Font size
WorksheetsA-Chương 1
Total questions: 136
Worksheet time: 1hrs 10mins
Kiểm soát truy cập là quá trình mà trong đó người dùng được .......... và ........... truy cập đến các thông tin, các hệ thống và tài nguyên
nhận dạng/ trao quyền
xác nhận/ trao quyền
xác thực / trao quyền
định dạng/ trao quyền
Một hệ thống kiểm soát truy cập có thể được cấu thành từ ......... dịch vụ:
2
3
4
5
Xác thực (Authentication)
Là quá trình xác minh tính chân thực của các thông tin nhận dạng mà người dùng cung cấp.
Trao quyền xác định các tài nguyên mà người dùng được phép truy cập sau khi người dùng đã được xác thực
Cung cấp khả năng thêm, bớt và sửa đổi các thông tin tài khoản người dùng, cũng như quyền truy cập của người dùng.
Là quá trình chứng minh tính chân thực của các thông tin nhận dạng mà người dùng cung cấp.
Trao quyền (Authorization)
Là quá trình xác minh tính chân thực của các thông tin nhận dạng mà người dùng cung cấp.
Trao quyền xác định các tài nguyên mà người dùng được phép truy cập sau khi người dùng đã được xác thực
Cung cấp khả năng thêm, bớt và sửa đổi các thông tin tài khoản người dùng, cũng như quyền truy cập của người dùng.
Là quá trình chứng minh tính chân thực của các thông tin nhận dạng mà người dùng cung cấp.
Quản trị (Administration)
Là quá trình xác minh tính chân thực của các thông tin nhận dạng mà người dùng cung cấp.
Trao quyền xác định các tài nguyên mà người dùng được phép truy cập sau khi người dùng đã được xác thực
Cung cấp khả năng thêm, bớt và sửa đổi các thông tin tài khoản người dùng, cũng như quyền truy cập của người dùng.
Là quá trình chứng minh tính chân thực của các thông tin nhận dạng mà người dùng cung cấp.
Mục đích chính của kiểm soát truy cập là để đảm bảo tính
bí mật, toàn vẹn, sẵn dùng
bảo mật, toàn vẹn, sẵn dùng
xác thực, toàn vẹn
bảo mật, toàn vẹn
Kiểm soát truy cập dựa trên thông tin nhận dạng của các chủ thể và/hoặc nhóm của các chủ thể?
DAC
MAC
RBAC
TBAC
Thông tin nhận dạng có thể của biện pháp kiểm soát truy cập DAC?
Bạn là ai, những cái bạn biết, bạn có gì?
Bạn là ai, bạn có quyền gì, thông tin xác thực
Những gì bạn biết, bạn có gì, thông tin xác thực
Thông tin xác thực, bạn có gì, những gì bạn biết
Thông tin trả lời cho câu hỏi "Bạn là ai?"
CMND, bằng lái xe, vân tay
tên truy cập, mật khẩu, số PIN
Thẻ ATM, thẻ tín dụng
Thẻ ATM, thẻ tín dụng, bằng lái xe, CMND
Thông tin trả lời cho câu hỏi "Những cái bạn biết?"
CMND, bằng lái xe, vân tay
tên truy cập, mật khẩu, số PIN
Thẻ ATM, thẻ tín dụng
Thẻ ATM, thẻ tín dụng, bằng lái xe, CMND
Thông tin trả lời cho câu hỏi "Bạn có gì?"
CMND, bằng lái xe, vân tay
tên truy cập, mật khẩu, số PIN
Thẻ ATM, thẻ tín dụng
Thẻ ATM, thẻ tín dụng, bằng lái xe, CMND
Chọn SAI? Các biện pháp kiểm soát truy cập - DAC
DAC cho phép người dùng có thể cấp hoặc huỷ quyền truy cập cho các người dùng khác đến các đối tượng thuộc quyền điều khiển của họ.
Chủ sở hữu của các đối tượng (owner of objects) là người dùng có toàn quyền điều khiển các đối tượng này
Không cho phép người tạo ra các đối tượng (thông tin/tài nguyên) có toàn quyền truy cập các đối tượng này.
Hai kỹ thuật được sử dụng phổ biến đề cài đặt DAC: ACM, ACL
Kiểm soát truy cập tuỳ chọn (DAC) được định nghĩa là các cơ chế hạn chế truy cập đến các đối tượng dựa trên ..................
thông tin nhận dạng của các chủ thể và/hoặc nhóm của các chủ thể
Tính nhạy cảm và sự trao quyền chính thức
vai trò (role) của họ trong công ty/tổ chức đó
các luật (rules) đã được định nghĩa trước
Kiểm soát truy cập bắt buộc (MAC) được định nghĩa là các cơ chế hạn chế truy cập đến các đối tượng dựa trên ..................
thông tin nhận dạng của các chủ thể và/hoặc nhóm của các chủ thể
Tính nhạy cảm và sự trao quyền chính thức
vai trò (role) của họ trong công ty/tổ chức đó
các luật (rules) đã được định nghĩa trước
Các mức nhạy cảm của thông tin trong MAC
Top Secret, Secret, Condentitial, Unclassified
Top Secret, Secret, Condenfitial, Public
Top Secret, Secret, Condenfitial, Unclassified
Top Secret, Secret, Condentitial, Public
Chọn SAi? Các biện pháp kiểm soát truy cập - MAC
MAC không cho phép người tạo ra các đối tượng (thông tin/tài nguyên) có toàn quyền truy cập các đối tượng này
Quyền truy cập đến các đối tượng (thông tin/tài nguyên) do người quản trị hệ thống định ra trước trên cơ sở chính sách an toàn thông tin của tổ chức đó.
