Font size
WorksheetsATT_PTT
Total questions: 191
Worksheet time: 2hrs 36mins
Đâu là thứ tự đúng của các lỗ hổng bảo mật web trong Top 10 OWASP 2021?
Injection, Insecure design , Cryptographic failures , Security misconfiguration
Injection, Cryptographic failures , Insecure design , Security misconfiguration
Cryptographic failures , Injection, Insecure design , Security misconfiguration
njection, Insecure design , Security misconfiguration, Cryptographic failures
Đâu là một dạng tấn công điển hình vào giao thức ARP
Spoofing
Poisoning
Caching
Flooding
Chức năng dẫn đường / định tuyến được thực hiện ở tầng nào trong mô hình OSI ?
Data link
Transport
Network
Physical
Trong xây dựng kế hoạch an toàn, các khung bảo mật cung cấp các ... được đánh giá toàn diện làm định hướng cho triển khai thực tế.
Mô hình chuẩn
Mô hình mẫu
Công cụ chuẩn
Hệ thống mẫu
Đâu không phải là một kỹ thuật xâm nhập?
Tấn công rà quét hệ thống
Xâm nhập các máy ( host)
Xâm nhập mạng wifi
Tấn công MITM
Phân tách nhiệm vụ trong quản trị hệ thống để tránh tình trạng ... có thể dẫn đến lạm dụng, gây hại cho cả hệ thống
Siêu quản trị viên
Mất kiểm soát
siêu quyền lực
Thiếu trách nhiệm
Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên website của OWASP
ZAP
WebScan
Wap
AppScan
Đâu là một dạng lỗ hổng HTTP / web gây rò rỉ dữ liệu
Rò rỉ do loại bỏ các nội dung nội bộ khỏi các nội dung công cộng
Cấu hình website hoặc các thành phần theo hướng dẫn
Giao thức HTTPS vận chuyển dữ liệu ở dạng mã hóa, nhưng vẫn có thể bị dễ dàng nghe lén, đánh cắp thông tin nhạy cảm như tài khoản, thẻ tín dụng...
Rò rỉ do không loại bỏ các nội dung nội bộ khỏi các nội dung công cộng
Đâu là 1 dạng nmap script cho phép quét tìm các lỗ hổng đã biết tồn tại trên hệ thống
Vulscan
Vulscans
Nmap-Vulnerabilities
Nmap scripts
Đâu là một tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Tenable ?
Nessus
Nessuss
Nexsus
Nessux
Đâu là một công cụ thường được sử dụng khi triển khai các kỹ thuật xuân nhập ?
OWASP ZAP
Hping3
Nmao
Metasploit
Đâu là một thiết bị mạng được sử dụng phổ biến trong mô hình phòng thủ kẹo mút ?
Bộ chuyển mạch
IDS/IPS
Bộ định tuyến
Tường lửa
Ngoài mục đích sửa lỗi và khắc phục lỗ hổng, quản lý bản vá còn được sử dụng để ...
Cải thiện truy cập mạng
Cải tiến triển khai
Giảm tấn công mạng
Cải tiến tính năng
Đâu không phải là một loại máy chủ proxy?
Anonymous proxy
Backward proxy
Forward proxy
Reverse proxy
HTTP host header giúp nhận dạng thành phần trên là .. mà ... giao tiếp
proxy / máy chủ
máy chủ / máy khách
proxy / máy khách
máy khách / máy chủ
Mô hình kẹo mút là mô hình phòng thủ được sử dụng rộng rãi nhất trong an ninh mạng, được biết như là ...
An toàn ngoại vi
An toàn mạng
An toàn mạng LAN
An toàn bên trong
Lệnh "nmap-sC-v" thực hiện công việc gì
Rà quét tìm các điểm yếu, lỗ hổng bảo mật sử dụng script ngầm định của nmap
Quét tìm thông tin hệ điều hành và dịch vụ chạy trên
Rà quét tìm các lỗ hổng bảo mật trên sử dụng Script ngầm định của nmap
Quét tìm thông tin dịch vụ chạy trên
Đâu là một phát biểu đúng nhất về máy tìm kiếm Shodan
Shodan là một máy tìm kiếm cho phép người dùng tìm kiếm trực tuyến các loại thiết bị mạng có kết nối Internet
Shodan là một máy tìm kiếm cho phép người dùng tương tác trực tiếp các loại thiết bị mạng có kết nối Internet
Shodan tự động dò quét các thiết bị có kết nối Internet và sau đó cho phép người dùng tìm kiếm trực tiếp các thiết bị
Shodan tự động dò quét và lưu trữ thông tin về các thiết bị có kết nối Internet và sau đó cho phép tìm kiếm
Đâu không phải là một biện pháp phòng chống tấn công đường hầm DNS?
Phân tích payload
Sử dụng IDS
Sử dụng tường lửa
Phát hiện bất thường
Phân tích rủi ro cung cấp phương tiện ... kiến trúc bảo mật tổng thể bằng cách theo dõi các rủi ro đó và biện pháp giảm thiểu rủi ro có liên quan
thực hiện
đánh giá khả năng triển khai của
triển khai
đo lường hiệu quả của
Thứ tự đúng của các giai đoạn của vòng đời bảo mật là
Assessment, Policies, Hardening, Audit
Hardening, Audit, Assessment, Policies
Assessment, Hardening, Policies , Audit
Policies ,Assessment,Hardening, Audit,
Cổng nguồn và cổng đích có tiêu đề(header) của gói tin của những giao thức nào trong mô hình TCP/IP
IP, UDP
TCP, UDP
IP, HTTP
IP, TCP
Dạng tấn công có liên quan đến việc gửi 1 yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống DNS và thường được khởi phát bởi các mạng botnet là....
DNS Reflection
DNS Flooding
DNS Mirroring
DNS Spoofing
Mục đích của bước "Đánh giá công nghệ" của xây dựng kế hoạch an toàn là tìm hiểu và đánh giá các công nghệ, hệ thống sử dụng để chủ động...
