wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Kiểm tra lần 1 - An Ninh Mạng

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.
Hậu quả xảy ra khi bị lỗ hổng bị khai thác
a)
Dữ liệu bị đánh cắp
b)
Hệ thống tê liệt
c)
Thiết bị trong hệ thống bị hỏng
d)
Công ty phá sản
2.
Loại tấn công nào làm cho việc truy cập của người dùng đến các tài nguyên mạng bị từ chối?
a)
DoS / DDoS
b)
Sâu
c)
Logic Bomb (bomb ngập lụt đường truyền)
d)
Social engineering (Khai thác giao tiếp)
3.
Phương thức tấn công nhằm can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là:
a)
Tấn công dạng “Man in the middle”
b)
Tấn công Backdoor
c)
Worm
d)
TCP/IP hijacking
4.
Phishing là gì?
a)
Nó là một kiểu của tấn công từ chối dịch vụ
b)
Nó là một kỹ thuật được sử dụng bởi người có ý đồ xấu dùng để chiếm đoạt các thông tin của người dùng khác như số thẻ tín dụng, mật khẩu, thông tin tài khoản ngân hàng hoặc các thông tin riêng tư khác bằng cách thuyết phục hay đánh lừa người dùng bằng một số lý do.
c)
Là một kỹ thuật được sử dụng để bắt các gói dữ liệu trên mạng
d)
Nó là một spyware
5.
Các hacker đã tấn công một nhà cung cấp dịch vụ internet tại New York bằng việc gửi 500 gói SYN trên mỗi giây đến các máy tính, làm cho các máy tính này không thể xử lý nổi số lượng thông tin lớn này và bị dừng hoạt động. Tấn công này là tấn công kiểu gì?
a)
Phishing
b)
Ping of Death
c)
DoS
d)
Sniffer
6.
Social engineering là gì?
a)
Sử dụng các máy tính độc đáo như một công cụ để thuyết phục nạn nhân tiết lộ những thông tin cá nhân nhạy cảm của họ
b)
Cài đặt của một công cụ nghe lén trên mạng công ty để kiểm tra người dùng đang thực hiện và truy cập những gì?
c)
Bịa ra một người thứ ba bằng cách sử dụng dữ liệu cá nhân của anh ta như tên đầy đủ, địa chỉ nhà riêng và số bảo mật phúc lợi xã hội để tăng truy nhập hệ thống
d)
Đó là một âm mưu được lên kế hoạch nhằm bằng mọi cách lấy cho được thông tin của người dùng bao gồm việc gửi email lừa đảo
7.
Quy trình xác thực nào sử dụng nhiều hơn một yếu tố xác thực để logon ?
a)
Đa yếu tố (multi-factor)
b)
Sinh trắc học
c)
Thẻ thông minh
d)
Kerberos
8.
Chức năng của port scanning là gì?
a)
Xác định hệ thống đang sử dụng những cổng dịch vụ nào
b)
Tìm kiếm máy tính còn hoạt động hay không
c)
Xác định máy tính sử dụng hệ điều hành gì
d)
Tìm lỗ hổng
9.
Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user?
a)
Hạn chế thời gian
b)
Ngày hết hạn tài khoản
c)
Giới hạn số lần logon
d)
Disable tài khoản không dùng đến
10.
Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm HĐH ?
a)
Cài đặt bản service pack mới nhất và bật tính năng cập nhật trên HĐH
b)
Cài đặt lại HĐH thông dụng
c)
Sao lưu hệ thống thường xuyên
d)
Shut down hệ thống khi không sử dụng
11.
mật khẩu nào sau đây là khó phá nhất đối với một hacker ?
a)
password83
b)
reception
c)
!$aLtNb83
d)
LaT3r
12.
Tập tin nào sau đây có khả năng chứa virus nhất ?
a)
database.dat
b)
bigpic.jpeg
c)
note.txt
d)
picture.gif.exe
13.
Loại phần mềm độc hại nào khi cài đặt vào máy tính sẽ ở trạng thái “ngủ đông” cho tới khi được kích hoạt bởi một sự kiện logic, và sau đó thực hiện hành vi gây hại cho máy tính?
a)
Sâu
b)
Trojan horse
c)
Logic bomb
d)
Stealth virus
14.
