wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ANBM SA

Total questions: 16

Worksheet time: 8mins

Name
Class
Date
1.
1 - Hành động nào cần phải thực hiện để giảm thiểu các nguy cơ, rủi ro từ virus máy tính
a)
Không cài đặt phần mềm diệt virus
b)
Cài đặt và tắt phần mềm diệt virus
c)
Cài đặt và cập nhật phần mềm diệt virus
d)
Cài đặt, bật và cập nhật phần mềm diệt virus
2.
1 - Phishing là gì
a)
Là một kiểu của tấn công từ chối dịch vụ
b)
Là một kỹ thuật được sử dụng bởi người có ý đồ xấu dùng để chiếm đoạt các thông tin của người dùng khác như số thẻ tín dụng, mật khẩu, thông tin tài khoản ngân hàng hoặc các thông tin riêng tư khác bằng cách thuyết phục hay đánh lừa người dùng bằng một số lý do nào đó
c)
Là một kỹ thuật được sử dụng để bắt các gói dữ liệu trên mạng
d)
Là một spyware
3.
1 - Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user
a)
Hạn chế thời gian
b)
Ngày hết hạn tài khoản
c)
Giới hạn số lần logon sai mật khẩu
d)
Disable tài khoản không dùng đến
4.
2 - Các cách thức nào có thể được sử dụng như việc xác minh sinh trắc học
a)
Nét viết tay
b)
Nhận dạng mặt
c)
Vân tay
d)
Tất cả đáp án trên
5.
2 - Footprinting là gì?
a)
Đo dấu vết của một hacker
b)
Tích luỹ dữ liệu bằng cách thu thập thông tin về một mục tiêu
c)
Quét một mạng lưới mục tiêu để phát hiện hệ điều hành các loại
d)
Sơ đồ bố trí vật lý của của mục tiêu
6.
2 - Mật mã hóa khóa công khai có những tính chất nào?
a)
Dùng khóa công khai để mã hóa dữ liệu
b)
Dùng khóa bí mật để giải mã dữ liệu
c)
Cả 2 đáp án trên đều đúng
d)
Không có đáp án nào đúng
7.
2 - Yêu cầu đối với một hệ thống thông tin an toàn là ?
a)
Bí mật; toàn vẹn; sẵn sàng
b)
Bí mật, toàn vẹn
c)
Bí mật, sẵn sàng
d)
Không có đáp án nào đúng
8.
2 - Những hệ thống với khóa mở nào sau đây được sử dụng để mã hóa thông tin ?
a)
RSA
b)
Diff-Hellman
c)
El-Gamal
d)
DSS
9.
2 - Khi thực hiện đánh giá ứng dụng, pentester chỉ được cung cấp thông tin URL của ứng dụng cần đánh giá mà không cung cấp bất cứ thông tin gì liên quan tới ứng dụng. Đây là loại đánh giá gì?
a)
Whitebox
b)
Graybox
c)
Greenbox
d)
Blackbox
10.
2 - Khi phân tích log ứng dụng trên hệ thống SIEM, quan sát URL trong thì có dấu hiệu ghi ngờ của tấn công: CARROT'&1=1;-- Dựa trên thông tin log, đây là loại tấn công gì?
a)
Buffer overflow
b)
Cross-site scription
c)
SQL injection
d)
CSRF
11.
2 - Khi thực hiện port scan, An phát hiện trên hệ thống chạy TCP, UDP 137-139 và port 445, TCP 1443. Loại hệ điều hành gần đúng nhất mà hệ thống đang được scan đang chạy
a)
Windows Server
b)
CentOS
c)
Ubuntu
d)
Mac OS
12.
2 - Công cụ nào không thể dùng xác định được hệ điều hành của hệ thống cần dò quét
a)
nmap
b)
nessus
c)
sqlmap
d)
nikto
13.
2 - Giao thức nào được sử dụng có thể phòng chống tấn công nghe nén trên đường truyền
a)
SSH
b)
Telnet
c)
FTP
d)
HTTP
14.
1 - Đâu là hình thức tấn công social engineering?
a)
shoulder surfing
b)
phishing
c)
voice phishing
d)
Tất cả đáp án trên
15.
1 - Tấn công vào ứng dụng web xảy ra ở lớp mấy trong mô hình OSI?
a)
Lớp 1
b)
Lớp 2
c)
Lớp 3
d)
Lớp 7
16.
1 - Phương pháp nào được sử dụng để đảm bảo tính toàn vẹn của dữ liệu khi gửi và nhận
a)
Sử dụng mã hóa
b)
Sử dụng hàm băm (hashing)
c)
Kiểm tra kích thước dữ liệu khi gửi và khi nhận được
d)
Tất cả phương án trên