Font size
WorksheetsInformation Security
Total questions: 91
Worksheet time: 1hrs 19mins
Tấn công DoS/DDoS làm ảnh hưởng đến tiêu chuẩn nào của an
toàn thông tin?
Tính sẵn sàng
Tính bí mật
Tính toàn vẹn
Tính xác thực
Một hệ thống xác thực sinh trắc học cho phép một người giả mạo
hình thức nhân viên công ty khi vào hệ thống là hiện tượng gì sau?
False positive
False negative
True positive
True negative
Cơ chế kiểm soát truy cập nào cho phép chủ sở hữu dữ liệu tạo và
quản lý kiểm soát truy cập?
List Based Access Control (LBAC)
Mandatory Access Control (MAC)
Discretionary Access Control (DAC)
Role Based Access Control (RBAC)
Trong mã hóa bất đối xứng (còn gọi là mã hóa hóa công khai), Bob
muốn tạo chữ ký cho văn bản M để gửi cho Alice. Bob cần dùng khóa gì?
Khóa Public của Bob
Khóa Public của Alice
Khoá private của Bob
Khoá private của Alice
Trong mã hóa bất đối xứng (còn gọi là mã hóa hóa công khai),
Alice cần mã hóa văn bản để gửi cho Bob thì Alice cần dùng khóa gì?
Khóa Public của Bob
Khóa Public của Alice
Khoá private của Bob
Khoá private của Alice
Chế độ hoạt động nào sau đây mã hóa các khối một cách riêng
biệt?
Cipher block chaining mode - CBC
Electronic codebook mode - ECB
Output feedback mode – OFB
Cipher feedback mode - CFB
Sắp xếp các thông tin cho đúng về độ dài đầu ra của các thuật toán
mã hóa sau.
MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit
MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit
MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit
MD5: Độ dài đầu ra là 128 bit SHA-512: Độ dài đầu ra là 512 bit DES: Độ dài đầu ra là 64 bit 3DES: Độ dài đầu ra là 64 bit AES: Độ dài đầu ra là 128 bit
Các khối xử lý nào được dùng trong mã hóa đối xứng AES? (chọn
3)
ShiftRows
SubBytes
MixRows
Straight P-box
Shift left
Diffie - Hellman là thuật toán dùng để?
tạo khoá
hash khoá
trao đổi khoá
giải mã khoá
mã hoá khoá
Kiểu tấn công nào sau đây không phải khai thác các lỗ hổng của ứng dụng Web?
Social Engineering
Cross-site scripting
SQL Injection
Cross Site Request Forgery
Điều nào sau đây sẽ bảo vệ tốt nhất trước cuộc tấn công cụ SQL Injection?
IDS
firwall
Lọc dữ liệu người dùng nhập vào
Lưu lượng truy cập web được mã hóa
Tấn công nào có thể bỏ qua hệ thống xác thực để truy cập vào máy tính?
Backdoor
Front door
Mã hóa khóa
Giải mã khóa
Dos
Công cụ nào dùng để quét cổng của máy tính?
nmap
ping
tracert
nslookup
telnet
Hệ thống phát hiện xâm nhập dựa vào dấu hiệu (Signature-based IDS) hoạt động dựa vào yếu tố nào?
Các dấu hiệu bất thường
Nội dung website
Các dấu hiệu bình thường
Các dấu hiệu tấn công
Hai dạng mã độc nào sau đây sống độc lập?
Rootkit
Logic boom
Trojan
Zombie
Worm
Tại sao các nhà phát triển phần mềm đính kèm theo các giá trị băm bằng hàm MD5 của các gói cập nhật cho phần mềm cùng với các gói đó để các khách hàng của họ có thể download từ Internet?
Khách hàng có thể khẳng định tính xác thực của Site mà họ
download gói cập nhật về
Khách hàng có thể xác thực tính toàn vẹn và gói cập
nhật cho phần mềm sau khi download về
Khách hàng có thể yêu cầu các bản cập nhật mới cho phần mềm
trong tương lai bằng cách sử dụng giá trị hàm băm đính kèm theo
Khách hàng cần giá trị của hàm băm để có thể kích hoạt được
phần mềm mới
Loại malware nào sau đây có thể ẩn các tiến trình và các tập tin trên hệ thống?
