Font size
WorksheetsATMMT_continute1
Total questions: 50
Worksheet time: 26mins
Để kiểm soát các luồng giữ liệu cũng như thu thập các dấu hiệu tấn công và ngăn chặn tấn công của các tin tặc thì honeywall sử dụng các công cụ chính sau: (chọn 2)
IDS Snort
Firewall Iptables
Honey
Specter
Iptales cung cấp các tính năng nào sau đây ?
Tích hợp tốt với kernel (nhân) của linux
Có khả năng phân tích gói tin hiệu quả
Lọc gói tin dựa vào địa chỉ MAC và một số cờ hiệu trong TCP header
Tất cả các lựa chọn trên
Vai trò của tường lửa là gì
Giám sát lưu lượng mạng
Điều khiển lưu lượng mạng
Phát hiện xâm nhập mạng
Tất cả các đáp án trên
Tưởng lửa nào sau đây không phải tưởng lửa thương mại
Tưởng lửa Cisco
Tưởng lửa Juniper
Tưởng lửa Checkpoint
Tưởng lửa iptables
Bob đang lo lắng về an toàn của mạng không dây và anh đã vô hiệu hóa SSID. Bob bây giờ khẳng định mạng không dây của anh ấy không thể bị tấn công. Bạn nên trả lời như nào
Chặn bắt SSID là không thể bởi vì nó đã bị vô hiệu hóa
Khi broadcast SSID đã bị vô hiệu hóa, nghe lén SSID chỉ có thể sử dụng thiết bị mở rộng đặc biệt
Bob chỉ đúng khi sử dụng web 128 bit đã được kích hoạt
Ngay cả khi SSID tắt vẫn có thể bị nghe len qua mạng
Theo tiêu chuẩn định nghĩa bởi Internet Engineering Task Force (IETE) VPN là sự kết nối các mạng WAN riêng sử dụng IP chia sẻ và công khai như mạng Internet hay IP backbones riêng
Đúng
Sai
Thuật toán Diffie-hellman,mỗi thực thể giao tiếp cần 2 khóa một để phân phối cho các thực thể khác và một khóa là khóa riêng
Đúng
Sai
Thuật toán Diffie-hellman thực hiện gồm 5 bước
Đúng
Sai
Trong các cặp khóa sau đây của hệ mật RSA p=5 q= 7 cặp khóa nào có khả năng đúng nhất
e=12, d=11
e=4 , d=11
e=7,d=23
e=3,d=18
Giải thuật Diffie hellman dùng dể làm gì
bảo mật thông điệp
xác thực thông điệp
phân phối khóa trước cho hệ mật đối xứng
Lấy chữ ký số
MAC là viết tắt của phương pháp bảo mật nào dưới đây
Mã xác thực thông báo ( message authentication code)
Kiểm soát truy cập bắt buộc ( mandatory access control)
Kiểm soát truy cập phương tiện ( media access control)
Các uy ban đa tư vấn ( multiple advisory committees )
Quá trình xác định vị trí và thông tin mạng được gọi là gì
In dấu chân
Quét
Thiết bị làm nhiễu
Liệt kê
Đảm bảo tính bí mật của thông tin có nghĩa là gì
Mã hóa thông tin trên đường truyển
Mã hóa thông tin khi lưu trữ
Giữ thông tin sao cho các đối tượng không có thẩm quyền thì không thể tiếp cận
Các phương án để giảm rủi ro ATTT bao gồm
Giảm nhẹ và loại trừ rủi ro
Chuyển giao rủi ro
Chấp nhận rủi ro
Cả ba đáp án trên
Theo ISO 17799:2005:: nhằm đảm bảo an toàn thông tin có bao nhiêu lĩnh vực cần kiểm soát
11 lĩnh vực
12 lĩnh vực
13 lĩnh vực
Phần mềm quản lí cập nhật bản vá của Microsoft (service 3.0) có thể cập nhật cho hệ điều hành 64 bit nào sau đây
Windows XP 64 edition
Windows 2003 datacenter edition
Windows vista 64 ultimate
Window server 2008 64 bit
Những mô tả nào dưới đây được xem là nhược điểm của HIDS
Không có khả năng xác định người dùng liên quan tới một sự kiện
HIDS không có khả năng phát hiện các cuộc tấn công diễn ra trên một máy NIDS không có khả năng này
Không thể phân tích các dữ liệu mã hóa
HIDS phải được thiết lập trên từng host cần giám sát
Tưởng lửa cổng chuyển mạch hoạt động trên nguyên tắc
Kiểm tra phiên kết nối
Kiểm tra nội dung gói tin
Kiểm tra cổng nguồn đích
Tất cả đáp án trên
Tưởng lửa lọc gói tin kiểm tra thông tin gì của gói tin
Nội dung gói tin
Phiên kết nối
Cổng nguồn và đích
Địa chỉ IP nguồn và đích 99.
