wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ATMMT_continute1

Total questions: 50

Worksheet time: 26mins

Name
Class
Date
1.

Để kiểm soát các luồng giữ liệu cũng như thu thập các dấu hiệu tấn công và ngăn chặn tấn công của các tin tặc thì honeywall sử dụng các công cụ chính sau: (chọn 2)

a)

IDS Snort

b)

Firewall Iptables

c)

Honey

d)

Specter

2.

Iptales cung cấp các tính năng nào sau đây ?

a)

Tích hợp tốt với kernel (nhân) của linux

b)

Có khả năng phân tích gói tin  hiệu quả

c)

Lọc gói tin dựa vào địa chỉ MAC và một số cờ hiệu trong TCP header

d)

Tất cả các lựa chọn trên

3.

Vai trò của tường lửa là gì

a)

Giám sát lưu lượng mạng

b)

Điều khiển lưu lượng mạng

c)

Phát hiện xâm nhập mạng

d)

Tất cả các đáp án trên

4.

Tưởng lửa nào sau đây không phải tưởng lửa thương mại

a)

Tưởng lửa Cisco

b)

Tưởng lửa Juniper

c)

Tưởng lửa Checkpoint

d)

Tưởng lửa iptables

5.

Bob đang lo lắng về an toàn của mạng không dây và anh đã vô hiệu hóa SSID. Bob bây giờ khẳng định mạng không dây của anh ấy không thể bị tấn công. Bạn nên trả lời như nào

a)

Chặn bắt SSID là không thể bởi vì nó đã bị vô hiệu hóa

b)

Khi broadcast SSID đã bị vô hiệu hóa, nghe lén SSID chỉ có thể sử dụng thiết bị mở rộng đặc biệt

c)

Bob chỉ đúng khi sử dụng web 128 bit đã được kích hoạt

d)

Ngay cả khi SSID tắt vẫn có thể bị nghe len qua mạng

6.

Theo tiêu chuẩn định nghĩa bởi Internet Engineering  Task Force (IETE) VPN là sự kết nối các mạng WAN riêng sử dụng IP chia sẻ và công khai như mạng Internet hay IP backbones riêng

a)

Đúng

b)

Sai

7.

Thuật toán Diffie-hellman,mỗi thực thể giao tiếp cần 2 khóa một để phân phối cho các thực thể khác và một khóa là khóa riêng

a)

Đúng

b)

Sai

8.

Thuật toán Diffie-hellman thực hiện gồm 5 bước

a)

Đúng

b)

Sai

9.

Trong các cặp khóa sau đây của hệ mật RSA p=5 q= 7  cặp khóa nào có khả năng đúng nhất

a)

e=12, d=11

b)

e=4 , d=11

c)

e=7,d=23

d)

e=3,d=18

10.

Giải thuật Diffie hellman dùng dể làm gì

a)

bảo mật thông điệp

b)

xác thực thông điệp

c)

phân phối khóa trước cho hệ mật đối xứng

d)

Lấy chữ ký số

11.

MAC là viết tắt của phương pháp bảo mật nào dưới đây

a)

Mã xác thực thông báo ( message authentication code)

b)

Kiểm soát truy cập bắt buộc ( mandatory access control)

c)

Kiểm soát truy cập phương tiện ( media access control)

d)

Các uy ban đa tư vấn ( multiple advisory committees )

12.

Quá trình xác định vị trí và thông tin mạng được gọi là gì

a)

In dấu chân

b)

Quét

c)

Thiết bị làm nhiễu

d)

Liệt kê

13.

Đảm bảo tính bí mật của thông tin có nghĩa là gì

a)

Mã hóa thông tin trên đường truyển

b)

Mã hóa thông tin khi lưu trữ

c)

Giữ thông tin sao cho các đối tượng không có thẩm quyền thì không thể tiếp cận

14.

Các phương án để giảm rủi ro ATTT bao gồm

a)

Giảm nhẹ và loại trừ rủi ro

b)

Chuyển giao rủi ro

c)

Chấp nhận rủi ro

d)

Cả ba đáp án trên

15.

Theo ISO 17799:2005:: nhằm đảm bảo an toàn thông tin có bao nhiêu lĩnh vực cần kiểm soát

a)

11 lĩnh vực

b)

12 lĩnh vực

c)

13 lĩnh vực

16.

