wayground logo

Bảng tính có thể in miễn phí

MỚI

Cỡ chữ

S
M
L
XL
bảng tính

การจัดการความมั่นคง บท 1-12

Total câu hỏi: 31

Worksheet time: 16mins

Tên
Lớp học
Ngày
1.

ข้อใด ไม่ถูกต้อง เกี่ยวกับโครงสร้างพื้นฐานกุญแจสาธารณะ (Public Key Infrastructure: PKI)?

a)

ต้องมีผู้ให้บริการใบรับรองอิเล็กทรอนิกส์

b)

ผู้ใช้ต้องรักษาความลับของกุญแจสาธารณะ

c)

ผู้ใช้ต้องรักษาความลับของกุญแจส่วนตัว

d)

ใช้การเข้ารหัสแบบสมมาตร

2.

ข้อใด ไม่ถูกต้อง เกี่ยวกับการเข้ารหัสลับยุคใหม่?

a)

คงทนต่อการโจมตีโดยปราศจากกุญแจ

b)

รักษาความถูกต้องของการสื่อสาร

c)

รักษาความลับของอัลกอริทึม

d)

รักษาความลับของกุญแจลับ

3.

ความสามารถในการเข้ารหัสลับข้อมูลอย่างปลอดภัยสำหรับระบบแฟ้มข้อมูล (File System)?

a)

AES

b)

DES

c)

EFS

d)

EXT

4.

มาตรการจัดการหรือแนวทางในการปฏิบัติ เพื่อป้องกัน หลักเลี่ยง หรือพ้นจากภัยคุกคามวิศวกรรมสังคม (การหลอกลวงทางไซเบอร์) ควรมุ่งเน้นไปที่ข้อใดต่อไปนี้ ซึ่งเป็นหลักสำคัญที่สุด?

a)

People (Person)

b)

Policy

c)

Procedure

d)

Technology

5.

วิศวกรรมสังคม (การหลอกลวงทางไซเบอร์) มีการใช้กลอุบายหรือกลวิธีลบางที่ไม่จำเป็นต้องใช้เทคโนโลยีเข้ามาเกี่ยวข้อง โดยที่สามารถได้มาซึ่งข้อมูลรายละเอียดด้วยพฤติกรรมการค้นจากถังขยะ วิศวกรรมสังคม (การหลอกลวงทางไซเบอร์) ประเภทนี้เรียกว่า?

a)

Tailgating

b)

Whaling

c)

Dumpster Diving

d)

Impersonation

6.

Protocol ใดที่ใช้การรับส่งข้อมูล เป็น Protocol ที่ไม่ปลอดภัย สำหรับการเชื่อมต่อเครือข่าย?

a)

SFTP

b)

SSH

c)

Telnet

d)

ไม่มีข้อใดถูก

7.

ข้อใดต่อไปนี้อธิบายความแตกต่างระหว่างหนอนคอมพิวเตอร์และไวรัสคอมพิวเตอร์ ไม่ถูกต้อง?

a)

หนอนคอมพิวเตอร์มีความสามารถในการแพร่กระจายได้อย่างรวดเร็วกกว่าไวรัสคอมพิวเตอร์

b)

ไวรัสคอมพิวเตอร์สามารถจำลองตัวเองได้โดยอาศัยโฮสต์แอปพลิเคชัน

c)

หนอนคอมพิวเตอร์สามารถจำลองตัวเองได้โดยอาศัยโฮสต์แอปพลิเคชัน

d)

ไวรัสคอมพิวเตอร์ถูกกำจัดออกจากระบบคอมพิวเตอร์ได้ยากกว่าหนอนคอมพิวเตอร์

8.

พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ ระบุลักษณะภัยคุกคามทางไซเบอร์ต่อระบบสารสนเทศซึ่งอยู่ในความดูแลรับผิดชอบของหน่วยงานของรัฐหรือหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII) โดยแบ่งเป็น 3 ระดับ ยกเว้นข้อใด?

a)

ภัยคุกคามทางไซเบอร์ในระดับไม่ร้ายแรง

b)

ภัยคุกคามทางไซเบอร์ในระดับร้ายแรง

c)

ภัยคุกคามทางไซเบอร์ในระดับวิกฤติ

d)

ภัยคุกคามทางไซเบอร์ที่เป็นสถานการณ์ด้านความมั่นคงปลอดภัยที่ไม่พึงประสงค์หรือไม่อาจคาดคิด

9.

