wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ATT_PTT

Total questions: 191

Worksheet time: 2hrs 36mins

Name
Class
Date
1.

Đâu là thứ tự đúng của các lỗ hổng bảo mật web trong Top 10 OWASP 2021?

a)

Injection, Insecure design , Cryptographic failures , Security misconfiguration

b)

Injection, Cryptographic failures , Insecure design , Security misconfiguration

c)

Cryptographic failures , Injection, Insecure design , Security misconfiguration

d)

njection, Insecure design , Security misconfiguration, Cryptographic failures

2.

Đâu là một dạng tấn công điển hình vào giao thức ARP

a)

Spoofing

b)

Poisoning

c)

Caching

d)

Flooding

3.

Chức năng dẫn đường / định tuyến được thực hiện ở tầng nào trong mô hình OSI ?

a)

Data link

b)

Transport

c)

Network

d)

Physical

4.

Trong xây dựng kế hoạch an toàn, các khung bảo mật cung cấp các ... được đánh giá toàn diện làm định hướng cho triển khai thực tế.

a)

Mô hình chuẩn

b)

Mô hình mẫu

c)

Công cụ chuẩn

d)

Hệ thống mẫu

5.

Đâu không phải là một kỹ thuật xâm nhập?

a)

Tấn công rà quét hệ thống

b)

Xâm nhập các máy ( host)

c)

Xâm nhập mạng wifi

d)

Tấn công MITM

6.

Phân tách nhiệm vụ trong quản trị hệ thống để tránh tình trạng ... có thể dẫn đến lạm dụng, gây hại cho cả hệ thống

a)

Siêu quản trị viên

b)

Mất kiểm soát

c)

siêu quyền lực

d)

Thiếu trách nhiệm

7.

Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên website của OWASP

a)

ZAP

b)

WebScan

c)

Wap

d)

AppScan

8.

Đâu là một dạng lỗ hổng HTTP / web gây rò rỉ dữ liệu

a)

Rò rỉ do loại bỏ các nội dung nội bộ khỏi các nội dung công cộng

b)

Cấu hình website hoặc các thành phần theo hướng dẫn

c)

Giao thức HTTPS vận chuyển dữ liệu ở dạng mã hóa, nhưng vẫn có thể bị dễ dàng nghe lén, đánh cắp thông tin nhạy cảm như tài khoản, thẻ tín dụng...

d)

Rò rỉ do không loại bỏ các nội dung nội bộ khỏi các nội dung công cộng

9.

Đâu là 1 dạng nmap script cho phép quét tìm các lỗ hổng đã biết tồn tại trên hệ thống

a)

Vulscan

b)

Vulscans

c)

Nmap-Vulnerabilities

d)

Nmap scripts

10.

Đâu là một tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Tenable ?

a)

Nessus

b)

Nessuss

c)

Nexsus

d)

Nessux

11.

Đâu là một công cụ thường được sử dụng khi triển khai các kỹ thuật xuân nhập ?

a)

OWASP ZAP

b)

Hping3

c)

Nmao

d)

Metasploit

12.

Đâu là một thiết bị mạng được sử dụng phổ biến trong mô hình phòng thủ kẹo mút ?

a)

Bộ chuyển mạch

b)

IDS/IPS

c)

Bộ định tuyến

d)

Tường lửa

13.

Ngoài mục đích sửa lỗi và khắc phục lỗ hổng, quản lý bản vá còn được sử dụng để ...

a)

Cải thiện truy cập mạng

b)

Cải tiến triển khai

c)

Giảm tấn công mạng

d)

Cải tiến tính năng

14.

Đâu không phải là một loại máy chủ proxy?

a)

Anonymous proxy

b)

Backward proxy

c)

Forward proxy

d)

Reverse proxy

15.

HTTP host header giúp nhận dạng thành phần trên là .. mà ... giao tiếp

a)

proxy / máy chủ

b)

máy chủ / máy khách

c)

proxy / máy khách

d)

máy khách / máy chủ

16.

Mô hình kẹo mút là mô hình phòng thủ được sử dụng rộng rãi nhất trong an ninh mạng, được biết như là ...

a)

An toàn ngoại vi

b)

An toàn mạng

c)

An toàn mạng LAN

d)

An toàn bên trong

17.

Lệnh "nmap-sC-v" thực hiện công việc gì

a)

Rà quét tìm các điểm yếu, lỗ hổng bảo mật sử dụng script ngầm định của nmap

b)

Quét tìm thông tin hệ điều hành và dịch vụ chạy trên

c)

Rà quét tìm các lỗ hổng bảo mật trên sử dụng Script ngầm định của nmap

d)

Quét tìm thông tin dịch vụ chạy trên

18.

Đâu là một phát biểu đúng nhất về máy tìm kiếm Shodan

a)

Shodan là một máy tìm kiếm cho phép người dùng tìm kiếm trực tuyến các loại thiết bị mạng có kết nối Internet

b)

Shodan là một máy tìm kiếm cho phép người dùng tương tác trực tiếp các loại thiết bị mạng có kết nối Internet

c)

Shodan tự động dò quét các thiết bị có kết nối Internet và sau đó cho phép người dùng tìm kiếm trực tiếp các thiết bị

d)

Shodan tự động dò quét và lưu trữ thông tin về các thiết bị có kết nối Internet và sau đó cho phép tìm kiếm

19.

Đâu không phải là một biện pháp phòng chống tấn công đường hầm DNS?

a)

Phân tích payload

b)

Sử dụng IDS

c)

Sử dụng tường lửa

d)

Phát hiện bất thường

20.

Phân tích rủi ro cung cấp phương tiện ... kiến trúc bảo mật tổng thể bằng cách theo dõi các rủi ro đó và biện pháp giảm thiểu rủi ro có liên quan

a)

thực hiện

b)

đánh giá khả năng triển khai của

c)

triển khai

d)

đo lường hiệu quả của

21.

Thứ tự đúng của các giai đoạn của vòng đời bảo mật là

a)

Assessment, Policies, Hardening, Audit

b)

Hardening, Audit, Assessment, Policies

c)

Assessment, Hardening, Policies , Audit

d)

Policies ,Assessment,Hardening, Audit,

22.

Cổng nguồn và cổng đích có tiêu đề(header) của gói tin của những giao thức nào trong mô hình TCP/IP

a)

IP, UDP

b)

TCP, UDP

c)

IP, HTTP

d)

IP, TCP

23.

Dạng tấn công có liên quan đến việc gửi 1 yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống DNS và thường được khởi phát bởi các mạng botnet là....

a)

DNS Reflection

b)

DNS Flooding

c)

DNS Mirroring

d)

DNS Spoofing

24.

Mục đích của bước "Đánh giá công nghệ" của xây dựng kế hoạch an toàn là tìm hiểu và đánh giá các công nghệ, hệ thống sử dụng để chủ động...

a)

Giảm thiểu hỏng hóc

b)

Phòng ngừa sự cố

c)

Giảm thiểu rủi ro

d)

Quản lý rủi ro

25.