Trojan
Adware
worm
rootkit
Thuật toán mật mã nào sau đây dựa trên độ khó của bài toán phân tích các số lớn thành tích của hai thừa số nguyên tố ban đầu?
ecc
des
rsa
hellman
Điều gì xảy ra khi máy X sử dụng kỹ thuật ARP spoofing để nghe lén thông tin từ máy Y?
X giả mạo địa chỉ IP của Y
Y giả mạo địa chỉ MAC của X
Y giả mạo địa chỉ IP của X
X giả mạo địa chỉ MAC của Y
Một máy chủ Web của một công ty được cấu hình các dịch vụ sau: HTTP, HTTPS, FTP, SMTP. Máy chủ này được đặt trong vùng DMZ. Những cổng nào cần phải mở trên Firewall để cho phép máy người dùng có thể sử dụng dịch vụ trên máy này?
119, 23, 21, 80, 23
434, 21, 80, 25, 20
110, 443, 21, 59, 25
80, 20, 21, 25, 443
Giao thức nào sau đây được dùng để mã hóa dữ liệu trao đổi giữa Web Browser và Web server?
IPSec
HTTP
vpn
smtp
SSL/TLS
Cách tốt nhất để nhận ra hành vi bất thường và đánh ngờ trên hệ thống của bạn là gì?
Nhận biết các cuộc tấn công mới
Cấu hình IDS để phát hiện và báo cáo tất cả các lưu lượng bất
thường
Nghiên cứu dấu hiệu hoạt động của các loại tấn công chính
Biết các hoạt động bình thường của hệ thống là như
thế nào
Mô hình bảo mật theo chiều sâu (defense in depth) gồm các lớp bảo mật theo thứ tự từ trong ra ngoài là?
Layer1 Data security
Layer2 Application security
Layer3 Host security
Layer4 LAN security
Layer5 Perimeter security
Layer6 Physical security
Layer7 Policies, procedures, awareness
Layer1 Data security
Layer2 Application security
Layer3 Host security
Layer4 LAN security
Layer5 Perimeter security
Layer6 Physical security
Layer7 Policies, procedures, awareness
Layer1 Data security
Layer2 Application security
Layer3 Host security
Layer4 LAN security
Layer5 Perimeter security
Layer6 Physical security
Layer7 Policies, procedures, awareness
Layer1 Data security
Layer2 Application security
Layer3 Host security
Layer4 LAN security
Layer5 Perimeter security
Layer6 Physical security
Layer7 Policies, procedures, awareness
Trong an toàn thông tin, Ping Sweep được sử dụng để làm gì?
Để xác định vị trí của các host đang hoạt động trên mạng
Để xác định các cổng đang mở trên mạng
Để xác định vị trí của các tường lửa trên mạng
Để xác định các host đang hoạt động trên mạng
Điều nào sau đây mô tả tốt nhất cơ chế kiểm soát truy cập trong đó các quyết định kiểm soát truy cập dựa trên trách nhiệm của người dùng trong một tổ chức?
MAC (Mandatory Access Control)
DAC (Discretionary Access Control)
Rule-Based Access Control
RBAC (Role Based Access Control)
Ma trận điều khiển truy cập (Access control matrix) thể hiện mối quan hệ giữa các thành phần nào sau đây?
Subject
Object
rights/permissions
users
Security policy
Từ ma trận điều khiển truy cập, ta có thể suy ra các thông tin nào sau đây?
Access control lists
Capability lists
Subjects orientation lists
Objects orientation list
Group policy objects
Access control liên quan đến 2 chức năng chính là?
Authentication
Authorization
Least privilege principle
Role-Based Access Control
Rule-Based Access Control
Trong HĐH Linux, để tắt chức năng phát sinh địa chỉ bộ nhớ ngẫu nhiên, sử dụng lệnh nào sau đây?
