wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

AT MMT p1

Total questions: 55

Worksheet time: 27mins

Name
Class
Date
1.

Cách sao lưu nào dưới đây có thể tiết kiệm được không gian bộ nhớ?

a)

A.   Chỉ sử dụng sao lưu toàn phản.

b)

B.   Sử dụng mã hóa

c)

C.   Sử dụng sao lưu gia tăng

d)

D.   Sử dụng hàm băm

2.

   Cameron cần thiết lập tập luật cho tường lửa Iptables đề ngăn truy cập từ các máy chủ A và B, đồng thời cho phép lưu lượng truy cập SMTP từ máy chủ C; tập luật nào sẽ thực hiện điều này?

a)

A.   # iptables -I INPUT 2 -s 10.1.1.170 -j DROP

# iptables -I INPUT 2 -s 10.2.0.134 -j DROP

# iptables -I INPUT 2 -s 10.2.0.130 --dport 25 -j ALLOW

b)

B.   # iptables -I INPUT 2 -s 10.1.1.170 -j DROP

# iptables -I INPUT 2 -s 10.2.0.0/24 --dport 25 -j DROP

# iptables -I INPUT 2 -s 10.2.0.130 --dport 25 -j ALLOW

c)

C.   # iptables -I INPUT 2 -s 10.1.1.170 -j ALLOW

# iptables -I INPUT 2 -s 10.2.0.0.134 -j ALLOW

# iptables -I INPUT 2 -s 10.2.0.130 --dport 25 -j DROP

d)

D.   # iptables -I INPUT 2 -s 10.1.1.170 -j DROP

# iptables -I INPUT 2 -s 10.2.0.0.134 -j DROP

# iptables -I INPUT 2 -s 10.2.0.130 -j ALLOW

3.

Một quản trị viên hệ thống đang cầu hình VPN site-to-site. Giao thức nào được sử dụng đề thực hiện quá trình trao đồi khóa và thỏa thuận các tham số bí mật?

a)

A.   ESP – mã hóa

b)

B.   IKE

c)

C.   AH – tiêu đề

d)

D.   PPP

4.

AH được sử dụng trong Ipsec đề làm gì?

a)

A.   Chỉ xác thực phần tiêu đề gói tin

b)

B.   Xác thực và đảm bảo tính toàn vẹn dữ liệu

c)

C.   Mã hoá toàn bộ gói tin

d)

D.   Chỉ mã hóa phần tiêu đề gói tin

5.

Điều nào sau đây là ĐÚNG khi nói về IDS?

a)

A.   HIDS không cản phải thiết lập trên từng host cằn giám sát

b)

B.   HIDS không thể phân tích các dữ liệu mã hóa

c)

C.   NIDS không có khả năng phát hiện tắn công diễn ra trên một máy.

d)

D.   NIDS cho biết việc tần công có thành công hay không

6.

Chức năng của mạng Honeynet là gì?

a)

A.   Thu hút, phân tích và cảnh báo xâm nhập

b)

B.   Phát hiện và ngăn chặn xâm nhập

c)

C.   Kiểm soát mạng dựa vào tập luật có sẵn

d)

D.   Phân tích, cảnh báo và ngăn chặn mã độc dựa trên mẫu

7.

Lina đang tìm kiếm các đề xuất cho các dịch vụ giám sát mạng nội bộ. Cô ấy muốn có khả năng giám sát tất cả lưu lượng truy cập đến và đi từ gateway, cũng như khả năng chặn một số nội dung nhất định. Khuyến nghị nào sau đây sẽ đáp ứng nhu cầu của Lina?

a)

A.   Đề nghị cải đặt IPS trên cả giao diện bên trong và bên ngoài của gateway router.

b)

B.   Đề nghị cài đặt tường lửa trên giao diện bên trong và NIDS trên giao diện bên ngoài của gateway router.

c)

C.   Cài đặt IDS trên giao diện bên trong và tường lửa trên giao diện bên ngoài của bộ định tuyến cổng.

d)

D.   Thiết lập lọc IP trên cả giao diện bên trong và bên ngoài của gateway router.

8.