Giảm thiểu hỏng hóc
Phòng ngừa sự cố
Giảm thiểu rủi ro
Quản lý rủi ro
Kỹ thuật gây nhập lụt các gói tin mở kết nối TCP bằng cách khai thác điểm yếu trong thủ tục bắt tay 3 bước khi thiết lập kết nối cho phiên truyền thông TCP/IP là....
TCP SYN flood
TCP land attack
TCP sequence attack
TCP port scanning
Google Hacking hoặc Google Dorking là kỹ thuật mà các hacker sử dụng Google Search hoặc các ứng dụng của Google với cú pháp chuyên biệt để tìm các thông tin về các lỗ hổng bảo mật trong...hoặc... của các trang web
Cài đặt/mã
Cấu hình/mã
Thiết kế/cài đặt
Cấu hình/cài đặt
TCP và UDP là 2 giao thức chính của tầng... trong bộ giao thức TCP/IP
Network
Transport
Data Link
Application
Tấn công giả mạo ARP được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?
Đầu độc cache
gây ngập lụt
chặn bắt
người đứng giữa
Dạng tấn công Dos trong đó tin tặc gửi gói tin giả mạo có địa chỉ và đích đều là địa chỉ của máy nạn nhân trên cùng một cổng là...
TCP port scanning
TCP land attack
TCP SYN flood
TCP sequence attack
Khâu... là giai đoạn người tấn công chủ động kiểm tra máy hoặc mạng đích để tìm các lỗ hổng có thể khai thác
Gaining Access
Clearing Tracks
Reconnaissance
Scanning
Bước...xác định các chính sách, tiến trình và kỹ thuật để cung cấp mức bảo vệ phù hợp cho tài sản trên cơ sở xác định được mức rủi ro với tài sản đó
Protections
Assets
Priorities
Tools
Một người dùng sử dụng một máy chủ A gửi một email đến hộp thư trên máy chủ B của người nhận. Người nhận sau đó truy cập vào hộp thư của mình trên máy chủ B để tải email về máy cá nhân.Những giao thức nào có thể lần lượt được sử dụng cho quá trình trên?
POP3, SMTP
SMTP, SMTP
SMTP, POP3
IMAP, SMTP
Đâu là một công cụ được sử dụng để crack mật khẩu?
LophtCrack
LC0
John-Ripper
LC4
Đâu là một bước đúng trong xây dựng kế hoạch bảo mật hệ thống?
Xác định rủi ro từng tài sản và khả năng chúng bị khai thác để tính toán mức rủi ro
Thay đổi và cập nhập kế hoạch khi xuất hiện các dạng tấn công mạng mới, tinh vi hơn
Sử dụng các công cụ rà quét mã độc để đảm bảo các tài sản được cấu hình phù hợp
Xây dựng một chiến thuật cụ thể để tăng cường an toàn cho tài sản cần bảo vệ
Tấn công chuyển lậu yêu cầu HTTP thường xảy ra khi... có cơ chế xử lý các yêu cầu HTTP khác nhau.
máy chủ web và máy chủ cơ sở dữ liệu
máy chủ font-end và máy chủ back-end
máy khách và máy chủ
máy chủ và máy khách
Chiến lược an ninh thường bỏ qua quá trình phát hiện tội phạm đang diễn ra nếu thiếu khâu
phát hiện
Phòng thủ
răn đe
ngăn ngừa
Đâu là công cụ giám sát mạng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux
airodump-ng
airmon-ng
aircrack-ng
aireplay-ng
Đâu là các công cụ thường được sử dụng trong do thám DNS?
Nslookup, Dig, DNSRekon, Maltego, Fierce
Nslookup, Digg,DNSRekon, Maltego, Fiercer
Nslookup, Dig, DNSRecon, Maltego, Fierce
Nflookup, Dig, DNSRekon, Maltego, Fierce
Giao thức được các thiết bị mạng như router dùng để gửi đi các thông báo lỗi chỉ ra một dịch vụ có tồn tại hay không, hoặc một địa chỉ host hay router có tồn tại hay không là...
UDP
IP
TCP
ICMP
Các vị trí công việc bảo mật gồm...
kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật cơ sở nâng cao
kiến trúc sư bảo mật, trưởng nhóm bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật cơ sở nâng cao
kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật, nhân viên bảo mật cơ sở
kỹ sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ bản, nhân viên bảo mật cao cấp
Các cổng chuẩn vận hành của giao thức truyền(gửi/nhận) email trên mạng máy tính / Internet gồm TCP...
21,465 và 587
25,465 và 587
25,465 và 587
25,456 và 5798
Các dạng lỗ hổng bảo mật vật lý có thể tồn tại trong...
tòa nhà, tài liệu nhạy cảm, hồ sơ, thiết bị mạng
tòa nhà, tài liệu, hồ sơ, thiết bị
khu nhà, tài liệu hướng dẫn sử dụng, hồ sơ, thiết bị cá nhân
khu nhà, tài liệu, hồ sơ quản lý, thiết bị cá nhân
Một tập các kỹ thuật và quá trình được sử dụng để bí mật khám phá và thu thập thông tin về một hệ thống mục tiêu được gọi là khâu...
Clearing Tracks
Scanning
Gaining Access
Reconnaissance
Đâu KHÔNG PHẢI là một dạng tấn công phổ biến vào bộ chuyển mạch(switch)?
DHCP Server Spoofing
ARP Spoofing
MAC cache poisoning
MAC flooding
Dạng tấn công phổ biến nhằm tìm các thông tin về các hệ thống, dịch vụ đang hoạt động là...
TCP port scanning
TCP sequence attack
TCP SYN flood
TCP lang attack
Đâu là dạng sao lưu dữ liệu cho phép sao lưu nhanh, nhưng khôi phục chậm?
