Font size
Worksheetsanmm
Total questions: 159
Worksheet time: 1hrs 20mins
1.Yêu cầu để đảm bảo sử dụng mã hóa đối xứng là
a.Có thuật tóan encryption tốt,có một khóa bí mật được biết bởi người nhận/gởi và kênh truyền bí mật để phân phát key
b.Có một kênh truyền phù hợp và một khóa bí mật được biết bởi người nhận/gởi
c.Có thuật tóan encryption tốt và có một khóa bí mật được biết bởi người nhận/gởi
d.Tất cả đều đúng
2.Các thuật tóan nào sau đây là thuật tóan mã hóa đối xứng
a.Triple –DES, RC4, RC5, Blowfish
b.Triple –DES, RC4, RC5, IDEA
c.RC4, RC5, IDEA, Blowfish
d.IDEA, Blowfish, AES, Elliptic Cure
3.Các phát biểu sau đây phát biểu nào đúng
a. Hầu hết các thuật tóan mã hóa đối xứng đều dựa trên cấu trúc thuật tóan Feistel
b.Tấn công thông điệp thì thời gian giải mã tỷ lệ với kích thước khóa
c.Hầu hết các thuật tóan mã hóa khối đều đối xứng
d.Tất cả đều đúng
5.Keberos là dịch vụ ủy thác
a. Xác thực trên Web
b. Xác thực X.509
c. Xác thực trên Server
d. Xác thực trên các máy trạm với nhau
6.PGP là giao thức để xác thực
a. Quyền đăng cập vào hệ thống máy chủ Window
b. Bảo mật cho thư điện tử
c. Thực hiện mã hóa thông điệp theo thuật tóan RSA
d. Địa chỉ của máy trạm khi kết nối vào Internet
7. Công cụ/cơ chế bảo mật cho mạng không dây là
a. SSL
b. TSL
c. Giao thức PGP
d. WEP
8. Giao thứ SSL và TSL hoạt động ở tầng nào của mô hình OSI
a. Network
b. Sesion
c. Transport
d. Từ tầng Trasport trở lên
9. Giao thức SSL dùng để
a. Cung cấp bảo mật cho dữ liệu lưu thông trên dịch vụ HTTP
b. Cung cấp bảo mật cho thư điện tử
c. Cung cấp bảo mật cho Web
d. Cung cấp bảo mật cho xác thực người dùng vào các hệ thống vận hành trên Flatform Window
10.Chức năng chính của Virus là
a. Lây nhiễm và sinh sản
b. Sống ký sinh và lây nhiễm
c. Tự phát triển độc lập và lây nhiễm
d. Tất cả đều đúng
11.Hoạt động của virus có 4 giai đoạn
a. Nằm im, lây nhiễm, tàn phá và tự hủy
b. Lây nhiễm, tấn công, hủy diệt và tự hủy
c. Nằm im, lây nhiễm, khởi sự và tàn phá
d. Lây nhiễm, khởi sự, tàn phát, kích họat lại
12.Các dạng sau đây, dạng nào là của virus
a.sealth, cư trú bộ nhớ, macro, đa hình, file
b.stealth, cư trú bộ nhớ, macro, lưỡng tính, file
c.virus ký sinh, file, boot secctor, stealth, cư trú bộ nhớ, macro
d.virus ký sinh, cư trú bộ nhớ, boot secctor, Stealth, đa hình, macro
13. Virus Macro chỉ có khả năng tấn công vào các file
a. MS.Exel, MX Word, MS.Outlook Mail
b. MS.Exel, MX Word, MS.Power Point
c. MS.Exel, MX Word,Yahoo Mail
d.Tất cả các loại file
14. Các giao thức bảo mật trên Internet như SSL, TLS và SSH hoạt động ở tầng nào trên mô hình OSI
a.Tầng Network
b.Tầng Transport
c.Từ tầng Transport trở lên đến tầng 7
d.Tầng Session
16. Các lỗ hổng bảo mật trên hệ thống là do
a. Dịch vụ cung cấp
b. Bản thân hệ điều hành
c. Con người tạo ra
d. Tất cả đều đúng
17. Cho biết câu nào đúng trong các câu sau
a. Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn
b. Chức năng chính của Firewall là kiểm sóat luồng thông tin giữa mạng cần bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập
c. Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm
d. Tất cả đều đúng
18. Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên ( session) của mô hình OSI
a. Packet filtering firewall
b. Circuit level firewall
c. Application level firewall
d. Stateful multilayer inspection firewall
19.Những giao thức WAN nào có thể được định hình trên một kết nối tuần tự không đồng bộ (Chọn 2)
a. PPP
b. ATM
c. HDLC
d. SDLC
20. Khi thuê một giải pháp VPN, những loại tấn công nào bạn cần phải xét đến ?
a. Denial of Service (DoS) attacks, Internet Viruses..
b. Distributed Denial of Service (DDoS) attacks.
c. Data confidentiality, IP Spoofing.
d. Network mapping, Internet Viruses.
