Font size
WorksheetsATM-C2
Total questions: 91
Worksheet time: 49mins
IMAP cổng dịch vụ
143
67
162
445
SNMP cổng dịch vụ
143
67
162
445
POP có cổng dịch vụ là?
23
110
22
162
SMB có cổng dịch vu là?
23
110
445
162
HTTP (Hyper-Text Transfer Protocol) là giao thức cho giao tiếp giữa........... và .............
máy chủ / máy khách web
trình duyệt / máy khách web
trình truyệt và máy chủ cơ sở dữ liệu
máy chủ CSDL và máy khách web
HTTP có cổng chuẩn là
80
8080
443
433
HTTP host header giúp nhận dạng thành phần trên ................ mà .................... giao tiếp
máy khách/ máy chủ
máy chủ / máy khách
trình duyệt web/ máy khách
máy khách/ trình duyệt web
HTTP request smuggling
là một kỹ thuật cho phép tin tặc can thiệp vào
việc xử lý chuỗi các yêu cầu HTTP từ 1 hoặc nhiều người
dùng
là một phương pháp tấn công mà kẻ tấn công cố gắng thay đổi hoặc làm ô nhiễm dữ liệu được lưu trữ trong bộ nhớ cache của một trang web hoặc ứng dụng web
là một thuật ngữ trong lĩnh vực bảo mật thông tin, đặc biệt là liên quan đến quá trình đặt lại mật khẩu trong các hệ thống và dịch vụ trực tuyến
Tấn công chuyển lậu yêu cầu HTTP thường xảy ra khi ............. và ............... có cơ chế xử lý các yêu cầu
HTTP khác nhau
máy khách front-end/ back-end
máy chủ front-end/ back-end
request / response
Phòng chống tấn công chuyển lậu yêu cầu HTTP
Sử dụng nhất quán phiên bản HTTP/2 cho các máy chủ front-end và
back-end
Cấu hình máy chủ front-end chuẩn hóa các yêu cầu HTTP mơ hồ
Cấu hình máy chủ front-end từ chối các yêu cầu HTTP mơ hồ
Cấu hình máy chủ back-end từ chối các yêu cầu HTTP mơ hồ.
FTP thường chạy trên hai cổng, 20 và 21, và chỉ chạy trên
giao thức ....................
TCP
UDP
IP
Máy chủ FTP lắng nghe các yêu cầu dịch vụ trên cổng TCP...............
20
21
22
23
Đường kết nối trên cổng 21 này tạo nên một dòng ................, cho phép các dòng ................ được chuyển qua máy chủ FTP
điều khiển/ lệnh
truyền điều khiển / lệnh
lệnh / điều khiển
lệnh /truyền điều khiển
FTP sử dụng ............ kết nối trên TCP/IP
1
2
nhiều
3
FTP sử dụng nhiều kết nối trên TCP/IP, 1 kết nối cho điều khiển truyền,kết nối cho tải file lên, tải file xuống, hoặc liệt kê thư mục --> cần cấu hình tường lửa mở các cổng và ................ để FTP có thể hoạt
động
hướng dẫn chuyển
hướng vẫn chuyển
chuyển hướng
mã hóa
Có mấy dạng khái thác HTTP host header?
5
6
7
8
Phòng chống tấn công khai thác HTTP Host header
Hạn chế host các trang nội bộ trên cùng .....................với các trang công cộng
trình duyệt web
máy chủ
máy khách
trình ứng dụng
Bảo vệ URL tuyệt đối nghĩa là gì?
Sử dụng URL lưu trong file cấu hình của site
Không hỗ trợ ghi đè Host Header
sử dụng X-Forwarded-Host
Sử dụng danh sách trắng các tên miền được phép
HTTP host header là thành phần .................. của 1 ................. HTTP/1.1
bắt buộc/ đáp ứng
bắt buộc/ yêu cầu
không bắt buộc/ header
bắt buộc / header
VD: người dùng thăm URL https://portswigger.net/web-security thì HTTP host header gồm
GET /web-security HTTP/1.1
Host: portswigger.net
Host: web-security.net
GET /portswigger.net HTTP/1.1
Tấn công chuyển lậu yêu cầu HTTP (HTTP request smuggling) là một kỹ thuật cho phép tin tặc can thiệp vào .................... HTTP từ 1 hoặc nhiều người
dùng
url trên
host header
việc xử lý chuỗi các yêu cầu
việc gửi các yêu cầu đáp ứng
Tấn công chuyển lậu yêu cầu HTTP
Lý do là HTTP cho phép sử dụng 2 phương pháp khác nhau
để kết thúc request.