Differential
Incremental
Copy
Full
Do thám hoặc trinh sát DNS được sử dụng để thu thập các thông tin về các ... và ...
bản ghi/bản khách
máy chủ/máy khách
máy khách/máy chủ
bản ghi/máy chủ
Đâu không phải là một kỹ thuật được sử dụng trong do thám, trinh sát DNS
Reverse lookup
Cache snooping
Zone moving
DNS zone transfer
Để tìm thông tin máy chủ trên tên miền có thẩm quyền của ptit.edu.vn, câu truy vấn DNS sẽ là...
ptit.edu.vn,type=NS,class=IN
ptit.edu.vn,type=A,class=OUT
ptit.edu.vn,type=MX,class=IN
ptit.edu.vn,type=SOA,class=IN
Nâng cao nhận thức bảo mật cho nhân viên là một trong các phương pháp hiệu quả để giảm thiểu các dạng tấn công khai thác yếu tố...
người thăm viếng
người dùng phổ thông
người quản trị
người dùng
Giao thức truyền file an toàn SFTP có tên tiếng anh đầy đủ là...
SSH File Transfer Protocol
FTP over HTTPS
FTP over SSL/TLS
Secure File Transfer Protocol
Trong dữ liệu file Zone của tên miền, đâu là dạng bản ghi ánh xạ từ địa chỉ IP sang tên miền?
PTR
A
SRV
AAAA
Trong dữ liệu file Zone của tên miền, các bản ghi chứa thông tin máy chủ tên miền có thẩm quyền thuộc dạng … và các bản ghi chứa thông tin máy chủ email của miền thuộc dạng …
SRV / NS
A / MX
NS / MX
MX / NS
Tên đầy đủ của mô hình tham chiếu OSI cho hệ thống mạng là...
Open Systems Interconnection
Open System Interconnection
Open Systems Intercomm Reference Model
Open Systems Interconnection Reference Model
Đâu là các giao thức, dịch vụ thuộc tầng Internet của mô hình TCP/IP?
IP, ARP, ICMP, IGMP
IP, TCP, ICMP, IGMP
IP, ARP, ICMP, SNMP
TCP, ARP, ICMP, IGMP
DNS (Domain Name System) là giao thức vận hành hệ thống tên miền. Cổng chuẩn của hệ thống DNS là …
UDP 53
ICMP 53
IP 53
TCP 53
Quản lý bản vá giúp khắc phục các lỗ hổng trong các thành phần ... dễ bị tấn công mạng, giúp giảm thiểu rủi ro bảo mật.
trên mạng
phần mềm
phần cứng
hệ thống
Đâu không phải là các thực thể tốt nhất về phòng thủ mạng?
Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.
Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá.
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống.
Đâu KHÔNG PHẢI là một thành phần của một kế hoạch an toàn hiệu quả?
Đánh giá rủi ro toàn diện
Hỗ trợ và vận hành
Lập kế hoạch ứng phó sự cố
Làm việc trong một Framework.
Đâu là một cơ chế, biện pháp đảm bảo an toàn cho thiết bị di động?
Tách biệt không gian làm việc của các ứng dụng.
Cấp quyền cho người dùng có thể tự cài đặt lại hệ điều hành của thiết bị.
Cấp quyền cho người dùng có thể tự chỉnh sửa sâu các tham số hệ thống.
Phân quyền quản lý không gian làm việc của các ứng dụng.
Kế hoạch an toàn là một tài liệu bằng văn bản nhằm đảm bảo tính … của hoạt động và tính … của các tài sản quan trọng của tổ chức
Sẵn dùng / toàn vẹn
Toàn vẹn / bí mật
Toàn vẹn / bảo mật
Sẵn dùng / bí mật.
Dạng tấn công nhằm dự đoán số thứ tự được sử dụng để xác định các gói trong kết nối TCP là…
TCP land attack
TCP SYN flood
TCP sequence number generation
TCP sequence number prediction
Giao thức truyền thông được sử dụng để chuyển địa chỉ từ tầng mạng sang tầng liên kết dữ liệu trong mô hình OSI là…
NAT
ICMP
ARP
DHCP
ICMP header gồm các thành phần...
Type, code, hashing
Type, code, checksum
Type, flags, checksum
Type, coding, checksum
Nội dung "Các bản vá nên được thử nghiệm ở các hệ thống mẫu, hoặc phạm vi hẹp trước khi triển khai" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?
Acquisition
Validation
Assessment
Testing
Lệnh "nmap -sU -v dantri.com.vn" thực hiện dạng quét công nào?
FIN scan
XMAS scan
UDP scan
SYN scan
Đâu là một trong các mối đe dọa thường gặp nhất đối với người dùng?
MITM
Botnet
Worm
Phishing
Máy tìm kiếm Google có thể được sử dụng để tra cứu thông tin tên miền với việc sử dụng các toán tử tìm kiếm, như ... trước các từ khóa tên miền.
site: / relevant
site: / relevant
site: / related
domain: / relevant
Đâu KHÔNG PHẢI là một mục đích của tấn công đường hầm DNS?
Thực hiện tấn công gây ngập lụt máy chủ DNS.
Thiết lập kênh chỉ huy và kiểm soát cho mạng botnet.
Trích xuất/đánh cắp dữ liệu nhạy cảm từ hệ thống nạn nhân.
Tạo đường hầm truyền thông IP trên DNS hỗ trợ việc phát tán các loại mã độc.
Sao lưu (backup) là phương pháp ... để chống lại việc mất mát dữ liệu có tính hoặc ngẫu nhiên. Sao lưu cần được thực hiện...
chủ động / định kỳ, tự động
chủ động / định kỳ
thụ động / định kỳ
tự động / chủ động
Chức năng mã hóa và giải mã dữ liệu để đảm bảo bảo mật trên mạng được thực hiện ở tầng nào trong mô hình OSI?
Session
Presentation
Network
Transport
Bell-LaPadula, Biba, Clark-Wilson là các mô hình đảm bảo an toàn ... cho hệ điều hành.
Hiện đại
Toàn diện
Cổ điển
Một phần
Đâu là một biện pháp phòng chống tấn công TCP SYN flood?
Sử dụng IDS
Phát hiện bất thường
Phân tích payload
Sử dụng tường lửa
Các kỹ thuật và quá trình được sử dụng trong khâu Do thám có thể gồm...