MAC thường được sử dụng phổ biến trong các cơ quan an ninh, quân đội và ngân hàng.
DAC cho phép người dùng có thể cấp hoặc huỷ quyền truy cập cho các người dùng khác đến các đối tượng thuộc quyền điều khiển của họ.
Mật (Confidential - C): Được áp dụng với thông tin mà nếu bị lộ có thể dẫn đến thiệt hại đối với .............
an ninh quốc gia
an ninh tổ chức
mạng máy tính
người dùng
Nguyên tắc của Bell-LaPadula
Đọc xuống, ghi lên
Không ghi lên, không đọc xuống
Đọc lên, ghi xuống
Đọc xuống, ghi xuống
Bell-LaPadula: Nguyên tắc ghi lên:
Một người dùng ở mức độ bảo mật k chỉ có thể ghi các đối tượng ở cùng mức bảo mật hoặc thấp hơn
Một người dùng ở mức độ bảo mật k chỉ có thể ghi các đối tượng ở cùng mức toàn vẹn hoặc cao hơn
Một người dùng ở mức độ bảo mật k chỉ có thể ghi các đối tượng ở cùng mức bảo mật hoặc cao hơn
Một người dùng ở mức độ bảo mật k chỉ có thể ghi các đối tượng ở cùng mức toàn vẹn hoặc thấp hơn
Bell-LaPadula: Nguyên tắc đọc xuống:
Một người dùng ở mức độ bảo mật k chỉ có thể đọc các đối tượng ở cùng mức bảo mật hoặc thấp hơn
Một người dùng ở mức độ bảo mật k chỉ có thể đọc các đối tượng ở cùng mức toàn vẹn hoặc cao hơn
Một người dùng ở mức độ bảo mật k chỉ có thể đọc các đối tượng ở cùng mức bảo mật hoặc cao hơn
Một người dùng ở mức độ bảo mật k chỉ có thể đọc các đối tượng ở cùng mức toàn vẹn hoặc thấp hơn
Nguyên tắc của mô hình Biba:
Ghi lên, đọc xuống
Đọc lên, ghi xuống
Đọc xuống, ghi xuống
Không đọc lên, không ghi xuống
luồng thông tin trong mô hình Biba được kiểm soát ............. với mô hình Bell-LaPadula
ngược
ngang bằng
giống
khác
Mô hình Bell-LaPadla bảo vệ tính............
bí mật
toàn vẹn
sãn dùng
chống chối bỏ
Mô hình Biba bảo vệ tính............
bí mật
toàn vẹn
sãn dùng
chống chối bỏ
Mô hình Clark-Wilson bảo vệ tính............
bí mật
toàn vẹn
sãn dùng
chống chối bỏ
Mô hình này tập trung vào việc
ngăn chặn người dùng sửa đổi trái phép dữ liệu
sử dụng các nhãn an ninh để biểu diễn mức độ an toàn
quyền bảo vệ nguyên thủy, được gọi là các lệnh,
1 ma trận kiểm soát truy cập và bao gồm 1 tập các quyền chung và 1 tập cụ thể các lệnh
Trong mô hình Clark-Wilson, Tính toàn vẹn được dựa trên nguyên tắc các công việc (thủ tục) được ................. và ..................
định nghĩa / tách biệt trách nhiệm
định nghĩa tường minh/ tách biệt trách nhiệm
xắp xếp định nghĩa/ phân chia trách nhiệm
định nghĩa tường minh/ phân chia trách nhiệm
Mô hình Graham-Denning gồm ............... thành phần
2
3
4
5
Graham-Denning
Mỗi chủ thể lại gồm 2 thành phần
process, domain
file, process
file, domain
IP, domain
Mô hình Graham-Denning gồm 3 thành phần
❖ Mỗi chủ thể lại gồm 2 thành phần: 1 tiến trình (process) và 1 miền (domain);
▪ Mỗi miền là
1 tập các rang buộc kiểm soát việc chủ thể truy cập đối tượng thế nào
Tập hợp các quyền chi phối cách các chủ thể có thể xử lý các đối tượng thụ động
quyền bảo vệ nguyên thủy
các lệnh, mà các chủ thể có thể thực thi để tác động lên các chủ thể hoặc đối tượng khác
Mô hình Graham-Denning mô tả .............., được gọi là các ............., mà các chủ thể có thể thực thi để tác động lên các chủ thể hoặc đối tượng khác
8 quyền bảo vê / lệnh
8 quyền bảo vệ nguyên thủy / lệnh
7 quyền bảo vệ/ tập lệnh
7 quyền bảo vệ nguyên thủy/ tập lệnh
Đâu KHÔNG phải một trong 8 quyền nguyên thủy trong mô hinhg Graham-Denning
Create object
Coppy subject
Grant access right
Transfer access right
Mô hình Harrison-Ruzzo-Ullman (HRU) định nghĩa một phương pháp cho phép
Thay đổi quyền truy cập của chủ thể lên đối tượng
Thêm hoặc xóa các chủ thể và đối tượng
Tất cả các ý trên
Các đặc điểm sinh trắc thường được sử dụng gồm
5
6
7
8
Trong số tất cả các đặc điểm sinh trắc học có thể có, chỉ có ba đặc điểm của con người thường được coi là thực sự riêng (unique)
Fingerprint, Hand and palm print, Facial geometry