Kỹ thuật gây nhập lụt các gói tin mở kết nối TCP bằng cách khai thác điểm yếu trong thủ tục bắt tay 3 bước khi thiết lập kết nối cho phiên truyền thông TCP/IP là....

a)

TCP SYN flood

b)

TCP land attack

c)

TCP sequence attack

d)

TCP port scanning

26.

Google Hacking hoặc Google Dorking là kỹ thuật mà các hacker sử dụng Google Search hoặc các ứng dụng của Google với cú pháp chuyên biệt để tìm các thông tin về các lỗ hổng bảo mật trong...hoặc... của các trang web

a)

Cài đặt/mã

b)

Cấu hình/mã

c)

Thiết kế/cài đặt

d)

Cấu hình/cài đặt

27.

TCP và UDP là 2 giao thức chính của tầng... trong bộ giao thức TCP/IP

a)

Network

b)

Transport

c)

Data Link

d)

Application

28.

Tấn công giả mạo ARP được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?

a)

Đầu độc cache

b)

gây ngập lụt

c)

chặn bắt

d)

người đứng giữa

29.

Dạng tấn công Dos trong đó tin tặc gửi gói tin giả mạo có địa chỉ và đích đều là địa chỉ của máy nạn nhân trên cùng một cổng là...

a)

TCP port scanning

b)

TCP land attack

c)

TCP SYN flood

d)

TCP sequence attack

30.

Khâu... là giai đoạn người tấn công chủ động kiểm tra máy hoặc mạng đích để tìm các lỗ hổng có thể khai thác

a)

Gaining Access

b)

Clearing Tracks

c)

Reconnaissance

d)

Scanning

31.

Bước...xác định các chính sách, tiến trình và kỹ thuật để cung cấp mức bảo vệ phù hợp cho tài sản trên cơ sở xác định được mức rủi ro với tài sản đó

a)

Protections

b)

Assets

c)

Priorities

d)

Tools

32.

Một người dùng sử dụng một máy chủ A gửi một email đến hộp thư trên máy chủ B của người nhận. Người nhận sau đó truy cập vào hộp thư của mình trên máy chủ B để tải email về máy cá nhân.Những giao thức nào có thể lần lượt được sử dụng cho quá trình trên?

a)

POP3, SMTP

b)

SMTP, SMTP

c)

SMTP, POP3

d)

IMAP, SMTP

33.

Đâu là một công cụ được sử dụng để crack mật khẩu?

a)

LophtCrack

b)

LC0

c)

John-Ripper

d)

LC4

34.

Đâu là một bước đúng trong xây dựng kế hoạch bảo mật hệ thống?

a)

Xác định rủi ro từng tài sản và khả năng chúng bị khai thác để tính toán mức rủi ro

b)

Thay đổi và cập nhập kế hoạch khi xuất hiện các dạng tấn công mạng mới, tinh vi hơn

c)

Sử dụng các công cụ rà quét mã độc để đảm bảo các tài sản được cấu hình phù hợp

d)

Xây dựng một chiến thuật cụ thể để tăng cường an toàn cho tài sản cần bảo vệ

35.

Tấn công chuyển lậu yêu cầu HTTP thường xảy ra khi... có cơ chế xử lý các yêu cầu HTTP khác nhau.

a)

máy chủ web và máy chủ cơ sở dữ liệu

b)

máy chủ font-end và máy chủ back-end

c)

máy khách và máy chủ

d)

máy chủ và máy khách

36.

Chiến lược an ninh thường bỏ qua quá trình phát hiện tội phạm đang diễn ra nếu thiếu khâu

a)

phát hiện

b)

Phòng thủ

c)

răn đe

d)

ngăn ngừa

37.

Đâu là công cụ giám sát mạng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux

a)

airodump-ng

b)

airmon-ng

c)

aircrack-ng

d)

aireplay-ng

38.

Đâu là các công cụ thường được sử dụng trong do thám DNS?

a)

Nslookup, Dig, DNSRekon, Maltego, Fierce

b)

Nslookup, Digg,DNSRekon, Maltego, Fiercer

c)

Nslookup, Dig, DNSRecon, Maltego, Fierce

d)

Nflookup, Dig, DNSRekon, Maltego, Fierce

39.

Giao thức được các thiết bị mạng như router dùng để gửi đi các thông báo lỗi chỉ ra một dịch vụ có tồn tại hay không, hoặc một địa chỉ host hay router có tồn tại hay không là...

a)

UDP

b)

IP

c)

TCP

d)

ICMP

40.

Các vị trí công việc bảo mật gồm...

a)

kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật cơ sở nâng cao

b)

kiến trúc sư bảo mật, trưởng nhóm bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật cơ sở nâng cao

c)

kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật, nhân viên bảo mật cơ sở

d)

kỹ sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ bản, nhân viên bảo mật cao cấp

41.

Các cổng chuẩn vận hành của giao thức truyền(gửi/nhận) email trên mạng máy tính / Internet gồm TCP...

a)

21,465 và 587

b)

25,465 và 587

c)

25,465 và 587

d)

25,456 và 5798

42.

Các dạng lỗ hổng bảo mật vật lý có thể tồn tại trong...

a)

tòa nhà, tài liệu nhạy cảm, hồ sơ, thiết bị mạng

b)

tòa nhà, tài liệu, hồ sơ, thiết bị

c)

khu nhà, tài liệu hướng dẫn sử dụng, hồ sơ, thiết bị cá nhân

d)

khu nhà, tài liệu, hồ sơ quản lý, thiết bị cá nhân

43.

Một tập các kỹ thuật và quá trình được sử dụng để bí mật khám phá và thu thập thông tin về một hệ thống mục tiêu được gọi là khâu...

a)

Clearing Tracks

b)

Scanning

c)

Gaining Access

d)

Reconnaissance

44.

Đâu KHÔNG PHẢI là một dạng tấn công phổ biến vào bộ chuyển mạch(switch)?

a)

DHCP Server Spoofing

b)

ARP Spoofing

c)

MAC cache poisoning

d)

MAC flooding

45.

Dạng tấn công phổ biến nhằm tìm các thông tin về các hệ thống, dịch vụ đang hoạt động là...

a)

TCP port scanning

b)

TCP sequence attack

c)

TCP SYN flood

d)

TCP lang attack

46.

Đâu là dạng sao lưu dữ liệu cho phép sao lưu nhanh, nhưng khôi phục chậm?

a)

Differential

b)

Incremental

c)

Copy

d)

Full

47.

Do thám hoặc trinh sát DNS được sử dụng để thu thập các thông tin về các ... và ...

a)

bản ghi/bản khách

b)

máy chủ/máy khách

c)

máy khách/máy chủ

d)

bản ghi/máy chủ

48.

Đâu không phải là một kỹ thuật được sử dụng trong do thám, trinh sát DNS

a)

Reverse lookup

b)

Cache snooping

c)

Zone moving

d)

DNS zone transfer

49.