2 phương pháp đó là:
Content-Length
Transfer-Encoding
chunked
Sử dụng Content-Length
chỉ rõ số byte của phần Body
chỉ rõ số byte của phần Header
phần Body theo chunk
khối mà không có kích thước rõ ràng
Sử dụng Transfer-Encoding
chỉ rõ số byte của phần Body
chỉ rõ số byte của phần Header
phần Body theo chunk
khối mà không có kích thước rõ ràng
FTP (File Transfer Protocol), dịch ra là "Giao thức truyề file/tập tin" thường được dùng để trao đổi tập tin qua mạng truyền thông sử dụng giao thức ......................
TCP
TCP/IP
UDP
IP
Máy khách FTP
dùng chạy phần mềm cung cấp dịch vụ FTP lắng nghe yêu cầu về dịch vụ của các máy tính khác trên mạng
chạy phần mềm FTP dành cho người sử dụng dịch vụ khởi đầu một liên kết với máy chủ
dùng chạy phần mềm cung cấp dịch vụ FTP khởi đầu một liên kết với máy khách
chạy phần mềm FTP dành cho người sử cung cấp các dịch vụ liên quan đến file
Máy chủ FTP
dùng chạy phần mềm cung cấp dịch vụ FTP lắng nghe yêu cầu về dịch vụ của các máy tính khác trên mạng
chạy phần mềm FTP dành cho người sử dụng dịch vụ khởi đầu một liên kết với máy chủ
dùng chạy phần mềm cung cấp dịch vụ FTP, lắng nghe yêu cầu, khởi đầu một liên kết với máy khách
chạy phần mềm FTP dành cho người sử cung cấp các dịch vụ liên quan đến file
Một khi hai máy đã liên kết với nhau chỉ có thể tải file lên máy chủ, tải file tuwfmays chủ xuống mà không thể xóa file ở máy chủ. ĐÚNG hay SAI?
Đúng
SAi
FTP tin cậy: nó không hỗ trợ cơ chế đảm bảo tính ................... các file gửi/nhận
bí mật
toàn vẹn
xác thực
truy vết được
Top phần mềm FTP :
Core FTP, WinSCP
OpenSSH / Bitvise SSH Client
CrossFTP
FileZilla
Hạn chế dùng FTP chuẩn để truyền file trên Internet do FTP không hỗ trợ truyền file an toàn. Nên sử dụng:
FTP over SSL/TLS (FTPS)
FTP over HTTS
SSH file transfer protocol (SFTP)
(SFTP) là gì?
SSH file transfer protocol
FTP over SSL/TLS
FTP over HTTS
Secure file transfer protocol
Máy chủ email cần 1 bản ghi .................... trên hệ thống tên miền
A
MX
PTR
AAA
ESMTP (Extended SMTP) là bản mở rộng của SMTP với một số tính năng mới, như hỗ trợ truyền dữ liệu định dạng ........................ MINE, xác thực người gửi
phức hợp
tích hợp
bảo mật chuẩn
dữ liệu kiểu
Các nguy cơ và lỗ hổng đối với SMTP và dịch vụ email
2
3
4
5
Khi giành truy cập vào máy chủ email, tin tặc sử dụng máy chủ email để gửi thư rác đến tất cả địa chỉ email trong sổ liên lạc của người dùng và cả các tài khoản ngoài với điều kiện gì?
máy chủ cho phép gửi Relay
máy chủ được kết nối trong mạng của máy nạn nhân
sử dụng quét được các tài khoản khác
máy nạn nhân nằm trong phạm vi mạng của máy chủ
Sử dụng SMTP bảo mật (SMTPS - SMTP over SSL/TLS) nghĩa là
mã hóa toàn bộ lưu lượng SMTP
mã hóa toàn bộ dữ liệu trong quá trình truyền
mã hóa nội dung mail trong quá trình gửi và nhận
mã hóa toàn bộ lưu lượng, nội dung mail
Xác thực tên miền gửi email
Sender-ID
SPF
DKIM
DNS (Domain Name System) là
giao thức vận hành hệ thống tên miền
giao thức chuyển đổi tên miền thành IP
giao thức chuyển đổi IP thnhf tên miền dễ nhớ
xác định địa chỉ của một IP
▪ Hệ thống tên miền là một hệ thống giúp cho việc chuyển đổi các tên miền mà con người dễ ghi nhớ (dạng ký tự, ví dụ www.example.com) sang địa chỉ IP ...................... (dạng số, ví dụ 123.11.5.19) tương ứng của tên miền đó
ảo
thực
logic
vật lý
DNS quản lý các tên miền theo mô hình.................
