WorksheetsMã độc
Total questions: 82
Worksheet time: 41mins
Kiểu tấn công vào hệ mật nào sau đây dựa trên các lý thuyết về xác suất
Từ điển
Ngày sinh
Vét cạn
KPA
Phát biểu nào sau đây đúng ?
Virus làm tràn băng thông của hệ thống
Virus có khả năng tự lan truyền qua mạng
Virus ẩn dưới các chương trình lành tính khác
Virus lây nhiễm qua các file
Mô hình kiểm soát truy cập nào trong đó các đối tượng có nhãn. Quyền truy cập được thiết lập bởi hệ thống và chủ sở hữu dữ liệu ?
MAC
Rule based access control
DAC
Role based access control
Lý do nào giải thích đúng nhất tại sao cần sử dụng hàm băm trong chữ ký số
Tăng độ an toàn của chữ ký số
Không thể thiếu được trong sơ đồ chữ ký số
Đảm bảo tính chống chối bỏ
Giảm kích thước chữ ký số
Công nghệ nào nên được áp dụng để loại bỏ việc các thông tin nhạy cảm được gửi ra bên ngoài hệ thống mạng của tổ chức
DLP
HIDS
NIDS
VPN
Nguyên tắc mở trong an toàn thông tin quy định:
Không ai có thể tấn công vào các cơ chế bảo vệ và thuật toán của hệ thống ngoại trừ tác giả
Mở toàn bộ hệ thống và cơ chế bảo vệ cho người dùng
Yêu cầu mọi cơ chế bảo vệ và thuật toán đều phải được mở công khai
Hệ thống phải đảm bảo an toàn ngay cả khi kẻ tấn công biết được thông tin về thuật toán và cơ chế bảo vệ
Điều nào sau đây là cần được thực hiện để cầu hình bộ chuyền mạch Ethernet một cách an toàn ?
Vô hiệu hóa các cổng không sử dụng và cầu hinh các Vlan bỏ sung.
Vô hiệu hóa các cổng không sử dụng và gán địa chỉ MAC cho các cổng được kích hoạt.
Vô hiệu hóa các cổng không sử dụng và định cầu hình các cổng được kích hoạt cho bán song công.
Vô hiệu hóa các cổng không sử dụng và định cầu hinh các cổng được kích hoạt cho song công hoàn toàn.
Cách nào sau đây là tốt nhất và đơn giản nhất để chống lại lỗ hổng hệ điều hành ?
Tắt hệ thống khi không sử dụng
Cài đặt lại hệ điều hành thông dụng
Cài đặt bản vá mới nhất
Sao lưu hệ thống thường xuyên
Đâu là thuật toán hàm băm?
SHA
2DES
Blowfish
Elgamal
Đoạn mã nào có thể gây ra SQL Injection
'OR 1=1//
'OR 1=1-- -
'OR '1'=1
'OR 1=1
Trong mô hình MAC để đảm bảo tính bí mật quy tắc đọc, ghi dữ liệu nào sau đây cần được tuân thủ ?
Chỉ đọc ghi ở cùng mức nhãn an toàn
Chỉ đọc ghi ở mức nhãn an toàn thấp hơn
Đọc xuống và Ghi lên
Đọc lên và Ghi xuống
Kiểu tấn công nào thử cac mật khẩu thông dụng nhiều lần cho tới khi đạt kết quả:
Birthday attack
Spraying attack
Dictionary attack
Replay attack
Phát biểu nào sau đây đúng với hệ thống phát hiện xâm nhập mức mạng - NIDS ?
Hoạt động trên từng máy cá nhân
Các gói tin độc hại bị ngăn chặn
Các lưu lượng mạng được phân tích để tìm ra gói tin độc hại
Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN
Mã độc lây nhiễm vào máy tính cho phép kẻ tấn công điều khiển được máy tính đó là loại mã độc nào sau đây ?