Phần mềm quản lí cập nhật bản vá của Microsoft (service 3.0) có thể cập nhật cho hệ điều hành 64 bit nào sau đây

a)

Windows XP 64 edition

b)

Windows 2003 datacenter edition

c)

Windows vista 64 ultimate

d)

Window server 2008 64 bit

17.

Những mô tả nào dưới đây được xem là nhược điểm của HIDS

a)

  Không có khả năng xác định người dùng liên quan tới một sự kiện

b)

HIDS không có khả năng phát hiện các cuộc tấn công diễn ra trên một máy NIDS không có khả năng này

c)

Không thể phân tích các dữ liệu mã hóa

d)

HIDS phải được thiết lập trên từng host cần giám sát

18.

Tưởng lửa cổng chuyển mạch hoạt động trên nguyên tắc

a)

Kiểm tra phiên kết nối

b)

Kiểm tra nội dung gói tin

c)

Kiểm tra cổng nguồn đích

d)

Tất cả đáp án trên

19.

Tưởng lửa lọc gói tin kiểm tra thông tin gì của gói tin

a)

Nội dung gói tin

b)

Phiên kết nối

c)

Cổng nguồn và đích

d)

Địa chỉ IP nguồn và đích 99.

20.

Tưởng lửa cứng có đặc điểm gì sau đây

a)

Phải mua hệ điều hành

b)

Được cài đặt trên máy chủ thông thường

c)

Là thiết bị tưởng lửa chuyên dụng

d)

Tưởng lửa cài đặt trên máy tính cá nhân

21.

Tường lửa nào sau đây không phải tường lửa thương mại

a)

Tưởng lủa cisco

b)

Tường lửa juniper

c)

Tưởng lửa checkpoint

d)

Tường lửa IPtables

22.

Công nghệ nào được sử dụng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?

a)

NAT

b)

Tunneling

c)

VPN

d)

  VLAN

23.

Giải pháp nào cần phải thực hiện với một email server để ngăn chặn user bên ngoài gửi email thông qua nó?

a)

Cài đặt phần mềm antivirus và antispam

b)

Hạn chế chuyển tiếp tín hiệu SMTP

c)

Xóa quyền truy cập POP3 và IMAP

d)

Tất cả đều sai

24.

Hệ mật nào dưới đây mà người gửi và người nhận thông điệp sử dụng các khóa khác nhau khi mã hóa và giải mã?

a)

Đối xứng

b)

Bất đối xứng

c)

Blowfish

d)

Skipjack

25.

Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài?

a)

Các tập tin ghi lại quá trình đăng nhập hệ thống(System logs)

b)

Phền mềm antivirus

c)

Kerberos

26.

Dạng tấn công sử dụng một chứng chủ đã hết hiệu lực vẫn đang được sử dụng nhiều lần để giành được quyền đăng nhậ. Đây là loại tấn công nào? 

a)

Tấn công dạng “Man in the middle”

b)

Tấn công cửa sau

c)

Tấn công chuyển tiếp(Replay attack)

d)

TCP/IP hijacking

27.

Một máy chủ trên mạng không tiếp tục chấp nhận các kết nối TCP. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra?

a)

Tấn công TCP ACK

b)

Tấn công smurf

c)

Tấn công virus

28.

Cơ chế xác thực người sử dụng là khi người sử dụng ở các điểm VPN muốn truy xuất tài nguyên trong mạng thì phải được xác thực cho phép truy nhập. Sự xác thực có thể bao gồm các thành phần sau?

a)

Đăng nhập ID và password

b)

S/Key password

c)

Bao gồm cả A và B

d)

Cả A và B đều sai

29.

Mã hóa dữ liệu trong VPN có thể giúp ngăn chặn được tấn công gì sau đây?

a)

Xem dữ liệu trái phép

b)

Thay đổi dữ liệu

c)

Dữ liệu giả

d)

Bao gồm xem dữ liệu trái phép, thay đổi dữ liệu, dữ liệu giả

30.

Những mô tả nào dưới đây là đúng đối với phương pháp phát hiện tấn công dựa trên dấu hiệu?

a)

Dễ phát triển

b)

Cho phản hồi chính xác về cảnh báo

c)

Yêu cầu ít tài nguyên tính toán

d)

Bao gồm cả A, B, C

31.

