WorksheetsCSATTT(anh bảnh)
Total questions: 60
Worksheet time: 30mins
Câu 1. Kiểu tấn công vào hệ mật nào sau đây dựa trên các lý thuyết về xác suất
(A) Từ điển
(B) Ngày sinh
(C) Vét cạn
(D) KPA
Câu 2.Phát biểu nào sau đây đúng?
(A) Virus làm tràn băng thông của hệ thống
(B) Virus có khả năng tự lan truyền qua mạng
(C) Virus ẩn dưới chương trình lành tính khác
(D) Virus lây nhiễm qua file
Câu 3.Mô hình kiểm soát truy cập nào trong đó các đối tượng có nhãn. Quyền truy cập được thiết lập bởi hệ thống và chủ sở hữu dữ liệu.
(A) MAC
(B) Rule based access control
(C) DAC
(D) Role based access control
Câu 4.
Lý do nào giải thích ĐÚNG NHẤT tại sao cần sử dụng hàm băm trong chữ ký số
(A) Tăng độ an toàn chữ ký số
(B) Không thể thiếu được trong sơ đồ chữ ký số
(C) .Đảm bảo tính chống chối bỏ
(D) Giảm kích thước chữ ký số
Câu 5.
Công nghệ nào nên được áp dụng để loại bỏ việc các thông tin nhạy cảm được gửi ra bên ngoài hệ thống mạng của tổ chức?
(A) DLP
(B) HIDS
(C) NIDS
(D) VPN
Câu 6.
Nguyên tắc mở trong an toàn thông tin quy định:
(A) Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả
(B) Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng
(c) Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai
(D) Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ
Câu 7. Điều nào sau đây là cần được thực hiện để cấu hình bộ chuyển mạch Ethernet một cách an toàn?
(A) Vô hiệu hóa các cổng không sử dụng và cấu hình các Vlan bổ sung.
(B) Vô hiệu hóa các cổng không sử dụng và gán địa chỉ MAC cho các cổng được kích hoạt.
(C) . Vô hiệu hóa các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho bán song công.
(D) Vô hiệu hóa các cổng không sử dụng và định cấu hình các cổng được kích hoạt cho song công hoàn toàn.
Câu 8.
Cách nào sau đây là tốt nhất và đơn giản nhất để chống lại lỗ hổng trong hệ điều hành?
(A) Tắt hệ thống khi không sử dụng
(C) Cài đặt bản vá mới nhất
(B) Cài đặt lại hệ điều hành thông dụng
(D) Sao lưu hệ thống thường xuyên
Câu 9.
Đâu là một thuật toán hàm băm?
(A) SHA
(c) Blowfish
(B) 2DES
(D) Elgamal
Câu 10.
Đoạn mã nào có thể gây ra SQL Injection
(A) 'OR 1=1//
(B) 'OR 1=1---
(c) 'OR '1'=1
(D) 'OR 1=1
Câu 11.
Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc, ghi dữ liệu nào sau đây cần được tuân thủ?
(A) Chỉ đọc ghi ở cùng mức nhãn an toàn
(B) Chỉ đọc ghi ở mức nhãn an toàn thấp hơn
(C) .Đọc xuống và Ghi lên
(D) .Đọc lên và Ghi Xuống
Câu 12. Kiểu tấn công nào thử các mật khẩu thông dụng nhiều lần cho tới khi đạt kết quả:
(B) Spraying attack
(C) Dictionary attack
(A) Birthday attack
(D) Replay attack
Câu 13. Phát biểu nào sau đây đúng với hệ thống phát hiện xâm nhập mức mạng - NIDS?
(A) O Hoạt động trên từng máy cá nhân
(B) Các gói tin độc hại bị ngăn chặn
(c) Các lưu lượng mạng được phân tích để tìm ra các gói tin độc hại
(D) Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN
Câu 14. Mã độc lây nhiễm vào máy tính cho phép kẻ tấn công điều khiển được máy tính đó là loại mã độc nào sau đây?
(A) Honeypot
(B) Bot
(C) Trojan
Worm
Câu 15. Ma trận kiểm soát truy cập (Acess Control Matrix) thuộc mô hình kiểm soát truy cập nào?
(A) Kiểm soát truy cập bắt buộc (MAC)
(B) Kiểm soát truy cập dựa trên vai trò (RBAC)
(C) Kiểm soát truy cập dựa trên thuộc tỉnh (ABAC)
(D) Kiểm soát truy cập tùy chọn (DAC)
Câu 16. AVra là một chương trình quét mã độc trong hệ thống nhưng lại chứa một số chức năng cho phép thu thập thông tin mà người dùng không biết. Vậy AVra là dạng mã độc gì?