Retinal print, Fingerprint, Iris pattern
Retinal print, Hand geometry, Hand and palm print
Iris pattern, Retinal print, Hand geometry
Chứng chỉ số là 1 tài liệu số do một cơ quan có thẩm quyền ............. cấp
CA
DA
BI
SA
Chứng chỉ số là 1 tài liệu số do một cơ quan có thẩm quyền (CA-Certificate Authority) cấp, gồm ........................ thông tin chính
2
3
4
5
Các giao thức xác thực dựa trên mã thông báo, như
RADIUS
CHAP
Kerberos
PAP
PAP
Người dùng gửi username+password, máy chủ kiểm tra sự tồn tại của tài khoản ứng với username+password và trả lời
một giao thức mật mã dùng để xác thực trong các mạng máy tính hoạt động trên những đường truyền không an toàn
một giao thức ứng dụng cho phép truy cập và duy trì các dịch vụ thông tin thư mục phân tán qua mạng Internet
một giao thức ủy quyền cho phép các ứng dụng, chẳng hạn như Facebook, GitHub có được quyền truy cập hạn chế vào tài khoản người dùng trên dịch vụ HTTP
Kerberos
Người dùng gửi username+password, máy chủ kiểm tra sự tồn tại của tài khoản ứng với username+password và trả lời
một giao thức mật mã dùng để xác thực trong các mạng máy tính hoạt động trên những đường truyền không an toàn
một giao thức ứng dụng cho phép truy cập và duy trì các dịch vụ thông tin thư mục phân tán qua mạng Internet
một giao thức ủy quyền cho phép các ứng dụng, chẳng hạn như Facebook, GitHub có được quyền truy cập hạn chế vào tài khoản người dùng trên dịch vụ HTTP
LDAP
Người dùng gửi username+password, máy chủ kiểm tra sự tồn tại của tài khoản ứng với username+password và trả lời
một giao thức mật mã dùng để xác thực trong các mạng máy tính hoạt động trên những đường truyền không an toàn
một giao thức ứng dụng cho phép truy cập và duy trì các dịch vụ thông tin thư mục phân tán qua mạng Internet
một giao thức ủy quyền cho phép các ứng dụng, chẳng hạn như Facebook, GitHub có được quyền truy cập hạn chế vào tài khoản người dùng trên dịch vụ HTTP
OAuth2
Người dùng gửi username+password, máy chủ kiểm tra sự tồn tại của tài khoản ứng với username+password và trả lời
một giao thức mật mã dùng để xác thực trong các mạng máy tính hoạt động trên những đường truyền không an toàn
một giao thức ứng dụng cho phép truy cập và duy trì các dịch vụ thông tin thư mục phân tán qua mạng Internet
một giao thức ủy quyền cho phép các ứng dụng, chẳng hạn như Facebook, GitHub có được quyền truy cập hạn chế vào tài khoản người dùng trên dịch vụ HTTP
PAP sử dụng bắt tay ........... bước
2
3
4
5
Giao thức được xây dựng dựa trên mật mã hóa
khóa đối xứng
khóa bất đối xứng
hàm băm
AES
Kerberos cho phép 1 client xác thực bản thân với 1 máy chủ ứng dụng (không lưu tài khoản của client) nhờ sự hỗ trợ của............
KDC
KCD
SAC
CAS
Kerberos có khả năng chống lại việc ............ hay ............. và đảm bảo tính toàn vẹn của dữ liệu
cướp phiên/ phát lại
cướp phiên/ gửi lại gói tin cũ
nghe lén/ gửi lại gói tin cũ
nghe lén/ phát lại
Dịch vụ Active Directory của Windows server sử dụng
PAP
LDAP
CHAP
SAML
Facebook, GitHub được gọi là
Máy chủ ủy quyền
Máy chủ tài nguyên
Ứng dụng
Chủ sở hữu tài nguyên
OAuth xác định ......... vai trò:
3
6
4
8
OAuth2 ❖ Luồng giao thức
5 bước
4 bước
7 bước
6 bước
Chọn các giao thức xác thực đúng?
PAP, CHAP, XAML, EAP
CHAP, SAMPL, EAP, LDAP
SAML, EAP, LDAP, RADIUS
Kerberos, DAP, SAML, EAP
Giao thức xác thực thường được sử dụng trong cơ chế đăng nhập một lần trên trình duyệt web (SSO)
PAP
CHAP
SAML
EAP
RADIUS xác thực bằng hai cách tiếp cận
CHAP, PAP
PAP, EAP
CHAP, SAML
CHAP, EAP
Các loại Honeypot theo miền chức năng gồm...
Spam, Database, Spyware, Website
Spamming, Database, Malware, Honeynet
Spam, Database, Malware, Honeynet
Spam, Website, Malware, Honeynet
Trong CHAP hệ thống sử dụng mã hóa
AES
DES
MD5
SHA-1
CHAP sử dụng bắt tay .................. chiều
2
3
4
5
Chọn SAI?
