Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz on Computer Security

Total questions: 91

Worksheet time: 3hrs 6mins

Name
Class
Date
1.

Mệnh đề nào mô tả đúng về mã độc Zombie?

4 lines
2.

Mệnh đề nào sau đây là SAI khi mô tả về quy tắc đặt tên mã độc duy nhất được công nhận rộng rãi hiện nay của tổ chức CARO?

4 lines
3.

Mệnh đề nào sau đây là SAI khi mô tả về Trap door (Backdoor)

4 lines
4.

Mệnh đề mô tả đúng về Sâu máy tính?

4 lines
5.

Đặc trưng 6V của Big Data khiến việc bảo vệ an toàn thông tin trở nên khó khăn hơn. Mệnh đề nào mô tả SAI về những đặc trưng này?

4 lines
6.

Mệnh đề nào sau đây là đúng khi mô tả về virus file?

4 lines
7.

Mệnh đề nào sau đây là SAI khi mô tả về Keylogger?

4 lines
8.

Mệnh đề nào sau đây là đúng khi mô tả về virus boot?

4 lines
9.

Giả sử máy tính đang bị nhiễm virus boot, nếu xử lý bằng cách copy đoạn MBRR từ một đĩa cứng sạch khác đè lên vị trí MBR của máy thì…

4 lines
10.

Theo định nghĩa, Virus phải có những khả năng nào?

4 lines
11.

Mệnh đề nào sau đây là sai khi mô tả về Wanna Cry?

4 lines
12.

Mệnh đề nào sau đây là SAI khi mô tả về Trojan?

4 lines
13.

Mệnh đề nào ĐÚNG về Backdoor?

4 lines
14.

Mệnh đề nào sau đây ĐÚNG khi mô tả về các loại mã độc?

4 lines
15.

Mệnh đề nào mô tả đúng về Sâu máy tính?

4 lines
16.

Mệnh đè nào sau đây mô tả về ba yếu tố cốt lỗi CIA của an toàn thông tin?

4 lines
17.

Mệnh đề nào sau đây là đúng khi mô tả về các loại mã độc

4 lines
18.

Ý nào không phải là nguy cơ đe dọa an toàn thông tin và an ninh mạng?

4 lines
19.

Đâu không phải là dấu hiệu máy tính có thể đã bị nhiễm mã độc?

4 lines
20.

Khi virus file bổ sung đoạn mã lệnh của nó vào tệp thực thi, lệnh jump được sử dụng để…

4 lines
21.

Về việc nhân viên hành chính sử dụng email trong khi tác nghiệp, nhà nước ta và nhiều quốc gia qui định rằng..

4 lines
22.

Mô tả nào đúng về virus macro?

4 lines
23.

Mệnh đề nào sau đây là SAI khi mô tả về virus file?

4 lines
24.

Thử đoạn của virus file để tránh không làm tăng kích thước file gốc là …

4 lines
25.

Thứ tự chiếm quyền điều khiểm trên PC đã bị nhiễm virus boot là…

4 lines
26.

Virus thường trú có thể áp dụng những kỹ thuật lây nhiễm nào để thêm đoạn mã độc vào file?

4 lines
27.

Mệnh đề nào không phải là biện pháp phòng chống mã độc hiệu quả?

4 lines
28.

Ý nào là một trong ba yêu tố cốt lõi của an toàn thông tin?

4 lines
29.

rú có thể áp dụng những kỹ thuật lây nhiễm nào để thêm đoạn mã độc vào file?

4 lines
30.

Mệnh đề nào không phải là biện pháp phòng chống mã độc hiệu quả?

4 lines
31.

Ý nào là một trong ba yêu tố cốt lõi của an toàn thông tin?

4 lines
32.

Trong một vài trường hợp, chương trình anhti-virus càng chạy nhiều lần thì càng reo rắc virus bởi vì…

4 lines
33.