$sudo sysctl –w kernel.randomize_va_space=0
$sudo sysctl –w kernel.randomize_sa_space=0
$sudo sysctl –w kernel.randomize_ram_space=0
Role-Based Access Control $sudo sysctl –w kernel.randomize_store_space=0
$sudo sysctl –w kernel.randomize_as_space=0
Trong tổ chức bộ nhớ của chương trình C, phần Data-Segment lưu các thông tin gì của chương trình?
Lưu các biến static/global đã được khởi tạo trong
chương trình
Lưu các biến static/global chưa được khởi tạo trong chương trình
Lưu các biến cục bộ trong chương trình
Lưu các đối số của một hàm
Lưu mã nguồn thực thi
Việc gỡ bỏ những dịch vụ và giao thức không cần thiết gọi là?
Hardening
Nonrepudiation
Auditing
Hashing
Cleaning
Tại sao hacker hay sử dụng máy chủ proxy?
Để tạo kết nối mạnh mẽ hơn với mục tiêu
Để tạo một máy chủ ma trên mạng
Để có được kết nối truy cập từ xa
Để ẩn hoạt động của chúng trên mạng
Giải pháp Stackshield giúp phòng chống tấn công tràn bộ đệm trên stack thực hiện như sau:
Sử dụng một vùng nhớ đệm an toàn giữa Return Address và Buffer. Sử dụng vùng nhớ đệm an toàn này để kiểm tra xem
Return Address có bị sửa đổi hay không
Kiểm tra giá trị Return Address có bị sửa đổi hay không
Kiểm tra chiều dài dữ liệu nhập trước khi thực hiện việc gán dữ
liệu
Lưu trữ giá trị Return Address ở một nơi khác và sử
dụng nó để kiểm tra xem giá trị ở Return Address có bị sửa đổi hay
không
Giải pháp StackGuard giúp phòng chống tấn công tràn bộ đệm trên stack thực hiện như sau:
Sử dụng một vùng nhớ đệm an toàn giữa Return Address và Buffer. Sử dụng vùng nhớ đệm an toàn này để kiểm tra xem
Return Address có bị sửa đổi hay không
Kiểm tra giá trị Return Address có bị sửa đổi hay không
Kiểm tra chiều dài dữ liệu nhập trước khi thực hiện việc gán dữ
liệu
Lưu trữ giá trị Return Address ở một nơi khác và sử
dụng nó để kiểm tra xem giá trị ở Return Address có bị sửa đổi hay
không
Mục đích chính của các kỹ thuật điều khiển truy cập là?
Cung cấp tất cả các quyền truy cập cho người dùng
Ngăn chặn người dùng trái phép truy cập vào tài nguyên hệ thống
Bảo vệ máy tính khỏi virus
Giới hạn các quyền truy cập và các hành động cho
người dùng hợp pháp được sử dụng
Một hệ thống kiểm soát truy cập chỉ cấp cho người dùng những quyền cần thiết để họ thực hiện công việc đang hoạt động theo nguyên tắc bảo mật nào?
Discretionary Access Control
Mandatory Access Control
Separation of Duties
Least Privilege
Để nâng cao việc phát triển các giải pháp an toàn cho một hệ thống CNTT, người ta tập trung đầu tư vào 3 vấn đề chính là?
Con người
Quy trình
Công nghệ
Đội ngũ chuyên gia bảo mật
Tăng chi phí đầu tư cho bảo mật
Chuẩn nào sau đây liên quan đến an toàn thông tin?
ISO 2015
ISO 9001
ISO 2600
ISO 21997
ISO 27001
Cho mô tả sau: User Nam có quyền đọc và ghi trên file bt1. Nam cũng có quyền đọc trên file bt2 và có quyền thực thi trên file bt3. User Ha có quyền đọc trên file bt1. Hà có quyền đọc và ghi trên file bt2. Hà không có quyền truy cập trên file bt3. Xác định CList (Capability list) đối với user Ha?