21. Các phát biểu sau đây phát biểu là là đúng nhất
a.Fire wal là một vành đai phòng thủ cho máy tính hoặc hệ thống trước những tấn công
b.Là một điểm chặn của trong quá trình điều khiển và giám sát.
c. Là một phần mềm hoặc phần ứng có khả năng ngăn chặn tấn công từ bên trong và bên ngoài vào hệ thống.
d.Là một giải pháp giúp hệ thống phát hiện và ngăn chặn các truy cập trái phép
22. Bảo mật thư điện tử là nhằm đảm bảo
a.Tính tin cẩn (confidentiality), Tính xác nhận, Toàn vẹn thông điệp (integrity), Sự thối thác ban đầu (non-repudiation of origin)
b. Tính xác nhận,Toàn vẹn thông điệp(integrity), Sự thối thác ban đầu (non-repudiation of origin), tính bền vững
c.Sự thối thác ban đầu (non-repudiation of origin), tính bền vững, tính ổn khi gởi và nhận
d.Tất cả đều đúng
23. Các giao thức được để bảo mật thư điện tử là
a.GPG, S/MINE
b.SHA-1, S/MINE
c.CAST-128 / IDEA/3DES
d. Keboros, X.509
24. Chữ ký điện tử (digital signature) sử dụng thuật tóan nào sau đây
25. Chữ ký điện tử là
a.Là một chuỗi đã được mã hóa theo thuật tóan băm và đính kèm với văn bản gốc trước khi gởi.
b.Đoạn dữ liệu ngắn đính kèm với văn bản gốc để chứng thực tác giả của văn bản và giúp người nhận kiểm tra tính toàn vẹn của nội dung văn bản gốc.
c.a và b đều đúng
d.Tất cả cả đều sai
26. Các bước mã hóa của chứ ký điện tử
a.Dùng giải thuật băm để thay đổi thông điệp cần truyền đi, Sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu.
b.Dùng giải thuật băm để thay đổi thông điệp cần truyền đi, sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu và nén dữ liệu gởi đi.
c.Chỉ sử dụng giải thuật băm để thay đổi thông điệp cần truyền đi và sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên.
d.Tất cả đều đúng
27. Các bước kiểm tra của chứ ký điện tử
a. Gồm các bước
1.Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message,
2.Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2.
3.Nếu trùng nhau, ta kết luận message này không bị thay đổi trong quá trình truyền và message này là của người gửi.
b.Chỉ có bước 1 và 2
c.Gồm các bước
1.Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message,
2.Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2.
3.Nén dữ liệu rồi gởi đi
d.Không có bước nào ở trên là đúng
28. Việc xác thực người dùng khi đăng cập vào hệ thống Window XP, 2000 hoặc 2003 sử dụng giải thuật
29. Để thực hiện tấn công bằng Trojan, kẻ tấn công chỉ cần
a.Tạo 1 file chạy (*.exe, *.com) vận hành trên máy nạn nhân là đủ
b. Cho máy nạn nhân lây nhiễm một loại virus bất kỳ nào đó.
c. Thực hiện đồng thời 2 file, một file vận hành trên máy nạn nhân, file còn lại họat động điều khiển trên máy kẻ tấn công
d. Không có điều nào đúng.
30. Giao thức bảo mật IPSec họat động ở tầng
a. Chỉ ở tầng transport ở mô hình OSI
b.Từ tầng 4 tới tầng 7 ở mô hình OSI
c.Network Layer ở mô hình OSI
d.Tất cả đều sai
37. Dịch vụ Active Directory thực hiện các chức năng sau
a. Tổ chức và xây dựng các domain; xác thực và cấp quyền cho các đối tượng
b. Duy các hoạt động của các dịch vụ bảo mật cho Window Server và xác thực, cấp quyền cho các đối tượng
c. Chỉ thực hiện việc xác thực và cấp các quyền cho users và groups
d. Quản lý tài nguyên và người dùng; xác thực và cấp các quyền cho users và groups; giám sát họat động của các user
38. Thuật tóan thực hiện trong cơ chế bảo mật IP (IP Sec) ở Window sử dụng là
42. Hai giao thức sử dụng trong IPSec (IPSec Protocol) gồm
a.IP Authentication Header, TCP/IP
b.TCP/IP, IP Encapsulating Security Payload
c.IP Authentication Header, IP Encapsulating Security Payload
d.Tất cả đều đúng
43. Các điểm khác nhau cơ bản giữa dịch vụ X.509 và Kerberos là
a. Dựa trên mã hóa đối xứng
b. Được sử dụng trong dịch vụ mail
c. Xác thực nhiều chiều
d. Tất cả đều đúng
44. Các chức năng cơ bản của kỹ thuật tấn công Sniffer
a. Tự động chụp các tên người sử dụng (Username) và mật khẩu không được mã hoá, Chuyển đổi dữ liệu trên đường truyền, phân tích những lỗi đang mắc phải trên hệ thống lưu lượng của mạng.