Footprinting, Scanning, Numeration
Fingerprint, Scanning, Enumeration
Footprinting, Scanning, Enumeration
Fingerprint, Port Scanning, Enumeration
Địa chỉ vật lý MAC (Media Access Controller) thuộc về tầng nào trong mô hình OSI?
Presentation
Data Link
Transport
Network
Có ... bước trong xây dựng kế hoạch an toàn hiệu quả.
9
6
7
8
Đâu là công cụ bắt các gói trong lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?
aircrack-ng
airmon-ng
airodump-ng
aireplay-ng
Đâu KHÔNG PHẢI là một khẩu trong bước "Tiến hành đánh giá rủi ro bảo mật" của xây dựng kế hoạch an toàn?
Nhận dạng các mối đe dọa
Nhận dạng và xếp hạng các rủi ro
Nhận dạng các lỗ hổng bảo mật
Phân loại dữ liệu
Các vấn đề liên quan đến tổ chức, quản lý bảo mật, bao gồm...
quản lý chiến lược bảo mật, quản lý chuyên lược bảo mật, bắt buộc thực thi
quản lý văn bản bảo mật, quản lý vùng dữ liệu bảo mật, bắt buộc thực thi
quản lý văn bản bảo mật, quản lý quyền truy cập, bắt buộc triển khai
quản lý văn bản bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi
Đâu KHÔNG PHẢI là một khẩu trong đảm bảo an toàn môi trường vật lý?
Lựa chọn các vị trí đảm bảo an toàn
Phát hiện xâm nhập
Tuân thủ theo chuẩn
Phân loại tài sản
Tấn công ... là tấn công việc gửi một lượng rất lớn truy vấn các tên miền không tồn tại đến hệ thống DNS và gây làm giảm hiệu năng hoặc quá tải máy chủ DNS.
DNS Flooding
DNS Reflection
DDoS
NXDOMAIN
Đâu KHÔNG PHẢI là một điều cần tránh khi thực hiện kế hoạch an toàn?
Không có chính sách an toàn mạng
Không đào tạo nhân viên
Không bảo vệ dữ liệu doanh nghiệp
Sụp đổ trước các mối đe dọa mạng
Quét công là kỹ thuật được sử dụng phổ biến để phát hiện các ... đang hoạt động trên hệ thống đích.
cổng mở / máy chủ
cổng mở / dịch vụ
mạng / máy chủ
máy chủ / dịch vụ
Đâu là các giao thức, dịch vụ thuộc tầng Application của mô hình TCP/IP?
HTTP, FTP, SNMP, SMTP
HTTP, FPT, SNMP, SMTP
HTTP, FTP, SNMP, SNTP
HTTP, FPT, SNMP, SMTT
Đâu là một bản ghi mô tả máy chủ email cho tên miền pitt.edu.vn?
pitt.edu.vn MX preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com
pitt.edu.vn A preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com
pitt.edu.vn PTR preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com
pitt.edu.vn XM preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com
Đâu là một dạng tấn công khuếch đại DNS
DNS Mirroring
DNS Spoofing
DNS Flooding
DNS Reflection
Đâu KHÔNG phải là một ưu tiên của hacker?
Thực hiện kiểm thử xâm nhập để tăng cường bảo mật
Khởi phục hệ thống bị mất mát dữ liệu
Áp dụng các biện pháp phòng ngừa hoặc giảm thiểu rủi ro vi phạm an ninh
Để có hệ thống máy tính có thể giám sát và cảnh báo các truy cập trái phép
Tấn công khuếch đại DNS là dạng tấn công ... lên máy chủ DNS mục tiêu.
tràn bộ đệm
DDoS
giả mạo
DoS
Đâu KHÔNG phải là một phương pháp tiếp cận đánh giá rủi ro?
Phương pháp phân tích chi tiết rủi ro
Phương pháp tích hợp
Phương pháp không chính thức
Phương pháp dựa cơ sở
Các dạng tấn công thường gặp lên các website và ứng dụng web bao gồm...
SQLi, CMDi, XSS, CSRF, SSRF
SQLi, CMDi, XSS, CRF, SRF
SQL, CMD, XSS, CSRF, SSRF
SQLi, CMD, CSS, CSRF, SSRF
Sự kết hợp của đe dọa, khai thác lỗ hổng và chi phí khắc phục hậu quả sự cố do đe dọa và khai thác lỗ hổng gây ra là một...
hậu quả
nguy cơ
rủi ro
hiểm họa
Các dạng rà quét gồm...
Port Scanning, Network Scanning, Weakness Scanning
Host Scanning, Network Scanning, Vulnerability Scanning
Port Scanning, Network Scanning, Vulnerability Scanning
Port Scanning, Host Scanning, Weakness Scanning
Một trong các phần việc quan trọng nhất trong xây dựng kế hoạch ứng phó sự cố là...
Rút kinh nghiệm từ các sự cố trong quá khứ
Phác thảo các định hướng phòng ngừa nhanh
Thành lập nhóm ứng phó sự cố
Đào tạo nhân viên
Tin tức thường sử dụng tính năng nào của máy chủ SMTP để gửi thư rác?
Help
Reply
Relay
Forward
Một trong các hạn chế, hay vấn đề của giao thức FTP là...
FTP có tốc độ truyền các file chậm hơn so với HTTP
FTP không hỗ trợ cơ chế đảm bảo tính toàn vẹn các file gửi/nhận
FTP không hỗ trợ truyền các file có kích thước lớn
FTP sử dụng 1 kết nối TCP/IP nên tốc độ truyền file chậm
OSPF là giao thức định tuyến dạng ... cho tìm đường đi tốt nhất giữa router nguồn và router đích sử dụng thuật toán đường đi ngắn nhất.
link state
path vector
hybrid
distance vector
Đâu KHÔNG PHẢI là một dạng tấn công wifi spoofing?
Data replay
Packet replay
Authentication replay
Frame spoofing
Máy tìm kiếm Shodan hỗ trợ các bộ lọc dựa trên các từ khóa. Một số toán tử của các bộ lọc gồm...
city:, country:, geo:, hostname:, tcp:
town:, city:, geo:, hostname:, ip:
city:, country:, geo:, hostname:, ip:
city:, country:, geo:, host:, ip:
Đâu KHÔNG PHẢI là một kỹ thuật được sử dụng trong do thám DNS?
