Font size
WorksheetsCâu hỏi về bảo mật mạng
Total questions: 61
Worksheet time: 41mins
Mục đích của vùng mạng DMZ trong hệ thống bảo mật là gì?
Lưu trữ dữ liệu cho mạng nội bộ
Chứa các máy chủ không được bảo mật
Kết nối trực tiếp với mạng Internet toàn cầu
Chứa dữ liệu và dịch vụ có thể truy cập từ Internet
Một trong các biện pháp bảo mật cho hệ thống mạng LAN là:
Tắt toàn bộ dịch vụ HTTP, FTP, SMTP
Đặt tất cả các máy chủ trong vùng mạng Internet
Cài đặt và cập nhật phần mềm diệt virus
Cho phép truy cập không giới hạn vào mọi cổng
Một trong những quy tắc bảo mật cơ bản cho hệ thống mạng LAN là:
Sao lưu dữ liệu quan trọng
Tắt tính năng cập nhật hệ điều hành
Mở tất cả các cổng truy cập
Sử dụng phần mềm diệt virus miễn phí
Vùng mạng nào thường chứa các máy chủ Web, Mail và DNS trong hệ thống bảo mật?
Vùng mạng LAN
Vùng mạng DMZ
Vùng mạng Internet
Vùng mạng Server
Một trong các tiêu chí quan trọng khi thiết kế mô hình mạng bảo mật là:
Đặt các máy chủ Web, mail trong vùng DMZ
Đặt toàn bộ máy chủ trong một vùng mạng duy nhất
Không sử dụng tường lửa
Cho phép truy cập trực tiếp vào cơ sở dữ liệu từ Internet
Tại sao cần cập nhật hệ điều hành thường xuyên trong hệ thống mạng LAN?
Để tăng dung lượng lưu trữ
Để tăng cường tính bảo mật và giảm thiểu lỗ hổng bảo mật
Để cải thiện tốc độ xử lý của hệ thống
Để dễ dàng sao lưu dữ liệu
Kẻ tấn công thường sử dụng địa chỉ IP giả làm địa chỉ nào trong các gói tin IP?
Địa chỉ IP nguồn
Địa chỉ đích
Địa chỉ subnet
Địa chỉ gateway
Biện pháp hiệu quả nhất để phòng chống tấn công giả mạo IP là gì?
Tắt tất cả các giao thức mạng
Thay đổi địa chỉ IP thường xuyên
Cài đặt phần mềm diệt virus
Sử dụng kỹ thuật lọc trên tường lửa
Để xác định xem có một cu
Để phòng chống tấn công giả mạo IP là gì?
Tắt tất cả các giao thức mạng
Thay đổi địa chỉ IP thường xuyên
Cài đặt phần mềm diệt virus
Sử dụng kỹ thuật lọc trên tường lửa
Để xác định xem có một cuộc tấn công giả mạo địa chỉ IP đang diễn ra không, bạn cần kiểm tra điều gì trên các gói tin?
Nội dung dữ liệu trong gói tin
Địa chỉ IP nguồn và địa chỉ IP đích của gói tin
Kích thước gói tin
Tốc độ truyền tải dữ liệu của gói tin
Một tổ chức phát hiện các gói tin từ bên ngoài có địa chỉ IP nguồn là một địa chỉ nội bộ của họ. Điều này có thể là dấu hiệu của:
Tấn công giả mạo địa chỉ IP
Tấn công từ chối dịch vụ (DoS)
Tấn công phần cứng
Tấn công phần mềm độc hại
Để ngăn chặn tấn công giả mạo địa chỉ IP, một quản trị viên mạng cần thiết lập cấu hình nào trên bộ định tuyến?
Cho phép lưu lượng mạng từ tất cả các địa chỉ IP
Sử dụng chính sách lọc để chặn các gói tin có địa chỉ IP nguồn trùng với địa chỉ mạng nội bộ
Cho phép chỉ các gói tin từ địa chỉ IP nội bộ
Chặn tất cả lưu lượng từ bên ngoài
Tấn công kiểu người đứng giữa (MITM) có thể bị phát hiện và ngăn chặn bằng cách nào?