EAP là một giao thức xác thực được thiết kế để hỗ trợ nhiều phương pháp xác thực;
EAP chỉ định cấu trúc của giao tiếp xác thực giữa máy khách và máy chủ xác thực
EAP xác định nội dung của dữ liệu xác thực khi kết hợp với MD5, token, mật khẩu 1 lần, TLS
EAP không xác định nội dung của dữ liệu xác thực. Nội dung này được xác định bằng phương pháp EAP cụ thể được sử dụng để xác thực
Hiện nay tường lửa có mấy thế hệ?
3
4
5
6
Thế hệ 1 lọc dựa theo
lọc đơn giản, cho phép hoặc từ chối các gói tin ở lớp 3 dựa trên header của gói, tương tự hỗ trợ danh sách kiểm soát truy cập
hỗ trợ giám sát, lọc theo phiên, kết nối (tường lửa có trạng thái), có khả năng lọc gói đến lớp 4
hỗ trợ khả năng lọc đến lớp 7 - lớp ứng dụng. Một số thiết bị cao cấp hỗ trợ mô hình UTM (unified threat management)
còn gọi là tường lửa thế hệ mới (NGFW), tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa
là tường lửa thế hệ mới hỗ trợ bởi học máy (ML-Powered NGFW). Dạng tường lửa này sử dụng các mô hình học máy để chủ động phát hiện nhiều dạng tấn công đã biết và chưa biết, kể cả tấn công zero-day
Thế hệ 2 lọc dựa theo
lọc đơn giản, cho phép hoặc từ chối các gói tin ở lớp 3 dựa trên header của gói, tương tự hỗ trợ danh sách kiểm soát truy cập
hỗ trợ giám sát, lọc theo phiên, kết nối (tường lửa có trạng thái), có khả năng lọc gói đến lớp 4
hỗ trợ khả năng lọc đến lớp 7 - lớp ứng dụng. Một số thiết bị cao cấp hỗ trợ mô hình UTM (unified threat management)
còn gọi là tường lửa thế hệ mới (NGFW), tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa
là tường lửa thế hệ mới hỗ trợ bởi học máy (ML-Powered NGFW). Dạng tường lửa này sử dụng các mô hình học máy để chủ động phát hiện nhiều dạng tấn công đã biết và chưa biết, kể cả tấn công zero-day
Thế hệ 3 lọc dựa theo
lọc đơn giản, cho phép hoặc từ chối các gói tin ở lớp 3 dựa trên header của gói, tương tự hỗ trợ danh sách kiểm soát truy cập
hỗ trợ giám sát, lọc theo phiên, kết nối (tường lửa có trạng thái), có khả năng lọc gói đến lớp 4
hỗ trợ khả năng lọc đến lớp 7 - lớp ứng dụng. Một số thiết bị cao cấp hỗ trợ mô hình UTM (unified threat management)
còn gọi là tường lửa thế hệ mới (NGFW), tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa
là tường lửa thế hệ mới hỗ trợ bởi học máy (ML-Powered NGFW). Dạng tường lửa này sử dụng các mô hình học máy để chủ động phát hiện nhiều dạng tấn công đã biết và chưa biết, kể cả tấn công zero-day
Thế hệ 4 lọc dựa theo
lọc đơn giản, cho phép hoặc từ chối các gói tin ở lớp 3 dựa trên header của gói, tương tự hỗ trợ danh sách kiểm soát truy cập
hỗ trợ giám sát, lọc theo phiên, kết nối (tường lửa có trạng thái), có khả năng lọc gói đến lớp 4
hỗ trợ khả năng lọc đến lớp 7 - lớp ứng dụng. Một số thiết bị cao cấp hỗ trợ mô hình UTM (unified threat management)
còn gọi là tường lửa thế hệ mới (NGFW), tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa
là tường lửa thế hệ mới hỗ trợ bởi học máy (ML-Powered NGFW). Dạng tường lửa này sử dụng các mô hình học máy để chủ động phát hiện nhiều dạng tấn công đã biết và chưa biết, kể cả tấn công zero-day
Thế hệ 5 lọc dựa theo
lọc đơn giản, cho phép hoặc từ chối các gói tin ở lớp 3 dựa trên header của gói, tương tự hỗ trợ danh sách kiểm soát truy cập
hỗ trợ giám sát, lọc theo phiên, kết nối (tường lửa có trạng thái), có khả năng lọc gói đến lớp 4
hỗ trợ khả năng lọc đến lớp 7 - lớp ứng dụng. Một số thiết bị cao cấp hỗ trợ mô hình UTM (unified threat management)
còn gọi là tường lửa thế hệ mới (NGFW), tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa
là tường lửa thế hệ mới hỗ trợ bởi học máy (ML-Powered NGFW). Dạng tường lửa này sử dụng các mô hình học máy để chủ động phát hiện nhiều dạng tấn công đã biết và chưa biết, kể cả tấn công zero-day
Đâu là một dạng tường lửa
Packet-filtering firewalls
Application layer firewalls
Circuit gateways
MAC layer firewalls
Tường lửa lọc gói kiểm tra thông tin trong ............ của các gói tin đi đến 1 mạng
header
giao thức vận chuyển
IP
địa chỉ đích
Các thông tin trong header của gói tin thường sử dụng để lọc bao gồm:
Địa chỉ IP đích, địa chỉ IP nguồn
Hướng di chuyển (đi vào, đi ra)
Giao thức (với tường lửa hỗ trợ kiểm tra lớp giao thức IP)
Cổng TCP/UDP nguồn, đích
Điểm mạnh của tường lửa
Tường lửa rất hiệu quả trong việc thực thi các chính sách bảo mật của công ty.