cây
ngang bằng
DNS quản lý các tên miền theo mô hình cây (tree):
▪ Gốc
root
top level domain
domain name
subdomain
htttp://www.google.com thì .www là gì
subdomain
top level domain
root
domain name
Các loại máy chủ tên miền (Domain name server) gồm
2
3
4
5
Máy chủ Primary
lưu trữ và cho phép cập nhật Zone gốc của tên miền
nhận thông tin cập nhật từ máy chỉ Primary, đảm
bảo tính sẵn dùng cho hệ thống tên miền
các máy chủ tên miền trung gian hỗ trợ người dùng truy vấn và lưu
các tên miền đã truy vấn gần đây
Đây là máy chủ lưu thông tin về tên miền trong Zone mà nó quản lý
Máy chủ tên miền có thẩm quyền
lưu trữ và cho phép cập nhật Zone gốc của tên miền
nhận thông tin cập nhật từ máy chỉ Primary, đảm
bảo tính sẵn dùng cho hệ thống tên miền
các máy chủ tên miền trung gian hỗ trợ người dùng truy vấn và lưu
các tên miền đã truy vấn gần đây
Đây là máy chủ lưu thông tin về tên miền trong Zone mà nó quản lý, trả lời các truy vấn DNS từ các dữ liệu gốc
Máy chủ tên miền Secondary (phụ)
lưu trữ và cho phép cập nhật Zone gốc của tên miền
nhận thông tin cập nhật từ máy chỉ Primary, đảm
bảo tính sẵn dùng cho hệ thống tên miền
các máy chủ tên miền trung gian hỗ trợ người dùng truy vấn và lưu
các tên miền đã truy vấn gần đây
Đây là máy chủ lưu thông tin về tên miền trong Zone mà nó quản lý, trả lời các truy vấn DNS từ các dữ liệu gốc
Máy chủ tên miền Recursive và Caching
lưu trữ và cho phép cập nhật Zone gốc của tên miền
nhận thông tin cập nhật từ máy chỉ Primary, đảm
bảo tính sẵn dùng cho hệ thống tên miền
các máy chủ tên miền trung gian hỗ trợ người dùng truy vấn và lưu
các tên miền đã truy vấn gần đây
Đây là máy chủ lưu thông tin về tên miền trong Zone mà nó quản lý, trả lời các truy vấn DNS từ các dữ liệu gốc
Mấy bước truy vấn tên miền
6
7
8
9
Có bao nhiêu loại bản ghi tên miền?
5
8
10
12
DNS header
12 bytes
8bytes
32bytes
20bytes
Tấn công đường hầm DNS (DNS Tunneling)
một kỹ thuậttấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời
DNS
dạng tấn công DDoS lên máy chủ DNS mục tiêu
dạng tấn công
có liên quan đến việc gửi 1 lượng yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống
DNS và gián tiếp ảnh hưởng đến truy cập hệ thống dịch vụ
liên quan đến việc
sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng
đến các trang giả mạo
Tấn công khuếch đại DNS (DNS Amplification)
một kỹ thuậttấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời
DNS
dạng tấn công DDoS lên máy chủ DNS mục tiêu
dạng tấn công
có liên quan đến việc gửi 1 lượng yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống
DNS và gián tiếp ảnh hưởng đến truy cập hệ thống dịch vụ
liên quan đến việc
sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng
đến các trang giả mạo
Tấn công ngập lụt DNS (DNS Flood Attack)
một kỹ thuậttấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời DNS
dạng tấn công DDoS lên máy chủ DNS mục tiêu
dạng tấn côngcó liên quan đến việc gửi 1 lượng yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống DNS và gián tiếp ảnh hưởng đến truy cập hệ thống dịch vụ
liên quan đến việc sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng đến các trang giả mạo
Tấn công giả mạo DNS (DNS Spoofing)
một kỹ thuậttấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời DNS
dạng tấn công DDoS lên máy chủ DNS mục tiêu
dạng tấn côngcó liên quan đến việc gửi 1 lượng yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống DNS và gián tiếp ảnh hưởng đến truy cập hệ thống dịch vụ
liên quan đến việc sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng đến các trang giả mạo
Nhờ DNS Tunneling, một kết nối qua đường hầm (tunnel) được thiết
lập giữa 1 máy bị điều khiển (thường bị nhiễm mã độc) ở trong ........................ với máy chủ của tin tặc
mạng
khu vực
kiểm soát
tầm điều khiển
Tấn công khuếch đại DNS
trong đó địa chỉ nguồn bị giả mạo để trở thành địa chỉ máy chủ nạn nhân
Khi máy chủ DNS trả về phản hồi bản ghi DNS, nó sẽ được chuyển
tiếp đến máy chủ nạn nhân
Do kích thước trả lời lớn hơn rất nhiều lần so với yêu cầu DNS, luồng
trả lời có thể gây ngập lụt và làm tê liệt máy chủ nạn nhân
Các dạng tấn công khuếch đại DNS:
▪ DNS Amplification
▪ DNS Reflection.