Cập nhật trình duyệt web thường xuyên
Đổi mật khẩu hằng ngày
Sử dụng chứng thư số khóa công khai và chữ ký số
Sử dụng hệ điều hành mới nhất
Trong một cuộc tấn công MITM, kẻ tấn công có thể thực hiện hành động nào sau đây?
Bắt các thông điệp và chuyển tiếp chúng mà không bị phát hiện
Tăng tốc độ truyền tải của gói tin
Phát hiện lỗi trong hệ thống mạng
Tăng độ bảo mật của hệ thống
Mục đích chính của mạng không dây WLAN là gì?
Mở rộng phạm vi của mạng LAN
Kết nối các thiết bị mà không cần dây dẫn
Kết nối với mạng di động như 3G, 4
Mục đích chính của mạng không dây WLAN là gì?
Mở rộng phạm vi của mạng LAN
Kết nối các thiết bị mà không cần dây dẫn
Kết nối với mạng di động như 3G, 4G
Tăng tốc độ truyền tải dữ liệu trên mạng có dây
Mục đích của việc sử dụng chứng chỉ SSL/TLS trong việc phòng ngừa tấn công MITM là gì?
Mã hóa thông tin giữa hai bên, ngăn chặn kẻ tấn công can thiệp vào giao tiếp
Cải thiện hiệu suất và tốc độ kết nối mạng
Cung cấp mã bảo vệ chống virus cho thiết bị kết nối
Phân tích và xử lý dữ liệu giữa hai bên giao tiếp
Tiêu chí nào dưới đây không phải là một trong bốn tiêu chí an toàn của mạng WLAN?
Tính bí mật
Tính xác thực
Tính bảo mật
Tính sẵn sàng
Tấn công nghe lén thường nhắm đến mục tiêu nào trong quá trình thu thập thông tin?
Địa chỉ IP người dùng
Các thiết bị đầu cuối
Phần mềm hệ điều hành
Các gói tin mạng
Trong mô hình mạng bảo mật, các máy chủ ứng dụng và Database Server nên được đặt ở đâu để có thể kết nối ra ngoài Internet?
Trong vùng mạng Internet
Trong vùng DMZ
Trong vùng mạng LAN nội bộ
Trong vùng mạng Server
Trong cuộc tấn công giả mạo địa chỉ IP nếu tường lửa không lọc được gói tin giả mạo điều gì có thể xảy ra?
Máy nạn nhân sẽ tự động ngắt kết nối mạng
Địa chỉ IP của kẻ tấn công sẽ bị phát hiện
Gói tin sẽ bị xóa ngay lập tức
Yêu cầu giả mạo có thể được mạng cục bộ và gây hại cho máy nạn nhân
Trong các tiêu chuẩn mã hóa cho WLAN chuẩn nào cung cấp bảo mật mạnh mẽ nhất?
WEP
WPA3
WPA
CCMP
Tại sao nên đặt máy chủ cung cấp dịch vụ ra Internet trong vùng DMZ?
Để tiết kiệm chi phí quản lý
Để máy chủ có thể truy cập mọi dữ liệu nội bộ
Để
Cung cấp bảo mật mạnh mẽ nhất?
WEP
WPA3
WPA
CCMP
Tại sao nên đặt máy chủ cung cấp dịch vụ ra Internet trong vùng DMZ?
Để tiết kiệm chi phí quản lý
Để máy chủ có thể truy cập mọi dữ liệu nội bộ
Để bảo vệ mạng nội bộ khỏi các cuộc tấn công từ Internet
Để dễ dàng kết nối với các thiết bị mạng nội bộ
Khi thiết lập cấu hình tường lửa để chống tấn công giả mạo địa chỉ IP, bạn nên chọn quy tắc nào sau đây?