(A) Backdoor
(B) Zoombie
(C) Virus
(D) Trojan Horse
Câu 17. Bạn cần cấu hình IDS đề ngăn chặn tấn công duyệt đường dẫn (directory traversal). Kiểu luật nào được sử dụng trong trường hợp này?
(A) Web-based
(C) Anomaly-based
(B) Signature-based
(D) Behavior-based
Câu 18. Người quản trị cấu hình các quyền trên thư mục “Operation” để nhóm “Kế toán” có thể tạo, sửa và xóa nội dung trong thư mục. Nhóm “Người quản lý” có thể đọc nội dung của thư mục và cả những người dùng khác đã bị từ chối truy cập. Bạn đã thực hiện hành động nào?
(A) Ủy quyền
(B) Phân quyền
(C) Định danh
(D) Xác thực
Câu 19. Phát biểu nào sau đây SAI
(A) SQL Injection cho phép đánh cắp được mật khẩu của toàn bộ người dùng trong CSDL
(B) Lỗ hổng SQL Injection xuất hiện khi đầu vào được sử dụng trong câu truy vấn SQL không được kiểm tra
(C) Việc sử dụng PL-SQL tạo ra lỗ hổng SQL Injection
(D) SQL Injection cho phép kẻ tấn công có thể truy cập máy chủ cơ sở dữ liệu và thực thi các đoạn mã SQL dưới quyền của người dùng đang kết nối đến CSDL
Câu 20. Không sử dụng một liên kết chuyên dụng, phương pháp nào tốt nhất để kết nối hai mạng có khoảng cách địa lý cách xa nhau để đảm bảo an toàn?
(A) VPN
(B) DMZ
(C) Tường lửa
(D) VLAN
Câu 21. Đâu KHÔNG phải là mục đích của chữ ký số
(A) Đảm bảo tính xác thực
(B) Đảm bảo tính chống chối bỏ
(C) Đảm bảo tính bí mật
(D) Đảm bảo tính toàn vẹn
Câu 22. Trong hệ mật mã AES, kích thước bản rõ đầu vào là 156 bit, vậy kích thước bản mã đầu ra là bao nhiêu?
(A) 1024 bit
(B) 256 bit
(C) 128 bit
(D) 156 bit
Câu 23. Bảng cầu vồng (rainbow table) được sử dụng cho kiểu tấn công nào sau đây:
(A) Từ điển
(B) Vét cạn
(c) Phát lại
(D) Dùng lại
Câu 24. Một máy tính trong mạng nội bộ truy cập vào trang web độc hại và làm lây nhiễm ra toàn bộ các máy trong hệ thống làm cho các máy này khi truy cập vào bất cứ trang web nào cũng đều hiện lên những banner quảng cáo. Vấn đề nào đã xảy ra?
(D) Worm
(C)Adware
(B) Tấn công XSS
(A) Worm mang Adware
Câu 25. Trong mật mã khóa bí mật, số lượng khóa đủ cho liên lạc trong hệ thống 10 người dùng là
(A) 20
(B) 45
(C) 10
(D) 54
Câu 26. Một tập hợp của các công cụ phần mềm được sử dụng bởi hacker để trốn tránh các phần mềm phát hiện và đạt được quyền quản trị của máy tính hoặc mạng là:
(B) Rootkit
(A) Trojan
(C)Spyware
(D) Backdoor
Câu 27.
Tấn công SQL Injection thuộc loại hiểm họa an toàn thông tin nào sau đây?
(A) Hiểm họa thụ động
(B) Hiểm họa vô ý
(C) Hiểm họa tích cực
(D) Hiểm họa không phụ thuộc vào hệ thống
Câu 28. Giải pháp nào sau đây được sử dụng để xác thực vào các ứng dụng trên môi trường mạng Internet:
(A) Mật khẩu + mật khẩu một lần OTP
(B) Thẻ từ, smartcard, token + mã PIN
(C) Mật khẩu + Vân tay
(D) Mật khẩu + Smart card
Câu 29. Công ty của bạn phát hành điện thoại thông minh cho nhân viên để sử dụng trong công việc. Chính sách công ty bắt buộc rằng tất cả dữ liệu lưu trữ trên điện thoại thông minh phải được mã hóa. Điều này nhắm đến tính chất nào của an toàn thông tin?
(A) Bí mật
(B) Tính toàn vẹn
(C) Trách nhiệm
(D) Sẵn sàng
Câu 30.
Đâu không phải là một hiểm hoạ xuất phát từ thư điện tử?
