MỚI
Cỡ chữ
bảng tínhการจัดการความมั่นคง บท 1-12
Total câu hỏi: 31
Worksheet time: 16mins
ข้อใด ไม่ถูกต้อง เกี่ยวกับโครงสร้างพื้นฐานกุญแจสาธารณะ (Public Key Infrastructure: PKI)?
ต้องมีผู้ให้บริการใบรับรองอิเล็กทรอนิกส์
ผู้ใช้ต้องรักษาความลับของกุญแจสาธารณะ
ผู้ใช้ต้องรักษาความลับของกุญแจส่วนตัว
ใช้การเข้ารหัสแบบสมมาตร
ข้อใด ไม่ถูกต้อง เกี่ยวกับการเข้ารหัสลับยุคใหม่?
คงทนต่อการโจมตีโดยปราศจากกุญแจ
รักษาความถูกต้องของการสื่อสาร
รักษาความลับของอัลกอริทึม
รักษาความลับของกุญแจลับ
ความสามารถในการเข้ารหัสลับข้อมูลอย่างปลอดภัยสำหรับระบบแฟ้มข้อมูล (File System)?
AES
DES
EFS
EXT
มาตรการจัดการหรือแนวทางในการปฏิบัติ เพื่อป้องกัน หลักเลี่ยง หรือพ้นจากภัยคุกคามวิศวกรรมสังคม (การหลอกลวงทางไซเบอร์) ควรมุ่งเน้นไปที่ข้อใดต่อไปนี้ ซึ่งเป็นหลักสำคัญที่สุด?
People (Person)
Policy
Procedure
Technology
วิศวกรรมสังคม (การหลอกลวงทางไซเบอร์) มีการใช้กลอุบายหรือกลวิธีลบางที่ไม่จำเป็นต้องใช้เทคโนโลยีเข้ามาเกี่ยวข้อง โดยที่สามารถได้มาซึ่งข้อมูลรายละเอียดด้วยพฤติกรรมการค้นจากถังขยะ วิศวกรรมสังคม (การหลอกลวงทางไซเบอร์) ประเภทนี้เรียกว่า?
Tailgating
Whaling
Dumpster Diving
Impersonation
Protocol ใดที่ใช้การรับส่งข้อมูล เป็น Protocol ที่ไม่ปลอดภัย สำหรับการเชื่อมต่อเครือข่าย?
SFTP
SSH
Telnet
ไม่มีข้อใดถูก
ข้อใดต่อไปนี้อธิบายความแตกต่างระหว่างหนอนคอมพิวเตอร์และไวรัสคอมพิวเตอร์ ไม่ถูกต้อง?
หนอนคอมพิวเตอร์มีความสามารถในการแพร่กระจายได้อย่างรวดเร็วกกว่าไวรัสคอมพิวเตอร์
ไวรัสคอมพิวเตอร์สามารถจำลองตัวเองได้โดยอาศัยโฮสต์แอปพลิเคชัน
หนอนคอมพิวเตอร์สามารถจำลองตัวเองได้โดยอาศัยโฮสต์แอปพลิเคชัน
ไวรัสคอมพิวเตอร์ถูกกำจัดออกจากระบบคอมพิวเตอร์ได้ยากกว่าหนอนคอมพิวเตอร์
พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ ระบุลักษณะภัยคุกคามทางไซเบอร์ต่อระบบสารสนเทศซึ่งอยู่ในความดูแลรับผิดชอบของหน่วยงานของรัฐหรือหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII) โดยแบ่งเป็น 3 ระดับ ยกเว้นข้อใด?
ภัยคุกคามทางไซเบอร์ในระดับไม่ร้ายแรง
ภัยคุกคามทางไซเบอร์ในระดับร้ายแรง
ภัยคุกคามทางไซเบอร์ในระดับวิกฤติ
ภัยคุกคามทางไซเบอร์ที่เป็นสถานการณ์ด้านความมั่นคงปลอดภัยที่ไม่พึงประสงค์หรือไม่อาจคาดคิด
มัลแวร์ประเภทใดที่มีการเข้ารหัสไฟล์เอกสารและจำเป็นต้องจ่ายค่าไถ่เพื่อนำกุญแจรหัส (Key) ไปเปิดไฟล์?