Chặn các gói tin từ bên ngoài có địa chỉ IP nguồn là địa chỉ nội bộ của mạng LAN
Cho phép tất cả gói tin từ mạng LAN ra ngoài
Chặn tất cả các gói tin từ mạng LAN
Cho phép tất cả gói tin có địa chỉ IP nguồn từ bên ngoài
Khi phát hiện tấn công giả mạo địa chỉ IP, bước tiếp theo nên thực hiện là gì để bảo vệ mạng?
Tắt hoàn toàn tường lửa
Thiết lập lại địa chỉ IP nguồn của các máy chủ
Chặn toàn bộ lưu lượng mạng
Cấu hình lại tường lửa để lọc gói tin giả mạo và kiểm tra lưu lượng đến
Tại sao mạng WLAN dễ bị tấn công hơn so với các mạng khác?
Vì không có tiêu chuẩn mã hóa an toàn
Do thiếu kiến thức về thiết lập mã hóa và bảo mật của người dùng
Do phạm vi phủ sóng rộng
Vì sử dụng công nghệ Bluetooth
Trong tấn công MITM, mục tiêu chính của kẻ tấn công là gì?
Tăng cường tốc độ mạng
Chặn bắt và chuyển đổi thông điệp giữa hai bên truyền thông
Giám sát tài khoản mạng xã hội
Mã hóa dữ liệu
Trong tấn công vét cạn (Brute force attack), kẻ tấn công sử dụng phương pháp nào để tìm mật khẩu?
So sánh mật khẩu với các từ thông dụng
Thử tất cả các tổ hợp ký tự có thể
Chặn bắt thông tin từ mạng
Thực hiện lừa đảo trực tuyến
Để phòng chống tấn công vào mật khẩu, biện pháp nào sau đây là phù hợp?
Để phòng chống tấn công vào mật khẩu, biện pháp nào sau đây là phù hợp?
Truyền mật khẩu qua kênh không mã hóa
Hạn chế số lần đăng nhập sai liên tiếp
Lưu mật khẩu dưới dạng rõ
Sử dụng mật khẩu ngắn và dễ nhớ
Mã độc thường được sử dụng trong các hình thức tấn công nào?
Lỗ hổng phần cứng
Cải thiện hiệu năng phần mềm
Giám sát mạng
Khai thác lỗi lập trình và lừa người dùng tải phần mềm độc hại
Lỗ hổng bảo mật nào có thể tạo điều kiện cho tấn công SQL injection?
Mã hóa mật khẩu không an toàn
Truyền tải dữ liệu qua kênh không mã hóa
Độ dài mật khẩu đủ mạnh
Dữ liệu đầu vào không được kiểm tra kỹ
Tấn công từ chối dịch vụ ((DoS) nhằm mục đích gì?
Cải thiện kết nối giữa các máy chủ
Tăng hiệu suất hệ thống
Ngăn chặn người dùng hợp pháp truy cập tài nguyên mạng
Đảm bảo an toàn cho các dữ liệu mạng
Tại sao không nên sử dụng tài khoản có quyền quản trị hệ thống để truy cập dữ liệu hàng ngày?
Để tiết kiệm dung lượng lưu trữ
Để giảm số lượng người dùng trong hệ thống
Để ngăn chặn quyền truy cập quá mức đối với dữ liệu
Để tăng tốc truy xuất dữ liệu
Một trong những kỹ thuật phòng chống tấn công SQL là kiểm tra và lọc bỏ các ký hiệu đặc biệt nào sau đây?
* ,, =
a, b, c
?, &, ;
Không có ký tự đặc biệt nào cần lọc
Phương pháp nào sau đây được dùng để hạn chế các truy vấn SQL động?
Sử dụng thủ tục cơ sở dữ liệu và tham số hoá dữ liệu
Để nguyên các truy vấn SQL động
Sử dụng thư viện mã nguồn mở
Cấp quyền tối đa cho mọi người dùng
Để hạn chế truy cập không cần thiết, nên làm gì đối với quyền truy c
Để hạn chế truy cập không cần thiết, nên làm gì đối với quyền truy cập của người dùng cơ sở dữ liệu?