Tưởng lửa cứng có đặc điểm gì sau đây
Phải mua hệ điều hành
Được cài đặt trên máy chủ thông thường
Là thiết bị tưởng lửa chuyên dụng
Tưởng lửa cài đặt trên máy tính cá nhân
Tường lửa nào sau đây không phải tường lửa thương mại
Tưởng lủa cisco
Tường lửa juniper
Tưởng lửa checkpoint
Tường lửa IPtables
Công nghệ nào được sử dụng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?
NAT
Tunneling
VPN
VLAN
Giải pháp nào cần phải thực hiện với một email server để ngăn chặn user bên ngoài gửi email thông qua nó?
Cài đặt phần mềm antivirus và antispam
Hạn chế chuyển tiếp tín hiệu SMTP
Xóa quyền truy cập POP3 và IMAP
Tất cả đều sai
Hệ mật nào dưới đây mà người gửi và người nhận thông điệp sử dụng các khóa khác nhau khi mã hóa và giải mã?
Đối xứng
Bất đối xứng
Blowfish
Skipjack
Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài?
Các tập tin ghi lại quá trình đăng nhập hệ thống(System logs)
Phền mềm antivirus
Kerberos
Dạng tấn công sử dụng một chứng chủ đã hết hiệu lực vẫn đang được sử dụng nhiều lần để giành được quyền đăng nhậ. Đây là loại tấn công nào?
Tấn công dạng “Man in the middle”
Tấn công cửa sau
Tấn công chuyển tiếp(Replay attack)
TCP/IP hijacking
Một máy chủ trên mạng không tiếp tục chấp nhận các kết nối TCP. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra?
Tấn công TCP ACK
Tấn công smurf
Tấn công virus
Cơ chế xác thực người sử dụng là khi người sử dụng ở các điểm VPN muốn truy xuất tài nguyên trong mạng thì phải được xác thực cho phép truy nhập. Sự xác thực có thể bao gồm các thành phần sau?
Đăng nhập ID và password
S/Key password
Bao gồm cả A và B
Cả A và B đều sai
Mã hóa dữ liệu trong VPN có thể giúp ngăn chặn được tấn công gì sau đây?
Xem dữ liệu trái phép
Thay đổi dữ liệu
Dữ liệu giả
Bao gồm xem dữ liệu trái phép, thay đổi dữ liệu, dữ liệu giả
Những mô tả nào dưới đây là đúng đối với phương pháp phát hiện tấn công dựa trên dấu hiệu?
Dễ phát triển
Cho phản hồi chính xác về cảnh báo
Yêu cầu ít tài nguyên tính toán
Bao gồm cả A, B, C
Bạn đã quyết định giải pháp sử dụng phần mềm ngăn chặn pop-up của hãng thứ ba để thay thế chương trình ngăn chặn pop-up của MS Internet Explorer. Bạn đang tìm kiếm tính năng Anti-Spy của Yahoo! ToolBar. Loại nào sau đây không phải là một trong 3 tùy chọn có sẵn để quét?
Quét lúc bật chương trình
Quét theo dõi chương trình
Lập lịch quét
Kiểm tra cập nhật lúc khởi động
DIDS là sự kết hợp các NIDS sensors với nhau hoặc NIDS và HIDS sensor?
Đúng
Sai
Honeypot có thể giả dạng bất cứ loại máy chủ tài nguyên nào như
Mail Server, Domain Name Server, Web Server,… được cài đặt chạy trên
bất cứ hệ điều hành nào như: Linux ( Red hat, Fedora,…), Unix( Solaris), Window (Window NT, Window 2000, Window XP, Window 20003,
Vista,…)
Đúng
Sai
Tường lửa không bảo vệ mạng không tin cậy đúng hay sai?
Đúng
Sai
Các kỹ thuật phát hiện và ngăn chặn xâm nhập được áp dụng trong hệ thống IPS?
Phát hiện sự bất thường(Anormaly detection)
Kiểm tra lạm phát(Misuse detection)
Kiểm tra các chính sách(Policy-based detection)
Phân tích giao thức(Protocol analysis)
Bao gồm cả A,B,C,D
Kiến trúc IPS bao gồm(chọn 2)?
IPS ngoài luồng
IPS mạng trong
IPS trong luồng
IPS mạng ngoài
Những mô tả nào dưới đây đúng đối với phương pháp phát hiện tấn công dựa trên dấu hiệu ?
Dễ phát triển
Cho phản hồi chính xác về cảnh báo
Yêu cầu ít tài nguyên tính toán
Bao gồm cả A,B,C
Một người dùng báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đang bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?
Tấn công dạng “man in the midle”
Tấn công cửa sau
Sâu
TCP/IP hijacking
Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hóa dữ liệu?