Bạn đã quyết định giải pháp sử dụng phần mềm ngăn chặn pop-up của hãng thứ ba để thay thế chương trình ngăn chặn pop-up của MS Internet Explorer. Bạn đang tìm kiếm tính năng Anti-Spy của Yahoo! ToolBar. Loại nào sau đây không phải là một trong 3 tùy chọn có sẵn để quét?

a)

Quét lúc bật chương trình

b)

Quét theo dõi chương trình

c)

Lập lịch quét

d)

Kiểm tra cập nhật lúc khởi động

32.

DIDS là sự kết hợp các NIDS sensors với nhau hoặc NIDS và HIDS sensor?

a)

Đúng

b)

Sai

33.

Honeypot có thể giả dạng bất cứ loại máy chủ tài nguyên nào như

Mail Server, Domain Name Server, Web Server,… được cài đặt chạy trên

bất cứ hệ điều hành nào như: Linux ( Red hat, Fedora,…), Unix( Solaris), Window (Window NT, Window 2000, Window XP, Window 20003,

Vista,…)

a)

Đúng

b)

Sai

34.

Tường lửa không bảo vệ mạng không tin cậy đúng hay sai?

a)

Đúng

b)

Sai

35.

Các kỹ thuật phát hiện và ngăn chặn xâm nhập được áp dụng trong hệ thống IPS?

a)

Phát hiện sự bất thường(Anormaly detection)

b)

Kiểm tra lạm phát(Misuse detection)

c)

Kiểm tra các chính sách(Policy-based detection)

d)

Phân tích giao thức(Protocol analysis)

e)

Bao gồm cả A,B,C,D

36.

Kiến trúc IPS bao gồm(chọn 2)?

a)

IPS ngoài luồng

b)

IPS mạng trong

c)

IPS trong luồng

d)

IPS mạng ngoài

37.

Những mô tả nào dưới đây đúng đối với phương pháp phát hiện tấn công dựa trên dấu hiệu ?

a)

Dễ phát triển

b)

Cho phản hồi chính xác về cảnh báo

c)

Yêu cầu ít tài nguyên tính toán

d)

Bao gồm cả A,B,C

38.

Một người dùng báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đang bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?

a)

Tấn công dạng “man in the midle”

b)

Tấn công cửa sau

c)

Sâu

d)

TCP/IP hijacking

39.

Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hóa dữ liệu?

a)

DSA

b)

ECC

c)

3DES

d)

AES

40.

Sau khi cố gắng đăng nhập đến một máy tính trong 3 lần, một người dùng thấy đã bị khóa tài khoản không cho phép truy cập vào hệ thống. Vấn đề này phù hợp nhất với điều gì dưới đây

a)

Tường lửa đã chặn khi truy cập đến máy tính

b)

Tài khoản đã bị vô hiệu hóa bởi quản trị

c)

Hệ thống phát hiện xâm nhập đã vô hiệu hóa người dùng đó

d)

Cổng mạng bị vô hiệu hóa

41.

Lệnh nào sau đây cho phép truy cập SSH tại máy chủ trong mạng DMZ?

a)

iptables -A INPUT -i eth0 -p tcp -s 192.168.114.0/24 -- dport 22 -m state --state NEW, ETABLISHED -j ACCEPT

b)

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

c)

iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW  -j ACCEPT

d)

iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state ETABLISHED -j ACCEPT

42.

lệnh nào sau đây cho phép máy tính trong mạng LAN truy cập SSH tới máy chủ bên ngoài Internet?

a)

  iptables -A INPUT -i eth0 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT

b)

iptables -A OUTPUT -o eth0 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT

c)

iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT

d)

iptables -A FORWARD -o eth0 -p tcp -m multiport --dport 22 -m state --state NEW, ETABLISHED -j ACCEPT

43.

Lệnh nào sau đây cho phép người dùng Internet gửi và nhận mail tới DMZ?

a)

iptables -t nat -A POSTROUTING -i eth0 -p tcp -m multiport --dports 25,110,143 -j SNAT --to-destiantion 10.2.2.10

b)

iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dports 25,110,143 -j DNAT --to-destiantion 10.2.2.10

c)

iptables -A INPUT -i eth0 m state --state NEW,ETABLISHED -p tcp -m multiport --dports 25,110,143 -j ACCEPT

d)

iptables -t nat -A POSTROUTING -i eth2 -p tcp -m multiport --sports 25,110,143 -j SNAT --to-destiantion 192.168.114.100

44.

