Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Mã độc

Total questions: 82

Worksheet time: 41mins

Name
Class
Date
1.

Kiểu tấn công vào hệ mật nào sau đây dựa trên các lý thuyết về xác suất

a)

Từ điển

b)

Ngày sinh

c)

Vét cạn

d)

KPA

2.

Phát biểu nào sau đây đúng ?

a)

Virus làm tràn băng thông của hệ thống

b)

Virus có khả năng tự lan truyền qua mạng

c)

Virus ẩn dưới các chương trình lành tính khác

d)

Virus lây nhiễm qua các file

3.

Mô hình kiểm soát truy cập nào trong đó các đối tượng có nhãn. Quyền truy cập được thiết lập bởi hệ thống và chủ sở hữu dữ liệu ?

a)

MAC

b)

Rule based access control

c)

DAC

d)

Role based access control

4.

Lý do nào giải thích đúng nhất tại sao cần sử dụng hàm băm trong chữ ký số

a)

Tăng độ an toàn của chữ ký số

b)

Không thể thiếu được trong sơ đồ chữ ký số

c)

Đảm bảo tính chống chối bỏ

d)

Giảm kích thước chữ ký số

5.

Công nghệ nào nên được áp dụng để loại bỏ việc các thông tin nhạy cảm được gửi ra bên ngoài hệ thống mạng của tổ chức

a)

DLP

b)

HIDS

c)

NIDS

d)

VPN

6.

Nguyên tắc mở trong an toàn thông tin quy định:

a)

Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả

b)

Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng

c)

Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai

d)

Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ

7.

Điều nào sau đây là cần được thực hiện để cầu hình bộ chuyền mạch Ethernet một cách an toàn ?

a)

Vô hiệu hóa các cổng không sử dụng và cầu hinh các Vlan bỏ sung.

b)

Vô hiệu hóa các cổng không sử dụng và gán địa chỉ MAC cho các cổng được kích hoạt.

c)

Vô hiệu hóa các cổng không sử dụng và định cầu hình các cổng được kích hoạt cho bán song công.

d)

Vô hiệu hóa các cổng không sử dụng và định cầu hinh các cổng được kích hoạt cho song công hoàn toàn.

8.

Cách nào sau đây là tốt nhất và đơn giản nhất để chống lại lỗ hổng hệ điều hành ?

a)

Tắt hệ thống khi không sử dụng

b)

Cài đặt lại hệ điều hành thông dụng

c)

Cài đặt bản vá mới nhất

d)

Sao lưu hệ thống thường xuyên

9.

Đâu là thuật toán hàm băm?

a)

SHA

b)

2DES

c)

Blowfish

d)

Elgamal

10.

Đoạn mã nào có thể gây ra SQL Injection

a)

'OR 1=1//

b)

'OR 1=1-- -

c)

'OR '1'=1

d)

'OR 1=1

11.

Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc, ghi dữ liệu nào sau đây cần được tuân thủ ?

a)

Chỉ đọc ghi ở cùng mức nhãn an toàn

b)

Chỉ đọc ghi ở mức nhãn an toàn thấp hơn

c)

Đọc xuống và Ghi lên

d)

Đọc lên và Ghi xuống

12.

Kiểu tấn công nào thử cac mật khẩu thông dụng nhiều lần cho tới khi đạt kết quả:

a)

Birthday attack

b)

Spraying attack

c)

Dictionary attack

d)

Replay attack

13.

Phát biểu nào sau đây đúng với hệ thống phát hiện xâm nhập mức mạng - NIDS ?

a)

Hoạt động trên từng máy cá nhân

b)

Các gói tin độc hại bị ngăn chặn

c)

Các lưu lượng mạng được phân tích để tìm ra gói tin độc hại

d)

Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN

14.

Mã độc lây nhiễm vào máy tính cho phép kẻ tấn công điều khiển được máy tính đó là loại mã độc nào sau đây ?

a)

Honeypot

b)

Bot

c)

Trojan

d)

Worm

15.

Ma trận kiểm soát truy cập (Access Control Matrix) thuộc mô hình kiểm soát truy cập nào ?

a)

Kiểm soát truy cập bắt buộc (MAC)

b)

Kiểm soát truy cập dựa trên vai trò (RBAC)

c)

Kiểm soát truy cập dựa trên thuộc tính (ABAC)

d)

Kiểm soát truy cập tùy chọn (DAC)

16.

