wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Information Security

Total questions: 91

Worksheet time: 1hrs 19mins

Name
Class
Date
1.

Tấn công DoS/DDoS làm ảnh hưởng đến tiêu chuẩn nào của an

toàn thông tin?

a)

Tính sẵn sàng

b)

Tính bí mật

c)

Tính toàn vẹn

d)

Tính xác thực

2.

Một hệ thống xác thực sinh trắc học cho phép một người giả mạo

hình thức nhân viên công ty khi vào hệ thống là hiện tượng gì sau?

a)

False positive

b)

False negative

c)

True positive

d)

True negative

3.

Cơ chế kiểm soát truy cập nào cho phép chủ sở hữu dữ liệu tạo và

quản lý kiểm soát truy cập?

a)

List Based Access Control (LBAC)

b)

Mandatory Access Control (MAC)

c)

Discretionary Access Control (DAC)

d)

Role Based Access Control (RBAC)

4.

Trong mã hóa bất đối xứng (còn gọi là mã hóa hóa công khai), Bob

muốn tạo chữ ký cho văn bản M để gửi cho Alice. Bob cần dùng khóa gì?

a)

Khóa Public của Bob

b)

Khóa Public của Alice

c)

Khoá private của Bob

d)

Khoá private của Alice

5.

Trong mã hóa bất đối xứng (còn gọi là mã hóa hóa công khai),

Alice cần mã hóa văn bản để gửi cho Bob thì Alice cần dùng khóa gì?

a)

Khóa Public của Bob

b)

Khóa Public của Alice

c)

Khoá private của Bob

d)

Khoá private của Alice

6.

Chế độ hoạt động nào sau đây mã hóa các khối một cách riêng

biệt?

a)

Cipher block chaining mode - CBC

b)

Electronic codebook mode - ECB

c)

Output feedback mode – OFB

d)

Cipher feedback mode - CFB

7.

Sắp xếp các thông tin cho đúng về độ dài đầu ra của các thuật toán

mã hóa sau.

a)

MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit

b)

MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit

c)

MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit

d)

MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit

8.

Các khối xử lý nào được dùng trong mã hóa đối xứng AES? (chọn

3)

a)

ShiftRows

b)

SubBytes

c)

MixRows

d)

Straight P-box

e)

Shift left

9.

Diffie - Hellman là thuật toán dùng để?

a)

tạo khoá

b)

hash khoá

c)

trao đổi khoá

d)

giải mã khoá

e)

mã hoá khoá

10.

Kiểu tấn công nào sau đây không phải khai thác các lỗ hổng của ứng dụng Web?

a)

Social Engineering

b)

Cross-site scripting

c)

SQL Injection

d)

Cross Site Request Forgery

11.

Điều nào sau đây sẽ bảo vệ tốt nhất trước cuộc tấn công cụ SQL Injection?

a)

IDS

b)

firwall

c)

Lọc dữ liệu người dùng nhập vào

d)

Lưu lượng truy cập web được mã hóa

12.

Tấn công nào có thể bỏ qua hệ thống xác thực để truy cập vào máy tính?

a)

Backdoor

b)

Front door

c)

Mã hóa khóa

d)

Giải mã khóa

e)

Dos

13.

Công cụ nào dùng để quét cổng của máy tính?

a)

nmap

b)

ping

c)

tracert

d)

nslookup

e)

telnet

14.

Hệ thống phát hiện xâm nhập dựa vào dấu hiệu (Signature-based IDS) hoạt động dựa vào yếu tố nào?

a)

Các dấu hiệu bất thường

b)

Nội dung website

c)

Các dấu hiệu bình thường

d)

Các dấu hiệu tấn công

15.

Hai dạng mã độc nào sau đây sống độc lập?

a)

Rootkit

b)

Logic boom

c)

Trojan

d)

Zombie

e)

Worm

16.