Để tìm thông tin máy chủ trên tên miền có thẩm quyền của ptit.edu.vn, câu truy vấn DNS sẽ là...

a)

ptit.edu.vn,type=NS,class=IN

b)

ptit.edu.vn,type=A,class=OUT

c)

ptit.edu.vn,type=MX,class=IN

d)

ptit.edu.vn,type=SOA,class=IN

50.

Nâng cao nhận thức bảo mật cho nhân viên là một trong các phương pháp hiệu quả để giảm thiểu các dạng tấn công khai thác yếu tố...

a)

người thăm viếng

b)

người dùng phổ thông

c)

người quản trị

d)

người dùng

51.

Giao thức truyền file an toàn SFTP có tên tiếng anh đầy đủ là...

a)

SSH File Transfer Protocol

b)

FTP over HTTPS

c)

FTP over SSL/TLS

d)

Secure File Transfer Protocol

52.

Trong dữ liệu file Zone của tên miền, đâu là dạng bản ghi ánh xạ từ địa chỉ IP sang tên miền?

a)

PTR

b)

A

c)

SRV

d)

AAAA

53.

Trong dữ liệu file Zone của tên miền, các bản ghi chứa thông tin máy chủ tên miền có thẩm quyền thuộc dạng … và các bản ghi chứa thông tin máy chủ email của miền thuộc dạng …

a)

SRV / NS

b)

A / MX

c)

NS / MX

d)

MX / NS

54.

Tên đầy đủ của mô hình tham chiếu OSI cho hệ thống mạng là...

a)

Open Systems Interconnection

b)

Open System Interconnection

c)

Open Systems Intercomm Reference Model

d)

Open Systems Interconnection Reference Model

55.

Đâu là các giao thức, dịch vụ thuộc tầng Internet của mô hình TCP/IP?

a)

IP, ARP, ICMP, IGMP

b)

IP, TCP, ICMP, IGMP

c)

IP, ARP, ICMP, SNMP

d)

TCP, ARP, ICMP, IGMP

56.

DNS (Domain Name System) là giao thức vận hành hệ thống tên miền. Cổng chuẩn của hệ thống DNS là …

a)

UDP 53

b)

ICMP 53

c)

IP 53

d)

TCP 53

57.

Quản lý bản vá giúp khắc phục các lỗ hổng trong các thành phần ... dễ bị tấn công mạng, giúp giảm thiểu rủi ro bảo mật.

a)

trên mạng

b)

phần mềm

c)

phần cứng

d)

hệ thống

58.

Đâu không phải là các thực thể tốt nhất về phòng thủ mạng?

a)

Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.

b)

Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá.

c)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống

d)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống.

59.

Đâu KHÔNG PHẢI là một thành phần của một kế hoạch an toàn hiệu quả?

a)

Đánh giá rủi ro toàn diện

b)

Hỗ trợ và vận hành

c)

Lập kế hoạch ứng phó sự cố

d)

Làm việc trong một Framework.

60.

Đâu là một cơ chế, biện pháp đảm bảo an toàn cho thiết bị di động?

a)

Tách biệt không gian làm việc của các ứng dụng.

b)

Cấp quyền cho người dùng có thể tự cài đặt lại hệ điều hành của thiết bị.

c)

Cấp quyền cho người dùng có thể tự chỉnh sửa sâu các tham số hệ thống.

d)

Phân quyền quản lý không gian làm việc của các ứng dụng.

61.

Kế hoạch an toàn là một tài liệu bằng văn bản nhằm đảm bảo tính … của hoạt động và tính … của các tài sản quan trọng của tổ chức

a)

Sẵn dùng / toàn vẹn

b)

Toàn vẹn / bí mật

c)

Toàn vẹn / bảo mật

d)

Sẵn dùng / bí mật.

62.

Dạng tấn công nhằm dự đoán số thứ tự được sử dụng để xác định các gói trong kết nối TCP là…

a)

TCP land attack

b)

TCP SYN flood

c)

TCP sequence number generation

d)

TCP sequence number prediction

63.

Giao thức truyền thông được sử dụng để chuyển địa chỉ từ tầng mạng sang tầng liên kết dữ liệu trong mô hình OSI là…

a)

NAT

b)

ICMP

c)

ARP

d)

DHCP

64.

ICMP header gồm các thành phần...

a)

Type, code, hashing

b)

Type, code, checksum

c)

Type, flags, checksum

d)

Type, coding, checksum

65.

Nội dung "Các bản vá nên được thử nghiệm ở các hệ thống mẫu, hoặc phạm vi hẹp trước khi triển khai" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?

a)

Acquisition

b)

Validation

c)

Assessment

d)

Testing

66.

Lệnh "nmap -sU -v dantri.com.vn" thực hiện dạng quét công nào?

a)

FIN scan

b)

XMAS scan

c)

UDP scan

d)

SYN scan

67.

Đâu là một trong các mối đe dọa thường gặp nhất đối với người dùng?

a)

MITM

b)

Botnet

c)

Worm

d)

Phishing

68.

Máy tìm kiếm Google có thể được sử dụng để tra cứu thông tin tên miền với việc sử dụng các toán tử tìm kiếm, như ... trước các từ khóa tên miền.

a)

site: / relevant

b)

site: / relevant

c)

site: / related

d)

domain: / relevant

69.

Đâu KHÔNG PHẢI là một mục đích của tấn công đường hầm DNS?

a)

Thực hiện tấn công gây ngập lụt máy chủ DNS.

b)

Thiết lập kênh chỉ huy và kiểm soát cho mạng botnet.

c)

Trích xuất/đánh cắp dữ liệu nhạy cảm từ hệ thống nạn nhân.

d)

Tạo đường hầm truyền thông IP trên DNS hỗ trợ việc phát tán các loại mã độc.

70.

Sao lưu (backup) là phương pháp ... để chống lại việc mất mát dữ liệu có tính hoặc ngẫu nhiên. Sao lưu cần được thực hiện...

a)

chủ động / định kỳ, tự động

b)

chủ động / định kỳ

c)

thụ động / định kỳ

d)

tự động / chủ động

71.

Chức năng mã hóa và giải mã dữ liệu để đảm bảo bảo mật trên mạng được thực hiện ở tầng nào trong mô hình OSI?

a)

Session

b)

Presentation

c)

Network

d)

Transport

72.

Bell-LaPadula, Biba, Clark-Wilson là các mô hình đảm bảo an toàn ... cho hệ điều hành.

a)

Hiện đại

b)

Toàn diện

c)

Cổ điển

d)

Một phần

73.

Đâu là một biện pháp phòng chống tấn công TCP SYN flood?

a)

Sử dụng IDS

b)

Phát hiện bất thường

c)

Phân tích payload

d)

Sử dụng tường lửa

74.