Avra là một chương trình quét mã độc trong hệ thống nhưng lại chứa một số chức năng cho phép thu thập thông tin người dùng mà người dùng không biết. Vậy Avra là dạng mã độc gì ?

a)

Backdoor

b)

Zoombie

c)

Virus

d)

Trojan Horse

17.

Bạn cần cấu hình IDS để ngăn chạn tấn công duyệt đường dẫn (directory traversal). Kiểu luật nào được sử dụng trong trường hợp này ?

a)

Web-based

b)

Signature-based

c)

Anomaly-based

d)

Behavior-based

18.

Người quản trị cầu hình các quyền trên thư mục "Operation" để nhóm "Kế toán" có thể tạo, sửa và xóa nội dung trong thư mục. Nhóm "Người quản lý" có thể đọc nội dung của thư mục và cả những nguời dùng khác đã bị từ chối truy cập. Bạn đã thực hiện hành động nào?

a)

Ủy quyền

b)

Phân quyền

c)

Định danh

d)

Xác thực

19.

Phát biểu nào sau đây SAI

a)

SQL Injecton cho phép đánh cắp được mật khẩu của toàn bộ người dùng trong CSDL

b)

Lỗ hổng SQL Injection xuất hiện khi đầu vào được sử dụng trong câu truy vấn SQL không được kiểm tra

c)

Việc sử dụng PL-SQL tạo ra lỗ hổng SQL Injection

d)

SQL Injection cho phép kẻ tấn công có thể truy cập máy chủ cơ sở dữ liệu và thực thi các đoạn mã SQL dưới quyền của người dùng đang kết nối đến CSDL

20.

Không sử dụng một liên kết chuyên dụng, phương pháp nào tốt nhất đề kết nói hai mạng có khoảng cách địa lý cách xa nhau đề đảm bảo an toàn?

a)

VPN

b)

DMZ

c)

Tưởng lửa

d)

VLAN

21.

Đâu KHÔNG phải là mục đích của chữ ký số

a)

Đảm bảo tính xác thực

b)

Đảm bảo tính chóng chối bỏ

c)

Đảm bảo tính bí mật

d)

Đảm bảo tính toàn vẹn

22.

Trong hệ mật mã AES, kích thước bản rõ đầu vào là 156 bit, vậy kích thước bản mã đầu ra là bao nhiêu?

a)

1024 bit

b)

256 bit

c)

128 bit

d)

156 bit

23.

Bảng cầu vồng (rainbow table) được sử dụng cho kiều tấn công nào sau đây:

a)

Từ điển

b)

Vét cạn

c)

Phát lại

d)

Dùng lại

24.

Một máy tính trong mạng nội bộ truy cập vào trang web độc hại và làm lây nhiễm ra toàn bộ các máy trong hệ thống làm cho các máy này khi truy cập vào bắt cứ trang web nào cũng đều hiện lên những banner quảng cáo. Vấn đề nào đã xảy ra?

a)

Worm mang Adware

b)

Tấn công XSS

c)

Adware

d)

Worm

25.

Trong mật mã khóa bí mật, số lượng khóa đủ cho liên lạc trong hệ thống 10 người dùng là

a)

20

b)

45

c)

10

d)

54

26.

Một tập hợp của các công cụ phản mềm được sử dụng bởi hacker đề trốn tránh các phần mềm phát hiện và đạt được quyền quản trị của máy tính hoặc mạng là:

a)

Trojan

b)

Rootkit

c)

Spyware

d)

Backdoor

27.

Tấn công SQL Injection thuộc loại hiểm họa an toàn thông tin nào sau đây?

a)

Hiểm họa thụ động

b)

Hiểm họa vô ý

c)

Hiểm họa tích cực

d)

Hiểm họa không phụ thuộc vào hệ thống

28.

Giải pháp nào sau đây được sử dụng để xác thực vào các ứng dụng trên môi trường mạng Internet:

a)

Mật khẩu + mật khẩu một làn OTP

b)

Thẻ từ, smartcard, token + mã PIN

c)

Mật khẩu + Vân tay

d)

Mật khẩu + Smart card

29.