CList(Ha) = bt1: {read, write}, bt2: {read, write}, bt3: {read, write}
CList(Ha) = bt1: {read}, bt2: {read, write}, bt3: {read, write}
CList(Ha) = bt1: {read, write}, bt2: {write}, bt3: {read}
CList(Ha) = bt1: {}, bt2: {write}, bt3: {}
CList(Ha) = bt1: {read}, bt2: {read, write}, bt3: {}
Cho mô tả sau: User Nam có quyền đọc và ghi trên file bt1. Nam cũng có quyền đọc trên file bt2 và có quyền thực thi trên file bt3. User Ha có quyền đọc trên file bt1. Hà có quyền đọc và ghi trên file bt2. Hà không có quyền truy cập trên file bt3. Xác định ACL (Access control list) đối với file bt2?
ACL(bt2) = Nam: {read, write}, Ha: {read}
ACL(bt2) = Nam: {read, write}, Ha: {read, write}
ACL(bt2) = Nam: {read}, Ha: {read}
ACL(bt2) = Nam: {read, execute}, Ha: {read, write}
ACL(bt2) = Nam: {read}, Ha: {read, write}
Mô hình AAA liên quan đến các chức năng nào sau đây?
Authentication
Authorization
Accounting
Authenticity
Automation
Phương pháp nào sau đây là TỐT NHẤT để giảm hiệu quả của các cuộc tấn công lừa đảo trên mạng?
Xác thực 2 yếu tố
Phần mềm chống lừa đảo
Quét lỗ hổng cho hệ thống định kỳ
Đào tạo nâng cao nhận thức người dùng
Điều nào sau đây KHÔNG đúng khi nói về lỗ hổng 0-day?
Là lỗ hổng nhà sản xuất chưa kịp vá
Là lỗ hổng hacker chưa công bố rộng rãi
Là lỗ hổng nguy hiểm khi tấn công vào hệ thống chưa có giải
pháp bảo vệ
Là lỗ hổng phá hoại hệ thống trong vòng một ngày
Mục đích chính của chương trình nâng cao nhận thức bảo mật là?
Thông báo cho mọi người rằng quyền truy cập vào thông tin sẽ
được cấp khi người sử dụng có yêu cầu
Cảnh báo tất cả người dùng truy cập vào tất cả các hệ thống sẽ
được theo dõi hàng ngày
Thông báo cho người dùng để tuân thủ các quy định liên quan
đến bảo vệ dữ liệu và thông tin
Đảm bảo rằng mọi người đều hiểu chính sách
và thủ tục của tổ chức
Tấn công Buffer Overflow có hai loại là?
Heap và network overflow
Stack và memory
SQL injection và XSS
Heap và stack
Tấn công một máy tính bằng cách gửi các gói TCP handshake không đúng thứ tự đến đích (wrong order) xảy ra ở tầng nào?
Network Interface layer
Internet layer
SQL injection và XSS Application layer
Transport layer
Trong các giao thức dưới đây, giao thức nào cho phép xác thực user khi user gắn thiết bị vào port layer 2?
802.11X
802.3D
802.3
Radius
Mục tiêu chính của an toàn thông tin là đảm bảo các tính chất theo mô hình C-I-A là?
Tính bí mật
Tính toàn vẹn
Tính sẵn sàng
Tính chống chối bỏ
Tính xác thực
Câu nào sau đây không phải là một cơ chế điều khiển truy cập?
Mandatory Access Control (MAC)
Role Based Access Control
Attribute Based Access Control
Subjective Access Control
Điều nào sau đây là rủi ro tiềm ẩn khi chương trình chạy ở chế độ đặc quyền?
Nó có thể phục vụ cho việc tạo ra các đoạn mã phức tạp không
cần thiết
Nó có thể không thực hiện việc phân chia xử lý các tác vụ
Nó có thể tạo ra việc loại bỏ các ứng dụng không cần thiết
Nó có thể cho phép mã độc được chèn vào
Các giải pháp mã hóa KHÔNG đảm bảo được tính chất nào sau đây
Tính xác thực
tính toàn vẹn
tính sẵn sàng
tính bí mật
Đảm bảo dữ liệu không bị sửa đổi trong quá trình lưu trữ hay trong quá trình truyền qua mạng bởi những người dùng không hợp pháp gọi là?
Non-repudiation
Availability
Confidentiality
Integrity
Mục đích chính của chương trình nâng cao nhận thức bảo mật là?