Honeypot
Bot
Trojan
Worm
Ma trận kiểm soát truy cập (Access Control Matrix) thuộc mô hình kiểm soát truy cập nào ?
Kiểm soát truy cập bắt buộc (MAC)
Kiểm soát truy cập dựa trên vai trò (RBAC)
Kiểm soát truy cập dựa trên thuộc tính (ABAC)
Kiểm soát truy cập tùy chọn (DAC)
Avra là một chương trình quét mã độc trong hệ thống nhưng lại chứa một số chức năng cho phép thu thập thông tin người dùng mà người dùng không biết. Vậy Avra là dạng mã độc gì ?
Backdoor
Zoombie
Virus
Trojan Horse
Bạn cần cấu hình IDS để ngăn chạn tấn công duyệt đường dẫn (directory traversal). Kiểu luật nào được sử dụng trong trường hợp này ?
Web-based
Signature-based
Anomaly-based
Behavior-based
Người quản trị cầu hình các quyền trên thư mục "Operation" để nhóm "Kế toán" có thể tạo, sửa và xóa nội dung trong thư mục. Nhóm "Người quản lý" có thể đọc nội dung của thư mục và cả những nguời dùng khác đã bị từ chối truy cập. Bạn đã thực hiện hành động nào?
Ủy quyền
Phân quyền
Định danh
Xác thực
Phát biểu nào sau đây SAI
SQL Injecton cho phép đánh cắp được mật khẩu của toàn bộ người dùng trong CSDL
Lỗ hổng SQL Injection xuất hiện khi đầu vào được sử dụng trong câu truy vấn SQL không được kiểm tra
Việc sử dụng PL-SQL tạo ra lỗ hổng SQL Injection
SQL Injection cho phép kẻ tấn công có thể truy cập máy chủ cơ sở dữ liệu và thực thi các đoạn mã SQL dưới quyền của người dùng đang kết nối đến CSDL
Không sử dụng một liên kết chuyên dụng, phương pháp nào tốt nhất đề kết nói hai mạng có khoảng cách địa lý cách xa nhau đề đảm bảo an toàn?
VPN
DMZ
Tưởng lửa
VLAN
Đâu KHÔNG phải là mục đích của chữ ký số
Đảm bảo tính xác thực
Đảm bảo tính chóng chối bỏ
Đảm bảo tính bí mật
Đảm bảo tính toàn vẹn
Trong hệ mật mã AES, kích thước bản rõ đầu vào là 156 bit, vậy kích thước bản mã đầu ra là bao nhiêu?
1024 bit
256 bit
128 bit
156 bit
Bảng cầu vồng (rainbow table) được sử dụng cho kiều tấn công nào sau đây:
Từ điển
Vét cạn
Phát lại
Dùng lại
Một máy tính trong mạng nội bộ truy cập vào trang web độc hại và làm lây nhiễm ra toàn bộ các máy trong hệ thống làm cho các máy này khi truy cập vào bắt cứ trang web nào cũng đều hiện lên những banner quảng cáo. Vấn đề nào đã xảy ra?
Worm mang Adware
Tấn công XSS
Adware
Worm
Trong mật mã khóa bí mật, số lượng khóa đủ cho liên lạc trong hệ thống 10 người dùng là
20
45
10
54
Một tập hợp của các công cụ phản mềm được sử dụng bởi hacker đề trốn tránh các phần mềm phát hiện và đạt được quyền quản trị của máy tính hoặc mạng là:
Trojan
Rootkit
Spyware
Backdoor
Tấn công SQL Injection thuộc loại hiểm họa an toàn thông tin nào sau đây?
Hiểm họa thụ động
Hiểm họa vô ý
Hiểm họa tích cực
Hiểm họa không phụ thuộc vào hệ thống
Giải pháp nào sau đây được sử dụng để xác thực vào các ứng dụng trên môi trường mạng Internet:
Mật khẩu + mật khẩu một làn OTP
Thẻ từ, smartcard, token + mã PIN
Mật khẩu + Vân tay
Mật khẩu + Smart card
Công ty của bạn phát hành điện thoại thông minh cho nhân viên để sử dụng trong công việc. Chính sách công ty bắt buộc rằng tắt cả dữ liệu lưu trữ trên điện thoại thông minh phải được mã hóa. Điêu này nhắm đến tính chất nào của an toàn thông tin?
