật kí
Nó phải được cài đặt trên mỗi hệ thống khi cần
Người dùng kí lên thư điện tử gửi đi để dảm bảo
Tính toàn vẹn của thư
Đặc quyền tối thiểu
Phân quyền cho thư
Tính bí mật của thư
Phát biểu nào sau đây không đúng về tính toàn vẹn trong an toàn thông tin
Có thể bị ảnh hưởng do lỗi đường truyền
Đảm bảo thông tin không bị thay đổi trong truyền dẫn
Có thể bị vi phạm bởi tấn công từ điển
Đảm bảo phát hiện sự thay đổi của thông tin
Gửi 1 email quan trọng , yêu cầu phải được kí điện tử. Phát biểu đúng
Khoá riêng của HR được sử dụng để xác minh chữ kí số
Khoá công khai của bạn được sử dụng để xác minh chữ kí số
Khoá riêng của hr được sử dụng để tạo chữ kí số
Khoá công khai của bạn được dùng để tạo chữ kí số
Mô hình kiểm soát truy cập nào là cố định sử dụng tập các quy định về quyền truy cập được định nghĩa trước cho các tệp tin trên hệ thống
MAC
RBAC
DAC
ABAC
Công việc nào sau đây cho phép xác định tài nguyên , nguy cơ và rủi ro cũng như cách khắc phục , giảm thiểu ảnh hưởng của các nguy cơ đến hệ thống thông tin
Lập bản đồ mạng
Đánh giá lỗ hổng
Quét cổng
Phân tích rủi ro
Kiểu tấn công dựa trên sức mạnh của máy tính để thử sai toàn bộ khả năng có thể của dữ liệu khoá trên dữ liệu mã hoá
Ngày sinh nhật
vét cạn
phát lại
từ điển
Mã độc nào sau đây không cần vật chủ
Backdoor
Virus
Logic Borm
Worm
Đâu là chức năng chính của C&C server
Pentest
phát tán tin rác
Điều khiển mạng botnet
Xác thực , cấp quyền và kiểm soát
Quản trị viên phải cấp quyền truy cập mạng phù hợp cho nhân viên thời vụ của công ty . Quy tắc nào sau đây nên được áp dụng .
Hỏi nhân viên mới những quyền mà họ muốn
Cung cấp cho nhân viên mới tài khoản nguồi dùng và các quyền cần thiết
Thêm tài khaonr người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết và thiết đặt thời gian hiệu lực cho tài khaonr
Thêm tài khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng có các quyền cần thiết.
Phát biểu nào sau đây đúng về nguyên tắc thiết đặc quyền tối thiểu trong an toàn thông tin
Nguyên tắc đảm bảo rằng người dùng có quyền tối thiểu
Nguyên tắc đảm bảo rằng người dùng có ít thông tin nhất
Nguyên tắc đảm bảo rằng chỉ những người bắt buộc cần thông tin mới có quyền truy cập đến thông tin theo mức độ cần thiết
Không cho phép người dùng trao quyền cho nhau
IPS có khả năng nào mà IDS không có
Cảnh báo tấn công
Phát hiện tấn công
Giám sát tấn công
ngăn chặn tấn công