(D) Mã độc
(C) Phishing
(B) Kỹ nghệ xã hội
(A) skimming
Câu 31. Loại mã độc nào sau đây chỉ tồn tại trên bộ nhớ RAM
(D) Backdoor
(c) Rootkit
B) Fileless Virus
(D) Backdoor
Câu 32.
Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần:
(D) Thẻ thông minh, vân tay, mật khẩu
(C) Mật khẩu, thẻ thông minh, vân tay
(B) ACL, tên người dùng và mật khẩu, quét võng mạc
(A) Vân tay, mật khẩu, thẻ thông minh
Câu 33. Người quản trị của hệ thống nhận thấy rằng xuất phát từ một số máy trạm trong hệ thống mạng của công ty tồn tại một loại mã độc tự động lây lan qua mạng nội bộ. Mã độc đó thuộc loại mã
độc nào sau đây:
(A) Trojan Horse
(B) Worm
(c) Virus
(D) Backdoor
Câu 34. Bạn cần triển khai một giải pháp đảm bảo dữ liệu được lưu trữ trên ổ đĩa di động USB không bị giả mạo. Bạn nên chọn giải pháp nào dưới đây?
(A) Băm và lưu trữ giá trị băm của tập tin
(B) Mã hóa tập tin bằng khoá công khai
(C) Mã hoá tệp tin bằng khoá bí mật
(D) Sao lưu tệp
Câu 35. Bạn muốn mã hoá một tệp tin với dung lượng 18GB, lựa chọn nào sau đây là phù hợp
(A) Mật mã đối xứng
(B) RSA
(C) Mật mã khóa công khai
(D) Hàm băm
Câu 36. Trong các thuật toán sau, thuật toán nào đảm bảo tính toàn vẹn cho dữ liệu?
(A) MD5
(B) 3DES
(c) AES
(D) RC4
Câu 37. Tấn công nào sau đây KHÔNG thuộc dạng tấn công kỹ nghệ xã hội
(A)Man in the Middle
(B) Whaling
(C) Vishing
(D) Phishing
Câu 38. Hiểm họa an toàn thông tin nào sau đây là hiểm hoạ tích cực:
(D) Tấn công leo thang đặc quyền
(C) . Tấn công nghe lên đường truyền
(B) . Tấn công dò quét mật khẩu
(A) . Tấn công vét cạn
Câu 39.
Phát biểu nào sau đây đúng với hệ mật RSA
(B) Là hệ mật mã đối xứng
(D) Thay thế cho hệ mật AES
(C) Thay thế cho hệ mật DES
(A) Là hệ mật sử dụng một cặp khoá có liên hệ với nhau về mặt toán học
Câu 40. Tấn công nào sau đây có thể gây ảnh hưởng đến hoạt động của máy chủ web
(A) Buffer overflow
(C) Directory Traversal
(B) CRSF
(D) XSS
Câu 41. Bạn lưu trữ tài liệu cá nhân trên một dịch vụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?
(A) Thiết đặt quyền truy cập tập
(B) Mã hóa tập tin
(c) Băm tập tin
(D) Sao lưu tệp
Câu 42. Đâu là hành vi KÉM an toàn nhất gây ra nguy cơ lây nhiễm mã độc trong hệ thống?
(A) Cài đặt phần mềm từ chợ ứng dụng
(B) Cập nhật phần mềm, các bản vá, cho hệ điều hành
(C) Tải xuống tệp tin trên mạng
(D) Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts
Câu 43. Một công ty cung cấp hải sản muốn bảo vệ hệ thống thông tin của mình để các cách thức chế biến và đóng gói không bị tiết lộ với các đối thủ cạnh tranh. Tính chất nào của an toàn thông tin
đang được xem xét?
(D) Tính bí mật
(c) Tính toàn vẹn
(B) Tính chống chối bỏ
(A) Tính sẵn sàng
Câu 44. Trên các hệ điều hành, có các chức năng hiển thị các cảnh báo và chờ xác nhận từ phía người dùng trước khi cho phép người dùng có thể thay đổi cấu hình hoặc cài đặt hệ thống. Mục tiêu của việc này để chống lại tấn công nào?
(A) Ransomware
(B) DNS Poisoning
(c) Vét cạn
(D) Leo thang đặc quyền
Câu 45. Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu
(A) DAC
(B) MAC
(C) PKI
(D) RBAC
Câu 46.
Giá trị ngẫu nhiên được thêm vào trước khi băm mật khẩu được gọi là:
(B) Hash
(A) IV
(C) Salt
(D) DIP
Câu 47.