b. Bắt gói tin trên đường truyền, phân tích lỗi và giải mã gói tin
c. Bắt gói tin trên đường truyền, mã hóa vag giải mã dữ liệu
d.Tất cả đều đúng
45. Các bước tấn công của Web Server theo trình tự sau :
a. Thăm dò, Scan, Giành quyền truy cập, Duy trì truy cập, Xóa vết
b. Scan, Thăm dò, Giành quyền truy cập, Duy trì truy cập, Xóa vết
c. Thăm dò, Scan, Duy trì truy cập, Giành quyền truy cập, Xóa vết
d. Giành quyền truy cập, Duy trì truy cập, Scan, Thăm dò
48. Hai cơ chế chính của hệ thống IDS Trigger để phát hiện khi có một kẻ xâm nhập tấn công mạng là :
54.Những gì được sử dụng để tạo ra một chữ ký điện tử?
a. Khóa riêng của người nhận
b. Khóa công khai của người gửi
c. Khóa riêng của người gửi
d. Khóa công khai của người nhận
55. Phương thức nào sau đây là tốt nhất mô tả một chữ ký điện tử?
a. Một phương thức chuyển giao một chữ ký viết tay vào một tài liệu điện tử
b. Một phương pháp mã hóa thông tin bí mật
c. Một phương pháp để cung cấp một chữ ký điện tử và mã hóa
d. Một phương pháp để cho những người nhận của tin nhắn chứng minh nguồn gốc và sự toàn vẹn của một tin nhắn
56. Sử dụng nhiêu bit với DES để có hiệu quả?
a.56
b.64
c.32
d.16
57.Các yếu tố ảnh hưởng đến quá trình mã hóa
a. Thuật toán mã hóa, giải mã, và tính an toàn của kênh truyền
b. Thời gian thực hiện mã hóa và giải mã
c. Thực hiện mã hóa khối, mở rộng số bít xử lý
d. Tất cả đều sai
58. Đối với Firewall lọc gói, hình thức tấn công nào sau đây được thực hiện
b. Nhái địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ
c. Nhái địa chỉ IP, tấn công vượt firewall,tấn công từng mẫu nhỏ
d. Nhái địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn
a. Nhái địa chỉ IP, tấn công giữa, tấn công biên
59.Ai là người tham gia vào việc phát triển đầu tiên hệ thống mã hóa khóa công?
a. Adi ShamiAdi Shamir
b.Ross Anderson Ross Anderson
c.Bruce Schneier Bruce Schneier
d.Martin Hellman Martin Hellman
60. DES là viết tắt của từ nào ?
a. Data encryption system
b. Data encryption standard
c. Data encoding standard
d. Data encryption signature
61. Các phát biểu sau đây, phát biểu nào tốt nhất mô tả một hacker mũ trắng?
A. Chuyên gia bảo mật
B. Cựu Hacker mũ đen
C. Cựu Hacker mũ xám
D. Hacker hiểm độc
62. Giai đoạn đầu của hacking là gì?
A. Duy trì truy cập
B. Gaining truy cập
C. Trinh sát
D. Dò tìm (Scanning)
63. Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?
A. Tấn công từ xa
B. Tấn công truy cập vật lý
C. Truy cập địa phương
D. Tấn công tấn công nội
64. Công cụ nào sau đây đúng là một công cụ để thực hiện footprinting không bị phát hiện?
A. Whois search
B. Traceroute
C. Ping sweep
D. Host scanning
65. Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?
A. Scanning
B. Enumeration
C. System hacking
D. Active information gathering
66. Footprinting là gì?
A. đo dấu vết của một hacker có đạo đức
B. tích luỹ dữ liệu bằng cách thu thập thông tin về một mục tiêu
C. quét một mạng lưới mục tiêu để phát hiện hệ điều hành các loại
D. sơ đồ bố trí vật lý của một mạng của mục tiêu
67. Lý do tốt nhất để thực hiện một chính sách bảo mật là gì?
A. Tăng an ninh.
B. Nó làm cho khó hơn việc thi hành bảo mật.
C. Hạn chế quyền hạn của nhân viên
D. Làm giảm an ninh.
68. FTP sử dụng cổng gì ?
A. 21
B. 25
C. 23
D. 80
69. Cổng nào được HTTPS sử dụng?
A. 443
B. 80
C. 53
D. 21
70. Trojan Horse là gì?
A. một chương trình độc hại mà lấy cắp tên người dùng và mật khẩu của bạn
B. gây hại như mã giả mạo hoặc thay thế mã hợp pháp
C. Một người sử dụng trái phép những người thu truy cập vào cơ sở dữ liệu người dùng của bạn và cho biết thêm mình như một người sử dụng
D. Một máy chủ đó là phải hy sinh cho tất cả các hacking nỗ lực để đăng nhập và giám sát các hoạt động hacking
71. John muốn cài đặt một ứng dụng mới vào máy chủ của Windows 2000.
Ông muốn đảm bảo rằng các ứng dụng bất kỳ ông sử dụng chưa được cài Trojan.