Trojan Horse
Virus
Worm
Ransomware
ข้อใดต่อไปนี้จัดเป็นภัยคุมคามระบบเครือข่าย Network Threats
การโจมตีด้วยมัลแวร์ (Malware Attacks)
การปลอมตัวเพื่อโจมตีระบบหรือควบคุมระบบ (Spoofing)
การโจมตีผ่านเส้นทางลับที่เป็นรูรั่วของระบบ (Backdoor Attacks)
การใช้คำสั่ง SQL เพื่อทำความเสียหายต่อระบบฐานข้อมูล (SQL injection)
ข้อใด ไม่ใช่ เทคนิคการอำพรางข้อมูล (Steganography)?
การอำพรางข้อมูลในภาพ
การใช้ไมโครดอท
การเข้ารหัสแบบสมมาตร
การใช้ null cipher
ข้อใด ไม่ใช่ ประโยชน์ของการใช้วิทยาการอำพรางข้อมูล (Steganography)?
การส่งเสริมสมรรถนะของการประมวลผลภาพ
การปกป้องลิขสิทธิ์
การติดตามสินค้าดิจิทัล
การยืนยันความเป็นต้นฉบับ
การอำพรางข้อมูลแบบใดที่อาจสูญเสียข้อมูลที่ซ่อนพรางไว้ได้? ก. การซ่อนพรางในรูปโดดใช้เทคนิค LSB ข. การซ่อนพรางเสียงโดยใช้การกระจายสเปกตรัม ค. การซ่อนพรางโดยใช้วิธี null cipher ง. ถูกทุกข้อ (คำตอบที่เลือก)
การซ่อนพรางในรูปโดดใช้เทคนิค LSB
การซ่อนพรางเสียงโดยใช้การกระจายสเปกตรัม
การซ่อนพรางโดยใช้วิธี null cipher
ถูกทุกข้อ
บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล คือใคร ?
เจ้าของข้อมูลส่วนบุคคล (Data Subject)
ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor)
ผู้ดูแลระบบสารสนเทศ (Data Admin)
พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ เรื่องการรับมือภัยคุกคามทางไซเบอร์ มีการแบ่งระดับของภัยคุกคามไว้กี่ระดับ ?
1 ระดับ
2 ระดับ
3 ระดับ
4 ระดับ
พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ.2560 ใช้บังคับกับใคร ?
ผู้ใช้บริการโดยทั่วไป
ผู้ใช้งานอินเทอร์เน็ต
องค์กร/หน่วยงานทั่วไป
ถูกทุกข้อ
เครือข่ายคอมพิวเตอร์ที่ใช้ในองค์กรเรียกว่าอะไร?
WAN
Intranet
Internet
LAN
เครือข่ายที่เชื่อมโยงกันเฉพาะในเขตเมืองเดียวกัน หรือหลายเขตเมืองที่อยู่ใกล้กัน ระยะทางประมาณ 10 กิโลเมตร กล่าวถึงเครือข่ายใด?
MAN
Intranet
Internet
WAN
ข้อใดต่อไปนี้หมายถึงเครือข่ายคอมพิวเตอร์ (Computer Network)?
กลุ่มของเครื่องคอมพิวเตอร์หรืออุปกรณ์ไร้สายที่เชื่อมต่อกัน ทั้งมีสายและไร้สาย
สายแลนที่ต่ออยู่กับ HUB
ผู้ส่งสาร ผู้รับสาร และคอมพิวเตอร์
รายชื่อคอมพิวเตอร์ในระบบ
ข้อใดกล่าวถูกต้องเกี่ยวกับการทำงานของโปรโตคอลตามระดับการรักษาความปลอดภัยของ OSI Model?