Bí mật
Tính toàn vẹn
Trách nhiệm
Sẵn sàng
Đâu không phải là một hiểm hoạ xuất phát từ thư điện tử?
skimming
Kỹ nghệ xã hội
Phishing
Mã độc
Loại mã độc nào sau đây chỉ tồn tại trên bộ nhớ RAM
Logic Bomb
Fileless Virus
Rootkit
Backdoor
Sắp xếp các phương xác thực danh theo thứ tự an toàn tăng dần:
Vân tay, mật khẩu, thẻ thông minh
ACL, tên người dùng và mật khẩu, quét võng mạc
Mật khẩu, thẻ thông minh, vân tay
Thẻ thông minh, vãn tay, mật khẩu
Người quản trị của hệ thông nhận thấy rằng xuất phát từ một số máy trạm trong hệ thống mạng của công ty tôn tại một loại mã độc tự động lây lan qua mạng nội bộ. Mã độc đó thuộc loại mã độc nào sau đây:
Trojan Horse
Worm
VIrus
Backdoor
Bạn cần triển khai một giải pháp đảm bảo dữ liệu được lưu trữ trên ổ đĩa di động USB không bị giả mạo. Bạn nên chọn giải pháp nào dưới đây?
Băm và lưu trữ giá trị băm của tập tin
Mã hóa tập tin bằng khoá công khai
Mã hoá tệp tin bằng khoá bí mật
Sao lưu tệp
Bạn muốn mã hoá một tệp tin với dung lượng 18GB, lựa chọn nào sau đây là phù hợp
Mật mã đối xứng
RSA
Mật mã khóa công khai
Hàm băm
Trong các thuật toán sau, thuật toán nào đảm bảo tính toàn vẹn cho dữ liệu?
MD5
3DES
AES
RC4
Tấn công nào sau đây KHÔNG thuộc dạng tấn công kỹ nghệ xã hội
Man in the Middle
Whaling
Vishing
Phishing
Hiểm họa an toàn thông tin nào sau đây là hiêm hoạ tích cực:
Tấn công vét cạn
Tấn công dò quét mật khẩu
Tấn công nghe lén đường truyền
Tấn công leo thang đặc quyền
Phát biểu nào sau đây đúng với hệ mật RSA?
Là hệ mật sử dụng một cặp khoá có liên hệ với nhau về mặt toán học
Là hệ mật mã đối xứng
Thay thế cho hệ mật DES
Thay thế cho hệ mật AES
Tấn công nào sau đây có thể gây ảnh hưởng đến hoạt động của máy chủ web
Bulffer overflow
CSRF
Directory Traversal
XSS
Bạn lưu trữ tải liệu cá nhân trên một dịch vụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?
Thiết đặt quyền truy cập tệp
Mã hóa tập tin
Băm tập tin
Sao lưu tệp
Đâu là hành vi KÉM an toàn nhất gây ra nguy cơ lây nhiễm mã độc trong hệ thống?
Cài đặt phần mềm từ chợ ứng dụng
Cập nhật phản mềm, các bản vá, cho hệ điều hành
Tải xuống tệp tin trên mạng
Vô hiệu hoá cơ chế tự động thực thi các tệp tin nhị phân và các tệp tin scripts
Một công ty cung cấp hải sản muốn bảo vệ hệ thống thông tin của mình để các cách thức chế biến và đóng gói không bị tiết lộ với các đối thủ cạnh tranh. Tính chất nào của an toàn thông tin đang được xem xét?