Tường lửa được sử dụng để hạn chế quyền truy cập vào các dịch vụ cụ thể.
Tường lửa có mục đích duy nhất, nên không cần phải thỏa hiệp giữa tính bảo mật và khả năng sử dụng.
Tường lửa hỗ trợ tốt việc kiểm toán
Tường lửa nhanh chóng cảnh báo những người có trách nhiệm về các sự kiện cụ thể.
Điểm yếu của tường lửa:
Tường lửa không thể bảo vệ chống lại những gì đã được ủy quyền.
Tường lửa chỉ có hiệu quả khi các luật mà chúng được cấu hình để thực thi.
Tường lửa không thể ngăn chặn các cuộc tấn công sử dụng kỹ thuật xã hội hoặc người dùng được ủy quyền cố tình sử dụng quyền truy cập của họ cho mục đích xấu.
Tường lửa không thể khắc phục các vấn đề, như quản trị kém hoặc các chính sách bảo mật được thiết kế kém.
Tường lửa không thể ngăn chặn các cuộc tấn công nếu lưu lượng truy cập không đi qua chúng.
Chọn tên tường lửa đúng
Application firewall
Application gateway
proxy server
reverse proxy
Tường lửa lớp MAC là tường lửa được thiết kế để vận hành trong lớp con MAC của lớp ...........
ứng dụng
liên kết dữ liệu
phiên
trình diên
Tường lửa lớp MAC sử dụng kiểm soát truy cập nào
ACL
MAC
DAC
ACM
Cấu hình tường lửa hoạt động tốt nhất cho một tổ chức cụ thể phụ thuộc vào ba yếu tố:
Mục tiêu của mạng
Khả năng của tổ chức trong việc phát triển và triển khai các kiến trúc
Ngân sách dành cho chức năng phong thủ mạng
Tất cả đáp án trên
Có mấy kiến trúc triển khai tường lửa?
3
4
5
6
Trên thực tế có hàng trăm biến thể tồn tại, nhưng tựu chung có 4 cách triển khai kiến trúc phổ biến của tường lửa
Packet-filtering routers (Bộ định tuyến lọc gói)
Dual homed firewalls / bastion hosts (Tường lửa kép / máy chủ pháo đài)
Screened host firewalls (Tường lửa lọc host)
Screened subnet firewalls (Tường lửa lọc mạng con)
được triển khai ở điểm kết nối giữa mạng nội bộ và mạng ngoài
Packet-filtering routers
Dual homed firewalls / Bastion hosts
Screened host firewalls
Screened Subnet Firewalls
Dạng kiến trúc này thường triển khai 1 tường lửa để cung cấp việc bảo vệ phía sau router
Packet-filtering routers
Dual homed firewalls / Bastion hosts
Screened host firewalls
Screened Subnet Firewalls
Dual homed firewalls / Bastion hosts tích hợp
NAT, PAT
NAT, PAS
TAT, PAT
NAS, PAS
Dual homed firewalls / Bastion hosts
Dạng kiến trúc này thường triển khai 1 tường lửa để cung cấp việc bảo vệ phía sau router;
Dạng kiến trúc này kết hợp của: ▪ Một packet-filtering router ▪ Một tường lửa riêng, chuyên dụng, như 1 máy chủ proxy ứng dụng.
Dạng kiến trúc này kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng.
thường được triển khai ở điểm kết nối giữa mạng nội bộ và mạng ngoài;
Packet-filtering routers
Dạng kiến trúc này thường triển khai 1 tường lửa để cung cấp việc bảo vệ phía sau router;
Dạng kiến trúc này kết hợp của: ▪ Một packet-filtering router ▪ Một tường lửa riêng, chuyên dụng, như 1 máy chủ proxy ứng dụng.
Dạng kiến trúc này kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng.
thường được triển khai ở điểm kết nối giữa mạng nội bộ và mạng ngoài;
Screened host firewalls
Dạng kiến trúc này thường triển khai 1 tường lửa để cung cấp việc bảo vệ phía sau router;
Dạng kiến trúc này kết hợp của: ▪ Một packet-filtering router ▪ Một tường lửa riêng, chuyên dụng, như 1 máy chủ proxy ứng dụng.
Dạng kiến trúc này kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng.
thường được triển khai ở điểm kết nối giữa mạng nội bộ và mạng ngoài;
Screened Subnet Firewalls
Dạng kiến trúc này thường triển khai 1 tường lửa để cung cấp việc bảo vệ phía sau router;
Dạng kiến trúc này kết hợp của: ▪ Một packet-filtering router ▪ Một tường lửa riêng, chuyên dụng, như 1 máy chủ proxy ứng dụng.
Dạng kiến trúc này kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng.
thường được triển khai ở điểm kết nối giữa mạng nội bộ và mạng ngoài;
Mạng riêng ảo
là một mạng riêng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã
là một mạng riêng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến
là một mạng riêng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật mật mã
là một mạng riêng được xây dựng trên nền tảng 1 mạng riêng như Internet sử dụng các kỹ thuật định tuyến và mật mã
Lợi ích cảu sử dụng VPN???