Ông có thể làm gì để giúp đảm bảo điều này?
A. So sánh chữ ký MD5 của tập tin với một trong những công bố trên các phương tiện truyền thông phân tán
B. Xin các ứng dụng thông qua SSL
C. So sánh chữ ký virus của file với một trong những công bố trên các phương tiện truyền thông
D. Cài đặt các ứng dụng từ đĩa CD-ROM
72. Hầu hết các lỗi SQL Injection đều là do (chọn 2 phương án)
a. câu lệnh SQL sai
b. trình duyệt Web không hỗ trợ
c. User làm cho câu lệnh SQL sai
d. Sử dụng Hệ quản trị CSDL không có bản quyền
73. Chính sách bảo mật là
a. Cơ chế mặc định của hệ điều hành
b. phương thức xác định các hành vi “phù hợp” của các đối tượng tương tác với hệ thống
c. các tập luật được xây dựng nhằm bảo vệ các tấn công bất hợp pháp từ bên ngoài
d. Tất cả đều đúng
74. Các loại mục tiêu của chiến tranh thông tin
a. Website, E-commerce server
b. Internet Relay Chat (IRC), Domain Name System (DNS)
c. ISP, Email server
d. Tất cả đều đúng
75. Khi thực hiện triển khai HIDS khó khăn gặp là
a. Chi phí lắp đặt cao, khó bảo quản và duy trì
b. Giới hạn tầm nhìn mạng, phải xử lí với nhiều hệ điều hành khác trên mạng.
c. Thường xuyên phải cập nhật bảng vá lỗi
d. Thường xuyên cài đặt lại phải khi hệ thống mạng thay đổi hệ điều hành
1. X800 là một :
a. Cơ chế an toàn
b. Dịch vụ an toàn
c. Là một tiêu chuẩn
c. Một dịch vụ không đáp ứng yêu cầu không thể từ chối (non-reputation)
2. Audit (kiểm tra, kiểm toán) dùng trong an toàn CSDL nhằm:
a. Xác thực đó là ai (authetication)?
a. Cấp quyền ai có thể làm gì (authorization)?
c. Ai đã làm gì?
d. Tất cả các mục
3. Phần mềm ngăn chặn hành vi:
a. Theo dõi các hành vi trong thời gian thực của hệ thống
a. Phát hiện code có hại trước khi chúng thực hiện
a. Theo dõi các tham số của hệ thống
d. Tất cả đều đúng
4. Phòng chống tấn công Tấn công từ chối dịch vụ phân bố (DDOS)
a. Chỉ có thể dùng tường lửa
b. Có thể hạn chế trong bằng cách lập trình
c. Hiện nay đã có cách phòng chống hiệu quả
d. Cách hiệu quả duy nhất là lưu trữ và phục hồi (backup và restore)
5. Bộ đệm một lần
a. Khóa chỉ xài 1 lần.
a. Có thể không an toàn do phân phối
c. Sinh khóa ngẫu nhiên
d. Tất cả đều đúng
6. Trong DAC, mô hình nào dung cấu trúc đồ thị tĩnh và đồ thị động
a. Mô hình truy cập CSDL đa mức
b. Mô hình Take-grant.
c. Mô hình ma trận truy cập
d. Mô hình Acten (Action. Entity)