DNS zone transfer
Reverse lookup
Forward lookup
DNS brute force
Đâu là các dạng tấn công khai thác HTTP host header?
Password reset poisoning, Web cache poisoning, Virtual brute-forcing
Password reset, Web cache poisoning, Virtual brute-forcing
Password reset poisoning, Web cache poisoning, Virtual host brute-forcing
Password reset poisoning, Web cache, Virtual host brute-forcing
Lệnh "nmap -sX -v dantri.com.vn" thực hiện dạng quét công nào?
SYN scan
XMAS scan
UDP scan
FIN scan
Đâu là khẩu quan trọng đầu tiên trong bảo mật hệ thống mạng?
Sử dụng tường lửa
Tăng cường an toàn cho hệ điều hành
Bảo mật môi trường vật lý
Cấp nhật các bản vá lỗi
Trong cấu trúc tên miền của www.google.com, thành phần nào là domain-name?
Đâu là 1 bộ dụng cụ về các đe dọa, gồm nguồn đe dọa, mối đe dọa và đích đe dọa?
Software, Misuse, Email
Employee, Theft, Computer
Malware, Misuse, Network
Cleaning staff, Fraud, Document
Đâu là một dạng tấn công điển hình vào giao thức DHCP?
Starvation
Poisoning
Caching
Flooding
Đâu là các dạng tấn công vào giao thức ICMP?
Ping of death, Smurf attack
Ping of death, SYN flood
Land attack, Smurf attack
Land attack, SYN flood
Thành phần nào trong hệ thống căn bản cần bản, cập nhật với mức độ thường xuyên nhất?
Phần mềm ứng dụng
Các máy chủ dịch vụ
Phần cứng
Hệ điều hành
Đâu KHÔNG PHẢI là một biện pháp kiểm soát rủi ro trong bảo vệ tài sản vật lý?
Sử dụng xác thực sinh trắc
Thẻ truy cập cho người dùng mang
Hệ thống kiểm soát truy cập
Sử dụng nhân viên bảo vệ
Đâu là phát biểu đúng về quan hệ giữa Kế hoạch phục hồi sau sự cố và Kế hoạch tiếp tục hoạt động?
Kế hoạch phục hồi sau sự cố cần xây dựng trước, sau đó mới xây dựng Kế hoạch tiếp tục hoạt động.
Kế hoạch phục hồi sau sự cố không liên quan Kế hoạch tiếp tục hoạt động.
Kế hoạch phục hồi sau sự cố là 1 phần của Kế hoạch tiếp tục hoạt động.
Kế hoạch tiếp tục hoạt động là 1 phần của Kế hoạch phục hồi sau sự cố.
Đâu là một biện pháp phòng thủ trong chiến lược đảm bảo an ninh?
Sử dụng Snort IDS
Sử dụng camera giám sát
Sử dụng tường lửa
Sử dụng cảnh báo xự xâm phạm
Việc chủ động tìm các lỗ hổng của hệ thống mạng một cách tự động để xác định xem hệ thống có thể bị khai thác hoặc bị đe dọa hay không là...
Vulnerability Scanning
Network Scanning
Host Scanning
Port Scanning
Đâu là công cụ phát lại frame và chèn dữ liệu vào lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?
aireplay-ng
airmon-ng
airodump-ng
aircrack-ng
Thứ tự các bước cho nâng cao an toàn mạng là...
Assets, Risks, Protections, Priorities, Tools.
Assets, Protections, Tools, Risks, Priorities.
Assets, Risks, Tools, Protections, Priorities.
Assets, Risks, Protections, Tools, Priorities.
Đâu là một yêu cầu đảm bảo an toàn mạng theo đó đảm bảo hệ thống/mạng cần quản lý lưu trữ các thông tin hoạt động để có thể điều tra, truy vết, quy trách nhiệm khi có sự cố?
Authenticity
Accountability
Availability
Confidentiality
Đâu KHÔNG PHẢI là tên viết tắt tiếng Anh đúng của Đội phản ứng sự cố an toàn thông tin?
SRT
CIRT
SIRT
IRT
Đâu không phải là một yêu cầu bổ sung đảm bảo an toàn mạng?
Completeness
Authenticity
Consistency
Accuracy
Chiến thuật bảo mật (Security tactic) là các ... hàng ngày của các cá nhân và ... được sử dụng để đảm bảo an toàn cho các tài sản.
hoạt động/công nghệ
hành động/công nghệ
hành động/qui trình
hoạt động/qui trình
Để tìm thông tin máy chủ email của tên miền ptit.edu.vn, câu truy vấn DNS sẽ là...
ptit.edu.vn, type=PTR, class=OUT
ptit.edu.vn, type=MX, class=IN
ptit.edu.vn, type=NS, class=IN
ptit.edu.vn, type=SOA, class=IN
Đâu là các kỹ thuật quét cổng chủ yếu?
SYN scan, XMAS scan, FIN scan, UDP scan.
SYN scan, XMS scan, FIN scan, UDP scan.
SYN scan, XMAS scan, FIN scan, TCP scan.
SYN scan, XMS scan, FIN scan, TCP scan.
Kỹ thuật tấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời DNS làm...
DNS Flooding
DNS Amplification
DNS Tunneling
DNS Spoofing
TCP SYN flood gây cạn kiệt tài nguyên máy chủ và tài nguyên bị cạn kiệt là...
bộ nhớ hệ thống
CPU của máy chủ
bộ nhớ bảng kết nối
bộ nhớ cache
Lệnh "nmap -sS -p21 -v dantri.com.vn" thực hiện dạng quét cổng nào?
UDP scan
SYN scan
XMAS scan
FIN scan
Đâu KHÔNG PHẢI là một dạng tấn công vào giao thức TCP?