Tại sao các nhà phát triển phần mềm đính kèm theo các giá trị băm bằng hàm MD5 của các gói cập nhật cho phần mềm cùng với các gói đó để các khách hàng của họ có thể download từ Internet?

a)

Khách hàng có thể khẳng định tính xác thực của Site mà họ

download gói cập nhật về

b)

Khách hàng có thể xác thực tính toàn vẹn và gói cập

nhật cho phần mềm sau khi download về

c)

Khách hàng có thể yêu cầu các bản cập nhật mới cho phần mềm

trong tương lai bằng cách sử dụng giá trị hàm băm đính kèm theo

d)

Khách hàng cần giá trị của hàm băm để có thể kích hoạt được

phần mềm mới

17.

Loại malware nào sau đây có thể ẩn các tiến trình và các tập tin trên hệ thống?

a)

Trojan

b)

Adware

c)

worm

d)

rootkit

18.

Thuật toán mật mã nào sau đây dựa trên độ khó của bài toán phân tích các số lớn thành tích của hai thừa số nguyên tố ban đầu?

a)

ecc

b)

des

c)

rsa

d)

hellman

19.

Điều gì xảy ra khi máy X sử dụng kỹ thuật ARP spoofing để nghe lén thông tin từ máy Y?

a)

X giả mạo địa chỉ IP của Y

b)

Y giả mạo địa chỉ MAC của X

c)

Y giả mạo địa chỉ IP của X

d)

X giả mạo địa chỉ MAC của Y

20.

Một máy chủ Web của một công ty được cấu hình các dịch vụ sau: HTTP, HTTPS, FTP, SMTP. Máy chủ này được đặt trong vùng DMZ. Những cổng nào cần phải mở trên Firewall để cho phép máy người dùng có thể sử dụng dịch vụ trên máy này?

a)

119, 23, 21, 80, 23

b)

434, 21, 80, 25, 20

c)

110, 443, 21, 59, 25

d)

80, 20, 21, 25, 443

21.

Giao thức nào sau đây được dùng để mã hóa dữ liệu trao đổi giữa Web Browser và Web server?

a)

IPSec

b)

HTTP

c)

vpn

d)

smtp

e)

SSL/TLS

22.

Cách tốt nhất để nhận ra hành vi bất thường và đánh ngờ trên hệ thống của bạn là gì?

a)

Nhận biết các cuộc tấn công mới

b)

Cấu hình IDS để phát hiện và báo cáo tất cả các lưu lượng bất

thường

c)

Nghiên cứu dấu hiệu hoạt động của các loại tấn công chính

d)

Biết các hoạt động bình thường của hệ thống là như

thế nào

23.

Mô hình bảo mật theo chiều sâu (defense in depth) gồm các lớp bảo mật theo thứ tự từ trong ra ngoài là?

a)

Layer1 Data security

Layer2 Application security

Layer3 Host security

Layer4 LAN security

Layer5 Perimeter security

Layer6 Physical security

Layer7 Policies, procedures, awareness

b)

Layer1 Data security

Layer2 Application security

Layer3 Host security

Layer4 LAN security

Layer5 Perimeter security

Layer6 Physical security

Layer7 Policies, procedures, awareness

c)

Layer1 Data security

Layer2 Application security

Layer3 Host security

Layer4 LAN security

Layer5 Perimeter security

Layer6 Physical security

Layer7 Policies, procedures, awareness

d)

Layer1 Data security

Layer2 Application security

Layer3 Host security

Layer4 LAN security

Layer5 Perimeter security

Layer6 Physical security

Layer7 Policies, procedures, awareness

24.

Trong an toàn thông tin, Ping Sweep được sử dụng để làm gì?

a)

Để xác định vị trí của các host đang hoạt động trên mạng

b)

Để xác định các cổng đang mở trên mạng

c)

Để xác định vị trí của các tường lửa trên mạng

d)

Để xác định các host đang hoạt động trên mạng

25.

Điều nào sau đây mô tả tốt nhất cơ chế kiểm soát truy cập trong đó các quyết định kiểm soát truy cập dựa trên trách nhiệm của người dùng trong một tổ chức?

a)

MAC (Mandatory Access Control)

b)

DAC (Discretionary Access Control)

c)

Rule-Based Access Control

d)

RBAC (Role Based Access Control)

26.