Lệnh nào sau đây cho phép người dùng mạng LAN có thể gửi và nhận mail ngoài Internet?

a)

iptables -A INPUT -i eth0 -p tcp -m multiport --dports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT

b)

iptables -A OUTPUT -o eth0 -p tcp -m multiport --dports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT

c)

iptables -A FORWARD -o eth0 -p tcp -m multiport --sports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT

d)

iptables -t nat -A POSTROUTING -o eth0 -p tcp -m multiport --dports 25,110,143 -m state –state NEW, ETABLISHED -j ACCEPT

45.

Lệnh nào sau đây chặn máy tính Hacker với IP đã kết nối với máy chủ trong DMZ?

a)

iptables -A INPUT -i eth0 -s “192.168.114.10” -j REJECT

b)

iptables -A INPUT -i eth0 -p tcp -s “192.168.114.10” -j DROP

c)

iptables -A INPUT -i eth0 -p tcp -s “192.168.114.10” -m state --state NEW,ETABLISHED -j DROP

d)

iptables -A INPUT -i eth0 -p tcp -s “192.168.114.10” -d “10.2.2.10” -m state --state NEW,ETABLISHED -j DROP

46.

Lệnh nào sau đây cho phép máy tính bên trong có thể truy vấn DNS bên ngoài?

a)

iptables -A INPUT -p udp -i eth1 --dport 53 -j ACCEPT

b)

iptables -A OUTPUT -p udp -o eth0 --dport 53 -j ACCEPT

c)

iptables -A OUTPUT -p tcp -o eth0 --dport 53 -j ACCEPT

d)

iptables -A INPUT -p udp -o eth0 --sport 53 -j ACCEPT

47.

Luật nào sau đây dùng cho Snort phát hiện tấn công SCAN?

a)

  alert tcp any any à $HOMEMET any (msg:"SYN FIN scan attack"; detection_filter:track by_src, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2; )

b)

alert tcp any any à any any (msg:"SYN FIN scan attack"; detection_filter:track by _src, count 1000, seconds 5; classtype:network-scan; sid:200384; rev:2;)

c)

alert icmp any any à $HOMENET any (msg:”SYN FIN scan attack"; detection_filter:track by_src, count 1000, seconds 1000; flags:S; classtype:network-scan; sid:200384; rev:2;)

d)

alert udp any any àà $HOMENET any (msg:"SYN scan attack"; detection_filter:track by_src, count 1000, seconds 5; flags:S; classtype:network-scan; sid:200384; rev:2; )

48.

Luật nào sau đây dùng cho Snort phát hiện tấn công mật khẩu

a)

alert udp $HOME_NET 21 à any any (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+(Login|User]/smi"; classtype:unsuccessful-user; threshold:type threshold,trach by_dst, count 5, seconds 60; sid:2002383; rev:3;)

b)

  alert tcp any any à $HOME_NET 21 (msg:"FTP Brute force Attack"; flow:from_server, established; content:"530 "; pcre:"/^530\s+(Login|User]/smi"; classtype:unsuccessful-user; threshold:type threshold,trach by_dst, count 5, seconds 60; sid:2002383; rev:3;)

c)

alert tcp $HOME_NET 21à $any any (msg:'FTP Brute force Attack"; flow:from_ server, established; content:"530 "; pcre:"/^530\s+(Login|User]/smi"; classtype:unsuccessful-user; threshold:type threshold, track by_ dst, count 5, seconds 60; sid:2002383; rev:3;)

d)

alert tcp $HOME_NET 22 à any any (msg:'FTP Brute force Attack”; flow:from_server, established; content:"530 ”; pore:"/^5301S+(Login|User)sri"; glasstype:unsuccpessful-user; threshold:type threshold,track by_dst, count 5, seconds 60; sid:2002383; rev:3; )

49.

Kỹ thuật nào được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là?

a)

SLIP

b)

PPP

c)

A và B đều đúng

d)

A và B đều sai

50.

Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của người dùng?

a)

Hạn chế thời gian

b)

Ngày hết hạn tài khoản

c)

Giới hạn số lần đăng nhập

d)

Vô hiệu hóa tài khoản không dùng đến