TCP land attack
TCP port scanning
TCP sequence attack
TCP SYN flood attack
Chiến lược bảo mật (Security strategy) bao gồm các thành phần ... để tạo ra một kế hoạch cho Phòng thủ, Răn đe và Phát hiện.
cấu trúc và chính sách
kiến trúc và chính sách
cấu trúc và qui trình
kiến trúc và qui trình
Giao thức ARP được sử dụng để chuyển đổi địa chỉ ... sang địa chỉ ...
IP/MAC
MAC/IP
DNS/MAC
MAC/DNS
Mô hình phòng thủ củ hành gồm nhiều lớp bảo vệ, khắc phục được vấn đề bảo vệ... khi lớp bảo mật... bị phá vỡ.
bên trong / bên trong
dự phòng / ngoại vi
bên ngoài / bên trong
ngoại vi / dự phòng
Mô hình phòng thủ nhiều lớp còn được gọi là mô hình...
Bảo mật 3 chữ D
Lollipop
Củ hành
Chiều sâu
Thứ tự đúng của các giai đoạn của một quy trình bảo mật là..
Initiation, Design, Testing, Implementation
Initiation, Design, Implementation, Testing
Initiation, Implementation, Design, Testing
Design, Initiation, Implementation, Testing
Đâu là tên đúng của một mô hình phòng thủ?
Lollipop
Lolliti
Lollita
Lollipot
Đâu là các nhóm công cụ có thể được sử dụng để thu thập thông tin tên miền và địa chỉ IP đã đăng ký?
Whois domain, whois IP
Whois IP, nslookup
Whois IP, nslookup
Whois IP, grep
Công cụ Ettercap được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?
Xâm nhập website
Xâm nhập mạng wifi
Tấn công và quét hệ thống
Người đứng giữa
Đâu là một lý do tại sao kế hoạch an toàn lại quan trọng?
Kế hoạch an toàn giúp phản ứng nhanh trước các mối đe dọa trên mạng cho phép bảo vệ không tin quan trọng của nhân viên, khách hàng và các bên liên quan.
Nếu có kế hoạch an toàn tốt, hiệu quả, thiệt hại có thể giảm đáng kể khi có tấn công, sự cố xảy ra.
Các cuộc tấn công mạng có thể thường xuyên xảy ra đối với tổ chức, doanh nghiệp. Khi có tấn công, sự cố xảy ra, thiệt hại tài sản rất lớn nếu không có kế hoạch an toàn.
Kế hoạch an toàn bao gồm các biện pháp bí mật có thể giúp phát hiện, ngăn chặn và đáp trả các cuộc tấn công mạng.
Đâu KHÔNG PHẢI là một nhược điểm hay hậu quả của hacking nếu được sử dụng với mục đích xấu?
Tấn công từ chối dịch vụ phân tán
Vi phạm an ninh qui mô lớn
Tấn công độc hại vào hệ thống
Truy cập trái phép vào thông tin cá nhân
Đâu là tên đúng của công cụ quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Rapid7?
Nexpose
Nexposs
Nesposs
Nespose
Đâu KHÔNG PHẢI là một trong các tiêu chí tốt nhất về phòng thủ mạng?
Bảo mật môi trường vật lý, Tăng cường an toàn cho điều hành, Cập nhật các bản vá.
Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống.
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống.
Các thành phần của mô hình bảo mật 3 chữ D gồm...
Defense, Difference, DetectionDefense, Difference, Detection
Defend, Deterrence, Detection
Defense, Deterrence, Detection
Defense, Deterrence, Detect
Tầng ứng dụng trong mô hình TCP/IP tương đương với những tầng nào trong mô hình OSI
Session, Network, Application
Transport, Presentation, Application
Session, Presentation, Application
Session, Presentation, Transport
Đâu không phải là một bước được thực hiện trong ethical hacking
Clearing Tracks
Scanning
Gaining Access
Reconnaissance
Đâu là một dạng tấn công vào hệ thống DNS
NADOMAIN
DNS Fluding
NXDOMAIN
DNS Caching
Đâu không phải là một mục cần thiết trong kế hoạch phục hồi sau sự cố
Thông tin liên hệ khẩn cấp
Quy trình kiểm tra và bảo trì
Dữ liệu và chức năng
Quy trình khôi phục
Kế hoạch phục hồi sau sự cố cần được xem xét và cập nhập thường xuyên để duy trì tính...
Phù hợp và thiết thực
Thiết thực và khả thi
Phù hợp và khả thi
Thiết thực và hiệu quả
Tại sao cần thay đổi và cập nhập kế hoạch bảo mật hệ thống ?
Do xuất hiện các sự cố bảo mật và rủi ro mới
Do xuất hiện các dạng tấn công mạng mới, tinh vi hơn
Do kế hoạch hiện tại không còn phù hợp
Do xuất hiện các công nghệ bảo mật tiên tiến, hiệu quả hơn
Đâu là các biện pháp xác thực tên miền gửi qua email ?
Send-ID, SRF, DKIM
Sender-ID, SPF, DKIM
Sender-ID, SPF, DNSSEC
Sender-ID, SRF, DKSSEC
Đâu không phải là một biện pháp phòng chống lỗ hổng HTTP gây rò rỉ dữ liệu ?
Loại bỏ các file lưu khi triển khai ứng dụng web
Hạn chế các thông báo lỗi/gỡ rối quá chi tiết trên trang cung cấp cho người dùng
Sử dụng HTTPs thay cho HTTP nếu có thể
Loại bỏ các thông tin nhạy cảm nhúng trong code
Đâu là các biện pháp giúp hạn chế tình trạng phát tán thư rác ?
Xác nhận tài khoản người gửi và Xác thực tên miền gửi email
Xác nhận tài khoản người nhận và Xác thực tên miền gửi email
Xác nhận tài khoản người gửi và Xác thực tên miền nhận email
Xác nhận tài khoản người nhận và Xác thực tên miền nhận email
Các biện pháp phòng thủ làm giảm khả năng xâm nhập thành công các tài sản có giá trị, do đó làm giảm rủi ro và có khả năng
Các sự cố có thể tránh được
Các sự cố không tránh được
Các sự cố tiềm năng
Các sự cố nghiêm trọng
Đâu là một nguy cơ hoặc lỗ hổng phổ biến hàng đầu đối với giao thức SMTP và dịch vụ email ?