SSL เป็นโปรโตคอลที่ทำงานในระดับ Data Link Layer
SSL เป็นโปรโตคอลที่ทำงานในระดับ Transport Layer
PGP เป็นโปรโตคอลที่ทำงานในระดับ Network Layer
PGP เป็นโปรโตคอลที่ทำงานในระดับ Physical Layer
โปรโตคอลใดที่พัฒนาขึ้นเพื่อทดแทน Telnet โดยมีการเข้ารหัสข้อมูลการรับส่งข้อมูลระหว่างไคลเอนต์และเซิร์ฟเวอร์?
PPTP (Point to Point Tunneling Protocol)
SSL (Secure Socket Layer)
SSH (Secure Shell)
IP Sec (IP Security)
ข้อใดเป็นโปรโตคอลที่ใช้สำหรับการรักษาความปลอดภัย VPN?
L2TP (Layer 2 Tunneling Protocol)
WEP (Wired Equivalent Privacy)
HTTPS (HTTP over SSL)
PGP (Pretty Good Privacy)
ในกรณีที่เกิดการบุกรุกในเขตของ DMZ ระบบเครือข่ายจะเป็นอย่างไร?
อุปกรณ์ความปลอดภัยของเครือข่ายหยุดการทำงาน
ระบบเครือข่ายไม่สามารถทำงานได้
Server ที่ทำงานภายในเครือข่ายไม่ได้รับความเสียหาย
แพ็กเก็ตที่วิ่งอยู่ในเครือข่ายจะไม่ถูกส่งต่อ
ข้อใดเป็นการสร้างระบบลวงเพื่อใช้ทดสอบความมั่นคงปลอดภัยของระบบเครือข่าย?
Proxy Server
Honeypot
Banner Grabbing
Firewalking
การทำ Packet-Filtering เป็นการตรวจสอบแพ็กเก็ตข้อมูลประเภทใด?
ข้อมูลโพรโทคอลเกี่ยวกับความปลอดภัย
ข้อมูลไอพีแอดเดรสของผู้รับและผู้ส่ง
หมายเลขพอร์ตแอปพลิเคชันต้นทางและปลายทาง
ข้อ 2 และ ข้อ 3 ถูกต้อง
ข้อใดที่ระบบ IDS ไม่สามารถทําได้
สามารถทดสอบระดับความปลอดภัยของระบบได้
สามารถตรวจสอบและติดตามพฤติกรรมของผู้ใช้ในเครือข่าย
สามารถเรียนรู้เหตุการณ์และพฤติกรรมที่แตกต่างไปจากเหตุการณ์ปกติ
สามารถตรวจจับ ตอบโต้ และรายงานการโจมตีในช่วงที่มีการจราจรในเครือข่าย หนาแน่น
ข้อใด ไม่ใช่ เครื่องมือสําหรับตรวจจับผู้บุกรุก ?
Snort
Squit
Firewall
OSSEC
ข้อใด ไม่ใช่ เกณฑ์ในการเลือกใช้ระบบการตรวจจับการบุกรุก
คุณภาพและคุณลักษณะการทํางานของ IDS
นโยบายด้านความมั่นคงปลอดภัยทางสารสนเทศขององค์กร
ต้องเป็นฮาร์ดแวร์เพื่อสะดวกในการติดตั้งและวางตําแหน่ง
ขนาดขององค์กร
L2TP เกิดจากการนำข้อดีของ Protocol ใดมารวมกัน ?
PPP และ PPTP
PPP และ L2F
PPTP และ L2F
PPTP และ IPsec
IPsec Mode ใด ที่ทำการเข้ารหัส IP Packet ทั้งในส่วนของ Header และ Data ?
Tunnel Mode
Network Mode
Transport Mode
Authentication Mode
การเชื่อมต่อ VPN แบบใด ที่เครื่องผู้ใช้งานจำเป็นต้องมีการติดตั้งโปรแกรม VPN Client ?
Site-to-Site VPN
Remote Access VPN
Host-to-Host VPN
ถูกทุกข้อ