Một công ty đã triển khai IPsec VPN cho người dùng truy cập từ xa. Cần sử dụng phương án nào sau đây để đảm bảo an toàn nhất cho các kết nói của công ty trong trường hợp này?

a)

A.   Chế độ ESP-only

b)

B.   Chế độ Transport (mặc định)

c)

C.   Chế độ AH-only

d)

D.   Chế độ Tunnel (mặc định)

9.

IPS có khả năng nào sau đây mà IDS không có?

a)

A.   Cảnh báo tấn công

b)

B.   Ngăn chặn tấn công

c)

C.   Phát hiện tấn công

d)

D.   Giám sát tấn công

10.

Bill đang xem lại nhật ký xác thực cho hệ thống Linux mà anh ta quản lý và gặp các mục nhật ký sau:

Dịch vụ nào được sử dụng để kết nối tới hệ thống Linux?

a)

A.   VPN

b)

B.   Telnet

c)

C.   SSH

d)

D.   HTTPS

11.

Phát biểu nào là ĐÚNG với đoạn log dưới đây?

a)

A.   Giao thức FTP có hỗ trợ cả TCP và UDP

b)

B.   Tập tin mysl-ssi.targz được tải về có kích thước là 32904 KB

c)

C.   Địa chỉ 192.168.3.5 thực hiện tải về tập tin mysql-ssl.tar.gz tử máy chủ ftp://203.0.113.4

d)

D.   Tập tin mysql-ssl.tar.gz được tải lên thành công thông qua ftp lên máy chủ 203.0.113.4

12.

Tường lửa nào sau đây KHÔNG phải là sản phẩm thương mại?

a)

A.   Tưởng lửa Juniper

b)

B.   Tường lửa Cisco

c)

C.   Tưởng lửa CheckPoint

d)

D.   Tường lửa Iptables

13.

John là một quản trị viên mạng của Công ty Wayne đã nhận được cuộc gọi điện thoại từ một cá nhân tự xưng là nhân viên ngân hàng và yêu cầu anh ấy cung cấp một số thông tin tài chính cá nhân. Kiểu tấn công nào sau đây có thể đang xảy ra?

a)

A.   Spear phishing

b)

B.   0-day exploit

c)

C.   Vishing

d)

D.   MiTM

14.

Peter chịu trách nhiệm đảm bảo an toàn thông tin cho hệ thống của công ty. Trong quá trình rà soát, Peter đã phát hiện ra rằng NTP (Network Time Protocol) không hoạt động bình thường. Giao thức nào có thể sẽ bị ảnh hưởng bởi điều này?

a)

A.   DNSSEC

b)

B.   Radius

c)

C.   Kerberos

d)

D.   IPSec

15.

Teresa chịu trách nhiệm xử lý sự có cho công ty ACME. Gản đây hệ thống của công ty vừa xảy ra một sự có và ảnh hưởng đến nhiều máy tính trong mạng. Trong quá trình xử lý sự cố, Teresa tiến hành thu thập dữ liệu từ SIEM để tông hợp log từ 20 máy chủ của công ty. Công việc đầu tiên cô ấy nên làm là gì?

a)

A.   Xác định bản chất cuộc tần công

b)

B.   Loại bỏ các sự kiện trùng lặp

c)

C.   Chuyển tiếp log

d)

D.   Xác đình IP nguồn tấn công

16.

Dựa vào nội dung đoạn log dưới đây thì phát biểu nào sau đây là ĐÚNG:

a)

A.   Web server thực hiện chuyển hướng link download từ /~sgtatham/putty/latest/x86/putty.exe tới /~sgtatham/putty/0.62/x86/putty.exe.

b)

B.   Client gửi một request GET tới port 53999 trên Webserver

c)

C.   Client thực hiện việc upload tập tin putty.exe và lưu trữ tại domainname/~sgtatham/putty/latest/x86/putty.exe trên Webserver

d)

D.   Client thực hiện việc download tập tin download.html

17.