Rootkit
Code Red
Ransomeware
Logic boom
Rủi ro chính từ việc sử dụng phần mềm lỗi thời (outdated software) là gì
Nó có thể không còn được hỗ trợ bởi các nhà cung cấp
Nó có thể không có các tính năng bảo mật hiện đại nhất
Nó có thể không có tất cả các tính năng bạn cần
Có thể dễ dàng xâm nhập hơn phần mềm mới hơn
Nếu bạn chia sẻ quá nhiều thông tin trên phương tiện truyền thông xã hội, bạn có thể gặp rủi ro gì?
Mã độc (malware)
Đánh cắp tiền
Ransomware
Tấn công giả mạo (Phishing)
Điều nào sau đây đúng khi nói về tấn công làm tràn bộ đệm (buffer Overflow)
Ghi đè các giá trị lên các biến của chương trình nhằm thay đổi hành vi của chương trình theo mục đích của kẻ tấn công
Xảy ra do kiểm tra dữ liệu đầu vào không đầy đủ hoặc bị bỏ qua
Xóa dữ liệu người dùng
Kẻ tấn công gửi các chuỗi dữ liệu lớn làm tràn bộ đệm đã được thiết kế cho chương trình
Điều nào sau đây xảy ra khi một chuỗi dữ liệu được gửi đến bộ đệm lớn hơn bộ đệm được thiết kế để xử lý?
Brute Force attack
Buffer overflow
SYN flood
Spoofing attack
John muốn thêm luật (rule) vào ACL cho tệp script00.sh để cấp cho student04 quyền đọc và ghi đối với tệp đó. Lệnh nào sau đây được thực hiện?
getfacl -m u:student04:rw- script00.sh
setfacl -m u:student04:rw- script00.sh
setfacl -x u:student04:rw- script00.sh
getfacl -x u:student04:rw- script00.sh
Phần nào trong kiến trúc bộ nhớ lưu trữ biến cục bộ trong chương trình, các dữ liệu liên quan đến lời gọi hàm?
Stack
heap
Bss segment
data segment
Cho hai số nguyên tố p=13, q=19, giá trị e nào sẽ được chọn trong thuật toán mã hóa RSA từ số các giá trị sau:
47
27
39
21
Giả sử thuật toán RSA đã tạo ra cặp khóa pubic (7,187) và private (23,187). Message M= 12 sẽ được mã hóa thành gì?
17
121
177
133
Giả sử thuật toán RSA đã tạo ra cặp khóa pubic (7,187) và private (23,187). Muốn tạo chữ kí cho message M= 3 sẽ được tính là?
c = m^d mod n = 3^23 mod 187 = 181
181
121
23
133
Trong mã hóa bất đối xứng (còn gọi là mã hóa hóa công khai). Alice cần giải mã văn bản mà Bob gửi cho thì Alice cần dùng khóa gì?
Khóa Public của Alice
Khóa Private của Bob
Khóa Private của Alice
Khóa Public của Bob
Thuật toán DES – Data Encryption Standard có kích thước khối, kích thước khóa gì?
Khối 56bit, khóa 48bit
Khối 64bit, khóa 56bit
Khối 64bit, khóa 48bit
Khối 56bit, khóa 48bit
Để đảm bảo tính toàn vẹn của message, các giải pháp nào được dùng? (chọn 2)
Mã hóa đối xứng
Hash
MAC – Message Authentication code
Mã hóa khối
Tấn công nào sau đây là tấn công bị động (passive)
ransomeware
Crack password
Crack password
Scan port
Đắc điểm của tấn công chủ động (active)
Dễ ngăn chặn
Không ảnh hưởng đến hệ thống
Khó phát hiện
Dễ phát hiện
Mã độc Rootkit thường trú ẩn ở đâu?
Text file
Boot Sector
Hệ điều hành
ram
John muốn thêm luật (rule) vào ACL cho tệp script00.sh để cấp cho nhóm sysop quyền đọc và thực thi đối với tệp đó. Lệnh nào sau đây được thực hiện?
setfacl -x o:sysop:r-x script00.sh
setfacl -x g:sysop:r-x script00.sh
setfacl -m u:sysop:r-x script00.sh
setfacl -m g:sysop:r-x script00.sh
Tấn công nào sau đây là tấn công chủ động (active)
Sniffing
DoS
Scan port
ping
Thành phần nào KHÔNG phải là của virus?