Mệnh đề nào sau đây là SAI khi mô tar về Spyware?

4 lines
34.

Mệnh đề nào sau đây là ĐÚNG khi mô tả về virus file?

4 lines
35.

Mật khẩu tài khoản Twitter "maga_2020!" của tổng thống Mỹ Donal Trump khi tranh cử nhiệm kỳ 2 vào năm 2020 đã bị Victor gevers, một hacker mũ trắng người Hà Lan đoán trúng. Mệnh đề nào sau đây mô tả về mật khẩu nói trên là sai?

4 lines
36.

Virus thường trú có thể áp dụng những kỹ thuật lây nhiễm nào để thêm đoạn mã độc vào file?

4 lines
37.

Mệnh đề nào sau đây là ĐÚNG khi mô tả về Wanna Cry?

4 lines
38.

Mệnh đề nào sau đây là SAI khi mô tả vê Logic bomb?

4 lines
39.

Cơ chế Sandbox bảo mật bằng cách ...

4 lines
40.

Mô tả nào về Passive attack là sai?

4 lines
41.

Mô tả nào sai về Insider attack?

4 lines
42.

Mô tả nào Sai về Buffer overflow attack?

4 lines
43.

Mô tả nào sai về hình thức tấn công DoS?

4 lines
44.

Attacker gửi gói tin tới nạn nhân để thực hiện cuộc tấn công SYN Flood. Địa chỉ gửi trong header của gói tin đó không thể là ...

4 lines
45.

Hình thức tấn công APT ...

4 lines
46.

Hình thức tấn công DOS và APT có liên quan gì?

4 lines
47.

Sau khi gõ lệnh ipconfig /all tại cửa sổ lệnh, kết quả hiển thị như sau: Ethernet adapter: Physical Address. . . . . . . . . : B4-2E-99-76-63-3D IPv4 Address. . . . . . . . . . : 192.168.1.7 Subnet Mask . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.1.1

4 lines
48.

OS? Thường kéo dài trong nhiều ngày Cướp quyền điều khiển hệ thống mạng của nạn nhân Khiến cho nạn nhân không thể cung cấp dịch vụ mạng Khiến cho nạn nhân không thể sử dụng dịch vụ mạng Xóa file dữ liệu, gây trục trặc hệ thống mạng của nạn nhân

4 lines
49.

Trong APT, footprinting là quá trình... Tìm kiếm thông tin về blacklist Khám phá các thông tin về mục tiêu cần bảo vệ Khám phá các thông tin về mục tiêu cần tấn công Tìm kiếm thông tin về backdoor Ở giai đoạn chuẩn bị, nhưng thường chiếm nhiều thời gian hơn các giai đoạn tiếp theo

4 lines
50.

Mô tả nào về Phishing attack là sai? Mục đích là tìm cách dụ dỗ người khác dùng gõ các thông tin xác thực Hacker xây dựng những trang web lừa đảo trông 'giống hệt' như các trang web phổ biến để người dùng click vào đó Hacker gửi nhiều gói tin ICMP làm tắc nghẽn băng thông Hacker xây dựng những trang web lừa đảo có đường link tương tự trang web thông dụng để khiến người dùng nhầm lẫn

4 lines
51.

Mô tả nào đúng về Phising ? Không xác định trước được mục tiêu tấn công Sử dụng Social engineering Phising email thường có nội dung hấp dẫn Nhằm vào một mục tiêu định trước

4 lines
52.

Thiết lập cấu hình tường lửa để phòng chống SYN flood bằng câu lệnh sau đây đem lại kết quả tích cực gì: #limits incoming packets Giảm bớt lượng tài nguyên bị tiêu hao trong thời gian bị tấn công SYN flood Ngắt kết nối mạng khi cuộc tấn công SYN fload bắt đầu xảy ra Phòng chống được cuộc tấn công insider attack Làm gia tăng số lượng kết nối có thể tiếp nhận

4 lines
53.