Mia là quản trị viên mạng của một ngân hàng. Cô ấy chịu trách nhiệm đảm bảo an toàn cho kết nồi của trang web của ngân hàng với các khách hàng. Lựa chọn nào sau đây là tốt nhất để thực hiện việc này?

a)

A.   SSL – phien ban cu

b)

B.   PPTP - vpn

c)

C.   IPSec – tang mang

d)

D. TLS

18.

1.     Trong luật Snort như hình minh họa phần nào được gọi là Rule header?

alert tcp any any -> 192.168.1.107 any (msg: "FIN Dos"; sid:1000001; flags:F;)

a)

A.   Alert tcp

b)

B.   (msg: "FIN Dos"; sid:1000001; flags:F; )

c)

C.   alert tcp any any -> 192.168.1.107 any

d)

D.   alert tcp any any

19.

“Cho luật Snort như hình minh họa. Phát biểu nào sau đây là đúng?

a)

A.   Ghi lại lưu lượng tep từ các cổng lớn hơn hoặc bằng 1024 đền các cổng nhỏ hơn hoặc bằng 500

b)

B.   Không có phát biểu nào đúng

c)

C.   Ghi lại lưu lượng tcp từ các cồng nhỏ hơn hoặc bằng 1024 đến các công nhỏ hơn hoặc bằng 500

d)

D.   Ghi lại lưu lượng tcp từ các cổng nhỏ hơn hoặc bằng 1024 đến các cổng lớn hơn hoặc bằng 500

20.

Công ty X sở hữu máy chủ email có địa chỉ 131.171.127.1. Peter muồn bảo vệ máy chủ này khỏi việc nhận bắt kỳ email nào từ mạng con 192.168.1.0 subnet 255.255.255.0 có chứa từ khóa “hacking”. Luật Snort nào sau đây chính xác nhất với yêu cầu của Peter?

a)

A.   alert tcp 131.171.127.1 25 -> 192.168.1.0/24 any (content: "hacking“; msg: “malicious packet”; sid:2000001;)

b)

B.   alert tcp 192.168.1.0/24 any -> 131.171.127.1 25 (content: "hacking”; msg: “malicious packet”; sid:2000001;)

c)

C.   alert tcp 192.168.1.0/16 any -> 131.171.127.1 25 (content: "hacking”; msg: “malicious packet”; sid:2000001;)

d)

D.   alert tcp 192.166.1.0/24 any -> 131.171.127.1 22 (content: “hacking”; msg: “malicious packet”; sid:2000001;)

21.

Juanita là một quản trị mạng tại một trường đại học lớn. Tại đây có nhiều hệ thống. Cô ấy phải giám sát và phân tích nhật ký trên mỗi hệ thống đó. Cách tiếp cận tốt nhất đề cô ầy xem và phân tích nhật ký từ máy chủ trung tâm là gì?

a)

A.   Portforwarding

b)

B.   IDS

c)

C.   SIEM

d)

D.   NAC

22.

Elizabeth chịu trách nhiệm về đảm bảo an toàn thông tin tại công ty của mình. Gõ ấy muồn cung cấp cho quản trị viên tùy chọn đăng nhập từ xa và thực thi các chức năng dòng lệnh tuy nhiên cô ấy muốn điều này chỉ có thể thực hiện được thông qua kết nối an toàn, được mã hóa. Elizabeth nên thực hiện hành động nào trên tường lửa?

a)

A.   Chặn cổng 23 và cho phép cổng 22.

b)

B.   Chặn cổng 22 và cho phép cổng 20 và 21.

c)

C.   Chặn cổng 23 và cho phép cổng 20 và 21.

d)

D.   Chặn cổng 22 và cho phép cẳng 23.

23.

Chính sách tài khoản nào nên được thiết lập đề ngăn chặn các tấn công vào tài khoản người dùng?

a)

A.   Vô hiệu hóa tài khoản không dùng đến

b)

B.   Giới hạn số lần đăng nhập sai

c)

C.   Thiết lập thời gian hết hạn tài khoản

d)

D.   Hạn chề khoảng thời gian đăng nhập

24.