Tính sẵn sàng
Tính chống chối bỏ
Tính toàn vẹn
Tính bí mật
Trên các hệ điều hành, có các chức năng hiển thị các cảnh báo và chờ xác nhận từ phía người dùng trước khi cho phép người dùng có thẻ thay đổi cấu hình hoặc cài đặt hệ thống. Mục tiêu của việc này để chóng lại tấn công nào?
Ransomware
DNS Poisoning
Vét cạn
Leo thang đặc quyền
Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu?
DAC
MAC
PKI
RBAC
Giá trị ngẫu nhiên được thêm vào trước khi băm mật khẩu được gọi là:
IV
Hash
Salt
DIP
Do tình hình dịch Covid 19, công ty bạn muốn triển khai giải pháp cho phép nhân viên trong công ty được làm việc tại nhà. Yêu cầu đặt ra là mọi nhân viên đều có khả năng truy cập an toàn các tài nguyên trong mạng của công ty. Giải pháp nào nên được đề xuất trong trường hợp này?
Site to Site VPN
Point to Point VPN
Point to Site VPN
Firewall
Tấn công nào sau đây KHÔNG làm ảnh hưởng đến tính bí mật của dữ liệu trên máy chủ web?
Command Injection
SQL Injection
XSS
Directory Traversal
Phát biểu nào sau đây là đúng về HIDS?
Các lưu lượng nghi ngờ đi vào mạng sẽ bị ngăn chặn
Không thể theo dõi được các lưu lượng bị mã hoá
Không phân tích các tệp nhật ký
Nó phải được cài đặt trên mỗi hệ thông khi cần
Người dùng ký lên thư điện tử gửi đi giúp đảm bảo?
Tính toàn vẹn của thư
Đặc quyên tối thiểu
Phân quyền cho thư
Tính bí mặt của thư
Phát biêu nào sau đây KHÔNG đúng về tính toàn vẹn trong an toàn thông tin?
Có thể bị ảnh hưởng do lỗi đường truyền
Đảm bảo thông tin không bị thay đổi khi truyền dẫn
Có thể bị vi phạm bởi tấn công từ điển
Đảm bảo phát hiện ra sự thay đổi của thông tin
Bạn phải gửi một e-mail quan trọng cho giám đốc nhân sự (HR). Chính sách của công ty yêu cầu rằng email này phải được ký điện tử. Khẳng định nào sau đây là đúng?
Khóa riêng của HR được sử dụng đẻ xác minh chữ ký số
Khóa công khai của bạn được sử dụng để xác minh chữ ký số.
Khóa riêng của HR được sử dụng đề tạo chữ ký số.
Khóa công khai của bạn được sử dụng để tạo chữ ký số.
Mô hình kiểm soát truy cập nào là cố định sử dụng tập các quy định về quyền truy cập được định nghĩa trước cho các tệp tin trên hệ thống.
MAC
RBAC
DAC
ABAC
Công việc nào sau đây cho phép xác định các tài nguyên, nguy cơ và rủi ro cũng như cách thức khắc phục và giám thiêu ảnh hưởng của các nguy cơ đến hệ thống thông tin
Lập bản đồ mạng
Đánh giá lỗ hổng
Quét cổng
Phân tích rủi ro
Kiểu tấn công dựa trên sức mạnh của máy tính để thử sai toàn bộ các khả năng có thể của khoá trên dữ liệu mã hoá:
Ngày sinh nhật
Vét cạn
Phát lại
Từ điển
Mã độc nào sau đây KHÔNG cần vật chủ?
Backdoor
Virus
Logic Boom
Worm
Đâu là chức năng của một C&C server?
Pentest
Phát tán tin rác
Điều khiển mạng botnet
Xác thực, cấp quyền và kiểm soát
Quản trị viên mạng phải cấp quyền truy cập mạng phù hợp cho các nhân viên thời vụ của công ty. Quy tắc nào sau đây nên được áp dụng?
Hỏi nhân viên mới những quyền mà họ muốn.
Cung cấp cho nhân viên mới tải khoản người dùng và các quyền cản thiết.