Cơ chế lây nhiễm
Payload - những gì nó làm, độc hại hay lành tính
Password
Trigger - sự kiện làm cho payload được kích hoạt
Mã độc nào KHÔNG lây nhiễm?
Zombie
trojan
worm
virus
Metamorphic virus có đặc điểm gì?
Lẩn tránh phát hiện nhờ thông minh
lẩn tránh phát hiện thông qua nén kích thước
Lẩn tránh phát hiện nhờ mã hóa
Lẩn tránh phát hiện thông qua việc ghi đè lên chính nó
Firewall lọc gói dữ liệu dựa vào những yếu tố nào?
Hệ điều hành của server
Vị trí đặt server
IP nguồn, IP đích
Đường link
Một hệ thống xác thực sinh trắc học xác định một người dùng hợp pháp là trái phép khi vào hệ thống là hiện tượng gì sau?
True negative
True positive
False negative
False positive
Ví dụ nào sau đây là ví dụ về xác thực hai yếu tố?
Thumbprint và card
Client và server
Username và password
L2TP và IpSec
Hệ thống phát hiện xâm nhập dựa vào bất thường (Anomaly-based IDS) hoạt động dựa vào yếu tố nào?
Nội dung website xấu
Các hành vi bình thường
Các hành vi bất thường
Các tấn công
Nam làm hỏng máy tính của Lan, tính chất nào sau đây bị vi phạm? (chọn 2)
Tính sẵn sàng
Tính toàn vẹn
Tính bí mật
Tính xác thực
Mô hình Bell La Padula (BLP) qui định cách truy xuất thông tin là gì
No read down, no write down
No read up, no write up
No read down, no write up
No read up, no write down
Mặc dù báo cáo quét lỗ hổng cho thấy không có lỗ hổng nào được phát hiện, nhưng một cuộc kiểm tra thâm nhập tiếp theo cho thấy có các lỗ hổng trên mạng. Thuật ngữ nào sau đây mô tả cho trường hợp này?
Passive scan
False negative
Active scan
False positive
Email Server nên được đặt ở vùng mạng nào?
DZM
INSIDE
DMZ
OUTSIDE
Đâu là mục tiêu chủ yếu của kiểu tấn công Social Engineering?
Peer to Peer Network
Email
Con người
Local Area Network
Khái niệm bảo mật nào khuyến khích quản trị viên cài đặt tường lửa, chương trình quét phần mềm độc hại (malware scanner) và IDS trên các host?
Endpoint security
Network access control (NAC)
VLAN
radius
Hệ thống IDS/IPS phát hiện xâm nhập dựa vào các kỹ thuật nào sau đây?
Role-based detection
Anomaly-based detection
Attribute-based detection
Signature-based detection
Muốn thay thế telnet với một giao thức an toàn hơn để quản lý các thiết bị mạng, ta cần sử dụng giao thức nào sau đây?
smtp
ssh
sftp
http
Một kiểu tấn công DoS sử dụng cơ chế bắt tay ba bước (three-way handshake) của TCP là?
SYN Flood
Buffer Overflow
SQL Injection
Brute force
Thuật toán nào dưới đây phải là thuật toán mã hóa khối?
AES
3DES
DES
RC4
Giao thức nào sau đây thuộc mã khóa công khai ?
AES
3DES
DES
RSA
Công cụ nào dưới đây có thể dùng để xác định các kết nối mạng đang có trên máy
tính?
Netstat
Tracert
Ipconfig
Ipconfig
phát biểu nào sau đây đúng về vùng DMZ
là nơi đặt các public server
thường chứa email server hoặc web server
chứa các server chỉ phục vụ cho người dùng bên trong
để nâng cao bảo mật cho hệ thống
Tệp nào lưu trữ thông tin mật khẩu đã được mã hóa của hệ thống Unix?
/etc/security
/etc/passwd
/etc/shadow
/etc/pwlog