Các kỹ thuật và quá trình được sử dụng trong khâu Do thám có thể gồm...

a)

Footprinting, Scanning, Numeration

b)

Fingerprint, Scanning, Enumeration

c)

Footprinting, Scanning, Enumeration

d)

Fingerprint, Port Scanning, Enumeration

75.

Địa chỉ vật lý MAC (Media Access Controller) thuộc về tầng nào trong mô hình OSI?

a)

Presentation

b)

Data Link

c)

Transport

d)

Network

76.

Có ... bước trong xây dựng kế hoạch an toàn hiệu quả.

a)

9

b)

6

c)

7

d)

8

77.

Đâu là công cụ bắt các gói trong lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

aircrack-ng

b)

airmon-ng

c)

airodump-ng

d)

aireplay-ng

78.

Đâu KHÔNG PHẢI là một khẩu trong bước "Tiến hành đánh giá rủi ro bảo mật" của xây dựng kế hoạch an toàn?

a)

Nhận dạng các mối đe dọa

b)

Nhận dạng và xếp hạng các rủi ro

c)

Nhận dạng các lỗ hổng bảo mật

d)

Phân loại dữ liệu

79.

Các vấn đề liên quan đến tổ chức, quản lý bảo mật, bao gồm...

a)

quản lý chiến lược bảo mật, quản lý chuyên lược bảo mật, bắt buộc thực thi

b)

quản lý văn bản bảo mật, quản lý vùng dữ liệu bảo mật, bắt buộc thực thi

c)

quản lý văn bản bảo mật, quản lý quyền truy cập, bắt buộc triển khai

d)

quản lý văn bản bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi

80.

Đâu KHÔNG PHẢI là một khẩu trong đảm bảo an toàn môi trường vật lý?

a)

Lựa chọn các vị trí đảm bảo an toàn

b)

Phát hiện xâm nhập

c)

Tuân thủ theo chuẩn

d)

Phân loại tài sản

81.

Tấn công ... là tấn công việc gửi một lượng rất lớn truy vấn các tên miền không tồn tại đến hệ thống DNS và gây làm giảm hiệu năng hoặc quá tải máy chủ DNS.

a)

DNS Flooding

b)

DNS Reflection

c)

DDoS

d)

NXDOMAIN

82.

Đâu KHÔNG PHẢI là một điều cần tránh khi thực hiện kế hoạch an toàn?

a)

Không có chính sách an toàn mạng

b)

Không đào tạo nhân viên

c)

Không bảo vệ dữ liệu doanh nghiệp

d)

Sụp đổ trước các mối đe dọa mạng

83.

Quét công là kỹ thuật được sử dụng phổ biến để phát hiện các ... đang hoạt động trên hệ thống đích.

a)

cổng mở / máy chủ

b)

cổng mở / dịch vụ

c)

mạng / máy chủ

d)

máy chủ / dịch vụ

84.

Đâu là các giao thức, dịch vụ thuộc tầng Application của mô hình TCP/IP?

a)

HTTP, FTP, SNMP, SMTP

b)

HTTP, FPT, SNMP, SMTP

c)

HTTP, FTP, SNMP, SNTP

d)

HTTP, FPT, SNMP, SMTT

85.

Đâu là một bản ghi mô tả máy chủ email cho tên miền pitt.edu.vn?

a)

pitt.edu.vn MX preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com

b)

pitt.edu.vn A preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com

c)

pitt.edu.vn PTR preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com

d)

pitt.edu.vn XM preference = 1, mail exchanger = pitt-edu-vn.mail.eo.outlook.com

86.

Đâu là một dạng tấn công khuếch đại DNS

a)

DNS Mirroring

b)

DNS Spoofing

c)

DNS Flooding

d)

DNS Reflection

87.

Đâu KHÔNG phải là một ưu tiên của hacker?

a)

Thực hiện kiểm thử xâm nhập để tăng cường bảo mật

b)

Khởi phục hệ thống bị mất mát dữ liệu

c)

Áp dụng các biện pháp phòng ngừa hoặc giảm thiểu rủi ro vi phạm an ninh

d)

Để có hệ thống máy tính có thể giám sát và cảnh báo các truy cập trái phép

88.

Tấn công khuếch đại DNS là dạng tấn công ... lên máy chủ DNS mục tiêu.

a)

tràn bộ đệm

b)

DDoS

c)

giả mạo

d)

DoS

89.

Đâu KHÔNG phải là một phương pháp tiếp cận đánh giá rủi ro?

a)

Phương pháp phân tích chi tiết rủi ro

b)

Phương pháp tích hợp

c)

Phương pháp không chính thức

d)

Phương pháp dựa cơ sở

90.

Các dạng tấn công thường gặp lên các website và ứng dụng web bao gồm...

a)

SQLi, CMDi, XSS, CSRF, SSRF

b)

SQLi, CMDi, XSS, CRF, SRF

c)

SQL, CMD, XSS, CSRF, SSRF

d)

SQLi, CMD, CSS, CSRF, SSRF

91.

Sự kết hợp của đe dọa, khai thác lỗ hổng và chi phí khắc phục hậu quả sự cố do đe dọa và khai thác lỗ hổng gây ra là một...

a)

hậu quả

b)

nguy cơ

c)

rủi ro

d)

hiểm họa

92.

Các dạng rà quét gồm...

a)

Port Scanning, Network Scanning, Weakness Scanning

b)

Host Scanning, Network Scanning, Vulnerability Scanning

c)

Port Scanning, Network Scanning, Vulnerability Scanning

d)

Port Scanning, Host Scanning, Weakness Scanning

93.

Một trong các phần việc quan trọng nhất trong xây dựng kế hoạch ứng phó sự cố là...

a)

Rút kinh nghiệm từ các sự cố trong quá khứ

b)

Phác thảo các định hướng phòng ngừa nhanh

c)

Thành lập nhóm ứng phó sự cố

d)

Đào tạo nhân viên

94.

Tin tức thường sử dụng tính năng nào của máy chủ SMTP để gửi thư rác?

a)

Help

b)

Reply

c)

Relay

d)

Forward

95.

Một trong các hạn chế, hay vấn đề của giao thức FTP là...

a)

FTP có tốc độ truyền các file chậm hơn so với HTTP

b)

FTP không hỗ trợ cơ chế đảm bảo tính toàn vẹn các file gửi/nhận

c)

FTP không hỗ trợ truyền các file có kích thước lớn

d)

FTP sử dụng 1 kết nối TCP/IP nên tốc độ truyền file chậm

96.

OSPF là giao thức định tuyến dạng ... cho tìm đường đi tốt nhất giữa router nguồn và router đích sử dụng thuật toán đường đi ngắn nhất.

a)

link state

b)

path vector

c)

hybrid

d)

distance vector

97.

Đâu KHÔNG PHẢI là một dạng tấn công wifi spoofing?

a)

Data replay

b)

Packet replay

c)

Authentication replay

d)

Frame spoofing

98.