Thêm tải khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cần thiết và thiết đặt thời gian hiệu lực cho tải khoản.
Thêm tải khoản người dùng của các nhân viên này vào một nhóm. Đảm bảo rằng nhóm có các quyền cản thiết.
Phát biểu nào sau đây đúng về nguyên tắc đặc quyền tối thiêu trong An toàn thông tin
Nguyên tắc đảm bảo rằng người dùng có quyền tối thiểu
Nguyên tắc đảm bảo rằng người dùng có Ít thông tin nhất
Nguyên tắc đảm bảo rằng chỉ những người bắt buộc cần thông tin mới có quyền truy cập đến thông tin theo mức độ cần thiết.
Không cho phép người dùng trao quyền cho nhau
IPS có khả năng nào sau đây mà IDS không có?
Cảnh bảo tấn công
Phát hiện tấn công
Giám sát tấn công
Ngăn chặn tấn công
Bộ định tuyến sử dụng loại kiểm soát truy cập nào để cho phép hoặc từ chối lưu lượng mạng?
Kiểm soát truy cập dựa trên quy tắc
Kiểm soát truy cập tùy ý
Kiểm soát truy cặp bắt buộc
Kiểm soát truy cặp dựa trên vai trò
Mô hình truy cập được định nghĩa bởi người sở hữu hoặc tạo ra dữ liệu và cho phép người dùng có thể chia sẻ quyền với một số hạn chế nhất định:
Role-Based Access Control
DAC
Rule-Based Access Control
MAC
Mã độc WannaCry xuất hiện năm 2017 lây lan qua lỗ hóng SMB của hệ điều hành Windows sau đó mã hoá và đòi tiền chuộc của nạn nhân? Mã độc này thuộc dạng nào?
Worm mạng Ransomware
Exploit
Trojan Horse
Worm mang Scareware
Trong các loại dưới đây, đâu là một phần mềm gián điệp?
Facket sniffer
Phần mềm quét lỗ hổng
Keylogger
Worm
Thuật toán nào sau đây không lọt vào vòng bầu chọn cuối cùng cho chuẩn mật mã AES?
Blowfish
MARS
Rijindael
RC6
Một hệ thống trong đó quản trị viên cần phải gắn quyền truy cập cho người dùng dựa trên vị trí nghề nghiệp của họ. Lựa chọn nào sau đây là tốt nhất?
Role-based Access Control
Non-Discretionary Access Control
MAC
DAC
Telnet được sử dụng cho mục đích nào sau đây?
Buộc truy xuất các bản cập nhật hệ điều hành
Xác minh bộ định tuyến trong đường truyền
Thực hiện quản lý dòng lệnh được mã hóa từ xa
Thực hiện quản lý đóng lệnh từ xa dạng rõ
Phát biểu nào sau đây KHÔNG đúng về tính toàn vẹn trong an toàn thông tin?
Có thể bị ảnh hưởng do lỗi đường truyền
Đảm bảo phát hiện ra sự thay đổi của thông tin
Có thể bị vi phạm bởi tấn công từ điển
Đảm bảo thông tin không bị thay đổi khi truyền dẫn
Điều nào sau đây đúng với hệ mật khóa bí mật?
Khóa bí mật được sử dụng để trao đổi khóa
Từ khoá công khai không thể suy ngược lại được khoá bí mật
Khóa mã hóa và giải mã được dùng chung
Từ khoá bí mật không thể sinh ra được khoá công khai
Tùng tạo một file có tên Test.docx trên không gian lưu trữ đám mây của mình và chia sẻ nó cho các bạn củng lớp. Điều nào sau đây mô tả đúng nhất về loại hệ thống kiểm soát truy cập này?
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập thời gian trong ngày
Kiểm soát truy cập bắt buộc
Kiểm soát truy cập tùy ý
Nguyên nhân nào sau đây có thế dẫn tới phá vỡ tính toàn vẹn của thông tin trong hệ thống thông tin?