Công ty của bạn phát hành điện thoại thông minh cho nhân viên để sử dụng trong công việc. Chính sách công ty bắt buộc rằng tắt cả dữ liệu lưu trữ trên điện thoại thông minh phải được mã hóa. Điêu này nhắm đến tính chất nào của an toàn thông tin?

a)

Bí mật

b)

Tính toàn vẹn

c)

Trách nhiệm

d)

Sẵn sàng

30.

Đâu không phải là một hiểm hoạ xuất phát từ thư điện tử?

a)

skimming

b)

Kỹ nghệ xã hội

c)

Phishing

d)

Mã độc

31.

Loại mã độc nào sau đây chỉ tồn tại trên bộ nhớ RAM

a)

Logic Bomb

b)

Fileless Virus

c)

Rootkit

d)

Backdoor

32.

Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần:

a)

Vân tay, mật khẩu, thẻ thông minh

b)

ACL, tên người dùng và mật khẩu, quét võng mạc

c)

Mật khẩu, thẻ thông minh, vân tay

d)

Thẻ thông minh, vãn tay, mật khẩu

33.

Người quản trị của hệ thông nhận thấy rằng xuất phát từ một số máy trạm trong hệ thống mạng của công ty tôn tại một loại mã độc tự động lây lan qua mạng nội bộ. Mã độc đó thuộc loại mã độc nào sau đây:

a)

Trojan Horse

b)

Worm

c)

VIrus

d)

Backdoor

34.

Bạn cần triển khai một giải pháp đảm bảo dữ liệu được lưu trữ trên ổ đĩa di động USB không bị giả mạo. Bạn nên chọn giải pháp nào dưới đây?

a)

Băm và lưu trữ giá trị băm của tập tin

b)

Mã hóa tập tin bằng khoá công khai

c)

Mã hoá tệp tin bằng khoá bí mật

d)

Sao lưu tệp

35.

Bạn muốn mã hoá một tệp tin với dung lượng 18GB, lựa chọn nào sau đây là phù hợp

a)

Mật mã đối xứng

b)

RSA

c)

Mật mã khóa công khai

d)

Hàm băm

36.

Trong các thuật toán sau, thuật toán nào đảm bảo tính toàn vẹn cho dữ liệu?

a)

MD5

b)

3DES

c)

AES

d)

RC4

37.

Tấn công nào sau đây KHÔNG thuộc dạng tấn công kỹ nghệ xã hội

a)

Man in the Middle

b)

Whaling

c)

Vishing

d)

Phishing

38.

Hiểm họa an toàn thông tin nào sau đây là hiêm hoạ tích cực:

a)

Tấn công vét cạn

b)

Tấn công dò quét mật khẩu

c)

Tấn công nghe lén đường truyền

d)

Tấn công leo thang đặc quyền

39.

Phát biểu nào sau đây đúng với hệ mật RSA?

a)

Là hệ mật sử dụng một cặp khoá có liên hệ với nhau về mặt toán học

b)

Là hệ mật mã đối xứng

c)

Thay thế cho hệ mật DES

d)

Thay thế cho hệ mật AES

40.

Tấn công nào sau đây có thể gây ảnh hưởng đến hoạt động của máy chủ web

a)

Bulffer overflow

b)

CSRF

c)

Directory Traversal

d)

XSS

41.

Bạn lưu trữ tải liệu cá nhân trên một dịch vụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?

a)

Thiết đặt quyền truy cập tệp

b)

Mã hóa tập tin

c)

Băm tập tin

d)

Sao lưu tệp

42.

Đâu là hành vi KÉM an toàn nhất gây ra nguy cơ lây nhiễm mã độc trong hệ thống?

a)

Cài đặt phần mềm từ chợ ứng dụng

b)

Cập nhật phản mềm, các bản vá, cho hệ điều hành

c)

Tải xuống tệp tin trên mạng

d)

Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts

43.

Một công ty cung cấp hải sản muốn bảo vệ hệ thống thông tin của mình để các cách thức chế biến và đóng gói không bị tiết lộ với các đối thủ cạnh tranh. Tính chất nào của an toàn thông tin đang được xem xét?

a)

Tính sẵn sàng

b)

Tính chống chối bỏ

c)

Tính toàn vẹn

d)

Tính bí mật

44.

Trên các hệ điều hành, có các chức năng hiển thị các cảnh báo và chờ xác nhận từ phía người dùng trước khi cho phép người dùng có thẻ thay đổi cấu hình hoặc cài đặt hệ thống. Mục tiêu của việc này để chóng lại tấn công nào?

a)

Ransomware

b)

DNS Poisoning

c)

Vét cạn

d)

Leo thang đặc quyền

45.

Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu?

a)

DAC

b)

MAC

c)

PKI

d)

RBAC

46.

Giá trị ngẫu nhiên được thêm vào trước khi băm mật khẩu được gọi là:

a)

IV

b)

Hash

c)

Salt

d)

DIP

47.

Do tình hình dịch Covid 19, công ty bạn muốn triển khai giải pháp cho phép nhân viên trong công ty được làm việc tại nhà. Yêu cầu đặt ra là mọi nhân viên đều có khả năng truy cập an toàn các tài nguyên trong mạng của công ty. Giải pháp nào nên được đề xuất trong trường hợp này?

a)

Site to Site VPN

b)

Point to Point VPN

c)

Point to Site VPN

d)

Firewall

48.

Tấn công nào sau đây KHÔNG làm ảnh hưởng đến tính bí mật của dữ liệu trên máy chủ web?

a)

Command Injection

b)

SQL Injection

c)

XSS

d)

Directory Traversal

49.

Phát biểu nào sau đây là đúng về HIDS?

a)

Các lưu lượng nghi ngờ đi vào mạng sẽ bị ngăn chặn

b)

Không thể theo dõi được các lưu lượng bị mã hoá

c)

Không phân tích các tệp nhật ký

d)

Nó phải được cài đặt trên mỗi hệ thông khi cần

50.

Người dùng ký lên thư điện tử gửi đi giúp đảm bảo?

a)

Tính toàn vẹn của thư

b)

Đặc quyên tối thiểu

c)

Phân quyền cho thư

d)

Tính bí mặt của thư

51.

Phát biêu nào sau đây KHÔNG đúng về tính toàn vẹn trong an toàn thông tin?

a)

Có thể bị ảnh hưởng do lỗi đường truyền

b)

Đảm bảo thông tin không bị thay đổi khi truyền dẫn

c)

Có thể bị vi phạm bởi tấn công từ điển

d)

Đảm bảo phát hiện ra sự thay đổi của thông tin

52.

Bạn phải gửi một e-mail quan trọng cho giám đốc nhân sự (HR). Chính sách của công ty yêu cầu rằng email này phải được ký điện tử. Khẳng định nào sau đây là đúng?

a)

Khóa riêng của HR được sử dụng đẻ xác minh chữ ký số

b)

Khóa công khai của bạn được sử dụng để xác minh chữ ký số.

c)

Khóa riêng của HR được sử dụng đề tạo chữ ký số.

d)

Khóa công khai của bạn được sử dụng để tạo chữ ký số.

53.

Mô hình kiểm soát truy cập nào là cố định sử dụng tập các quy định về quyền truy cập được định nghĩa trước cho các tệp tin trên hệ thống.

a)

MAC

b)

RBAC

c)

DAC

d)

ABAC

54.

Công việc nào sau đây cho phép xác định các tài nguyên, nguy cơ và rủi ro cũng như cách thức khắc phục và giám thiêu ảnh hưởng của các nguy cơ đến hệ thống thông tin

a)

Lập bản đồ mạng

b)

Đánh giá lỗ hổng

c)

Quét cổng

d)

Phân tích rủi ro

55.

Kiểu tấn công dựa trên sức mạnh của máy tính để thử sai toàn bộ các khả năng có thể của khoá trên dữ liệu mã hoá:

a)

Ngày sinh nhật

b)

Vét cạn

c)

Phát lại

d)

Từ điển

56.

Mã độc nào sau đây KHÔNG cần vật chủ?

a)

Backdoor

b)

Virus

c)

Logic Boom

d)

Worm

57.

Đâu là chức năng của một C&C server?

a)

Pentest

b)

Phát tán tin rác

c)

Điều khiển mạng botnet

d)

Xác thực, cấp quyền và kiểm soát

58.

Quản trị viên mạng phải cấp quyền truy cập mạng phù hợp cho các nhân viên thời vụ của công ty. Quy tắc nào sau đây nên được áp dụng?

a)

Hỏi nhân viên mới những quyền mà họ muốn.

b)

Cung cấp cho nhân viên mới tải khoản người dùng và các quyền cản thiết.

c)

Thêm tải khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết và thiết đặt thời gian hiệu lực cho tải khoản.

d)

Thêm tải khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cản thiết.