 John chịu trách nhiệm về đảm bảo an toàn cho máy chủ email trong công ty. John muồn thực hiện mã hóa tất cả các email. John nên triền khai giao thức nào?

a)

A.   IMAP

b)

B.   POP3S

c)

C.   SMTP-S

d)

D.   SMIME

25.

Lựa chọn nào sau đây miêu tả phù hợp nhất vói khái niệm “Thời gian phục hồi - RTO” (Recovery Time Objective)?

a)

A.   Thời gian xác thực dữ liệu sau sự cố

b)

B.   Thời gian khôi phục dữ liệu từ bản sao lưu sau sự cố

c)

C.   Thời gian phục hồi ứng dụng sau sự cố

d)

D.   Thời gian xác minh ứng dụng sau sự cố

26.

Jame chịu trách nhiệm về tường lửa của công ty. Jame cần cầu hình tường lửa đề chỉ cho phép gửi hoặc nhận email được mã hóa. Luật nào sau đây là phù hợp?

a)

A.   Cho phép các cồng 25, 110 và 443. Chặn các cổng 485, 993 và 143.

b)

B.   Chặn các cổng 465, 994 và 464. Cho phép các cổng 25, 110 và 80.

c)

C.   Chặn các cổng 25, 110 và 143. Cho phép các cổng 465, 993 và 995.

d)

D.   Cho phép các cổng 25, 110 và 143. Chặn các cổng 465, 993 và 995.

27.

1.    Chris đang khắc phục sự có tập luật tường lửa (hình minh họa) cho tổ chức của mình.

Luật số 4 được thiết kế để cho phép truy cập SSH từ mạng bên ngoài đến máy chủ đặt tại 10.15.1.3. Người dùng đang báo cáo rằng họ không thể truy cập vào máy chủ. Nguyên nhân tại vì sao?

a)

A.   Cổng đích không được chỉ định

b)

B.   Tập luật không có vấn đề gì, Chris nên kiểm tra các vấn đề khác

c)

C.   Giao thức không chính xác

d)

D.   Các luật được sắp xếp không đúng thứ tự

28.

Quản trị viên hệ thống của một tổ chức cần trợ giúp từ một nhà cung cấp bên ngoài để khắc phục sự cố khẩn cấp với hệ thống kiểm soát truy cập vật lý (PACS) của tổ chức. PACS hiện không truy cập được Internet bởi vì nó đang chạy hệ điều hành cũ. Quản trị viên nên chọn phương pháp nào sau đây để đảm bảo an toàn và hiệu quả đề xử lý trong tình huống này?

a)

A.   Thiết lập kênh VPN cho nhà cung cấp và hạn chế quyền truy cập vào PACS bằng cách chia sẻ truy cập

b)

B.   Yêu cầu nhà cung cấp bên ngoài đến và cung cấp quyền truy cập trực tiếp vào PACS

c)

C.   Tạm thời cho phép bên ngoài Internet có thể truy cập tới PACS thông qua thiết lập tính năng chia sẻ truy cập

d)

D.   Thiết lập hội nghị trực tuyến bằng web trên máy tính của quản trị viên, sau đó kết nồi tới PACS

29.

Phát biều nào dưới đây là đúng?

a)

A.   TCP đảm bảo rằng sau một khoảng thời gian nào đó, gói tin phải đền đích. Do đó tạo nên tính tin cậy của dịch vụ.

b)

B.   TCP và HTTP là những giao thức được cài đặt ở tằng giao vận (Transport Layer).

c)

C.   TeInet, HTTP, SMTP, FTP là những giao thức được cải đặt ở tầng ứng dụng (Application Layer).

d)

D.   IP là giao thức được cải đặt ở tảng liên kết dữ liệu (Datalink Layer).

30.