Tấn công nhìn trộm
Lỗi đường truyền
Tấn công DoS, DDoS
Lộ khoá mã hoá
Sau khi cố gắng đăng nhập đến một máy tính trong 3 lần, một người dùng thấy đã bị khóa tài khoản, không được phép truy nhập vào hệ thống. Vấn đề này phù hợp nhất với điều gì dưới đây?
Tường lửa đã chặn khi truy cập đến máy tính
Hệ thống phát hiện xâm nhập đã vô hiệu hóa tài khoản của người dùng đó
Tài khoản đã bị vô hiệu hóa bởi chính sách an toàn
Cổng mạng bị vô hiệu hóa
Với vị trí là một lập trình viên, làm thế nào để bạn có thế xây dụng được một website chống lại tấn công XSS?
Cài đặt máy chủ web an toàn
Lọc dữ liệu đầu vào
Không mở các đường link từ những nguồn không đáng tin cậy
Thiết kế cơ sở dữ liệu an toàn
Một hệ thông muốn phát hiện ra các tấn công tiềm ẩn trong các lưu lượng được mã hoá, công nghệ nào sau dây cho phép diều này?
HIDS
SSL
NIDS
IPS
Biện pháp đối phó nào sau đây được thiết kế TỐT NHẤT để bảo vệ chống lại cuộc tấn công vét cạn vào mật khẩu?
Sử dụng mật khẩu mạnh
Tạm khóa, khóa tài khoản
Nâng cao độ phức tạp của mật khẩu
Cập nhật bản vá
Muốn giảm nhẹ rủi ro cho hệ thống thông tin, chúng ta cần?
Nâng cao nhận thức người dùng
Loại trừ các điểm yếu bảo mật của hệ thống
Trang bị hệ thống chống virus
Trang bị hệ thống tưởng lửa
Tấn công XSS (Cross Site Scripting) xuất hiện ở tầng nào?
Tầng trình diễn - Presentation Layer
Tầng ứng dụng - Application Layer
Tầng mạng - Network Layer
Tầng phiên - Session Layer
Mã độc nào sau đây có khả năng tự lây lan mà không cần sự kích hoạt của con người?
Wirus và Worm
Virus và Trojan Horse
Worm và Trojan
Worm
Bạn theo dõi và kiểm tra lưu lượng mạng hàng tuần để đảm bảo rằng mạng đang được sử dụng đúng cách. Khi làm như vậy, bạn nhận thấy lưu lượng truy cập đến cổng TCP 53 trên máy chủ của mình từ một địa chỉ IP không xác định. Sau khi xem lại nhật ký máy chủ của bạn, bạn nhận thấy nhiều lần thất bại trong việc thực hiện chuyển vùng đến máy chủ của mình. Đãy là dấu hiệu của kiểu tấn công nào?
MAC flooding
Cross-site scripting
ARP poisoning
DNS tunneling
Giải pháp nào sau đây KHÔNG được sử dụng để phòng chống mã độc?
Antivirus
IDS
Phần mềm mã hoá đầu cuối
Deep Freeze
Trình tự truy cập nào sau đây là ĐÚNG?
Định danh - Cấp quyền - Xác thực
Cấp quyền - Xác thực - Định danh
Xác thực - Định danh - Cấp quyền
Định danh - Xác thực - Cấp quyền
Một trang web không đáp ứng được một lượng lớn yêu cầu truy vắn HTTP đến máy chủ web. Giải pháp nào giúp tăng hiệu năng và giải quyết tình trạng nảy cho máy chủ web?
Nâng cắp dung lượng RAM cho máy chủ web.
Cài đặt hai máy chủ web lưu trữ cùng một nội dung. Cấu hình bộ cân bằng tải để phân phối kết nối HTTP đến giữa hai máy chủ web.
Đặt bộ định tuyến giữa máy chủ web và Internet để điều tiết các kết nối HTTP đến.
Kích hoạt SSL trên máy chủ web.