Tấn công DDoS
Mã độc lây nhiễm qua email
Thư rác và phishing
Tấn công DoS
Đâu không phải là nguy cơ hoặc lỗ hổng phổ biến đối với giao thức SMTP và dịch vụ email ?
Lỗ hổng tràn bộ đệm trên máy chủ SMTP
Thư rác và phising
Mã độc lây nhiễm qua email
Tấn công Dos
Đâu không phải là một biện pháp phòng chống tấn công khai thác HTTP Host Header
Sử dụng danh sách trắng các tên miền được cho phép
Hạn chế host các trang nội bộ trên cùng máy chủ(cùng IP) với các trang công cộng
Xác minh Host Header sử dụng danh sách trắng(danh sách các host được phép)
Sử dụng danh sách đen các tên miền không được phép
Tấn công chuyển lậu yêu cầu HTTP là một kỹ thuật cho phép tin tặc tạo ra các HTTP request với phần ... đặc biệt để can thiệp vào việc xử lý chuỗi các yêu cầu HTTP từ 1 hoặc nhiều người dùng
body và header
heading
header
body
Đâu là một trong các biện pháp hiệu quả nhất trong đảm bảo an toàn cho người dùng mạng ?
Đào tạo nâng cao ý thức
Cập nhập phần mềm
Sử dụng mật khẩu mạnh
Sao lưu dữ liệu
Nmap scripts hỗ trợ quét lỗ hổng theo nhiều cơ sở dữ liệu của nhiều hãng/ tổ chức khác nhau. Một số cơ sở dữ liệu lỗ hổng được hỗ trợ bao gồm...
CVE Details, OpenVAS, ExploitDB, OssDB, Xforce
CVE , OpenVAS, ExploitDB, OvsDB, Xforce
CVE, OpenVul, ExploitDB, OvsDB, XBForce
CVE Details, OpenVul, ExploitDB, OsvDB, Xforce
Bước... của chu kỳ ứng phó sự cố thực hiện việc giám sát, phân tích và phát hiện các vi phạm và sự cố bảo mật
Detection
Eradication
Preparation
Containment
Chức năng kiểm soát độ tin cậy của một kết nối mạng được thực hiện ở tầng nào trong mô hình OSI
Network
Data link
Transport
Session
Đâu không phải là một lợi ích của kế hoạch an toàn
Hiểu rõ hơn về rủi ro
Phản ứng kịp thời
Tuân thủ các yêu cầu cần thiết
Kích hoạt tính năng phòng vệ
Đâu là các tầng đúng của mô hình tham chiếu OSI
network transport, section, presentation
networking, transport, section, presentation
network, transport, session, present
network, transport, session, presentation
Đâu là một dạng rủi ro đối với các ứng dụng trên thiết bị di động
smishing
linking
phising
mishing
Các biện pháp phát hiện trong mô hình bảo mật 3 chữ D KHÔNG bao gồm
báo cảo tổng hợp hằng ngày
sử dụng NIDS
sử dụng HIDS
ghi log các hoạt động trong các hệ thống
Đâu không phải là một kỹ thuật có thể sử dụng để đảm bảo tính toàn vẹn của dữ liệu
hàm băm
các ràng buộc
Mã hóa
Chữ ký số
Mục tiêu của lập và thực hiện kế hoạch an toàn là đảm bảo một ... và ... để giữ an toàn cho dữ liệu mạng và thiết bị trước mối đe dọa trên mạng
hệ thống an toàn / rủi ro thấp
môi trường an toàn / không có rủi ro
môi trường an toàn / rủi ro thấp
hệ thống bảo mật / ít rủi ro
Đâu là một dạng tấn công khai thác HTTP host header ?
Cross-site scripting
Server-site request forgery
server-side request forgery
Cross-site request forgery
Đâu không phải là một công việc mà phân tích rủi ro cần thực hiện
Phân loại các tài sản cần được bảo vệ
Lựa chọn các kiểm soát phòng thủ, răn đe và phát hiện
Lựa chọn và xếp trật tự thực thi các biện pháp bảo vệ
Liệt kê các rủi ro cần tránh
Dạng tấn công có liên quan đến việc sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng đến các trang giả mạo là ....
DNS Reflection
DNS Spoofing
DNS poisoning
DNS Flooding
Giao thức cho phép cấp phát địa chỉ IP một cách tự động cùng với các cấu hình liên quan khác như subnet mask và gateway mặc định là ...
DHCP
NAT
ICMP
ARP
Đâu không phải là một khâu trong bước"Xây dựng kế hoạch quản lý rủi ro" của xây dựng kế hoạch an toàn
Xác định tài sản có giá trị nhất
Thực hiện đánh giá rủi ro hệ thống
Tạo kế hoạch ứng phó sự cố
Thực hiện đánh giá rủi ro mạng
Đâu là phương thức cần triển khai đầu tiên của mô hình bảo mật 2 chữ D
Phòng thủ
Răn đe
Phát hiện
Ngăn ngừa
Sao lưu dữ liệu là ... việc sao chép dữ liệu của cá nhân, tổ chức sang một phương tiện lưu trữ vật lý khác nhằm ... với các sự cố về phần cứng, phần mềm, thao tác gây mất mát dữ liệu.
chủ động thực hiện / chủ động đối phó
thực hiện / đối phó
thực hiện tự động/ chủ động ứng phó
thực hiện tự động/ chủ động đối phó
Lệnh "nmap --script=vulscan/vulscan.nse -sV -p21 " thực hiện công việc gì?
Rà quét tìm các lỗ hổng bảo mật của dịch vụ FTP trên sử dụng vulscan script.
Rà quét tìm các lỗ hổng bảo mật của dịch vụ FPT trên sử dụng vulscan script.
Rà quét tìm các lỗ hổng bảo mật của dịch vụ chạy trên cổng 21 của sử dụng vulscan script
Rà quét tìm các lỗ hổng bảo mật trên sử dụng vulscan script.