มัลแวร์ประเภทใดที่มีการเข้ารหัสไฟล์เอกสารและจำเป็นต้องจ่ายค่าไถ่เพื่อนำกุญแจรหัส (Key) ไปเปิดไฟล์?

a)

Trojan Horse

b)

Virus

c)

Worm

d)

Ransomware

10.

ข้อใดต่อไปนี้จัดเป็นภัยคุมคามระบบเครือข่าย Network Threats

a)

การโจมตีด้วยมัลแวร์ (Malware Attacks)

b)

การปลอมตัวเพื่อโจมตีระบบหรือควบคุมระบบ (Spoofing)

c)

การโจมตีผ่านเส้นทางลับที่เป็นรูรั่วของระบบ (Backdoor Attacks)

d)

การใช้คำสั่ง SQL เพื่อทำความเสียหายต่อระบบฐานข้อมูล (SQL injection)

11.

ข้อใด ไม่ใช่ เทคนิคการอำพรางข้อมูล (Steganography)?

a)

การอำพรางข้อมูลในภาพ

b)

การใช้ไมโครดอท

c)

การเข้ารหัสแบบสมมาตร

d)

การใช้ null cipher

12.

ข้อใด ไม่ใช่ ประโยชน์ของการใช้วิทยาการอำพรางข้อมูล (Steganography)?

a)

การส่งเสริมสมรรถนะของการประมวลผลภาพ

b)

การปกป้องลิขสิทธิ์

c)

การติดตามสินค้าดิจิทัล

d)

การยืนยันความเป็นต้นฉบับ

13.

การอำพรางข้อมูลแบบใดที่อาจสูญเสียข้อมูลที่ซ่อนพรางไว้ได้? ก. การซ่อนพรางในรูปโดดใช้เทคนิค LSB ข. การซ่อนพรางเสียงโดยใช้การกระจายสเปกตรัม ค. การซ่อนพรางโดยใช้วิธี null cipher ง. ถูกทุกข้อ (คำตอบที่เลือก)

a)

การซ่อนพรางในรูปโดดใช้เทคนิค LSB

b)

การซ่อนพรางเสียงโดยใช้การกระจายสเปกตรัม

c)

การซ่อนพรางโดยใช้วิธี null cipher

d)

ถูกทุกข้อ

14.

บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล คือใคร ?

a)

เจ้าของข้อมูลส่วนบุคคล (Data Subject)

b)

ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)

c)

ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor)

d)

ผู้ดูแลระบบสารสนเทศ (Data Admin)

15.

พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ เรื่องการรับมือภัยคุกคามทางไซเบอร์ มีการแบ่งระดับของภัยคุกคามไว้กี่ระดับ ?

a)

1 ระดับ

b)

2 ระดับ

c)

3 ระดับ

d)

4 ระดับ

16.

พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ.2560 ใช้บังคับกับใคร ?

a)

ผู้ใช้บริการโดยทั่วไป

b)

ผู้ใช้งานอินเทอร์เน็ต

c)

องค์กร/หน่วยงานทั่วไป

d)

ถูกทุกข้อ

17.

เครือข่ายคอมพิวเตอร์ที่ใช้ในองค์กรเรียกว่าอะไร?

a)

WAN

b)

Intranet

c)

Internet

d)

LAN

18.

เครือข่ายที่เชื่อมโยงกันเฉพาะในเขตเมืองเดียวกัน หรือหลายเขตเมืองที่อยู่ใกล้กัน ระยะทางประมาณ 10 กิโลเมตร กล่าวถึงเครือข่ายใด?

a)

MAN

b)

Intranet

c)

Internet

d)

WAN

19.

ข้อใดต่อไปนี้หมายถึงเครือข่ายคอมพิวเตอร์ (Computer Network)?

a)

กลุ่มของเครื่องคอมพิวเตอร์หรืออุปกรณ์ไร้สายที่เชื่อมต่อกัน ทั้งมีสายและไร้สาย

b)

สายแลนที่ต่ออยู่กับ HUB

c)

ผู้ส่งสาร ผู้รับสาร และคอมพิวเตอร์

d)

รายชื่อคอมพิวเตอร์ในระบบ

20.