Máy tìm kiếm Shodan hỗ trợ các bộ lọc dựa trên các từ khóa. Một số toán tử của các bộ lọc gồm...

a)

city:, country:, geo:, hostname:, tcp:

b)

town:, city:, geo:, hostname:, ip:

c)

city:, country:, geo:, hostname:, ip:

d)

city:, country:, geo:, host:, ip:

99.

Đâu KHÔNG PHẢI là một kỹ thuật được sử dụng trong do thám DNS?

a)

DNS zone transfer

b)

Reverse lookup

c)

Forward lookup

d)

DNS brute force

100.

Đâu là các dạng tấn công khai thác HTTP host header?

a)

Password reset poisoning, Web cache poisoning, Virtual brute-forcing

b)

Password reset, Web cache poisoning, Virtual brute-forcing

c)

Password reset poisoning, Web cache poisoning, Virtual host brute-forcing

d)

Password reset poisoning, Web cache, Virtual host brute-forcing

101.

Lệnh "nmap -sX -v dantri.com.vn" thực hiện dạng quét công nào?

a)

SYN scan

b)

XMAS scan

c)

UDP scan

d)

FIN scan

102.

Đâu là khẩu quan trọng đầu tiên trong bảo mật hệ thống mạng?

a)

Sử dụng tường lửa

b)

Tăng cường an toàn cho hệ điều hành

c)

Bảo mật môi trường vật lý

d)

Cấp nhật các bản vá lỗi

103.

Trong cấu trúc tên miền của www.google.com, thành phần nào là domain-name?

a)

.com

c)

google

104.

Đâu là 1 bộ dụng cụ về các đe dọa, gồm nguồn đe dọa, mối đe dọa và đích đe dọa?

a)

Software, Misuse, Email

b)

Employee, Theft, Computer

c)

Malware, Misuse, Network

d)

Cleaning staff, Fraud, Document

105.

Đâu là một dạng tấn công điển hình vào giao thức DHCP?

a)

Starvation

b)

Poisoning

c)

Caching

d)

Flooding

106.

Đâu là các dạng tấn công vào giao thức ICMP?

a)

Ping of death, Smurf attack

b)

Ping of death, SYN flood

c)

Land attack, Smurf attack

d)

Land attack, SYN flood

107.

Thành phần nào trong hệ thống căn bản cần bản, cập nhật với mức độ thường xuyên nhất?

a)

Phần mềm ứng dụng

b)

Các máy chủ dịch vụ

c)

Phần cứng

d)

Hệ điều hành

108.

Đâu KHÔNG PHẢI là một biện pháp kiểm soát rủi ro trong bảo vệ tài sản vật lý?

a)

Sử dụng xác thực sinh trắc

b)

Thẻ truy cập cho người dùng mang

c)

Hệ thống kiểm soát truy cập

d)

Sử dụng nhân viên bảo vệ

109.

Đâu là phát biểu đúng về quan hệ giữa Kế hoạch phục hồi sau sự cố và Kế hoạch tiếp tục hoạt động?

a)

Kế hoạch phục hồi sau sự cố cần xây dựng trước, sau đó mới xây dựng Kế hoạch tiếp tục hoạt động.

b)

Kế hoạch phục hồi sau sự cố không liên quan Kế hoạch tiếp tục hoạt động.

c)

Kế hoạch phục hồi sau sự cố là 1 phần của Kế hoạch tiếp tục hoạt động.

d)

Kế hoạch tiếp tục hoạt động là 1 phần của Kế hoạch phục hồi sau sự cố.

110.

Đâu là một biện pháp phòng thủ trong chiến lược đảm bảo an ninh?

a)

Sử dụng Snort IDS

b)

Sử dụng camera giám sát

c)

Sử dụng tường lửa

d)

Sử dụng cảnh báo xự xâm phạm

111.

Việc chủ động tìm các lỗ hổng của hệ thống mạng một cách tự động để xác định xem hệ thống có thể bị khai thác hoặc bị đe dọa hay không là...

a)

Vulnerability Scanning

b)

Network Scanning

c)

Host Scanning

d)

Port Scanning

112.

Đâu là công cụ phát lại frame và chèn dữ liệu vào lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

aireplay-ng

b)

airmon-ng

c)

airodump-ng

d)

aircrack-ng

113.

Thứ tự các bước cho nâng cao an toàn mạng là...

a)

Assets, Risks, Protections, Priorities, Tools.

b)

Assets, Protections, Tools, Risks, Priorities.

c)

Assets, Risks, Tools, Protections, Priorities.

d)

Assets, Risks, Protections, Tools, Priorities.

114.

Đâu là một yêu cầu đảm bảo an toàn mạng theo đó đảm bảo hệ thống/mạng cần quản lý lưu trữ các thông tin hoạt động để có thể điều tra, truy vết, quy trách nhiệm khi có sự cố?

a)

Authenticity

b)

Accountability

c)

Availability

d)

Confidentiality

115.

Đâu KHÔNG PHẢI là tên viết tắt tiếng Anh đúng của Đội phản ứng sự cố an toàn thông tin?

a)

SRT

b)

CIRT

c)

SIRT

d)

IRT

116.

Đâu không phải là một yêu cầu bổ sung đảm bảo an toàn mạng?

a)

Completeness

b)

Authenticity

c)

Consistency

d)

Accuracy

117.

Chiến thuật bảo mật (Security tactic) là các ... hàng ngày của các cá nhân và ... được sử dụng để đảm bảo an toàn cho các tài sản.

a)

hoạt động/công nghệ

b)

hành động/công nghệ

c)

hành động/qui trình

d)

hoạt động/qui trình

118.

Để tìm thông tin máy chủ email của tên miền ptit.edu.vn, câu truy vấn DNS sẽ là...

a)

ptit.edu.vn, type=PTR, class=OUT

b)

ptit.edu.vn, type=MX, class=IN

c)

ptit.edu.vn, type=NS, class=IN

d)

ptit.edu.vn, type=SOA, class=IN

119.

Đâu là các kỹ thuật quét cổng chủ yếu?

a)

SYN scan, XMAS scan, FIN scan, UDP scan.

b)

SYN scan, XMS scan, FIN scan, UDP scan.

c)

SYN scan, XMAS scan, FIN scan, TCP scan.

d)

SYN scan, XMS scan, FIN scan, TCP scan.

120.

Kỹ thuật tấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời DNS làm...

a)

DNS Flooding

b)

DNS Amplification

c)

DNS Tunneling

d)

DNS Spoofing

121.

TCP SYN flood gây cạn kiệt tài nguyên máy chủ và tài nguyên bị cạn kiệt là...

a)

bộ nhớ hệ thống

b)

CPU của máy chủ

c)

bộ nhớ bảng kết nối

d)

bộ nhớ cache

122.

Lệnh "nmap -sS -p21 -v dantri.com.vn" thực hiện dạng quét cổng nào?

a)

UDP scan

b)

SYN scan

c)

XMAS scan

d)

FIN scan

123.