Giữ an toàn truy cập: VPN bảo mật thông tin liên lạc trên internet, cũng như bảo vệ bạn khỏi các mối đe dọa trực tuyến như lừa đảo, gian lận và tin tặc.
Bảo vệ dữ liệu: VPN bảo mật thông tin liên lạc của bạn bằng cách mã hóa và gửi thông tin trao đổi qua 1 đường hầm ảo.
▪ Truy cập nội dung bị chặn: Sử dụng VPN, bạn có thể ẩn địa chỉ IP của mình và thay đổi vị trí của mình từ quốc gia này sang quốc gia khác, đồng thời truy cập các trang web và dịch vụ bị chặn được kiểm duyệt ở quốc gia của bạn.
Tiết kiệm: Có thể sử dụng VPN để tiết kiệm tiền. Nhiều trang TMĐT như Amazon hiển thị các mức giá khác nhau cho các quốc gia khác nhau.
Bảo mật ở mức chấp nhận được: Dịch vụ VPN có thể mua chỉ với vài đô la. Và có thể bỏ chặn bất kỳ trang web nào và giữ cho kết nối của bạn ẩn danh & an toàn
Ưu điểm cảu VPN
Bỏ chặn trang web và bỏ qua bộ lọc
Bỏ qua các hạn chế truy cập theo khu vực địa lý
Thay đổi địa chỉ IP của bạn
Ẩn danh và quyền riêng tư trực tuyến
Bảo mật nâng cao: ẩn danh tính, dữ liệu mã hóa.
Mô hình kiểm soát truy cập Bell-LaPadula là một phương pháp triển khai biện pháp kiểm soát truy cập...
Rule-based AC
MAC
RBAC
DAC
Hai dịch vụ thiết yếu của một hệ thống kiểm soát truy cập là...
trao quyền và kiểm toán
xác thực và kiểm toán
đăng nhập và trao quyền
xác thực và trao quyền
Ba cơ chế kiểm soát truy cập thông dụng gồm
DAC, BAC và RBAC
DAC, MAC và RBAC
DAC, MAC và RRAC
DAC, MAC và BAC
Các giao thức bảo mật dữ liệu được sử dụng trong mạng VPN gồm...
PPTP, IPSec, SSL/TSL
PPP, IPSec, SSL/TSL
PPTP, IPSec, SSL/TLS
PPP, IPSec, SSL/TLS
Tường lửa thông thường không thể chống lại…
Tấn công hướng dữ liệu
Các hiểm họa từ bên ngoài
Tấn công từ mạng Internet
Tấn công giả mạo địa chỉ
Đâu là các giao thức xác thực người dùng sử dụng trong giao thức RADIUS?
CHAP và LDAP
PAP và LDAP
CHAP và SAML
PAP và CHAP
Kiểm soát truy cập tuỳ chọn (DAC) được định nghĩa là các cơ chế hạn chế truy nhập đến các đối tượng dựa trên ... của các chủ thể và/hoặc nhóm của các chủ thể.
thông tin check-in
thông tin người dùng
tính nhạy cảm của thông tin
thông tin nhận dạng
Số quyền bảo vệ nguyên thủy, được gọi là các lệnh, mà các chủ thể có thể thực thi để tác động lên các chủ thể hoặc đối tượng khác trong mô hình kiểm soát truy cập Graham-Denning là bao nhiêu?
6
10
4
8
Đâu KHÔNG PHẢI là một ưu điểm của mạng VPN?
Ẩn danh và quyền riêng tư trực tuyến
Bỏ qua bộ lọc và chặn trang web
Bỏ qua các hạn chế truy cập theo khu vực địa lý
Thay đổi địa chỉ IP
Hai dịch vụ quan trọng nhất của một hệ thống kiểm soát truy cập là:
Authentication và Administrator
Authentication và Authorization
Administrator và Authorization
Authenticator và Administrator
Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là:
Chống được tấn công vét cạn
Chống được tấn công phá mã
Chống được tấn công từ điển
Chống được tấn công phát lại
Phương pháp xác thực nào dưới đây có thể cung cấp khả năng xác thực có độ an toàn cao nhất?
Sử dụng Smartcard
Sử dụng mật khẩu
Sử dụng vân tay
Sử dụng chứng chỉ số
Honeypot thuần túy là các hệ thống hoàn chỉnh ... các cuộc tấn công thông qua việc ... trên liên kết kết nối honeypot với mạng.
theo dõi / phát hiện xâm nhập
theo dõi / dò lỗi
giám sát / phát hiện xâm nhập
giám sát / dò lỗi
Đâu là các tính năng của kiểm soát truy cập sử dụng tường lửa?
Kiểm soát dịch vụ và hướng
Kiểm soát virus và các malware khác
Kiểm soát người dùng và tin tặc
Kiểm soát dịch vụ và các phần mềm
Đâu KHÔNG PHẢI là một phát biểu đúng về WireGuard VPN?
WireGuard sử dụng nhiều giao thức/thuật toán mật mã cho bảo mật dữ liệu.
WireGuard vận hành trên giao thức TCP, được thiết kế dễ sử dụng, hiệu năng cao và bề mặt tấn công thấp.