Phòng chống tấn công khuếch đại DNS
Triển khai hệ thống giám sát, phát hiện và cảnh báo bất
thường trong lưu lượng DNS;
Cấu hình các máy chủ DNS cục bộ chỉ chấp nhận các yêu
cầu DNS từ mạng cục bộ, chặn các yêu cầu truy vấn DNS
từ mạng ngoài;
Sử dụng các dịch vụ giám sát phát hiện tấn công DDoS của
các bên thứ ba
Tấn công giả mạo DNS
Người dùng bị lừa truy cập các trang giả mạo
Các dạng tấn công tấn công giả mạo DNS:
▪ DNS Spoofing
▪ DNS cache poisoning.
Các dạng tấn công tấn công giả mạo DNS
2
3
4
5
Các dạng tấn công khuếch đại DNS:
2
3
4
5
Tấn công giả mạo DNS có thể được thực hiện bằng một số
kỹ thuật
Chiếm quyền kiểm soát máy chủ tên miền --> chỉnh sửa các bản ghi
DNS theo mong muốn;
Sử dụng kỹ thuật tấn công người đứng giữa (MITM) để chèn các trả
lời giả mạo --> lưu vào cache của hệ thống DNS cục bộ.
Phòng chống tấn công giả mạo DNS
Sử dụng các cơ chế bảo mật DNS như DNSSEC cho phép
xác thực các truy vấn DNS;
Cấu hình các máy chủ DNS cục bộ chỉ chấp nhận các yêu
cầu DNS từ mạng cục bộ, chặn các yêu cầu truy vấn DNS
từ mạng ngoài
Điều chỉnh thời gian hợp lệ của kết quả các truy vấn (TTL)
cho phù hợp --> giảm thiểu việc sử dụng kết quả truy vấn lấy
từ cache đã tồn tại lâu
DNSSEC (DNS Security Extensions) là một kỹ thuật bảo mật
nhằm tăng cường an toàn cho hệ thống DNS thông qua việc
sử dụng chữ ký số để bảo đảm tính hợp lệ/toàn vẹn của các
truy vấn DNS;
đúng
sai
SYN floods
kỹ thuật gây ngập lụt các gói tin mở kết nối
TCP
dạng tấn công DoS trong đó tin tặc gửi
gói tin giả mạo có địa chỉ và đích đều là địa chỉ của máy nạn
nhân trên cùng một cổng
là dạng tấn công phổ biến nhằm tìm các
thông tin về các hệ thống, dịch vụ đang hoạt động
một nỗ lực nhằm dự đoán số thứ tự
được sử dụng để xác định các gói trong kết nối TCP;
▪ Số này có thể được sử dụng để làm giả các gói
TCP land attack
kỹ thuật gây ngập lụt các gói tin mở kết nối
TCP
dạng tấn công DoS trong đó tin tặc gửi
gói tin giả mạo có địa chỉ và đích đều là địa chỉ của máy nạn
nhân trên cùng một cổng
là dạng tấn công phổ biến nhằm tìm các
thông tin về các hệ thống, dịch vụ đang hoạt động
một nỗ lực nhằm dự đoán số thứ tự
được sử dụng để xác định các gói trong kết nối TCP;
▪ Số này có thể được sử dụng để làm giả các gói
Giao thức ICMP
ICMP (Internet Control Message Protocol) được các thiết bị
mạng như router dùng để gửi đi các thông báo lỗi chỉ ra một
dịch vụ có tồn tại hay không, hoặc một địa chỉ host hay
router có tồn tại hay không
ICMP thường được sử dụng để kiểm tra kết nối mạng hoặc 1 máy có
hoạt động không thông qua lệnh ping
Giao thức định tuyến qui định cách các bộ định tuyến ............. với nhau để phân phối thông tin cho phép chúng chọn tuyến đường giữa các ..............trên mạng
giao tiếp/ nút
kết nối / host
giao tiếp/ điểm
kết nối/ vị trí
RIP là kiểu định tuyến nào
Distance Vector
Link State
Hybrid
Path Vector
TGRP là kiểu định tuyến nào
Distance Vector
Link State
Hybrid
Path Vector
OSPF là kiểu định tuyến nào
Distance Vector
Link State
Hybrid
Path Vector
ISIS là kiểu định tuyến nào
Distance Vector
Link State
Hybrid
Path Vector
EIGRP là kiểu định tuyến nào
Distance Vector
Link State
Hybrid
Path Vector
BGP là kiểu định tuyến nào
Distance Vector
Link State
