NEW
Font size
S
M
L
XL
WorksheetsANBM SOC
Total questions: 16
Worksheet time: 8mins
Name
Class
Date
1.
1 - Thành phần nào thực hiện kiểm tra mạng để tìm kiếm các hành vi nghi ngờ và cho phép một số hành động được thực hiện.
a)
Antivirus
b)
Antispyware
c)
Intruder detection systems (IDS)
d)
Routers
2.
1 - Anh/Chị bấm vào một đường dẫn trong email , trên màn hình hiện lên thông báo, dữ liệu trên máy đã bị mã hóa và yêu cầu trả tiền chuộc để lấy lại dữ liệu. Anh/Chị sẽ làm gì?
a)
Không thông báo cho ai, tiếp tục làm việc bình thường vì dữ liệu đã lưu trên máy chủ
b)
Không thông báo cho ai, trả tiền chuộc theo yêu cầu để khôi phục lại dữ liệu bị mã hóa
c)
Chuyển tiếp email nhận được cho đồng nghiệp làm việc trong lĩnh vực CNTT ở cơ quan cũ để nhờ trợ giúp
d)
Dừng sử dụng, ngắt máy tính ra khỏi mạng và thông báo ngay cho bộ phận CNTT/ANBM
3.
1 - Anh/Chị nhận được email dưới tên của Tổ chức Y tế thế giới WHO yêu cầu mở tập tin đính kèm để xem cách phòng tránh dịch bệnh Covid. Anh/Chị xử lý như thế nào?
a)
Mở tài liệu đính kèm ra xem thông tin.
b)
Không mở tập tin đính kèm và chuyển tiếp dưới dạng đính kèm (Forward as attachment) cho CNTT/ANBM để kiểm tra.
c)
Chuyển tiếp (Forward) email này tới nhiều đồng nghiệp được biết thông tin.
d)
Chuyển tiếp (Forward) email tới tài khoản cá nhân để mở ra xem sau giờ làm việc
4.
2 - Chương trình nào không phải là chương trình chống virus?
a)
BKAV
b)
IDA Pro Tool
c)
Kaspersky
d)
McAfee
5.
2 - Mã độc mà thực hiện mã hóa hoặc chặn những truy cập dữ liệu thường yêu cầu đòi tiền chuộc để giải mã dữ liệu được gọi là gì?
a)
Ransomware
b)
Spyware
c)
Grayware
d)
Adware
6.
2 - Một chương trình máy tính độc hại độc lập thường tự lây lan qua mạng máy tính để ảnh hưởng xấu đến tài nguyên hệ thống và băng thông mạng được gọi là:
a)
Spyware
b)
Worm
c)
Trojan
d)
Spam
7.
2 - Câu trả lời nào sau đây là một ví dụ về phần mềm gián điệp?
a)
Vulnerability scanner
b)
Packet sniffer
c)
Keylogger
d)
Worm
8.
2 - Máy chủ lưu trữ mạng bị nhiễm phần mềm độc hại dưới sự điều khiển từ xa của tin tặc thường được gọi là gì ?
a)
Trojan
b)
Worm
c)
Zoombies
d)
Honeypot
9.
1 - Để thực hiện điều tra một lượng lớn cảnh báo bất thường liên quan tới UDP traffic trên port 53. Dịch vụ nào sử dụng port này
a)
DNS
b)
SSH/SCP
c)
TLS
d)
HTTP
10.
1 - Hệ thống SIEM liên tục cảnh báo có một lượng lớn IP bên ngoài kết nối vào hệ thống sử dụng TCP port 22. Loại dò quét nào được kẻ tấn công bên ngoài đang thực hiện
a)
FPT Scanning
b)
Telnet Scanning
c)
SSH Scanning
d)
HTTP Scanning
11.
1 - Hệ thống cảnh báo có hàng loạt các gói tin TCP SYN được gửi tới một ứng dụng public ra Internet. Đây có thể là hình thức tấn công nào?
a)
SYN Flood
b)
TCP Scan
c)
XMAS scan
d)
FIN Scan
12.
2 - Khi phân tích log ứng dụng trên hệ thống SIEM, có nhiều URL được truy cập có dạng như sau ../../../../../../../../../etc/passwd.
Dựa trên thông tin log, đây là loại tấn công gì?
a)
Command injection
b)
Session hijacking
c)
Directory traversal
d)
Brute-force
13.
2 - Giải pháp nào chỉ được sử dụng để phát hiện, giám sát mà không thể ngăn chặn tấn công
a)
Firewall
b)
IDS
c)
IPS
d)
WAF
14.
2 - Để xem các sự kiện đăng nhập trên Windows Log, loại log nào cần được xem xét
a)
Powershell
b)
System
c)
Application
d)
Security
15.
2 - Thành phần nào trong giải pháp McAfee Endpoitn có thể ghi lại toàn bộ các hành vi thực hiện trên máy trạm, máy chủ
a)
EDR
b)
Threat Prevent
c)
Application controll
d)
Host Firewall
16.
2 - Thông tin nào được sử dụng để phát hiện người dùng sử dụng VPN từ nước ngoài thông qua giám sát sự kiện ANBM?
a)
Port kết nối vào VPN
b)
IP kết nối vào VPN
c)
Log xác thực mật khẩu vào VPN
d)
Log truy cập dịch vụ nội bộ
Reset