ข้อใดกล่าวถูกต้องเกี่ยวกับการทำงานของโปรโตคอลตามระดับการรักษาความปลอดภัยของ OSI Model?

a)

SSL เป็นโปรโตคอลที่ทำงานในระดับ Data Link Layer

b)

SSL เป็นโปรโตคอลที่ทำงานในระดับ Transport Layer

c)

PGP เป็นโปรโตคอลที่ทำงานในระดับ Network Layer

d)

PGP เป็นโปรโตคอลที่ทำงานในระดับ Physical Layer

21.

โปรโตคอลใดที่พัฒนาขึ้นเพื่อทดแทน Telnet โดยมีการเข้ารหัสข้อมูลการรับส่งข้อมูลระหว่างไคลเอนต์และเซิร์ฟเวอร์?

a)

PPTP (Point to Point Tunneling Protocol)

b)

SSL (Secure Socket Layer)

c)

SSH (Secure Shell)

d)

IP Sec (IP Security)

22.

ข้อใดเป็นโปรโตคอลที่ใช้สำหรับการรักษาความปลอดภัย VPN?

a)

L2TP (Layer 2 Tunneling Protocol)

b)

WEP (Wired Equivalent Privacy)

c)

HTTPS (HTTP over SSL)

d)

PGP (Pretty Good Privacy)

23.

ในกรณีที่เกิดการบุกรุกในเขตของ DMZ ระบบเครือข่ายจะเป็นอย่างไร?

a)

อุปกรณ์ความปลอดภัยของเครือข่ายหยุดการทำงาน

b)

ระบบเครือข่ายไม่สามารถทำงานได้

c)

Server ที่ทำงานภายในเครือข่ายไม่ได้รับความเสียหาย

d)

แพ็กเก็ตที่วิ่งอยู่ในเครือข่ายจะไม่ถูกส่งต่อ

24.

ข้อใดเป็นการสร้างระบบลวงเพื่อใช้ทดสอบความมั่นคงปลอดภัยของระบบเครือข่าย?

a)

Proxy Server

b)

Honeypot

c)

Banner Grabbing

d)

Firewalking

25.

การทำ Packet-Filtering เป็นการตรวจสอบแพ็กเก็ตข้อมูลประเภทใด?

a)

ข้อมูลโพรโทคอลเกี่ยวกับความปลอดภัย

b)

ข้อมูลไอพีแอดเดรสของผู้รับและผู้ส่ง

c)

หมายเลขพอร์ตแอปพลิเคชันต้นทางและปลายทาง

d)

ข้อ 2 และ ข้อ 3 ถูกต้อง

26.

ข้อใดที่ระบบ IDS ไม่สามารถทําได้

a)

สามารถทดสอบระดับความปลอดภัยของระบบได้

b)

สามารถตรวจสอบและติดตามพฤติกรรมของผู้ใช้ในเครือข่าย

c)

สามารถเรียนรู้เหตุการณ์และพฤติกรรมที่แตกต่างไปจากเหตุการณ์ปกติ

d)

สามารถตรวจจับ ตอบโต้ และรายงานการโจมตีในช่วงที่มีการจราจรในเครือข่าย หนาแน่น

27.

ข้อใด ไม่ใช่ เครื่องมือสําหรับตรวจจับผู้บุกรุก ?

a)

Snort

b)

Squit

c)

Firewall

d)

OSSEC

28.

ข้อใด ไม่ใช่ เกณฑ์ในการเลือกใช้ระบบการตรวจจับการบุกรุก

a)

คุณภาพและคุณลักษณะการทํางานของ IDS

b)

นโยบายด้านความมั่นคงปลอดภัยทางสารสนเทศขององค์กร

c)

ต้องเป็นฮาร์ดแวร์เพื่อสะดวกในการติดตั้งและวางตําแหน่ง

d)

ขนาดขององค์กร

29.

L2TP เกิดจากการนำข้อดีของ Protocol ใดมารวมกัน ?

a)

PPP และ PPTP

b)

PPP และ L2F

c)

PPTP และ L2F

d)

PPTP และ IPsec

30.

IPsec Mode ใด ที่ทำการเข้ารหัส IP Packet ทั้งในส่วนของ Header และ Data ?

a)

Tunnel Mode

b)

Network Mode

c)

Transport Mode

d)

Authentication Mode

31.

การเชื่อมต่อ VPN แบบใด ที่เครื่องผู้ใช้งานจำเป็นต้องมีการติดตั้งโปรแกรม VPN Client ?

a)

Site-to-Site VPN

b)

Remote Access VPN

c)

Host-to-Host VPN

d)

ถูกทุกข้อ