7. RSA là giải thuật
a. Mã công khai
b. Là tên của một tổ chức quốc tế về mã hóa
c. Mã khóa riêng
d. Tất cả đều sai
8. Một trong hai cách tiếp cận tấn công mã đối xứng
a. Tất cả đều sai
b. Tấn công tìm khóa
c. Tấn công duyệt toàn bộ
d. Tấn công tìm bản rõ
9. Timestamp trong message
a. Dùng để ghi nhận số lần trao đổi
b. Dùng để xác định thời gian hết hạn
c. Dùng để cho phép giao dịch
d. Tất cả đều đúng
10. Tích của 2 phép thế :
a. Tương đương với 2 phép hoán vị
b. Cho ta 1 phép thế phức tạp hơn
c. Thường dung trong mã hiện đại
d. Là một phép thế
11. Mã khóa công khai
a. Dùng 1 khóa để mã hóa và 1 khóa để giải mã
b. Có thể dung khóa public để mã hóa
c. A và B đều đúng
d. A và B đều sai
12. Trong các thư mục tấn công RSA được lưu ý, không có :
a. Tấn công tính toán thời gian
b. Tấn công toán học
c. Tấn công bản rõ
d. Tấn công brute force
13. Chỉ phát biểu sai. Mã đường cong elip
a. Ít tốn vùng nhớ do xử lý ít hơn RSA
b. Dung khóa công cộng và khóa riêng để tính toán khóa phiên
c. Các tính toán là tương đương
d. Độ an toàn ít hơn RSA
14. X=Ek(Y). Bản mã là
a. Y
b. D
c. K
d. X
15. Phát biểu nào là sai? Hàm hash
a. Thường dung với lý do là thời gian mã hóa
b. Kết quả phụ thuộc mẫu tin
c. Thường dung để tạo chữ ký điện tử
d. Kích thước kết quả có độ dài phụ thuộc vào mẫu tin
16. Trong giải thuật SHA 512, 80 từ :
a. Được tạo ra mặc định
b. Được tạo ra từ toàn bộ messenger
c. Được tạo a từ một phần của messenger
d. Tất cả đều sai
17. Trong mô hình ma trận truy cập ,"namesalary"....
a. Time-Dependent
b. Date-Dependent
c. Context-Dependent
d. History-Dependent
18. Chứng nhận chứa :
a. Chữ ký
b. Thông tin thuật toán tạo mã khoá
c. Thuật toán tạo chữ ký
d. Tất cả đều đúng
19. Thám mã khi không biết khoá
a. Bài toán dễ
b. Bài toán khó
c. A & B sai vì phụ thuộc vào khoá
d. A & B sai vì phụ thuộc vào giải thuật
20. Mã Ceaser của party là
a. Sduwb
b. Tduwb
b. Teuwb
b. Tất cả đều có thể phụ thuộc vào
21. Phát biểu sai? Kerberos
a. Đáp ứng yêu cầu không chối cãi
b. Có thể bị tấn công
c. Có thể bị tấn công Password
d. Tất cả đều sai
22. Khoá riêng có đặc điểm
a. Thời gian thực hiện chậm
b. Không an toàn
c. Được thay thế bằng khoá công khai
c. Thời gian thực hiện nhanh
23. DAC trong DBMS có mấy mức
a. 1 mức
b. 2 mức
c. 3 mức
d. 5 mức
24. Mã cổ điển là mã :
a. Mã đối xứng
b. Mã thay thế
c. Mã có hai khoá là khoá
d. Hoán vị
25. Nên cài mức truy cập mặc định là mức nào sau đây?
a. Full access
b. No access
c. Read access
d. Write access
26. Quyền truy cập nào cho phép ta lưu giữ một tập tin?
a. Đọc
b. Sao chép
c. Hiệu chỉnh
d. Ghi
27. Quyền truy cập nào cho phép ta hiệu chỉnh thuộc tính của một tập tin?
a. Hiệu chỉnh (Modify)
b. Sao chép (Copy
c. Thay đổi (Change)
d. Biên tập ( Edit)
28. Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user?
a. Hạn chế thời gian
b. Ngày hết hạn tài khoản
c. Giới hạn số lần logon
d. Disable tài khoản không dùng đến
29. Chiều dài tối thiểu của mật khẩu cần phải là :
a. 12 đến 15 ký tự
b. 3 đến 5 ký tự
c. 8 ký tự
d. 1 đến 3 ký tự
30. Một IP flood theo các host phát tán trực tiếp đến một Web server là một ví dụ của loại tấn công gì ?
a. DoS phân tán (DDoS)
b. Tấn công IP
c. Trojan Hors
d. A và B đúng
31. Để ngăn tấn công DoS, một quản trị mạng chặn nguồn IP với tường lửa, nhưng tấn công vẫn tiếp diễn.
Điều gì có khả năng xảy ra nhất ?
a. Sâu DoS đã lây nhiễm cục bộ
b. Phần mềm Antivirus cần được cài đặt trên máy chủ đích
c. A và B đều có thể xảy ra
d. A và B đều không thể xảy ra
32. Các loại khoá mật mã nào sau đây dễ bị crack nhất ?
a. 128 bit
b. 40 bit
c. 256 bit
d. 56 bit
33. Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm HĐH ?
a. Cài đặt bản service pack mới nhất
b. Cài đặt lại HĐH thông dụng
c. Sao lưu hệ thống thường xuyên
d. Shut down hệ thống khi không sử dụng
34. Các mật khẩu nào sau đây là khó phá nhất đối với một hacker ?
a. password83
b. reception
c. !$aLtNb83
d. LaT3r
35. Các tập tin nào sau đây có khả năng chứa virus nhất ?
a. database.dat
b. bigpic.jpeg
c. note.txt
d. picture.gif.exe
36. Loại mã nguồn độc hại nào có thể được cài đặt song không gây tác hại cho đến khi một hoạt động nào
đó được kích hoạt ?
a. Sâu
b. Trojan horse
c. Logic bomb
d. Stealth virus
37. Trong suốt quá trình kiểm định một bản ghi hệ thống máy chủ, các mục nào sau đây có thể được xem
như là một khả năng đe dọa bảo mật ?