Ma trận điều khiển truy cập (Access control matrix) thể hiện mối quan hệ giữa các thành phần nào sau đây?

a)

Subject

b)

Object

c)

rights/permissions

d)

users

e)

Security policy

27.

Từ ma trận điều khiển truy cập, ta có thể suy ra các thông tin nào sau đây?

a)

Access control lists

b)

Capability lists

c)

Subjects orientation lists

d)

Objects orientation list

e)

Group policy objects

28.

Access control liên quan đến 2 chức năng chính là?

a)

Authentication

b)

Authorization

c)

Least privilege principle

d)

Role-Based Access Control

e)

Rule-Based Access Control

29.

Trong HĐH Linux, để tắt chức năng phát sinh địa chỉ bộ nhớ ngẫu nhiên, sử dụng lệnh nào sau đây?

a)

$sudo sysctl –w kernel.randomize_va_space=0

b)

$sudo sysctl –w kernel.randomize_sa_space=0

c)

$sudo sysctl –w kernel.randomize_ram_space=0

d)

Role-Based Access Control $sudo sysctl –w kernel.randomize_store_space=0

e)

$sudo sysctl –w kernel.randomize_as_space=0

30.

Trong tổ chức bộ nhớ của chương trình C, phần Data-Segment lưu các thông tin gì của chương trình?

a)

Lưu các biến static/global đã được khởi tạo trong

chương trình

b)

Lưu các biến static/global chưa được khởi tạo trong chương trình

c)

Lưu các biến cục bộ trong chương trình

d)

Lưu các đối số của một hàm

e)

Lưu mã nguồn thực thi

31.

Việc gỡ bỏ những dịch vụ và giao thức không cần thiết gọi là?

a)

Hardening

b)

Nonrepudiation

c)

Auditing

d)

Hashing

e)

Cleaning

32.

Tại sao hacker hay sử dụng máy chủ proxy?

a)

Để tạo kết nối mạnh mẽ hơn với mục tiêu

b)

Để tạo một máy chủ ma trên mạng

c)

Để có được kết nối truy cập từ xa

d)

Để ẩn hoạt động của chúng trên mạng

33.

Giải pháp Stackshield giúp phòng chống tấn công tràn bộ đệm trên stack thực hiện như sau:

a)

Sử dụng một vùng nhớ đệm an toàn giữa Return Address và Buffer. Sử dụng vùng nhớ đệm an toàn này để kiểm tra xem

Return Address có bị sửa đổi hay không

b)

Kiểm tra giá trị Return Address có bị sửa đổi hay không

c)

Kiểm tra chiều dài dữ liệu nhập trước khi thực hiện việc gán dữ

liệu

d)

Lưu trữ giá trị Return Address ở một nơi khác và sử

dụng nó để kiểm tra xem giá trị ở Return Address có bị sửa đổi hay

không

34.

Giải pháp StackGuard giúp phòng chống tấn công tràn bộ đệm trên stack thực hiện như sau:

a)

Sử dụng một vùng nhớ đệm an toàn giữa Return Address và Buffer. Sử dụng vùng nhớ đệm an toàn này để kiểm tra xem

Return Address có bị sửa đổi hay không

b)

Kiểm tra giá trị Return Address có bị sửa đổi hay không

c)

Kiểm tra chiều dài dữ liệu nhập trước khi thực hiện việc gán dữ

liệu

d)

Lưu trữ giá trị Return Address ở một nơi khác và sử

dụng nó để kiểm tra xem giá trị ở Return Address có bị sửa đổi hay

không

35.

Mục đích chính của các kỹ thuật điều khiển truy cập là?

a)

Cung cấp tất cả các quyền truy cập cho người dùng

b)

Ngăn chặn người dùng trái phép truy cập vào tài nguyên hệ thống

c)

Bảo vệ máy tính khỏi virus

d)

Giới hạn các quyền truy cập và các hành động cho

người dùng hợp pháp được sử dụng

36.