Theo nhiều đánh giá, WireGuard VPN là một trong các giao thức VPN tốt nhất về bảo mật và tốc độ.
WireGuard là một giao thức truyền thông và phần mềm hỗ trợ tạo VPN.
UTM là thiết bị bảo vệ toàn bộ được xây dựng bằng cách kết hợp tính năng của nhiều thiết bị mạng hiện đại, có khả năng thực hiện tính năng của...
Tường lửa SPI, IDS / IPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.
Tường lửa SIP, IDS / IPS, Bộ lọc nội dung, Bộ lọc email, Bộ quét và lọc mã.
Tường lửa SPI, NIDS / NIPS, Bộ lọc header, Bộ lọc spam, Bộ quét và lọc mã độc.
Tường lửa SPI, NIDS / NIPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.
Mục đích chính của kiểm soát truy cập là để đảm bảo các thuộc tính an ninh của thông tin, hệ thống và các tài nguyên, gồm:
Tính bí mật, tính toàn vẹn và tính sẵn dùng
Tính bảo mật, tính toàn vẹn và tính xác thực
Tính bảo mật, tính toàn vẹn và tính sẵn dùng
Tính bí mật, tính toàn vẹn và tính xác thực
Đâu là một đặc điểm sinh trắc thường được sử dụng nhất trong xác thực người dùng?
Finger print
Iris pattern
Retinal print
Hand geometry
Đâu là một dạng tường lửa lớp ứng dụng?
Backward Proxy
Reverse Proxy
Inverse Proxy
Một Screened host firewall là sự kết hợp của...
một stateful packet inspection và một tường lửa riêng, chuyên dụng.
một stateful packet inspection và một tường lửa ứng dụng.
một packet-filtering router và một tường lửa riêng, chuyên dụng.
một packet-filtering router và một tường lửa MAC.
Điểm khác biệt của biện pháp kiểm soát truy cập dựa trên nhiệm (TBAC) vụ với biện pháp kiểm soát truy cập dựa trên vai trò (RBAC) là...
TBAC tương tự như RBAC
TBAC có tính tạm thời hơn so với RBAC
RBAC có tính tạm thời hơn so với TBAC
TBAC kiểm soát chặt chẽ hơn so với RBAC
Đâu KHÔNG PHẢI là một kiến trúc triển khai phổ biến của tường lửa?
Screened host firewalls
Dual homed firewalls
Screened subnet firewalls
Packet-filtering firewalls
Loại tấn công nào sau đây chiếm quyền truy nhập đến tài nguyên lợi dụng cơ chế kiểm soát truy cập DAC?
Trojan horse
Man in the middle
Phishing
Spoofing
Đâu KHÔNG PHẢI là một loại mạng VPN?
Cloud VPN
Site to Site VPN
Remote Assess VPN
Mobile VPN
Dạng xác thực nào sau đây đảm bảo độ an toàn cao hơn?
Thẻ truy nhập và mật khẩu
Thẻ ATM và PIN
Thẻ ATM và tên truy nhập
Thẻ truy nhập và số PIN
Ma trận kiểm soát truy nhập (Access Control Matrix -ACM) là một phương pháp mô tả kiểm soát truy cập thông qua 1 ma trận 2 chiều gồm
khách thể, file
chủ thể, file
khách thể, đối tượng
chủ thể, đối tượng
Tường lửa trạng thái (stateless firewall) dễ bị tấn công kỹ thuật giả mạo địa chỉ, giả mạo nộ dung gói tin do tường lửa ...........
không có khả năng nhớ gói tin đi trước
không có khả năng nhớ các gói tin đi trước thuộc cùng một kết nối mạng
có khả năng nhớ hạn chế các gói tin đi trước thuộc cùng một kết nối mạng
có khả năng nhớ hạn chế các gói tin đi trước
Đâu KHÔNG PHẢI là một biện pháp kiểm soát truy cập tùy chọn quyền?
Cloud based
ACL
Grid-based
Latitice-based
Tường lửa được cấu hình một tập luật riêng. Tập luật tường lửa được lưu trong ............ của tường lửa
ACM
ACL
MAC
DAC
Đâu không phải một phát biểu đúng về OpenVPN?
OpenVPN không hỗ trợ NAT hoặc tường lửa
OpenVPN sử dụng thư thiện mật mã OpenSSL và giao thức TLS để cung cấp tính năng bảo mật dữ liệu
OpenVPN bao gồm máy khách VPN và máy chủ VPN
OpenVPN là một giao thức và hệ thống VPN cung cấp các kỹ thuật cho phép tạo các kết nối bảo mật điểm-điểm hoặc mạng-mạng
Mô hình Clark-Wilson tính toàn vẹn được dựa trên nguyên tắc các .............. được định nghĩa tường minh và việc tách biệt ...............
công việc/ trách nhiệm
trách nhiệm/ vai trò
công việc/ vai trò
trách nhiệm/ công việc
Tường lửa không thể chống lại ..........
Các hiểm hạo từ bên ngoài
Các hiểm họa từ bên trong
Tấn công mạng Internet
Tấn công giả mạo địa chỉ
Đâu KHÔNG PHẢI là một hạn chế của Honeypot?