Đâu KHÔNG PHẢI là một dạng tấn công vào giao thức TCP?

a)

TCP land attack

b)

TCP port scanning

c)

TCP sequence attack

d)

TCP SYN flood attack

124.

Chiến lược bảo mật (Security strategy) bao gồm các thành phần ... để tạo ra một kế hoạch cho Phòng thủ, Răn đe và Phát hiện.

a)

cấu trúc và chính sách

b)

kiến trúc và chính sách

c)

cấu trúc và qui trình

d)

kiến trúc và qui trình

125.

Giao thức ARP được sử dụng để chuyển đổi địa chỉ ... sang địa chỉ ...

a)

IP/MAC

b)

MAC/IP

c)

DNS/MAC

d)

MAC/DNS

126.

Mô hình phòng thủ củ hành gồm nhiều lớp bảo vệ, khắc phục được vấn đề bảo vệ... khi lớp bảo mật... bị phá vỡ.

a)

bên trong / bên trong

b)

dự phòng / ngoại vi

c)

bên ngoài / bên trong

d)

ngoại vi / dự phòng

127.

Mô hình phòng thủ nhiều lớp còn được gọi là mô hình...

a)

Bảo mật 3 chữ D

b)

Lollipop

c)

Củ hành

d)

Chiều sâu

128.

Thứ tự đúng của các giai đoạn của một quy trình bảo mật là..

a)

Initiation, Design, Testing, Implementation

b)

Initiation, Design, Implementation, Testing

c)

Initiation, Implementation, Design, Testing

d)

Design, Initiation, Implementation, Testing

129.

Đâu là tên đúng của một mô hình phòng thủ?

a)

Lollipop

b)

Lolliti

c)

Lollita

d)

Lollipot

130.

Đâu là các nhóm công cụ có thể được sử dụng để thu thập thông tin tên miền và địa chỉ IP đã đăng ký?

a)

Whois domain, whois IP

b)

Whois IP, nslookup

c)

Whois IP, nslookup

d)

Whois IP, grep

131.

Công cụ Ettercap được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?

a)

Xâm nhập website

b)

Xâm nhập mạng wifi

c)

Tấn công và quét hệ thống

d)

Người đứng giữa

132.

Đâu là một lý do tại sao kế hoạch an toàn lại quan trọng?

a)

Kế hoạch an toàn giúp phản ứng nhanh trước các mối đe dọa trên mạng cho phép bảo vệ không tin quan trọng của nhân viên, khách hàng và các bên liên quan.

b)

Nếu có kế hoạch an toàn tốt, hiệu quả, thiệt hại có thể giảm đáng kể khi có tấn công, sự cố xảy ra.

c)

Các cuộc tấn công mạng có thể thường xuyên xảy ra đối với tổ chức, doanh nghiệp. Khi có tấn công, sự cố xảy ra, thiệt hại tài sản rất lớn nếu không có kế hoạch an toàn.

d)

Kế hoạch an toàn bao gồm các biện pháp bí mật có thể giúp phát hiện, ngăn chặn và đáp trả các cuộc tấn công mạng.

133.

Đâu KHÔNG PHẢI là một nhược điểm hay hậu quả của hacking nếu được sử dụng với mục đích xấu?

a)

Tấn công từ chối dịch vụ phân tán

b)

Vi phạm an ninh qui mô lớn

c)

Tấn công độc hại vào hệ thống

d)

Truy cập trái phép vào thông tin cá nhân

134.

Đâu là tên đúng của công cụ quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Rapid7?

a)

Nexpose

b)

Nexposs

c)

Nesposs

d)

Nespose

135.

Đâu KHÔNG PHẢI là một trong các tiêu chí tốt nhất về phòng thủ mạng?

a)

Bảo mật môi trường vật lý, Tăng cường an toàn cho điều hành, Cập nhật các bản vá.

b)

Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.

c)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống.

d)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống.

136.

Các thành phần của mô hình bảo mật 3 chữ D gồm...

a)

Defense, Difference, DetectionDefense, Difference, Detection

b)

Defend, Deterrence, Detection

c)

Defense, Deterrence, Detection

d)

Defense, Deterrence, Detect

137.

Tầng ứng dụng trong mô hình TCP/IP tương đương với những tầng nào trong mô hình OSI

a)

Session, Network, Application

b)

Transport, Presentation, Application

c)

Session, Presentation, Application

d)

Session, Presentation, Transport

138.

Đâu không phải là một bước được thực hiện trong ethical hacking

a)

Clearing Tracks

b)

Scanning

c)

Gaining Access

d)

Reconnaissance

139.

Đâu là một dạng tấn công vào hệ thống DNS

a)

NADOMAIN

b)

DNS Fluding

c)

NXDOMAIN

d)

DNS Caching

140.

Đâu không phải là một mục cần thiết trong kế hoạch phục hồi sau sự cố

a)

Thông tin liên hệ khẩn cấp

b)

Quy trình kiểm tra và bảo trì

c)

Dữ liệu và chức năng

d)

Quy trình khôi phục

141.

Kế hoạch phục hồi sau sự cố cần được xem xét và cập nhập thường xuyên để duy trì tính...

a)

Phù hợp và thiết thực

b)

Thiết thực và khả thi

c)

Phù hợp và khả thi

d)

Thiết thực và hiệu quả

142.

Tại sao cần thay đổi và cập nhập kế hoạch bảo mật hệ thống ?

a)

Do xuất hiện các sự cố bảo mật và rủi ro mới

b)

Do xuất hiện các dạng tấn công mạng mới, tinh vi hơn

c)

Do kế hoạch hiện tại không còn phù hợp

d)

Do xuất hiện các công nghệ bảo mật tiên tiến, hiệu quả hơn

143.

Đâu là các biện pháp xác thực tên miền gửi qua email ?

a)

Send-ID, SRF, DKIM

b)

Sender-ID, SPF, DKIM

c)

Sender-ID, SPF, DNSSEC

d)

Sender-ID, SRF, DKSSEC

144.

Đâu không phải là một biện pháp phòng chống lỗ hổng HTTP gây rò rỉ dữ liệu ?

a)

Loại bỏ các file lưu khi triển khai ứng dụng web

b)

Hạn chế các thông báo lỗi/gỡ rối quá chi tiết trên trang cung cấp cho người dùng

c)

Sử dụng HTTPs thay cho HTTP nếu có thể

d)

Loại bỏ các thông tin nhạy cảm nhúng trong code

145.

Đâu là các biện pháp giúp hạn chế tình trạng phát tán thư rác ?

a)

Xác nhận tài khoản người gửi và Xác thực tên miền gửi email

b)

Xác nhận tài khoản người nhận và Xác thực tên miền gửi email

c)

Xác nhận tài khoản người gửi và Xác thực tên miền nhận email

d)

Xác nhận tài khoản người nhận và Xác thực tên miền nhận email

146.