Mô tả nào về zero - day attack là sai ? Có cả một thị trường chợ đen mua bán lỗ hổng bảo mật zero-day Khai thác những lỗ hổng bảo mật chưa được công bố hoặc chưa được vá Khai thác những lỗ hổng bảo mật của các hệ thống thiết bị mạng Khai thác những lỗ hổng bảo mật tạo ra bởi chip gián điệp gắn trong bo mạch

4 lines
54.

Mô tả nào sai về tấn công mật khẩu? Có nhiều phần mềm công cụ để thực hiện Dictionary Attack D

4 lines
55.

Attacker A gửi gói SYN tới nạn nhân B để thực hiện cuộc tấn công SYN Flood. Gói tin này mạo danh một máy tính C. Nếu tại thời điểm tấn công mà C đang hoạt động thì …

4 lines
56.

Mô tả nào đúng về hình thức tấn công DoS?

4 lines
57.

Hình thức tấn công APT có thể ...

a)

Thực hiện Blacklisting

b)

Chống IDS

c)

Thực hiện Sandboxing

d)

Thực hiện reverse engineering

e)

Nén và gửi dữ liệu đánh cắp được lên host trung gian

58.

Reverse engineering là việc ...

a)

a. tấn công mạng bằng những kỹ năng xã hội như thuyết phục, dụ dỗ, dò hỏi

b)

b. tìm ra cơ chế hoạt động của một phần mềm qua việc phân tích mã nguồn

c)

c. dịch mã nguồn thành ngôn ngữ máy

d)

d. xây dựng mã nguồn thông qua việc định danh một phần mềm

59.

Mô tả nào sai về hình thức tấn công DoS?

a)

a. Hệ thống không thể nhận dạng những gói tin của tin tặc gửi tới nhằm làm nghẽn băng thông

b)

b. Hệ thống có thể nhận dạng những gói tin DoS của tin tặc gửi tới vì chúng chứa những signature đặc trưng của mã độc

c)

c. Công cụ tấn công chỉ là những phần mềm bình thường mà ai cũng sử dụng hàng ngày như trình duyệt

d)

d. Hoạt động tấn công của tin tặc được hệ thống ưu tiên phục vụ vì hiểu nhầm là các yêu cầu trao đổi từ khách hàng

60.

Hình thức tấn công APT không có tính chất nào sau đây?

a)

a. Mã hóa dữ liệu rồi đòi tiền chuộc

b)

b. Đánh cắp dữ liệu

c)

c. Xóa file

d)

d. Gửi email chứa bản sao mã độc đến mọi địa chỉ email có liên quan đến mục tiêu

e)

e. Phá hoại hoạt động của hệ thống

61.

Hình sau mô tả cuộc tấn công SYN Flood trong đó attacker gửi gói SYN tới nạn nhân, gói tin này ghi địa chỉ trạm gửi là gì?

a)

120.1.1.1

b)

8.8.8.8

c)

192.168.1.1

d)

134.112.1.1

62.

Câu hỏi 8 Mô tả nào đúng về DRDoS?

a)

a. Distributed Reflection DoS: tấn công từ chối dịch vụ theo kiểu phân tán

b)

b. Kẻ tấn công mạo danh những máy tính đang bảo trì hoặc ngừng làm việc để trực tiếp gửi rất nhiều gói tin đến nạn nhân

c)

c. Kẻ tấn công mạo danh nạn nhân (địa chỉ gửi là IP của nạn nhân) gửi gói tin SYN tới các server phản xạ dẫn tới hiện tượng nhân băng thông về phía nạn nhân

d)

d. Kẻ tấn công sử dụng đàn botnet để tạo ra cơn bão gói tin

63.

Attacker gửi gói tin nào tới nạn nhân để thực hiện cuộc tấn công SYN Flood?

a)

SYN/ACK

b)

SYN

c)

ACK

d)

RST

64.