59.

Phát biểu nào sau đây đúng về nguyên tắc đặc quyền tối thiêu trong An toàn thông tin

a)

Nguyên tắc đảm bảo rằng người dùng có quyền tối thiểu

b)

Nguyên tắc đảm bảo rằng người dùng có Ít thông tin nhất

c)

Nguyên tắc đảm bảo rằng chỉ những người bắt buộc cần thông tin mới có quyền truy cập đến thông tin theo mức độ cần thiết.

d)

Không cho phép người dùng trao quyền cho nhau

60.

IPS có khả năng nào sau đây mà IDS không có?

a)

Cảnh bảo tấn công

b)

Phát hiện tấn công

c)

Giám sát tấn công

d)

Ngăn chặn tấn công

61.

Bộ định tuyến sử dụng loại kiểm soát truy cập nào để cho phép hoặc từ chối lưu lượng mạng?

a)

Kiểm soát truy cập dựa trên quy tắc

b)

Kiểm soát truy cập tùy ý

c)

Kiểm soát truy cặp bắt buộc

d)

Kiểm soát truy cặp dựa trên vai trò

62.

Mô hình truy cập được định nghĩa bởi người sở hữu hoặc tạo ra dữ liệu và cho phép người dùng có thể chia sẻ quyền với một số hạn chế nhất định:

a)

Role-Based Access Control

b)

DAC

c)

Rule-Based Access Control

d)

MAC

63.

Mã độc WannaCry xuất hiện năm 2017 lây lan qua lỗ hóng SMB của hệ điều hành Windows sau đó mã hoá và đòi tiền chuộc của nạn nhân? Mã độc này thuộc dạng nào?

a)

Worm mạng Ransomware

b)

Exploit

c)

Trojan Horse

d)

Worm mang Scareware

64.

Trong các loại dưới đây, đâu là một phần mềm gián điệp?

a)

Facket sniffer

b)

Phần mềm quét lỗ hổng

c)

Keylogger

d)

Worm

65.

Thuật toán nào sau đây không lọt vào vòng bầu chọn cuối cùng cho chuẩn mật mã AES?

a)

Blowfish

b)

MARS

c)

Rijindael

d)

RC6

66.

Một hệ thống trong đó quản trị viên cần phải gắn quyền truy cập cho người dùng dựa trên vị trí nghề nghiệp của họ. Lựa chọn nào sau đây là tốt nhất?

a)

Role-based Access Control

b)

Non-Discretionary Access Control

c)

MAC

d)

DAC

67.

Telnet được sử dụng cho mục đích nào sau đây?

a)

Buộc truy xuất các bản cập nhật hệ điều hành

b)

Xác minh bộ định tuyến trong đường truyền

c)

Thực hiện quản lý dòng lệnh được mã hóa từ xa

d)

Thực hiện quản lý đóng lệnh từ xa dạng rõ

68.

Phát biểu nào sau đây KHÔNG đúng về tính toàn vẹn trong an toàn thông tin?

a)

Có thể bị ảnh hưởng do lỗi đường truyền

b)

Đảm bảo phát hiện ra sự thay đổi của thông tin

c)

Có thể bị vi phạm bởi tấn công từ điển

d)

Đảm bảo thông tin không bị thay đổi khi truyền dẫn

69.

Điều nào sau đây đúng với hệ mật khóa bí mật?

a)

Khóa bí mật được sử dụng để trao đổi khóa

b)

Từ khoá công khai không thể suy ngược lại được khoá bí mật

c)

Khóa mã hóa và giải mã được dùng chung

d)

Từ khoá bí mật không thể sinh ra được khoá công khai

70.

Tùng tạo một file có tên Test.docx trên không gian lưu trữ đám mây của mình và chia sẻ nó cho các bạn củng lớp. Điều nào sau đây mô tả đúng nhất về loại hệ thống kiểm soát truy cập này?

a)

Kiểm soát truy cập dựa trên vai trò

b)

Kiểm soát truy cập thời gian trong ngày

c)

Kiểm soát truy cập bắt buộc

d)

Kiểm soát truy cập tùy ý

71.

Nguyên nhân nào sau đây có thế dẫn tới phá vỡ tính toàn vẹn của thông tin trong hệ thống thông tin?

a)

Tấn công nhìn trộm

b)

Lỗi đường truyền

c)

Tấn công DoS, DDoS

d)

Lộ khoá mã hoá

72.