Các biện pháp phòng thủ làm giảm khả năng xâm nhập thành công các tài sản có giá trị, do đó làm giảm rủi ro và có khả năng

a)

Các sự cố có thể tránh được

b)

Các sự cố không tránh được

c)

Các sự cố tiềm năng

d)

Các sự cố nghiêm trọng

147.

Đâu là một nguy cơ hoặc lỗ hổng phổ biến hàng đầu đối với giao thức SMTP và dịch vụ email ?

a)

Tấn công DDoS

b)

Mã độc lây nhiễm qua email

c)

Thư rác và phishing

d)

Tấn công DoS

148.

Đâu không phải là nguy cơ hoặc lỗ hổng phổ biến đối với giao thức SMTP và dịch vụ email ?

a)

Lỗ hổng tràn bộ đệm trên máy chủ SMTP

b)

Thư rác và phising

c)

Mã độc lây nhiễm qua email

d)

Tấn công Dos

149.

Đâu không phải là một biện pháp phòng chống tấn công khai thác HTTP Host Header

a)

Sử dụng danh sách trắng các tên miền được cho phép

b)

Hạn chế host các trang nội bộ trên cùng máy chủ(cùng IP) với các trang công cộng

c)

Xác minh Host Header sử dụng danh sách trắng(danh sách các host được phép)

d)

Sử dụng danh sách đen các tên miền không được phép

150.

Tấn công chuyển lậu yêu cầu HTTP là một kỹ thuật cho phép tin tặc tạo ra các HTTP request với phần ... đặc biệt để can thiệp vào việc xử lý chuỗi các yêu cầu HTTP từ 1 hoặc nhiều người dùng

a)

body và header

b)

heading

c)

header

d)

body

151.

Đâu là một trong các biện pháp hiệu quả nhất trong đảm bảo an toàn cho người dùng mạng ?

a)

Đào tạo nâng cao ý thức

b)

Cập nhập phần mềm

c)

Sử dụng mật khẩu mạnh

d)

Sao lưu dữ liệu

152.

Nmap scripts hỗ trợ quét lỗ hổng theo nhiều cơ sở dữ liệu của nhiều hãng/ tổ chức khác nhau. Một số cơ sở dữ liệu lỗ hổng được hỗ trợ bao gồm...

a)

CVE Details, OpenVAS, ExploitDB, OssDB, Xforce

b)

CVE , OpenVAS, ExploitDB, OvsDB, Xforce

c)

CVE, OpenVul, ExploitDB, OvsDB, XBForce

d)

CVE Details, OpenVul, ExploitDB, OsvDB, Xforce

153.

Bước... của chu kỳ ứng phó sự cố thực hiện việc giám sát, phân tích và phát hiện các vi phạm và sự cố bảo mật

a)

Detection

b)

Eradication

c)

Preparation

d)

Containment

154.

Chức năng kiểm soát độ tin cậy của một kết nối mạng được thực hiện ở tầng nào trong mô hình OSI

a)

Network

b)

Data link

c)

Transport

d)

Session

155.

Đâu không phải là một lợi ích của kế hoạch an toàn

a)

Hiểu rõ hơn về rủi ro

b)

Phản ứng kịp thời

c)

Tuân thủ các yêu cầu cần thiết

d)

Kích hoạt tính năng phòng vệ

156.

Đâu là các tầng đúng của mô hình tham chiếu OSI

a)

network transport, section, presentation

b)

networking, transport, section, presentation

c)

network, transport, session, present

d)

network, transport, session, presentation

157.

Đâu là một dạng rủi ro đối với các ứng dụng trên thiết bị di động

a)

smishing

b)

linking

c)

phising

d)

mishing

158.

Các biện pháp phát hiện trong mô hình bảo mật 3 chữ D KHÔNG bao gồm

a)

báo cảo tổng hợp hằng ngày

b)

sử dụng NIDS

c)

sử dụng HIDS

d)

ghi log các hoạt động trong các hệ thống

159.

Đâu không phải là một kỹ thuật có thể sử dụng để đảm bảo tính toàn vẹn của dữ liệu

a)

hàm băm

b)

các ràng buộc

c)

Mã hóa

d)

Chữ ký số

160.

Mục tiêu của lập và thực hiện kế hoạch an toàn là đảm bảo một ... và ... để giữ an toàn cho dữ liệu mạng và thiết bị trước mối đe dọa trên mạng

a)

hệ thống an toàn / rủi ro thấp

b)

môi trường an toàn / không có rủi ro

c)

môi trường an toàn / rủi ro thấp

d)

hệ thống bảo mật / ít rủi ro

161.

Đâu là một dạng tấn công khai thác HTTP host header ?

a)

Cross-site scripting

b)

Server-site request forgery

c)

server-side request forgery

d)

Cross-site request forgery

162.

Đâu không phải là một công việc mà phân tích rủi ro cần thực hiện

a)

Phân loại các tài sản cần được bảo vệ

b)

Lựa chọn các kiểm soát phòng thủ, răn đe và phát hiện

c)

Lựa chọn và xếp trật tự thực thi các biện pháp bảo vệ

d)

Liệt kê các rủi ro cần tránh

163.

Dạng tấn công có liên quan đến việc sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng đến các trang giả mạo là ....

a)

DNS Reflection

b)

DNS Spoofing

c)

DNS poisoning

d)

DNS Flooding

164.

Giao thức cho phép cấp phát địa chỉ IP một cách tự động cùng với các cấu hình liên quan khác như subnet mask và gateway mặc định là ...

a)

DHCP

b)

NAT

c)

ICMP

d)

ARP

165.

Đâu không phải là một khâu trong bước"Xây dựng kế hoạch quản lý rủi ro" của xây dựng kế hoạch an toàn

a)

Xác định tài sản có giá trị nhất

b)

Thực hiện đánh giá rủi ro hệ thống

c)

Tạo kế hoạch ứng phó sự cố

d)

Thực hiện đánh giá rủi ro mạng

166.

Đâu là phương thức cần triển khai đầu tiên của mô hình bảo mật 2 chữ D

a)

Phòng thủ

b)

Răn đe

c)

Phát hiện

d)

Ngăn ngừa

167.

Sao lưu dữ liệu là ... việc sao chép dữ liệu của cá nhân, tổ chức sang một phương tiện lưu trữ vật lý khác nhằm ... với các sự cố về phần cứng, phần mềm, thao tác gây mất mát dữ liệu.

a)

chủ động thực hiện / chủ động đối phó

b)

thực hiện / đối phó

c)

thực hiện tự động/ chủ động ứng phó

d)

thực hiện tự động/ chủ động đối phó

168.

Lệnh "nmap --script=vulscan/vulscan.nse -sV -p21 " thực hiện công việc gì?

a)

Rà quét tìm các lỗ hổng bảo mật của dịch vụ FTP trên sử dụng vulscan script.

b)

Rà quét tìm các lỗ hổng bảo mật của dịch vụ FPT trên sử dụng vulscan script.

c)

Rà quét tìm các lỗ hổng bảo mật của dịch vụ chạy trên cổng 21 của sử dụng vulscan script

d)

Rà quét tìm các lỗ hổng bảo mật trên sử dụng vulscan script.