Một hệ thống kiểm soát truy cập chỉ cấp cho người dùng những quyền cần thiết để họ thực hiện công việc đang hoạt động theo nguyên tắc bảo mật nào?

a)

Discretionary Access Control

b)

Mandatory Access Control

c)

Separation of Duties

d)

Least Privilege

37.

Để nâng cao việc phát triển các giải pháp an toàn cho một hệ thống CNTT, người ta tập trung đầu tư vào 3 vấn đề chính là?

a)

Con người

b)

Quy trình

c)

Công nghệ

d)

Đội ngũ chuyên gia bảo mật

e)

Tăng chi phí đầu tư cho bảo mật

38.

Chuẩn nào sau đây liên quan đến an toàn thông tin?

a)

ISO 2015

b)

ISO 9001

c)

ISO 2600

d)

ISO 21997

e)

ISO 27001

39.

Cho mô tả sau: User Nam có quyền đọc và ghi trên file bt1. Nam cũng có quyền đọc trên file bt2 và có quyền thực thi trên file bt3. User Ha có quyền đọc trên file bt1. Hà có quyền đọc và ghi trên file bt2. Hà không có quyền truy cập trên file bt3. Xác định CList (Capability list) đối với user Ha?

a)

CList(Ha) = bt1: {read, write}, bt2: {read, write}, bt3: {read, write}

b)

CList(Ha) = bt1: {read}, bt2: {read, write}, bt3: {read, write}

c)

CList(Ha) = bt1: {read, write}, bt2: {write}, bt3: {read}

d)

CList(Ha) = bt1: {}, bt2: {write}, bt3: {}

e)

CList(Ha) = bt1: {read}, bt2: {read, write}, bt3: {}

40.

Cho mô tả sau: User Nam có quyền đọc và ghi trên file bt1. Nam cũng có quyền đọc trên file bt2 và có quyền thực thi trên file bt3. User Ha có quyền đọc trên file bt1. Hà có quyền đọc và ghi trên file bt2. Hà không có quyền truy cập trên file bt3. Xác định ACL (Access control list) đối với file bt2?

a)

ACL(bt2) = Nam: {read, write}, Ha: {read}

b)

ACL(bt2) = Nam: {read, write}, Ha: {read, write}

c)

ACL(bt2) = Nam: {read}, Ha: {read}

d)

ACL(bt2) = Nam: {read, execute}, Ha: {read, write}

e)

ACL(bt2) = Nam: {read}, Ha: {read, write}

41.

Mô hình AAA liên quan đến các chức năng nào sau đây?

a)

Authentication

b)

Authorization

c)

Accounting

d)

Authenticity

e)

Automation

42.

Phương pháp nào sau đây là TỐT NHẤT để giảm hiệu quả của các cuộc tấn công lừa đảo trên mạng?

a)

Xác thực 2 yếu tố

b)

Phần mềm chống lừa đảo

c)

Quét lỗ hổng cho hệ thống định kỳ

d)

Đào tạo nâng cao nhận thức người dùng

43.

Điều nào sau đây KHÔNG đúng khi nói về lỗ hổng 0-day?

a)

Là lỗ hổng nhà sản xuất chưa kịp vá

b)

Là lỗ hổng hacker chưa công bố rộng rãi

c)

Là lỗ hổng nguy hiểm khi tấn công vào hệ thống chưa có giải

pháp bảo vệ

d)

Là lỗ hổng phá hoại hệ thống trong vòng một ngày

44.

Mục đích chính của chương trình nâng cao nhận thức bảo mật là?

a)

Thông báo cho mọi người rằng quyền truy cập vào thông tin sẽ

được cấp khi người sử dụng có yêu cầu

b)

Cảnh báo tất cả người dùng truy cập vào tất cả các hệ thống sẽ

được theo dõi hàng ngày

c)

Thông báo cho người dùng để tuân thủ các quy định liên quan

đến bảo vệ dữ liệu và thông tin

d)

Đảm bảo rằng mọi người đều hiểu chính sách

và thủ tục của tổ chức

45.