Peter muốn ngăn tất cả lưu lượng truy cập vào hoặc ra khỏi hệ thống Linux bằng tường lửa iptables. Lệnh nào sau đây không phải là một trong ba lệnh iptables cần thiết đề thực hiện hành động này?

a)

A.   iptables-policy FORWARD DROP

b)

B.   iptables-policy OUTPUT DROP

c)

C.   iptables-policy SERVICE DROP

d)

D.   iptables-policy INPUT DROP

31.

Dữ liệu khi được mã hóa bằng L2TP/IPsec trong VPN được đóng gói bởi giao thức nào?

a)

A.   PPP

b)

B.   AH

c)

C.   TSL/SSL

d)

D.   ESP

32.

Luật nào dưới đây cho phép chặn các kết nối SMTP đi?

a)

A.   iptables -A INPUT -p tcp --sport 25 -j REJECT

b)

B.   iptables -A INPUT -p tcp --dport 25 -j REJECT

c)

C.   iptables -A OUTPUT -p tcp --sport 25 -] REJECT

d)

D.   iptables -A OUTPUT -p tep --dport 25 -j REJECT

33.

Alice chịu trách nhiệm về tường lửa trong tổ chức của mình và phải đảm bảo rằng tắt cả các tường lửa được cầu hình đúng cách. Gateway firewall được cấu hình như sau: chỉ cho phép lưu lượng kết nối đến trên một vài cổng cụ thể; tắt cả lưu lượng truy cập (được phép hoặc bị chặn) được ghi lại và chuyển tiếp các bản ghi tới SIEM. Điều gì bị thiếu trong cấu hình trên?

a)

A.   Xác thực chứng thư số cho lưu lượng đến

b)

B.   Quy tắc cho kết nối đi

c)

C.   Không có gì, đây là một cầu hình tốt.

d)

D.   Mã hóa tất cả lưu lượng truy cập

34.

Cho mô hình sau:

Luật nào sau đây dùng cho Snort phát hiện tấn công SYN scan? Lựa chọn đáp án đúng và chính xác nhất?

a)

A.   alert icmp any any -> $HOME_NET any (msg:"SYN scan attack"; detection filter: track bysrc, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2;)

b)

B.   alert tcp any any -> $HOME_NET any (msg:"SYN scan attack"; detection filter: track bysrc, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2;)

c)

C.   alert udp any any -> $HOME_NET any (msg:"SYN scan attack"; detection filter: track bysrc, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2;)

d)

D.   alert tcp any any -> any any (msg:"SYN scan attack"; detection filter: track bysrc, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2;)

35.

1.    Cho luật Iptables như bên dưới:

Mô tả nào sau đây là ĐÚNG:

a)

A.   SSH server có địa chỉ là 202.54.1.20

b)

B.   Không có mô tả nào đúng.

c)

C.   Cho phép kết nổi SSH từ địa chỉ IP 202.54. 1.20

d)

D.   Chỉ cho phép kết nối SSH từ địa chỉ IP 202.54.1.20 thông qua port 513

36.

1.     Cách nào sau đây là tốt nhất và đơn giản nhất đề chống lại lỗ hổng trong hệ điều hành?

a)

A.   Sao lưu hệ thống thường xuyên

b)

B.   Tắt hệ thống khi không sử dụng

c)

C.   Cài đặt lại hệ điều hành thông dụng

d)

D.   Cài đặt bản vá mới nhất

37.

Loại sao lưu nào dưới đây có tốc độ sao lưu nhanh nhất nhưng khôi phục dữ liệu chậm nhất?

a)

A.   Sao lưu vi sai

b)

B.   Sao lưu định kỳ

c)

C.   Sao lưu gia tăng

d)

D.   Sao lưu đầy đủ

38.

Angela muốn chặn lưu lượng truy cập đến một máy chủ độc hại có địa chỉ IP 10.24.31.11. Với tường lửa iptables luật nào sau đây có thể được sử dụng?

a)

A.   iptables -A OUTPUT -d 10.24.31.11 -j DROP

b)

B.   iptables -A INPUT -d 10.24.31.11 -j ADD

c)

C.   iptables -block -ip 10.24.31.11 -j ADD

d)

D.   iptables -block -host 10.24.31.11 -j DROP

39.