Một kẻ tấn công thiết lập 100 máy tính làm ngập lụt một máy chủ DNS server với các yêu cầu bị lỗi. Đây là một ví dụ của loại tấn công nào
a)
Spamming
b)
Replay
c)
Back door
d)
Denial of Service
15.
Một thuật ngữ khác của loại hình đăng nhập thông qua thiết bị Token?
a)
One time password – mật khẩu 1 lần
b)
Two-factor authentication -Chứng thực 2 yếu tố
c)
Mutual authentication – chứng thực qua lai (tương hỗ)
d)
Biometric – sinh trắc học
16.
Dạng nào dưới đây là dạng phổ biến nhất của chứng thực
a)
Password – Mật khẩu
b)
Digital certificate on a smart card – Chứng nhận điện tử trên một thẻ thông minh
c)
Photo ID -Ảnh ID (Chứng minh nhân dân)
d)
Fingerprint - Vân tay
17.
Lựa chọn nào sau đây được xem là một Backdoor?
a)
Một máy trạm hoạt động không ai coi
b)
Cổng CON phía sau Router
c)
Một mật khẩu yếu
d)
Một cổng vào với một khóa bị phá
18.
Đâu là phương thức để chống lại tấn công sử dụng kỹ nghệ xã hội (social engineering)?
a)
Tăng cường quản lý giám sát
b)
Lọc gói tin
c)
Nhận thức
d)
Viết lại chính sách bảo mật
19.
Dạng nào dưới đây là dạng phổ biến của tấn công sử dụng kỹ nghệ xã hội (social engineering)?
a)
Email đánh lừa về thông tin virus
b)
Xâm nhập vào tòa nhà.
c)
Phát tán các thông tin không chính xác về tình hình tài chính tổ chức của bạn
d)
Nhìn qua vai ai đó đang làm việc với laptop (shoulder surfing)
20.
Loại nào là yếu nhất với tấn công brute force
a)
Password authentication – chứng thực mật khẩu
b)
Biometric authentication - chứng thực sinh trắc học
c)
Two-factor authentication - chứng thực 2 nhân tố
d)
Challenge-response token authentication – chứng thực thiết bị chứng minh có thử thách
21.
Lựa chọn nào mô tả chính xác nhất về “Ping of Death”
a)
Chuyển hướng trả nời echo từ một kết nối ICMP
b)
Một gói ICMP có kích thước lớn hơn 65.536 bytes
c)
Các phần của gói tin IP bị nằm đè lên nhau ở một số phần
d)
Gửi nhiều gói ICMP giả mạo đến máy nạn nhân
22.
Đâu là đặc điểm chính để phân biệt giữa Worm và logic bomb
a)
Tình cờ làm hư hại tài nguyên
b)
Tự tạo bản sao
c)
Phát tán bởi email
d)
Giả dạng như là 1 chương trình hữu dụng
23.
Lỗ hổng bảo mật là gì? (chọn 2)
a)
Là điểm mà người dùng dễ dàng nhìn thấy
b)
Là điểm mà các hacker tấn công
c)
Là điểm mà bảo vệ hệ thống
d)
Là điểm yếu trong phần mềm hoặc hệ điều hành
24.
Đâu là nhược điểm của sinh trắc học? (Chọn 2 đáp án)
a)
Chúng có có thể bị vô hiệu hóa bởi tấn công brute force
b)
Chúng đòi hỏi thời gian để đồng bộ hóa
c)
Khi sử dụng 1 mình hay độc nhất thì nó cũng không bảo mật hơn một mật khẩu mạnh.
d)
Nhân tố sinh trắc học của cặp sinh đôi sẽ giống nhau
e)
Chúng có khả năng nhận dạng sai
25.
Mã khóa công khai
a)
Dùng 1 khóa để mã hóa và 1 khóa để giải mã
b)
Có thể dùng khóa public để mã hóa
c)
A và B đều đúng
d)
A và B đều sai