Tấn công Buffer Overflow có hai loại là?

a)

Heap và network overflow

b)

Stack và memory

c)

SQL injection và XSS

d)

Heap và stack

46.

Tấn công một máy tính bằng cách gửi các gói TCP handshake không đúng thứ tự đến đích (wrong order) xảy ra ở tầng nào?

a)

Network Interface layer

b)

Internet layer

c)

SQL injection và XSS Application layer

d)

Transport layer

47.

Trong các giao thức dưới đây, giao thức nào cho phép xác thực user khi user gắn thiết bị vào port layer 2?

a)

802.11X

b)

802.3D

c)

802.3

d)

Radius

48.

Mục tiêu chính của an toàn thông tin là đảm bảo các tính chất theo mô hình C-I-A là?

a)

Tính bí mật

b)

Tính toàn vẹn

c)

Tính sẵn sàng

d)

Tính chống chối bỏ

e)

Tính xác thực

49.

Câu nào sau đây không phải là một cơ chế điều khiển truy cập?

a)

Mandatory Access Control (MAC)

b)

Role Based Access Control

c)

Attribute Based Access Control

d)

Subjective Access Control

50.

Điều nào sau đây là rủi ro tiềm ẩn khi chương trình chạy ở chế độ đặc quyền?

a)

Nó có thể phục vụ cho việc tạo ra các đoạn mã phức tạp không

cần thiết

b)

Nó có thể không thực hiện việc phân chia xử lý các tác vụ

c)

Nó có thể tạo ra việc loại bỏ các ứng dụng không cần thiết

d)

Nó có thể cho phép mã độc được chèn vào

51.

Các giải pháp mã hóa KHÔNG đảm bảo được tính chất nào sau đây

a)

Tính xác thực

b)

tính toàn vẹn

c)

tính sẵn sàng

d)

tính bí mật

52.

Đảm bảo dữ liệu không bị sửa đổi trong quá trình lưu trữ hay trong quá trình truyền qua mạng bởi những người dùng không hợp pháp gọi là?

a)

Non-repudiation

b)

Availability

c)

Confidentiality

d)

Integrity

53.

Mục đích chính của chương trình nâng cao nhận thức bảo mật là?

a)

Rootkit

b)

Code Red

c)

Ransomeware

d)

Logic boom

54.

Rủi ro chính từ việc sử dụng phần mềm lỗi thời (outdated software) là gì

a)

Nó có thể không còn được hỗ trợ bởi các nhà cung cấp

b)

Nó có thể không có các tính năng bảo mật hiện đại nhất

c)

Nó có thể không có tất cả các tính năng bạn cần

d)

Có thể dễ dàng xâm nhập hơn phần mềm mới hơn

55.

Nếu bạn chia sẻ quá nhiều thông tin trên phương tiện truyền thông xã hội, bạn có thể gặp rủi ro gì?

a)

Mã độc (malware)

b)

Đánh cắp tiền

c)

Ransomware

d)

Tấn công giả mạo (Phishing)

56.

Điều nào sau đây đúng khi nói về tấn công làm tràn bộ đệm (buffer Overflow)

a)

Ghi đè các giá trị lên các biến của chương trình nhằm thay đổi hành vi của chương trình theo mục đích của kẻ tấn công

b)

Xảy ra do kiểm tra dữ liệu đầu vào không đầy đủ hoặc bị bỏ qua

c)

Xóa dữ liệu người dùng

d)

Kẻ tấn công gửi các chuỗi dữ liệu lớn làm tràn bộ đệm đã được thiết kế cho chương trình

57.

Điều nào sau đây xảy ra khi một chuỗi dữ liệu được gửi đến bộ đệm lớn hơn bộ đệm được thiết kế để xử lý?

a)

Brute Force attack

b)

Buffer overflow

c)

SYN flood

d)

Spoofing attack

58.