   John đang chạy một IDS trên mạng của mình. Người dùng đôi khi báo cáo rằng IDS gắn cờ cho các lưu lượng truy cập hợp pháp là một cuộc tấn công. Đáp án nào sau đây mô tả điều này?

a)

A.   False flag

b)

B.   False negative

c)

C.   False trigger

d)

D.   False positive

40.

   Rick đang xem xét các luồng của một hệ thống trên mạng của mình và phát hiện ra các nhật ký luồng sau đây (hình minh họa). Chuyện gì đang xảy ra?

a)

A.   Ping sweep

b)

B.   Port scan

c)

C.   Traceroute

d)

D.   Three-way handshake

41.

Một máy chủ (hoặc ứng dụng) chặn các yêu cầu mà máy khách gửi tới một máy chủ khác, thực hiện các yêu cầu mà nó có thể và sau đó chuyền tiếp các yêu cầu mà nó không thê xử lý đến máy chủ khác, do đó giúp cải thiện hiệu suất và nâng cao độ an toàn cho hệ thông. Đáp án nào dưới đây là đúng với mô tả trên:

a)

A.   IDPS

b)

B.   Proxy Server

c)

C.   DNS Server

d)

D.   Database Server

42.

  ............................... thường được sử dụng đảm bảo an toàn cho kết nối từ nhà riêng hoặc người dùng từ xa.

a)

A.   Router-to-router VPNs

b)

B.   Remote access VPNs

c)

C.   Peer-to-Peer VPNs

d)

D.   Site-to-site VPNs

43.

   Sau khi phân tích kỹ lưỡng, người quản trị mạng đã phát hiện ra tin tặc xâm nhập mạng bằng cách truy cập thông qua máy chủ VPN được cấu hình giao thức SSTP. Tin tặc đã dò đoán tên đăng nhập và mật khẩu. Lựa chọn nào sau đây là tốt nhất đề ngăn ngừa sự cố tương tự?

a)

A.   Triển khai xác thực mật khẩu mạnh cho VPN

b)

B.   Triển khai giao thức IPsec cho máy trạm

c)

C.   Sử dụng xác thực đa nhân tố

d)

D.   Tích hợp VPN với máy chủ xác thực tập trung

44.

Cho danh sách luật như sau:

Lệnh nào dưới đây cho phép thêm một luật mới vào trước luật cuối cùng?

a)

A.   iptables -l chain-incoming-ssh 3 -s 192.168.1.150 -j ACCEPT

b)

B.   iptables -l chain-incoming-ssh 2 -s 192.168.1.140 -j REJECT

c)

C.   iptables -l chain-incoming-ssh 1 -s 192.168.1.140 -j ACCEPT

d)

D.   iptables -D chain-incoming-ssh 1

45.

Giải pháp nào cho phép kiểm tra hành vi, nhật ký và sự kiện ứng dụng đề tìm kiếm hoạt động đáng ngờ?

a)

A.   NIDS

b)

B.   HIDS

c)

C.   Spyware

d)

D.   Host-based firewall

46.

.................. thực hiện việc theo dõi các lưu lượng dữ liệu đến và đi đề xác định các lưu lượng khả nghi. Trong trường hợp cần thiết có thể tự động ngăn chặn các tấn công.

a)

A.   Intrusion prevention system (IPS)

b)

B.   Network intrusion detection system (NIDS)

c)

C.   Hostintrusion detection system (HIDS)

d)

D.   Distriputed intrusion detection system (DIDS)

47.

Các cuộc tấn công MiTM thường sử dụng giao thức nào sao đây?

a)

A.   ARP

b)

B.   FTP

c)

C.   SCP

d)

D.   SIP

48.

Trong luật Snort như hình minh họa phần nào được gọi là Rule Option?

a)

A.   alert tcp

b)

B.   alert tcp any any

c)

C.   (msg: "FIN Dos”; sid:1000001; flags:F; )

d)

D.   alert tcp any any -> 132.168.1.107 any

49.