Đâu KHÔNG PHẢI là một bước thường được thực hiện trong blackhat hacking?
Scanning
Reconnaissance
Reporting
Maintaining Access
Nội dung "Các bản vá sau triển khai cần được kiểm tra, xác minh để đảm bảo lỗi được khắc phục và hệ thống hoạt động ổn định" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?
Validation
Assessment
Testing
Acquisition
Đâu KHÔNG PHẢI là dạng sự cố, hoặc công việc mà Đội phản ứng sự cố của đơn vị có thể xử lý / thực hiện?
Điều tra các hoạt động bất hợp pháp trên không gian mạng.
Xâm nhập thử địch vào mạng bởi những người không được ủy quyền.
Điều tra nhân sự về truy cập trái phép hoặc vi phạm quy định sử dụng.
Điều tra, thu thập bằng chứng theo lệnh của tòa án.
Đâu là thứ tự đúng của các giai đoạn trong vòng đời quản lý bản vá?
Assessment, Notification, Acquisition, Testing, Deployment
Notification, Assessment, Acquisition, Deployment, Testing
Notification, Assessment, Acquisition, Testing, Deployment
Notification, Assessment, Acquisition, Testing, Deployment
Đâu là một giải pháp phòng ngừa, ngăn chặn tấn công?
Đảm bảo an toàn môi trường hoạt động
Đảm bảo an toàn môi trường Internet
Đảm bảo an toàn môi trường vật lý
Đảm bảo an toàn môi trường logic
Địa chỉ logic như IP (Internet Address) thuộc về tầng nào trong mô hình OSI?
Transport
Network
Session
Data Link
Đâu KHÔNG PHẢI là một bước của kế hoạch phục hồi sau sự cố?
Plan Development
Risk Assessment
Business Analysis
Plan Testing
Đâu KHÔNG PHẢI là một bước trong xây dựng kế hoạch an toàn hiệu quả?
Xây dựng kế hoạch quản lý rủi ro
Thực hiện kế hoạch an toàn
Đánh giá công cụ bảo mật
Đánh giá kế hoạch an toàn
Đâu KHÔNG phải là một yêu cầu cơ bản đảm bảo an toàn mạng?
Tính bảo mật
Tính sẵn sàng
Tính xác thực
Tính toàn vẹn
Số bước thường được thực hiện trong quá trình do thám là...
8
5
6
7
Lệnh "nmap -sF -v dantri.com.vn" thực hiện dạng quét công nào?
XMAS scan
FIN scan
UDP scan
SYN scan
Việc sử dụng các kỹ thuật tấn công mạng, hoặc hacking một cách hợp pháp để tìm các điểm yếu, lỗ hổng trong hệ thống máy tính, hoặc mạng là...
Website hacking
Ethical hacking
Computer hacking
Network hacking
Đâu là các toán tử có thể dùng trong khẩu Do thám sử dụng các máy tìm kiếm?
url:, allinurl:, intext:, allintext:, site:
inurl:, allinurl:, intext:, allintext:, site:
inurl:, allinurl:, intext:, alltext:, insite:
inurl:, allinurl:, text:, alltext:, insite
Các phương thức thường dùng phổ biến nhất của giao thức HTTP bao gồm...
GET, POST, PUT
GET, POST, HEAD
GET, POST, PATCH
GET, POST, DELETE
Đâu là thứ tự đúng của đến thắp của các mối đe dọa phổ biến của các cuộc tấn công mạng?
Malware, Phishing, Botnets, DoS
Malware, Phishing, DoS, Botnets
Malware, Botnets, Phishing, DoS
Phishing, Malware, Botnets, DoS
Giao thức FTP thường vận hành trên hai cổng, TCP 20 và TCP 21, trong đó...
Các kết nối trên 2 cổng TCP20 và TCP21 có thể luân phiên sử dụng cho luồng điều khiển và luồng dữ liệu.
Kết nối trên cổng TCP 20 để truyền luồng điều khiển và kết nối trên cổng TCP 21 để truyền luồng dữ liệu
Kết nối trên cổng TCP 21 để truyền luồng điều khiển và kết nối trên cổng TCP 20 để truyền luồng dữ liệu.
Các kết nối trên 2 cổng TCP20 và TCP21 có thể đồng thời sử dụng cho luồng điều khiển, hoặc luồng dữ liệu.
Công thức chung tính rủi ro là...
Rủi ro = Xác suất xuất hiện (Đe dọa + Khai thác lỗ hổng) x Chi phí khắc phục tài sản hư hại
Rủi ro = Xác suất xuất hiện (Đe dọa + Lỗ hổng) x Chi phí khắc phục tài sản hư hại
Rủi ro = Xác suất xuất hiện đe dọa x Lỗ hổng x Chi phí khắc phục tài sản hư hại
Rủi ro = Xác suất xuất hiện Đe dọa + Khai thác lỗ hổng x Chi phí khắc phục tài sản hư hại
Đâu là công cụ phá mật khẩu wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?
aircrack-ng
aireplay-ng
airmon-ng
airodump-ng
Đâu là tên đúng của các loại giao thức định tuyến?
Route vector, Link state, Hybrid, Path vector
Distance vector, Link state, Integrated, Path vector
Route vector, Link station, Hybrid, Path vector
Distance vector, Link state, Hybrid, Path vector
Xây dựng kế hoạch bảo mật hệ thống là một trong các phần việc quan trọng có một mục... bảo mật hệ thống mang
Chính sách
Kiến trúc
Chiến thuật
Chiến lược
Đâu không phải là một điều cần tránh khi thực hiện kế hoạch an toàn
Bỏ qua các mối đe dọa mạng
Bỏ qua việc cập nhật phần mềm thường xuyên
Không đào tạo nhân viên
Không sử dụng mật khẩu mạnh
Số hop tối đa được phép cho giao thức định tuyến RIP là...
10
20
15
25
Đâu là một dạng tấn công thường gặp vào giao thức DHCP?
Spoofing
Poisoning
Flooding
Caching