a. Năm lần nổ lực login thất bại trên tài khoản "jsmith"
b. Hai lần login thành công với tài khoản Administrator
c. Năm trăm ngàn công việc in được gởi đến một máy in
d. Ba tập tin mới được lưu trong tài khoản thư mục bởi người sử dụng là "finance"
38. Phương pháp thông tin truy cập từ xa nào được xem như kết nối điển hình đến Internet mọi lúc,nó làm
gia tăng rủi ro bảo mật do luôn mở đối với mọi cuộc tấn công ?
a. Cable modem & DSL
b. Dial-up
c. Wireless
d. SSH
39. Tính năng bảo mật nào có thể được sử dụng đối với một máy trạm quay số truy cập từ xa sử dụng một username và mật khẩu ?
a. Mã hóa số điện thoại
b. Kiểm tra chuỗi modem
c. Hiển thị gọi
d. Gọi lại ( Call back)
40. Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet ?
a. SSL
b. SSH
c. IPSec
d. VPN
41. Các giao thức đường hầm nào sau đây chỉ làm việc trên các mạng IP ?
a. SSH
b. IPX
c. L2TP
d. PPTP
42. Mục đích của một máy chủ RADIUS là :
a. Packet Sniffing
b. Mã hóa
c. Xác thực
d. Thỏa thuận tốc độ kết nối
43. Các giao thức xác thực nào sau đây là được sử dụng trong các mạng không dây ?
a. 802.1X
b. 802.11b
c. 802.11a
d. 803.1
44. Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng ?
a. IPX
b. IPSec
c. SSH
d. TACACS+
45. LAC ( L2TP Access Control) và LNS ( L2TP Network Server)) là các thành phần của giao thức
đường hầm nào ?
a. IPSec
b. PPP
c. PPTP
d. L2TP
46. Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là
a. SLIP
b. PPP
c. A và B đều đúng
d. A và B đều sai
47. Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật ?
a. Telnet
b. SLIP
c. VPN
d. PPP
48. Các thiết bị nào sau đây có thể sử dụng được trên mạng không dây ?
a. Máy vi tính để bàn
b. Máy tính xách tay
c. PDA
d. Tất cả các loại trên
49. Thiết bị nào được sử dụng để cho phép các máy trạm không dây truy cập vào một mạng LAN rộng ?
a. 802.11b
b. Tường lửa
c. Điểm truy cập không dây (Wiless Access Point)
d. VPN
50. Các chuẩn giao thức mạng không dây nào sau đây phân phối nội dung Wireless Markup Language
(WML) đến các ứng dụng Web trên các thiết bị cầm tay (PDA)?
a. WAP
b. WEP
c. 802.11g
d. SSL
51. Các chuẩn giao thức mạng không dây IEEE nào sau đây là phổ biến nhất ?
a. 802.11b
b. 802.11a
c. 802.11g
d. Tất cả đều đúng
52. Mức mã hóa WEP nào nên được thiết lập trên một mạng 802.11b ?
a. 128 bit
b. 40 bit
c. 28 bit
d. 16 bit
53. Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất ?
a. VPN
b. Mã hóa WEP 40 bit
c. Bảo mật định danh mạng
d. Mã hóa WEP 128 bit
54. Bộ lọc địa chỉ MAC được định nghĩa như
a. Tường lửa cá nhân
b. Ngăn chặn truy cập từ một địa chỉ MAC nhất định.
c. Được phép truy cập đến một địa chỉ MAC nhất định.
d. Tất cả đều đúng
55. Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là:
a. Mã hóa WEP 40 bit
b. VPN
c. Nhận dạng bảo mật mạng
d. Mã hóa WEP 128 bit
56. Cơ cấu bảo mật nào sau đây được sử dụng với chuẩn không dây WAP ?
a. WTLS
b. SSL
c. HTTPS
d. Mã hóa WEP
57. Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng , như là Internet ?
a. Điểm truy cập không dây
b. Router
c. Tường lửa
d. Switch
58. Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh
được mã hóa an toàn ?
a. VPN
b. WEP
c. Modem
d. Telnet
59. Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng ?
a. IDS
b. FTP
c. Router
d. Sniffer
60. Cần phải làm gì để bảo vệ dữ liệu trên một máy tính xách tay nếu nó bị lấy cắp ?
a. Khóa đĩa mềm
b. Enable khi login và tạo mật khẩu trên HĐH
c. Lưu trữ đều đặn trên CD-ROM
d. Mã hóa dữ liệu
Điểm khác biệt cơ bản giữa mail online và mail offine là:
a. mail online không thuê host của nhà cung cấp dịch vụ
b. mail online chậm hơn mail offline
c. mail online nhanh hơn mail offline
d. mail offline phòng chống spam và virus tốt hơn mail online
Thông tin đi kèm theo dữ liệu nhằm mục đích xác nhận người chủ của dữ liệu đó gọi là gì?