Do tình hình dịch Covid 19, công ty bạn muốn triển khai giải pháp cho phép nhân viên trong công ty được làm việc tại nhà. Yêu cầu đặt ra là mọi nhân viên đều có khả năng truy cập an toàn các tài nguyên trong mạng của công ty. Giải pháp nào nên được đề xuất trong trường hợp này:
(A) Site to Site VPN
(B) Point to Point VPN
(C) Point to Site VPN
(D) Firewall
Câu 48. Tấn công nào sau đây KHÔNG làm ảnh hưởng đến tính bí mật của dữ liệu trên máy chủ web
(A) Command Injection
(B) SQL Injection
(c) XSS
(D) Directory Traversal
Câu 49.
Phát biểu nào sau đây là đúng về HIDS?
(A) Các lưu lượng nghi ngờ đi vào mạng sẽ bị ngăn chặn
(B) Không thể theo dõi được các lưu lượng bị mã hoá
(C) Không phân tích các tệp nhật ký
(D) Nó phải được cài đặt trên mỗi hệ thống khi cần
Câu 50. Người dùng ký lên thư điện tử gửi đi giúp đảm bảo?
(A) Tính toàn vẹn của thư
(B) .Đặc quyền tối thiểu
(c) Phân quyền cho thư
(D) Tính bí mật của thư
Câu 51. Phát biểu nào sau đây KHÔNG đúng về tính toàn vẹn trong an toàn thông tin?
(A) Có thể bị ảnh hưởng do lỗi đường truyền
(c)Có thể bị vi phạm bởi tấn công từ điển
(B) . Đảm bảo thông tin không bị thay đổi khi truyền dẫn
(D)Đảm bảo phát hiện ra sự thay đổi của thông tin
Câu 52. Bạn phải gửi một e-mail quan trọng cho giám đốc nhân sự (HR). Chính sách của công ty yêu cầu rằng email này phải được ký điện tử. Khẳng định nào sau đây là đúng?
(A) Khóa riêng của HR được sử dụng để xác minh chữ ký số
(B)Khóa công khai của bạn được sử dụng để xác minh chữ ký số.
(C) Khóa riêng của HR được sử dụng để tạo chữ ký số.
(D) Khóa công khai của bạn được sử dụng để tạo chữ ký số.
Câu 53. Mô hình kiểm soát truy cập nào là cố định sử dụng tập các quy định về quyền truy cập được định nghĩa trước cho các tập tin trên hệ thống.
(A) MAC
(B) RBAC
(C) DAC
(D) ABAC
Câu 54. Công việc nào sau đây cho phép xác định các tài nguyên, nguy cơ và rủi ro cũng như cách thức khắc phục và giảm thiểu ảnh hưởng của các nguy cơ đến hệ thống thông tin
(A) Lập bản đồ mạng
(B)Đánh giá lỗ hổng
(C) Quét cổng
(D) Phân tích rủi ro
Câu 55. Kiểu tấn công dựa trên sức mạnh của máy tính để thử sai toàn bộ các khả năng có thể của khoá trên dữ liệu mã hoá:
(D) Từ điển
(C) OPhát lại
(B) Vét cạn
(A) Ngày sinh nhật
Câu 56. Mã độc nào sau đây KHÔNG cần vật chủ?
(A) Backdoor
(B) Virus
(C) Logic Borm
(D) Worm
Câu 57.
Đâu là chức năng của một C&C server?
(A) Pentest
(B) Phát tán tin rác
(C) Điều khiển mạng botnet
(D) Xác thực, cấp quyền và kiểm soát
Câu 58.Quản trị viên mạng phải cấp quyền truy cập mạng phù hợp cho các nhân viên thời vụ của công ty. Quy tắc nào sau đây nên được áp dụng?
(A) Hỏi nhân viên mới những quyền mà họ muốn.
(B) Cung cấp cho nhân viên mới tài khoản người dùng và các quyền cần thiết.
(C) Thêm tài khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết và thiết đặt thời gian hiệu lực cho tài khoản.
(D) Thêm tài khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết.
Câu 59.
Phát biểu nào sau đây đúng về nguyên tắc đặc quyền tối thiểu trong An toàn thông tin
(A) Nguyên tắc đảm bảo rằng người dùng có quyền tối thiểu
(B) Nguyên tắc đảm bảo rằng người dùng có ít thông tin nhất
(C) Nguyên tắc đảm bảo rằng chỉ những người bắt buộc cần thông tin mới có quyền truy cập đến thông tin theo mức độ cần thiết.
(D) Không cho phép người dùng trao quyền cho nhau
Câu 60. IPS có khả năng nào sau đây mà IDS không có?
(D) Ngăn chặn tấn công
(C) Giám sát tấn công
(B) Phát hiện tấn công
(A) Cảnh báo tấn công