Hybrid
Path Vector
IGP
Distance Vector
Link State
Hybrid
Path Vector
Phân loại giao thức định tuyến EGP
Distance Vector
Link State
Hybrid
Path Vector
Giao thức định tuyến RIP
Đường dẫn có số hop thấp nhất được coi là đường dẫn tốt nhất để đến mạng và do đó được đặt trong bảng định tuyến
Đường dẫn có độ dài ngắn nhấp được coi là đường dẫn tốt nhất để đến mạng và do đó được đặt trong bảng định tuyến
RIP sử dụng ................. làm thước đo định tuyến để tìm đường dẫn tốt nhất giữa mạng nguồn và mạng đích
số hop
độ dài đường đi
số switches
số đường đi
Số hop tối đa được phép cho RIP
15
16
18
10
RIP ngăn chặn các vòng lặp định tuyến bằng cách .................. được phép trong đường dẫn từ nguồn và đích
giới hạn số hop
giới hạn đường
RIP
sử dụng số hop (router) làm thước đo định tuyến để tìm đườngdẫn tốt nhất giữa mạng nguồn và mạng đích
tìm đường đi tốt nhất giữ router nguồn và router đích sử dụng thuật toán đường đi ngắn nhất (thuật toán Dijkstra)
OSPF
sử dụng số hop (router) làm thước đo định tuyến để tìm đườngdẫn tốt nhất giữa mạng nguồn và mạng đích
tìm đường đi tốt nhất giữ router nguồn và router đích sử dụng thuật toán đường đi ngắn nhất (thuật toán Dijkstra)
OSPF có mấy trạng thái
5
7
8
10
Các trạng thái của OSPF
Down -> Init > 2-Way > Exstart >Exchange > Loading > Full
Down -> Init > Exstart >Exchange > Loading > Full > 2-Way
2-Way > Init > Exstart >Exchange > Loading > Full > Down
2-Way > Init > Loading > Full > Down > Exstart >Exchange
Packet Mistreating Attacks (PMA)
là dạng tấn công xử lý sai gói tin – Nhằm mục đích
chèn mã độc
dạng tấn công gây đầu độc bảng định tuyến của
router
một hình thức tấn công bộ định tuyến phổ biến khác
và thường được gọi là tấn công thử nghiệm
dạng tấn công liên tục vào bộ định tuyến
Routing Table Poisoning (RTP)
là dạng tấn công xử lý sai gói tin – Nhằm mục đích
chèn mã độc
dạng tấn công gây đầu độc bảng định tuyến của
router
một hình thức tấn công bộ định tuyến phổ biến khác
và thường được gọi là tấn công thử nghiệm
dạng tấn công liên tục vào bộ định tuyến
Hit and Run (HAR)
là dạng tấn công xử lý sai gói tin – Nhằm mục đích
chèn mã độc
dạng tấn công gây đầu độc bảng định tuyến của
router
một hình thức tấn công bộ định tuyến phổ biến khác
và thường được gọi là tấn công thử nghiệm
dạng tấn công liên tục vào bộ định tuyến
Persistent Attacks (PA
là dạng tấn công xử lý sai gói tin – Nhằm mục đích
chèn mã độc
dạng tấn công gây đầu độc bảng định tuyến của
router
một hình thức tấn công bộ định tuyến phổ biến khác
và thường được gọi là tấn công thử nghiệm
dạng tấn công liên tục vào bộ định tuyến
Switch
một trong các thiết bị mạng được sử dụng phổ biến cho kết nối các máy tính trong mạng LAN
một trong các thiết bị mạng được sử dụng phổ biến cho kết nối các máy tính trong mạng WLAN
một trong các thiết bị mạng được sử dụng phổ biến cho kết nối các máy tính trong mạng WAN
một trong các thiết bị mạng được sử dụng phổ biến cho kết nối các máy tính trong mạng
Switch chịu trách nhiệm lọc và chuyển tiếp các gói tin giữa các phân đoạn mạng............. dựa trên địa chỉ ................
LAN/ MAC
WAN / IP
WLAN / broadcast
cục bộ / IP
Switch Hoạt động ở chế độ
full duplex
half duplex
duplex
multiduplex