John muốn thêm luật (rule) vào ACL cho tệp script00.sh để cấp cho student04 quyền đọc và ghi đối với tệp đó. Lệnh nào sau đây được thực hiện?

a)

getfacl -m u:student04:rw- script00.sh

b)

setfacl -m u:student04:rw- script00.sh

c)

setfacl -x u:student04:rw- script00.sh

d)

getfacl -x u:student04:rw- script00.sh

59.

Phần nào trong kiến trúc bộ nhớ lưu trữ biến cục bộ trong chương trình, các dữ liệu liên quan đến lời gọi hàm?

a)

Stack

b)

heap

c)

Bss segment

d)

data segment

60.

Cho hai số nguyên tố p=13, q=19, giá trị e nào sẽ được chọn trong thuật toán mã hóa RSA từ số các giá trị sau:

a)

47

b)

27

c)

39

d)

21

61.

Giả sử thuật toán RSA đã tạo ra cặp khóa pubic (7,187) và private (23,187). Message M= 12 sẽ được mã hóa thành gì?

a)

17

b)

121

c)

177

d)

133

62.

Giả sử thuật toán RSA đã tạo ra cặp khóa pubic (7,187) và private (23,187). Muốn tạo chữ kí cho message M= 3 sẽ được tính là?
c = m^d mod n = 3^23 mod 187 = 181

a)

181

b)

121

c)

23

d)

133

63.

Trong mã hóa bất đối xứng (còn gọi là mã hóa hóa công khai). Alice cần giải mã văn bản mà Bob gửi cho thì Alice cần dùng khóa gì?

a)

Khóa Public của Alice

b)

Khóa Private của Bob

c)

Khóa Private của Alice

d)

Khóa Public của Bob

64.

Thuật toán DES – Data Encryption Standard có kích thước khối, kích thước khóa gì?

a)

Khối 56bit, khóa 48bit

b)

Khối 64bit, khóa 56bit

c)

Khối 64bit, khóa 48bit

d)

Khối 56bit, khóa 48bit

65.

Để đảm bảo tính toàn vẹn của message, các giải pháp nào được dùng? (chọn 2)

a)

Mã hóa đối xứng

b)

Hash

c)

MAC – Message Authentication code

d)

Mã hóa khối

66.

Tấn công nào sau đây là tấn công bị động (passive)

a)

ransomeware

b)

Crack password

c)

Crack password

d)

Scan port

67.

Đắc điểm của tấn công chủ động (active)

a)

Dễ ngăn chặn

b)

Không ảnh hưởng đến hệ thống

c)

Khó phát hiện

d)

Dễ phát hiện

68.

Mã độc Rootkit thường trú ẩn ở đâu?

a)

Text file

b)

Boot Sector

c)

Hệ điều hành

d)

ram

69.

John muốn thêm luật (rule) vào ACL cho tệp script00.sh để cấp cho nhóm sysop quyền đọc và thực thi đối với tệp đó. Lệnh nào sau đây được thực hiện?

a)

setfacl -x o:sysop:r-x script00.sh

b)

setfacl -x g:sysop:r-x script00.sh

c)

setfacl -m u:sysop:r-x script00.sh

d)

setfacl -m g:sysop:r-x script00.sh

70.

Tấn công nào sau đây là tấn công chủ động (active)

a)

Sniffing

b)

DoS

c)

Scan port

d)

ping

71.

Thành phần nào KHÔNG phải là của virus?

a)

Cơ chế lây nhiễm

b)

Payload - những gì nó làm, độc hại hay lành tính

c)

Password

d)

Trigger - sự kiện làm cho payload được kích hoạt

72.

Mã độc nào KHÔNG lây nhiễm?

a)

Zombie

b)

trojan

c)

worm

d)

virus

73.

Metamorphic virus có đặc điểm gì?

a)

Lẩn tránh phát hiện nhờ thông minh

b)

lẩn tránh phát hiện thông qua nén kích thước

c)

Lẩn tránh phát hiện nhờ mã hóa

d)

Lẩn tránh phát hiện thông qua việc ghi đè lên chính nó

74.