DSA
ECC
3DES
AES
Sau khi cố gắng đăng nhập đến một máy tính trong 3 lần, một người dùng thấy đã bị khóa tài khoản không cho phép truy cập vào hệ thống. Vấn đề này phù hợp nhất với điều gì dưới đây
Tường lửa đã chặn khi truy cập đến máy tính
Tài khoản đã bị vô hiệu hóa bởi quản trị
Hệ thống phát hiện xâm nhập đã vô hiệu hóa người dùng đó
Cổng mạng bị vô hiệu hóa
Lệnh nào sau đây cho phép truy cập SSH tại máy chủ trong mạng DMZ?
iptables -A INPUT -i eth0 -p tcp -s 192.168.114.0/24 -- dport 22 -m state --state NEW, ETABLISHED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state ETABLISHED -j ACCEPT
lệnh nào sau đây cho phép máy tính trong mạng LAN truy cập SSH tới máy chủ bên ngoài Internet?
iptables -A INPUT -i eth0 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT
iptables -A FORWARD -o eth0 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT
Lệnh nào sau đây cho phép người dùng Internet gửi và nhận mail tới DMZ?
iptables -t nat -A POSTROUTING -i eth0 -p tcp -m multiport --dports 25,110,143 -j SNAT --to-destiantion 10.2.2.10
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dports 25,110,143 -j DNAT --to-destiantion 10.2.2.10
iptables -A INPUT -i eth0 m state --state NEW,ETABLISHED -p tcp -m multiport --dports 25,110,143 -j ACCEPT
iptables -t nat -A POSTROUTING -i eth2 -p tcp -m multiport --sports 25,110,143 -j SNAT --to-destiantion 192.168.114.100
Lệnh nào sau đây cho phép người dùng mạng LAN có thể gửi và nhận mail ngoài Internet?
iptables -A INPUT -i eth0 -p tcp -m multiport --dports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp -m multiport --dports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT
iptables -A FORWARD -o eth0 -p tcp -m multiport --sports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -p tcp -m multiport --dports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT
Lệnh nào sau đây chặn máy tính Hacker với IP đã kết nối với máy chủ trong DMZ?
iptables -A INPUT -i eth0 -s “192.168.114.10” -j REJECT
iptables -A INPUT -i eth0 -p tcp -s “192.168.114.10” -j DROP
iptables -A INPUT -i eth0 -p tcp -s “192.168.114.10” -m state --state NEW,ETABLISHED -j DROP
iptables -A INPUT -i eth0 -p tcp -s “192.168.114.10” -d “10.2.2.10” -m state --state NEW,ETABLISHED -j DROP
Lệnh nào sau đây cho phép máy tính bên trong có thể truy vấn DNS bên ngoài?
iptables -A INPUT -p udp -i eth1 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -o eth0 --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp -o eth0 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -o eth0 --sport 53 -j ACCEPT
Luật nào sau đây dùng cho Snort phát hiện tấn công SCAN?
alert tcp any any à $HOMEMET any (msg:"SYN FIN scan attack"; detection_filter:track by_src, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2; )
alert tcp any any à any any (msg:"SYN FIN scan attack"; detection_filter:track by _src, count 1000, seconds 5; classtype:network-scan; sid:200384; rev:2;)
alert icmp any any à $HOMENET any (msg:”SYN FIN scan attack"; detection_filter:track by_src, count 1000, seconds 1000; flags:S; classtype:network-scan; sid:200384; rev:2;)
alert udp any any àà $HOMENET any (msg:"SYN scan attack"; detection_filter:track by_src, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2; )
Luật nào sau đây dùng cho Snort phát hiện tấn công mật khẩu
alert udp $HOME_NET 21 à any any (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+(Login|User]/smi"; classtype:unsuccessful-user; threshold:type threshold,trach by_dst, count 5, seconds 60; sid:2002383; rev:3;)
alert tcp any any à $HOME_NET 21 (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+(Login|User]/smi"; classtype:unsuccessful-user; threshold:type threshold,trach by_dst, count 5, seconds 60; sid:2002383; rev:3;)
alert tcp $HOME_NET 21à $any any (msg:'FTP Brute force Attack"; flow:from_ server, established; content:"530 "; pcre:"/^530\s+(Login|User]/smi"; classtype:unsuccessful-user; threshold:type threshold, track by_ dst, count 5, seconds 60; sid:2002383; rev:3;)
alert tcp $HOME_NET 22 à any any (msg:'FTP Brute force Attack”; flow:from_server, established; content:"530 ”; pore:"/^5301S+(Login|User)sri"; glasstype:unsuccpessful-user; threshold:type threshold,track by_dst, count 5, seconds 60; sid:2002383; rev:3; )
Kỹ thuật nào được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là?
SLIP
PPP
A và B đều đúng
A và B đều sai
Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của người dùng?
Hạn chế thời gian
Ngày hết hạn tài khoản
Giới hạn số lần đăng nhập
Vô hiệu hóa tài khoản không dùng đến