Một máy chủ đang chạy một ứng dụng cơ sở dữ liệu quan trọng. Ứng dụng này trao đôi dữ liệu sử dụng giao thức có mã hóa. Charlie muốn giám sát máy chủ này để biết được các hoạt động đáng ngờ và ngăn chặn bất kỳ cuộc tấn công tiềm năng nào. Giải pháp nào dưới đây là tốt nhất cho theo yêu cầu của Charlie?

a)

A.   HIPS

b)

B.   HIDS

c)

C.   NIDS

d)

D.   NIPS

50.

1.    Cho mô hình sau:

Luật nào sau đây dùng cho Snort phát hiện tấn công dò quét mật khẩu FTP? Lựa chọn đáp án đúng và chính xác nhất.

a)

A.   alert tcp any any -> $HOME_NET 21 (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+ (Login|User)/smi"; classtype:unsuccessful-user; threshold:type threshold, track by_dst, count 5, seconds 60; sid:2002383; rev:3;)

b)

B.     alert udp $HOME_NET 21 -> any any (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+ (Login|User)/smi"; classtype:unsuccessful-user; threshold:type threshold, track by_dst, count 5, seconds 60; sid:2002383; rev:3;)

c)

C.   alert tcp $HOME_NET 21 -> EXTERNAL_NET (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+ (Login|User)/smi"; classtype:unsuccessful-user; threshold:type threshold, track by_dst, count 5, seconds 60; sid:2002383; rev:3;)

d)

D.   alert tcp EXTERNAL_NET -> $HOME_NET 21 (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+ (Login|User)/smi"; classtype:unsuccessful-user; threshold:type threshold, track by_dst, count 5, seconds 60; sid:2002383; rev:3;)

51.

Luật nào dưới đây cho phép chặn các kết nối từ một địa chỉ IP cụ thể đến một giao diện mạng cụ thể?

a)

A.   iptables -A INPUT -s 0/0 -i eth0 -d 192.168.1.1 -p TCP -j DROP

b)

B.   iptables -A INPUT -s 192.168.1.100 -d 192.168.1.1 -p TCP -j REJECT

c)

C.   iptables -A INPUT -s 192.168.1.0/24 -i eth0 -d 192.168.1.1 -p TCP -j DROP

d)

D.   iptables -A INPUT -s 192.168.1.100 -i eth0 -d 132.168.1.1 -p TCP -j DROP

52.

Công cụ nào dưới đây KHÔNG phải là tên gọi của một loại Honeypot?

a)

A.   T-Pot

b)

B.   Dionaea

c)

C.   OSSEC

d)

D.   HoneyThing

53.

  Tường lửa nào sau đây theo dõi trạng thái hoạt động và đặc điểm của các kết nối mạng đi qua nó?

a)

A.   Tường lửa lọc gói

b)

B.   Tường lửa ứng dụng

c)

C.   Tưởng lửa trạng thái

d)

D.   Tường lửa phi trạng thái

54.

1.    Bill đang xem lại nhật ký xác thực cho hệ thống Linux mà anh ta quản lý và gặp các mục nhật ký sau:

Địa chỉ IP thực hiện việc đăng nhập từ xa là:

a)

A.   9.48.6.0

b)

B.   10.174.238.88

c)

C.   62.0.30.172

d)

D.   172.30.0.62

55.

Một công ty gần đây đã gặp phải tình trạng dữ liệu bị đánh cắp qua mạng công ty. Để đối phó với vi phạm, một chuyên gia ATTT khuyên người chủ công ty nên triển khai một giải pháp giám sát. Chuyên gia cho biết giải pháp có thể được thực hiện mà không cần mua thêm bất kỳ phần cứng mạng nào. Giải pháp nào sau đây nên được sử dụng để triển khai?

a)

A.   Network tap

b)

B.   Port mirroring

c)

C.   Honeynet

d)

D.   Network proxy