Yêu cầu đầu tiên đặt ra với Passive attack là gì?

a)

a. Đánh cắp được thông tin

b)

b. Không bị lộ

c)

c. Phân tích lưu lượng thành công

d)

d. Tìm được Clear Text password

65.

Câu hỏi 11:Mô tả nào về hình thức tấn công Ping of Death là sai?

a)

a. Lợi dụng lệnh Ping

b)

b. Gửi gói tin có kích thước bất thường khiến cho máy tính của nạn nhân gặp phải khó khăn khi xử lý

c)

c. Lợi dụng cơ chế bắt tay ba bước của giao thức TCP

66.

Hình sau mô tả cuộc tấn công SMURT. Gói tin gửi từ hacker tới router của mạng phản xạ ghi địa chỉ gửi là A và địa chỉ nhận là B. Hãy cho biết hai địa chỉ A và B theo thứ tự là những địa chỉ nào?

a)

a. 195.0.0.255 và 4.4.4.4

b)

b. 3.3.3.3 và 4.4.4.4

c)

c. 3.3.3.3 và 195.0.0.255

d)

d. 4.4.4.4 và 195.0.0.255

67.

Sâu Stuxnet được sử dụng trong hình thức tấn công nào?

a)

APT

b)

Passive attack

c)

DOS

d)

Phishing

e)

DDOS

68.

Hình thức tấn công DOS và APT có liên quan gì?

a)

a. APT sử dụng DOS để đánh cắp thông tin

b)

b. DOS sử dụng APT để khai thác thông tin về mục tiêu

c)

c. APT sử dụng DOS để tạo ra Backdoor

d)

d. APT sử dụng DOS để đánh lạc hướng

e)

e. DOS sử dụng APT để làm tê liệt hệ thống

69.

Thiết lập cấu hình tường lửa để phòng chống SYN flood bằng câu lệnh sau đây đem lại kết quả tích cực gì: #reducing timed out to 30 ?

a)

a. Ngăn chặn được một phần lưu lượng tấn công khi cuộc tấn công SYN flood xảy ra

b)

b. Giảm bớt lượng tài nguyên bị tiêu hao trong thời gian bị tấn công SYN flood

c)

c. Phòng chống được cuộc tấn công SYN flood xuất phát từ những máy ở xa, có tốc độ mạng chậm

d)

d. Chờ được những client ở xa có tốc độ mạng chậm

70.

Đoạn lệnh kèm theo được đánh số thứ tự để tiện theo dõi. Dòng lệnh nào có khả năng gây ra lỗi Buffer overflow?

a)

6

b)

7

c)

5

d)

4

71.

Hình thức tấn công APT có thể ...

a)

a. Thực hiện footprinting để kết nối lên C&C server

b)

b. Sử dụng C&C server để đánh lạc hướng

c)

c. Cài đặt cửa hậu (backdoor)

d)

d. Cố gắng lây nhiễm malware vào mục tiêu

72.

Câu hỏi 10 Mô tả nào sai về kiểu tấn công SYN Flood?

a)

a. Lợi dụng cơ chế "Three way handshake" của giao thức TCP

b)

b. Gói tin được gửi ở bước 3 là ACK, do tin tặc gửi tới nạn nhân

c)

c. Gói tin được gửi ở bước 1 là SYN

d)

d. Gói tin được gửi ở bước 2 là SYN/ACK, do chính nạn nhân gửi đi

73.

Đâu là xác thực 2 bước trong các phép kiểm tra sau đây?

a)

Name - phone number

b)

mã OTP - số PIN

c)

Mật khẩu - Vân tay

d)

Name - Password

e)

mống mắt - giọng nói

74.