169.

Đâu KHÔNG PHẢI là một bước thường được thực hiện trong blackhat hacking?

a)

Scanning

b)

Reconnaissance

c)

Reporting

d)

Maintaining Access

170.

Nội dung "Các bản vá sau triển khai cần được kiểm tra, xác minh để đảm bảo lỗi được khắc phục và hệ thống hoạt động ổn định" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?

a)

Validation

b)

Assessment

c)

Testing

d)

Acquisition

171.

Đâu KHÔNG PHẢI là dạng sự cố, hoặc công việc mà Đội phản ứng sự cố của đơn vị có thể xử lý / thực hiện?

a)

Điều tra các hoạt động bất hợp pháp trên không gian mạng.

b)

Xâm nhập thử địch vào mạng bởi những người không được ủy quyền.

c)

Điều tra nhân sự về truy cập trái phép hoặc vi phạm quy định sử dụng.

d)

Điều tra, thu thập bằng chứng theo lệnh của tòa án.

172.

Đâu là thứ tự đúng của các giai đoạn trong vòng đời quản lý bản vá?

a)

Assessment, Notification, Acquisition, Testing, Deployment

b)

Notification, Assessment, Acquisition, Deployment, Testing

c)

Notification, Assessment, Acquisition, Testing, Deployment

d)

Notification, Assessment, Acquisition, Testing, Deployment

173.

Đâu là một giải pháp phòng ngừa, ngăn chặn tấn công?

a)

Đảm bảo an toàn môi trường hoạt động

b)

Đảm bảo an toàn môi trường Internet

c)

Đảm bảo an toàn môi trường vật lý

d)

Đảm bảo an toàn môi trường logic

174.

Địa chỉ logic như IP (Internet Address) thuộc về tầng nào trong mô hình OSI?

a)

Transport

b)

Network

c)

Session

d)

Data Link

175.

Đâu KHÔNG PHẢI là một bước của kế hoạch phục hồi sau sự cố?

a)

Plan Development

b)

Risk Assessment

c)

Business Analysis

d)

Plan Testing

176.

Đâu KHÔNG PHẢI là một bước trong xây dựng kế hoạch an toàn hiệu quả?

a)

Xây dựng kế hoạch quản lý rủi ro

b)

Thực hiện kế hoạch an toàn

c)

Đánh giá công cụ bảo mật

d)

Đánh giá kế hoạch an toàn

177.

Đâu KHÔNG phải là một yêu cầu cơ bản đảm bảo an toàn mạng?

a)

Tính bảo mật

b)

Tính sẵn sàng

c)

Tính xác thực

d)

Tính toàn vẹn

178.

Số bước thường được thực hiện trong quá trình do thám là...

a)

8

b)

5

c)

6

d)

7

179.

Lệnh "nmap -sF -v dantri.com.vn" thực hiện dạng quét công nào?

a)

XMAS scan

b)

FIN scan

c)

UDP scan

d)

SYN scan

180.

Việc sử dụng các kỹ thuật tấn công mạng, hoặc hacking một cách hợp pháp để tìm các điểm yếu, lỗ hổng trong hệ thống máy tính, hoặc mạng là...

a)

Website hacking

b)

Ethical hacking

c)

Computer hacking

d)

Network hacking

181.

Đâu là các toán tử có thể dùng trong khẩu Do thám sử dụng các máy tìm kiếm?

a)

url:, allinurl:, intext:, allintext:, site:

b)

inurl:, allinurl:, intext:, allintext:, site:

c)

inurl:, allinurl:, intext:, alltext:, insite:

d)

inurl:, allinurl:, text:, alltext:, insite

182.

Các phương thức thường dùng phổ biến nhất của giao thức HTTP bao gồm...

a)

GET, POST, PUT

b)

GET, POST, HEAD

c)

GET, POST, PATCH

d)

GET, POST, DELETE

183.

Đâu là thứ tự đúng của đến thắp của các mối đe dọa phổ biến của các cuộc tấn công mạng?

a)

Malware, Phishing, Botnets, DoS

b)

Malware, Phishing, DoS, Botnets

c)

Malware, Botnets, Phishing, DoS

d)

Phishing, Malware, Botnets, DoS

184.

Giao thức FTP thường vận hành trên hai cổng, TCP 20 và TCP 21, trong đó...

a)

Các kết nối trên 2 cổng TCP20 và TCP21 có thể luân phiên sử dụng cho luồng điều khiển và luồng dữ liệu.

b)

Kết nối trên cổng TCP 20 để truyền luồng điều khiển và kết nối trên cổng TCP 21 để truyền luồng dữ liệu

c)

Kết nối trên cổng TCP 21 để truyền luồng điều khiển và kết nối trên cổng TCP 20 để truyền luồng dữ liệu.

d)

Các kết nối trên 2 cổng TCP20 và TCP21 có thể đồng thời sử dụng cho luồng điều khiển, hoặc luồng dữ liệu.

185.

Công thức chung tính rủi ro là...

a)

Rủi ro = Xác suất xuất hiện (Đe dọa + Khai thác lỗ hổng) x Chi phí khắc phục tài sản hư hại

b)

Rủi ro = Xác suất xuất hiện (Đe dọa + Lỗ hổng) x Chi phí khắc phục tài sản hư hại

c)

Rủi ro = Xác suất xuất hiện đe dọa x Lỗ hổng x Chi phí khắc phục tài sản hư hại

d)

Rủi ro = Xác suất xuất hiện Đe dọa + Khai thác lỗ hổng x Chi phí khắc phục tài sản hư hại

186.

Đâu là công cụ phá mật khẩu wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

aircrack-ng

b)

aireplay-ng

c)

airmon-ng

d)

airodump-ng

187.

Đâu là tên đúng của các loại giao thức định tuyến?

a)

Route vector, Link state, Hybrid, Path vector

b)

Distance vector, Link state, Integrated, Path vector

c)

Route vector, Link station, Hybrid, Path vector

d)

Distance vector, Link state, Hybrid, Path vector

188.

Xây dựng kế hoạch bảo mật hệ thống là một trong các phần việc quan trọng có một mục... bảo mật hệ thống mang

a)

Chính sách

b)

Kiến trúc

c)

Chiến thuật

d)

Chiến lược

189.

Đâu không phải là một điều cần tránh khi thực hiện kế hoạch an toàn

a)

Bỏ qua các mối đe dọa mạng

b)

Bỏ qua việc cập nhật phần mềm thường xuyên

c)

Không đào tạo nhân viên

d)

Không sử dụng mật khẩu mạnh

190.

Số hop tối đa được phép cho giao thức định tuyến RIP là...

a)

10

b)

20

c)

15

d)

25

191.

Đâu là một dạng tấn công thường gặp vào giao thức DHCP?

a)

Spoofing

b)

Poisoning

c)

Flooding

d)

Caching