Sau khi cố gắng đăng nhập đến một máy tính trong 3 lần, một người dùng thấy đã bị khóa tài khoản, không được phép truy nhập vào hệ thống. Vấn đề này phù hợp nhất với điều gì dưới đây?

a)

Tường lửa đã chặn khi truy cập đến máy tính

b)

Hệ thống phát hiện xâm nhập đã vô hiệu hóa tài khoản của người dùng đó

c)

Tài khoản đã bị vô hiệu hóa bởi chính sách an toàn

d)

Cổng mạng bị vô hiệu hóa

73.

Với vị trí là một lập trình viên, làm thế nào để bạn có thế xây dụng được một website chống lại tấn công XSS?

a)

Cài đặt máy chủ web an toàn

b)

Lọc dữ liệu đầu vào

c)

Không mở các đường link từ những nguồn không đáng tin cậy

d)

Thiết kế cơ sở dữ liệu an toàn

74.

Một hệ thông muốn phát hiện ra các tấn công tiềm ẩn trong các lưu lượng được mã hoá, công nghệ nào sau dây cho phép diều này?

a)

HIDS

b)

SSL

c)

NIDS

d)

IPS

75.

Biện pháp đối phó nào sau đây được thiết kế TỐT NHẤT để bảo vệ chống lại cuộc tấn công vét cạn vào mật khẩu?

a)

Sử dụng mật khẩu mạnh

b)

Tạm khóa, khóa tài khoản

c)

Nâng cao độ phức tạp của mật khẩu

d)

Cập nhật bản vá

76.

Muốn giảm nhẹ rủi ro cho hệ thống thông tin, chúng ta cần?

a)

Nâng cao nhận thức người dùng

b)

Loại trừ các điểm yếu bảo mật của hệ thống

c)

Trang bị hệ thống chống virus

d)

Trang bị hệ thống tưởng lửa

77.

Tấn công XSS (Cross Site Scripting) xuất hiện ở tầng nào?

a)

Tầng trình diễn - Presentation Layer

b)

Tầng ứng dụng - Application Layer

c)

Tầng mạng - Network Layer

d)

Tầng phiên - Session Layer

78.

Mã độc nào sau đây có khả năng tự lây lan mà không cần sự kích hoạt của con người?

a)

Wirus và Worm

b)

Virus và Trojan Horse

c)

Worm và Trojan

d)

Worm

79.

Bạn theo dõi và kiểm tra lưu lượng mạng hàng tuần để đảm bảo rằng mạng đang được sử dụng đúng cách. Khi làm như vậy, bạn nhận thấy lưu lượng truy cập đến cổng TCP 53 trên máy chủ của mình từ một địa chỉ IP không xác định. Sau khi xem lại nhật ký máy chủ của bạn, bạn nhận thấy nhiều lần thất bại trong việc thực hiện chuyển vùng đến máy chủ của mình. Đãy là dấu hiệu của kiểu tấn công nào?

a)

MAC flooding

b)

Cross-site scripting

c)

ARP poisoning

d)

DNS tunneling

80.

Giải pháp nào sau đây KHÔNG được sử dụng để phòng chống mã độc?

a)

Antivirus

b)

IDS

c)

Phần mềm mã hoá đầu cuối

d)

Deep Freeze

81.

Trình tự truy cập nào sau đây là ĐÚNG?

a)

Định danh - Cấp quyền - Xác thực

b)

Cấp quyền - Xác thực - Định danh

c)

Xác thực - Định danh - Cấp quyền

d)

Định danh - Xác thực - Cấp quyền

82.

Một trang web không đáp ứng được một lượng lớn yêu cầu truy vắn HTTP đến máy chủ web. Giải pháp nào giúp tăng hiệu năng và giải quyết tình trạng nảy cho máy chủ web?

a)

Nâng cắp dung lượng RAM cho máy chủ web.

b)

Cài đặt hai máy chủ web lưu trữ cùng một nội dung. Cấu hình bộ cân bằng tải để phân phối kết nối HTTP đến giữa hai máy chủ web.

c)

Đặt bộ định tuyến giữa máy chủ web và Internet để điều tiết các kết nối HTTP đến.

d)

Kích hoạt SSL trên máy chủ web.