Mô tả nào đúng về DoS và DDoS?

a)

a. Lưu lượng tấn công DDoS hướng tới nhiều máy trạm khác nhau trong mạng LAN của nạn nhân

b)

b. Chỉ có DoS hướng đến mục tiêu làm tê liệt dịch vụ mạng còn DDoS nhằm mục tiêu khác

c)

c. DoS chỉ sử dụng một vài máy còn DDoS khống chế rất nhiều máy làm công cụ tấn công

d)

d. Lưu lượng tấn công DoS chỉ phát sinh từ máy của tin tặc

75.

Câu hỏi 9 Mô tả nào về hình thức tấn công từ chối dịch vụ là đúng?

a)

a. Kiểu tấn công LAND gửi tới nạn nhân những gói tin với giá trị offset sai lệch, chồng chéo nhau

b)

b. Nạn nhân không thể lắp ráp 3 gói tin tới đích với giá trị offset như sau. Gói tin thứ nhất: 1-100; gói thứ hai: 201-1000; gói thứ ba: 101-500

c)

c. Kiểu tấn công LAND giả mạo địa chỉ IP của chính nạn nhân để gửi các gói tin tấn công

d)

d. Kiểu tấn công LAND gửi những mảnh khác nhau của gói tin mà nạn nhân không thể lắp ghép lại được

76.

Trong hình thức tấn công APT, chữ P có nghĩa là ...

a)

Kiên trì

b)

Dai dẳng

c)

Công khai

d)

Bảo vệ

e)

Dự án

77.

Mô tả nào đúng về Social engineering?

a)

Sử dụng C&C server

b)

Sử dụng kỹ năng IT

c)

Sử dụng mã độc Trojan

d)

Sử dụng kỹ năng lập trình

e)

Được kẻ gian sử dụng trong cuộc gọi điện thoại lừa đảo

78.

Câu hỏi 7 Cơ chế Sandbox bảo mật bằng cách ...

a)

a. Thực thi các phần mềm cần bảo vệ trong một không gian cách ly khỏi môi trường bên ngoài

b)

b. Thực hiện cơ chế Blacklisting

c)

c. Gọi ứng dụng Antivirus

d)

d. Thực hiện cơ chế Reverse engineering

e)

e. Hoạt động trong môi trường cách ly được tạo bởi những thiết bị không kết nối ra Internet bên ngoài

79.

Blacklist là ...

a)

a. Danh sách địa chỉ mà mã độc sẽ lây lan thông qua việc gửi email

b)

b. Danh sách được ghi nhận bởi các tổ chức chống thư rác, chuyên thống kê những server phát tán thư rác

c)

c. Máy chủ phát tán mã độc

d)

d. Danh sách những địa chỉ IP bị nghi ngờ

e)

e. C&C server

80.

IDS là….

a)

Hệ thống phát hiện xâm nhập

b)

Lệnh phát hiện mã độc

c)

Hệ thống chống xâm nhập

d)

Thiết bị phòng chống hoạt động độc lập

e)

Nền tảng tường lửa

81.

Mô tả nào về xác thực hai nhân tố là sai?

a)

Việc đăng nhập vào Facebook thông qua một thao tác nháy chuột vào ảnh là xác thực 2 lớp

b)

Một ví dụ về việc rút tiền từ máy rút tiền tự động ATM

c)

Tiến hành việc xác thực dựa trên hai yếu tố:

d)

Tiếng anh là Two-factor authentication, còn gọi là Xác thực hai bước

82.

Mô tả nào đúng về Captcha?

a)

Là những phép thử cho phép phân biệt đối tượng đang tương tác là con người hay phần mềm tự động

b)

Là những phép thử do con người tạo ra , chỉ có con người mới có thể vượt qua

c)

Là những phép thử do máy tính tạo ra một cách tự động

d)

Là những phép thử do con người tạo ra, máy tính hoàn toàn có thể vượt qua

83.