Không thể phát hiện được các vi phạm bảo mật trong các hệ thống hợp pháp
Sau khi khai thác thành công honeypot, kẻ tấn công có thể dễ dang xâm nhập vào mạng thực
Sau khi khai thác thành công honeypot, kẻ tấn công có thể di chuyển ngang để xâm nhập vào mạng thực
Không phải lúc nào cũng xác định được kẻ tấn công
Hai thành phần đầu cuối chính khi triến khai giao thức L2TP gồm
LNS và MAC
LNS và LAS
LAC và LNS
LAC và LAS
Tính bảo mật của ký thuật kiểm soát truy cập sử dụng mật khẩu dựa trên ........
Kích thước của mật khẩu
Tần suất sử dụng mật khẩu
Số loại ký tự dùng trong mật khẩu
Độ khó đoán và tuổi thọ của mật khẩu
Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập dựa trên vai trò - RBAC?
RBAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất
RBAC cấp quyền truy cập dựa trên vai trò người dùng trong tổ chức
RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
RBAC cấp quyền truy cập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
Đâu là một phát biểu đúng về mạng riêng ảo VPN?
VPN là một mạng được xây dựng trên nền tảng 1 mạng ngoài như Internet sử dụng các kỹ thuật định tuyến và mật mã
VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã
VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật dẫn đường và mật mã
VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã
Ưu điểm của kiểm soát truy cập dựa trên đặc điểm sinh trắc học là :
BẢo mật và độ ổn định cao
Bảo mật cao và được hỗ trợ rộng rãi
Bảo mật cao và luôn đi cùng với chủ thể
Bảo mật cao và chi phái thấp
Các dạng Site to Site của VPN bao gồm
Internet based và Mobile based
Cloud based VPN và Extranet based VPN
Intranet based VPN và Extranet based VPN
Internet based VPn và Extranet based VPN
Danh sách kiểm soát truy cập (ACL) là một phương pháp triển khai biện pháp kiểm soát truy cập ..........
RBAC
MAC
DAC
Rule-based AC
Đâu là một phát biểu KHÔNG ĐÚNG hệ các điểm ueeys hoặc hạn chế của tường lửa?
Tường lửa không thể ngăn chặn các cuộc tấn công sử dụng kỹ thuật xã hội.
Tường lửa không thể bảo vệ chống lại những gì không được ủy quyền
Tường lửa không thể khắc phục các vấn đề như quản trị kém hoặc các chính sách bảo mật thiết kế kém.
Tường lửa không thể chặn các cuộc tấn công nếu lưu lượng truy cập không đi qua chúng.
Khóa chung để mã hóa, giải mã dữ liệu nào trong giao thức PPP được trao đổi sử dụng giao thức.............
CHAP
PAP
RAS
CAS
Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập bắt buộc MAC
MAC cho phép người tạo ra đối tượng có thể cấp quyến truy cập cho người dùng khác
MAC là cơ chế kiểm soát truy cập rộng rãi nhất
MAC cấp quyền truy cập dựa trên tính nhạy cảm cửa thông tin và chính sách quản trị
MAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác
Số lượng nhân tố (factor) xác thực trong kiểm soát truy cập dựa trên thẻ thông minh
3
4
2
1
Giao thức PPTP sử dụng một kênh điều khiển TCP và một đường dẫn ............ để đóng gói tin ........... trong IP datagram để truyền trên mạng Internet.
GRE /PPP
IP / TLS
IP / IPSec
GRE / L2TP
Việc triển khai giao thức PPTP liên quan đến 3 thành phần bao gồm:
Client, NAS, PPTP Server
Client, NAS, PPP Server
Client, NASA, PPTP Server
Access Client, NAS, PPP Server
Đâu không phải là một dạng tường lửa lọc gói?
Stateful packet inspection
Stateless packet inspection
Dynamic filtering
Static filtering
Đâu là tên đúng của một biện pháp kiểm soát truy cập?
BBAC
ABAC
DBAC
CBAC
Đâu là tường lửa tích hợp hỗ trợ đa lớp mạng, lọc nội dung lọc mã độc, lọc lưu lượng mã hóa .............thuộc thế hệ tường lửa?
5
4
6
3
Đâu là một dạng tường lửa?
MAC layer firewalls
BAC layer firewalls
DAC layer firewalls
CAC layer firewalls
Đâu là biện pháp kiểm soát truy cập dựa trên chính sách được sử dụng cho quản lý danh tính?
ABAC
RBAC
TBAC
LBAC
Tìm phát biểu đúng về các giao thức xác thực người dùng CHAP và PAP?
CHAP sử dụng bắt tay 3 chiều để xác thực giữa người dùng từ xa và máy chủ PPP, còn PAP sử dụng bắt tay 2 chiều để xác thực danh tính của người dùng
CHAP sử dụng bắt tay 3 chiều để xác minh và xác thực danh tính của người dùng, còn PAP sử dụng bắt tay 2 chiều để xác thực giữa người dùng từ xa và máy chủ PPP
CHAP sử dụng bắt tay 2 chiều để xác thực giữa người dùng từ xa và máy chủ PPP, còn PAP sử dụng bắt tay 3 chiều để xác thực danh tính của người dùng
CHAP sử dụng bắt tay 2 chiều để xác minh và xác thực danh tính của người dùng, còn PAP sử dụng bắt tay 3 chiều để xác thực giữa người dùng từ xa và máy chủ PPP