Biometric
Secure mail
digital signature
Digital Certificate
đáp án khác
Trong hệ thống mạng của công ty bao gồm có các máy server có địa chỉ IP tĩnh như sau:
DHCP server: 192.168.12.22
DNS server: 192.168.12.20
RRAS server: 192.168.12.24
tường lửa (firewall) không có tác dụng với?
bảo vệ các lớp bên trong
cấm hoặc cho phép gói tin
virus
social engineering
kiểm soát luồng dữ liệu đi qua
bạn cần cấm việc dò quét từ mạng khác theo giao thức ICMP. bạn phải set lệnh deny ICMP với tham số nào?
Type = 3, Code = 0
Type = 3, Code = 1
Type = 3, Code = 7
Type = 3, Code = 6
công ty bạn có 2 văn phòng sử dụng 2 netID khác nhau, bạn sử dụng máy tính xách tay sử dụng hệ điều hành Windows XP, bạn thường di chuyển qua lại giữa hai văn phòng này, bạn cấu hình địa chỉ IP trên máy tính xách tay như thế nào để mỗi lần qua lại giữa hai trụ sở này mà không cần phải cấu hình lại địa chỉ IP?
cấu hình ALternate configuration trên máy tính xách tay
sử dụng automatic private IP addresing (APIPA) trên máy tính xách tay
cấu hình địa chỉ IP tĩnh trên máy tính xách tay
cấu hình DHCP addres reservations trên máy tính xách tay
sử dụng bao nhiêu bit với des để có hiệu quả?
32
64
56
16
là người quản trị mạng cho một công ty, công ty bạn có 1 chi nhánh ở cách xa trụ sở chính và kết nối với trụ sở chính qua mạng interner. trên hệ thống mạng của chi nhánh, bạn cài đặt và cấu hình DNS server. Bạn cần cấu hình DNS như thế nào để DNS server tại trụ sở chính để có thể phân giải tên cho DNS server tại chi nhánh và việc kết nối giữa hai nơi ít traffic nhất.
cấu hình DNS server tại chi nhánh là một slave server của DNS server tại trụ sở chính
cấu hình DNS server tại chi nhánh là một caching-only server
cấu hình DNS server tại chi nhánh là một primary zone của DNS server tại trụ sở chính
cấu hìnhDNS server tại trụ sở chính một sencondary zone và delegation đến chi nhánh
Khi xây dựng hệ thống mail cho doanh nghiệp mà công ty không thuê host mail, và không mua domain thì:
không thể xây dựng hệ thống mail như vậy được
xây dựng được hệ thống mail như vậy
tùy thuộc vào hệ thống mạng công ty
câu A và C đúng
giao thức dùng để xác thực trên các mạng không an toàn là?
SSH
SSL
S/MINE
Keberos
PGP
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?
Tổng hơp thông tin hữu dụng
tấn công hệ thống
dò tìm
đếm
các máy chủ web, mail thường được đặt trong vùng nào dưới đây?
Screened Subnets
Demilitaied zones (DMZ)
Dual-homed bastion host system
single-homed bastion host system
PGP
Trên DHCP server bạn cấp phát một dãy địa chỉ IP thuộc class C từ 192.168.12.25/24 đến 192.168.12.254. công ty bạn muốn triển khai thêm một máy file server, và bạn muốn mát file server này sử dụng địa chỉ IP tĩnh. Bạn cần cấu hình trên máy file server thế nào để các máy khác trong mạng nội bộ cũng như mạng ngoài có thế truy cập được máy file server này?
Trên máy file server nhập địa chỉ IP là 192.168.12.23, subnet mask là 255.255.255.0, và default gateway là 192.168.12.24
Trên máy file server nhập địa chỉ IP là 192.168.12.24, subnet mask là 255.255.0.0, và default gateway là 192.168.12.20
Trên máy file server nhập địa chỉ IP là 192.168.12.22, subnet mask là 255.255.0.0, và default gateway là 192.168.12.20
Trên máy file server nhập địa chỉ IP là 192.168.12.25, subnet mask là 255.255.255.0, và default gateway là 192.168.12.22
khi công ty mua 1 domain name (tên miền ) có dạng : tencongty.com thì địa chỉ email có dạng:
tennhanvien@tencongty.com
tennhanvien@tencongty.com.vn
tennhanvien@tencongty.net
tất cả đêu đúng
Phát biểu nào sau đây đúng nhất về mail online:
Phải thuê host của nhà cung cấp dịch vụ
spam, virus email nhiều
không câu nào đúng
không thuê host của nhà cung cấp dịch vụ
Bạn là người quản trị mạng cho công ty, công ty bạn muốn triển khai 2 NetID khác nhau cho hai phòng ban, bạn làm thế nào để trên mạng không bị trùng IP và 2 NetID này ít traffic nhất
cấu hình DHCP relay Agent cho hai nhánh mạng
cài đặt và cấu hình DHCP server trên mỗi nhánh mạng
một nhánh mạng dựng DHCP server nhánh còn lại sử dụng IP tĩnh
sử dụng IP tĩnh trên mỗi nhánh mạng
Bạn là người quản trị mạng cho một công ty. công ty bạn có sử dụng 3 NetID khác nhau, trên đó có triển khai dịch vụ Routing and remote acces, muốn xác định được đường đi của một NetID này sang NetID khác bạn làm cách nào?
xem thông tin trong internet Protocol (IP) routing table
xem thông tin trong OSPF routing table
xem thông tin trong Link state database (LSDB)
xem thông tin trong shortest path first (SPF)
Tường lửa loại Packet filter được đặt ở lớp nào
Physical
network
data link
applocation
transport
việc sử dụng đội quân zombie tấn công trên mạng là hình thức?