Mô tả nào sai về tấn công mật khẩu?

a)

Có nhiều phần mềm công cụ để thực hiện Dictionary Attack

b)

Dictionary attack: thử những mật khẩu tổ hợp từ những thông tin đánh cắp được

c)

Brute force: thử tất cả các chuỗi mật khẩu có thể

d)

Brute Force: tin tặc thử các mật khẩu mà hắn đánh cắp được từ nạn nhân

84.

Trong trường hợp này địa chỉ MAC của máy là gì?

a)

a. 255.255.255.0

b)

b. 192.168.1.1

c)

c. B4-2E-99-76-63-3D

d)

d. 192.168.1.7

85.

Mô tả nào đúng về hình thức tấn công DoS?

a)

Attacker có thể cài mã độc vào một website có lượng truy cập lớn để tất cả những người truy cập website đều vô tình tham gia vào cuộc tấn công DoS

b)

DdoS dễ bị ngăn chặn và truy bắt vì lưu lượng tấn công chỉ xuất phát từ một địa chỉ IP

c)

Hình thức DoS tiên tiến hiện nay là tin tặc chỉ dùng một sever duy nhất có công suất lớn để gửi rất nhiều gói tin làm nghẽn băng thông của nạn nhân

d)

Hình thức DoS sổ điển là ra lệnh cho mạng các zombie đồng loạt tấn công. Ngày nay hình thức này ít được sử dụng vì dễ bị ngăn chặn và lần vết

86.

Mô tả nào về hình thức tấn công Từ chối dịch vụ là sai?

a)

Đầu tư thêm chi phí để nâng cấp cấu hình máy chủ, thiết bị và đường truyền cũng không giúp gì cho việc đối phó với DoS

b)

Hình thức tấn công từ chối dịch vụ kiểu cổ điển Denial of Service, viết tắt là DoS, dùng một máy chủ công suất lớn liên tục gửi truy vấn tới mục tiêu khiến nó bị tắc nghẽn

c)

Cài mã độc vào một website có nhiều người xem hàng ngày để dễ dàng lây nhiễm mã độc cho máy tính của họ

d)

Cài mã độc vào một website có nhiều người xem hàng ngày để khống chế và huy động máy tính của họ tham gia cuộc tấn công từ chối dịch vụ

87.

zero - day là …

a)

lỗ hổng bảo mật

b)

Lỗ hổng bảo mật chưa được vá

c)

Lỗ hổng bảo mật chưa được công bố

d)

Danh sách các lỗ hổng bảo mật chưa được công bố

88.

Hình sau mô tả cuộc tấn công SMURT. Gói tin gửi từ hacker tới router của mạng phản xạ ghi địa chỉ gửi là A và địa chỉ nhận là B. Hãy cho biết A là bao nhiêu?

a)

192.168.178.255

b)

193.12.15.7

c)

255.1.1.0

d)

192.168.178.30

89.

Đối với người dùng Nguyễn Văn An sinh ngày 01/01/2001, mật khẩu nào sau đây là mật khẩu mạnh có thể sử dụng được ?

a)

mat_khau_hoa_hong

b)

Chieu*tren*pho*vang!285

c)

hoa_hong_01012001

d)

password_hoa_hong_do_tham

90.

Mô tả nào đúng về dấu hiệu cho phép nhận dạng một Phishing email?

a)

Địa chỉ gửi thường là các email công vụ

b)

Địa chỉ nhận thường ghi chính xác họ tên, giới tính của người nhận

c)

Title thường hấp dẫn, cuốn hút

d)

Địa chỉ gửi thường là các email miễn phí

91.

Mô tả nào đúng về mục đích của hình thức tấn công DOS?

a)

Thường kéo dài trong nhiều ngày

b)

Cướp quyền điều khiển hệ thống mạng của nạn nhân

c)

Khiến cho nạn nhân không thể cung cấp dịch vụ mạng

d)

Khiến cho nạn nhân không thể sử dụng dịch vụ mạng

e)

Xóa file dữ liệu