Firewall lọc gói dữ liệu dựa vào những yếu tố nào?

a)

Hệ điều hành của server

b)

Vị trí đặt server

c)

IP nguồn, IP đích

d)

Đường link

75.

Một hệ thống xác thực sinh trắc học xác định một người dùng hợp pháp là trái phép khi vào hệ thống là hiện tượng gì sau?

a)

True negative

b)

True positive

c)

False negative

d)

False positive

76.

Ví dụ nào sau đây là ví dụ về xác thực hai yếu tố?

a)

Thumbprint và card

b)

Client và server

c)

Username và password

d)

L2TP và IpSec

77.

Hệ thống phát hiện xâm nhập dựa vào bất thường (Anomaly-based IDS) hoạt động dựa vào yếu tố nào?

a)

Nội dung website xấu

b)

Các hành vi bình thường

c)

Các hành vi bất thường

d)

Các tấn công

78.

Nam làm hỏng máy tính của Lan, tính chất nào sau đây bị vi phạm? (chọn 2)

a)

Tính sẵn sàng

b)

Tính toàn vẹn

c)

Tính bí mật

d)

Tính xác thực

79.

Mô hình Bell La Padula (BLP) qui định cách truy xuất thông tin là gì

a)

No read down, no write down

b)

No read up, no write up

c)

No read down, no write up

d)

No read up, no write down

80.

Mặc dù báo cáo quét lỗ hổng cho thấy không có lỗ hổng nào được phát hiện, nhưng một cuộc kiểm tra thâm nhập tiếp theo cho thấy có các lỗ hổng trên mạng. Thuật ngữ nào sau đây mô tả cho trường hợp này?

a)

Passive scan

b)

False negative

c)

Active scan

d)

False positive

81.

Email Server nên được đặt ở vùng mạng nào?

a)

DZM

b)

INSIDE

c)

DMZ

d)

OUTSIDE

82.

Đâu là mục tiêu chủ yếu của kiểu tấn công Social Engineering?

a)

Peer to Peer Network

b)

Email

c)

Con người

d)

Local Area Network

83.

Khái niệm bảo mật nào khuyến khích quản trị viên cài đặt tường lửa, chương trình quét phần mềm độc hại (malware scanner) và IDS trên các host?

a)

Endpoint security

b)

Network access control (NAC)

c)

VLAN

d)

radius

84.

Hệ thống IDS/IPS phát hiện xâm nhập dựa vào các kỹ thuật nào sau đây?

a)

Role-based detection

b)

Anomaly-based detection

c)

Attribute-based detection

d)

Signature-based detection

85.

Muốn thay thế telnet với một giao thức an toàn hơn để quản lý các thiết bị mạng, ta cần sử dụng giao thức nào sau đây?

a)

smtp

b)

ssh

c)

sftp

d)

http

86.

Một kiểu tấn công DoS sử dụng cơ chế bắt tay ba bước (three-way handshake) của TCP là?

a)

SYN Flood

b)

Buffer Overflow

c)

SQL Injection

d)

Brute force

87.

Thuật toán nào dưới đây phải là thuật toán mã hóa khối?

a)

AES

b)

3DES

c)

DES

d)

RC4

88.

Giao thức nào sau đây thuộc mã khóa công khai ?

a)

AES

b)

3DES

c)

DES

d)

RSA

89.

Công cụ nào dưới đây có thể dùng để xác định các kết nối mạng đang có trên máy

tính?

a)

Netstat

b)

Tracert

c)

Ipconfig

d)

Ipconfig

90.

phát biểu nào sau đây đúng về vùng DMZ

a)

là nơi đặt các public server

b)

thường chứa email server hoặc web server

c)

chứa các server chỉ phục vụ cho người dùng bên trong

d)

để nâng cao bảo mật cho hệ thống

91.

Tệp nào lưu trữ thông tin mật khẩu đã được mã hóa của hệ thống Unix?

a)

/etc/security

b)

/etc/passwd

c)

/etc/shadow

d)

/etc/pwlog