Instruction
ddos
repudiation
dos
buffer overlow
Phương pháp tấn công Dos có các gói tin gửi từ attacker có các thông số rất khó hiểu để chia ra các phần (fragment) là?
ARP spoofing
smurf
SYN attack
teardrop
ping of death
kỹ thuật sử dụng các gói tin mạo chiếm đoạt kết nối giữa máy tính nạn nhân với máy đích?
đáp án khác
SYN Flooding
TCP Hijacking
Message replays
eavesdropping
Loại nào sau đây được xem như là một tường lửa lai?
Circuit gateway
dynamic packet filter
application gateway
packet filter , circuit gateway
packet filter
Lớp (layer) nào dưới đây không thuộc SSH
Transport
Connection
User authentication
datalink
đáp án khác
các kỹ thuật nào không phải là cơ bản của virus máy tính?
đa hình
lây nhiễm
thường trú
mã hóa
Footprinting là gì?
quét 1 mạng lưới mục tiêu để phát hiện hệ điều hành các loại
sơ đồ bố trí vật lý của một mạng của mục tiêu
tích lũy dữ liệu bằng cách thu thập thông tin về một mục tiêu
đo dấu vết của một hacker có đạo đức
Mã hóa nào sau đây là một tiêu chuẩn dùng để phát triển cho việc tạo ra thông điệp an toàn ?
Data Encryption standard
đáp án khác
Mục đích của giao thức TLS là ?
Giải mã
Mã hóa
Giao thức thường được sử dụng với mạng riêng ảo (VPN)
Kerberos
PGP
SSL/TLS
SSH
IPSec
các quy tắc (rule) của firewall được xác định bởi ?
hành động
tất cả đều đúng
điều kiện
tên rule
giao thức
Máy chủ cấp vé trong giao thức kerberos là?
TSS
SS
TGS
AS
Hình thức nào sau đây không phải là hình thức tấn công Dos
smurf
ping of death
ARP spoofing
Teardrop
SYN attack
Nếu kẻ tấn công lấy trộm một tệp mật khẩu co chứa các mật khẩu mã hóa một chiều, kẻ tấn công sẽ thực hiện việc tìm kiếm mật khẩu bị mã hóa theo cách thức nào?
tấn công birthday
tấn công denial of service
tấn công thư mục (Dictionary attack)
tấn công man-in-the-middle
các phương pháp chứng thực được sử dụng phổ biến hiện nay:
Fingerprint
E-Token
Password
Tất cả các phương pháp trên
việc trudy sử dụng một mạng lưới máy tính (botnet) để gửi các truy vấn HTTP vào một máy chủ web là hình thức tấn công?
từ chối dịch vụ
từ chối dịch vụ phân tán (DDOS)
Những gì được sử dụng để kiểm tra một chữ ký điện tử ?
Khóa công khai của người gửi
Khóa bí mật của người nhận
Khóa riêng của người gửi
Khóa công khai của người nhận
178. Công cụ sử dụng “ whols “ có thể được dùng để
Dùng để tấn công từ chối dịch vụ một hệ thống nào đó
Dùng để truy nhập vào một mạng nào đó
Dùng để kiểm tra một người dùng trong một mạng nào đó
Tìm thông tin chung về một mạng/ domain nào đó
184. Thuật ngữ “Accounting” trong AAA liên quan đến
Ghi lại những tác vụ, công việ cmà người dùng ( truy cập hợp phap) thực hiện trên mạng
Trong AAA không có “Accounting”
Hành dộng nào mà người dùng ( là người truy cập hợp pháp ) được thực hiên
Người nào được quyền truy cập vào network
187. Tấn công từ chối dịch vụ
Không gây khó khăn kết nối nhưng khiến yêu cầu của máy khách bị chuyển dến địa điểm khác
Tất cả đều sai
Gây cho các Client không thể kết nối vào server bằng cách sử dụng hết tài nguyên trên server
Không gây khó khăn kết nối nhưng xóa dữ liệu trên máy chủ, làm máy khách không truy cập dược
188. Tất công từ chối dịch vụ liên quan đến kiểu chương trình
Tất cả đều sai
Virus
Bomlogic
Trojan
313. Dịch vụ nào cho phép người sử dụng từ một trạm làm việc của mình có thể đăng nhập vào một trạm ở xa qua mạng và có thể làm việc với hệ thống
a FTP
b. HTTP
a. Telnet
d. Email