Cấm tất cả người dùng truy cập
Chỉ cấp quyền đủ để thực hiện các thao tác cần thiết
Cấp quyền truy cập đầy đủ cho tất cả người dùng
Chia sẻ quyền truy cập cao với mọi người
Đâu là cách bảo mật khi truyền tên người dùng và mật khẩu qua mạng?
Không mã hóa dữ liệu
Hạn chế truyền qua kênh không mã hóa
Trao đổi qua kênh không mã hóa
Chuyển sang định dạng văn bản rõ trước khi truyền
Người dùng cần cảnh giác khi nhận các thông báo từ đâu?
Email, tin nhắn điện thoại hoặc quảng cáo không rõ nguồn gốc
Thông baos trực tiếp từ ứng dụng đã cài đặt
Email từ người thân
Tin nhắn từ ngân hàng
Kỹ thuật nào sau đây có thể được sử dụng để tách dữ liệu khỏi mã lệnh SQL, nhằm tấn công chèn mã SQL?
Thực hiện các truy vấn SQL động
Cấp quyền truy cập không giới hạn
Sử dụng thủ tục cơ sở dữ liệu với tham số hóa
Chỉ lưu dữ liệu dưới dạng văn bản rõ
Khi tấn công SYN Flood xảy ra, kẻ tấn công sử dụng phương pháp nào để làm đầy Bảng kết nối của máy nạn nhân?
Gửi yêu cầu mở kết nối với địa chỉ IP hợp lệ
Gửi yêu cầu mở kết nối với địa chỉ giả mạo
Gửi thông tin không liên quan đến kết nối
Gửi yêu cầu với mã hóa dữ liệu
Biện pháp nào sau đây giúp phòng chống tấn công SYN Flood hiệu quả?
Sử dụng hệ thống mạng chậm
Giảm kích thước Bảng kết nối
Sử dụng SYN Flood cache và tường lửa
Tăng thời gian chờ xác nhận kết nối
Sự khác biệt chính giữa tấn công bom thư và tấn công thư rác là gì?
(a)
Sự khác biệt chính giữa tấn công bom thư và tấn công thư rác là gì?
Tấn công bom thư gửi số lượng lớn email không mong muốn, trong khi tấn công thư rác chỉ gửi email quảng cáo
Không có sự khác biệt giữa bom thư và bom rác
Tấn công bom thư chỉ diễn ra với các email chứa phần mềm độc hại, còn thư rác không chứa phần mềm độc hại
Tấn công bom thư làm tê liệt hệ thống email, còn thư rác không gây gián đoạn
Tấn công mật khẩu nhằm mục đích chính là gì?
Tăng độ bảo mật của tài khoản
Phát hiện lỗi phần mềm
Đánh cắp mật khẩu và thông tin tài khoản người dùng
Tăng tốc độ xử lý của hệ thống
Tấn công dựa trên từ điển (Dictionary Attack) chủ yếu dựa vào điều gì để dò tìm mật khẩu?
Thử từ có tần suất sử dụng cao làm mật khẩu
Tạo các mật khẩu có độ dài lớn
Sử dụng các tổ hợp ký tự ngẫu nhiên
Kiểm tra mã hóa mật khẩu
Tấn công chèn mã SQL (SQL injection) chủ yếu nhằm vào đối tượng nào?
Cấu hình máy chủ SQL
Cơ sở dữ liệu của hệ thống
File lưu trữ bản mã hóa Mật khẩu người dùng
Các kết nối SQL
Tấn công DoS có thể chia thành bao nhiêu loại chính?
1 loại
2 loại
3 loại
4 loại
Cần thay đổi mật khẩu định kỳ sau bao lâu để đảm bảo an ninh?
1 tháng
3 tháng hoặc 6 tháng
1 năm
Không cần thay đổi
Một biện pháp để phòng chống tấn công chèn mã SQL là gì?
Không cần thực hiện bất kỳ kiểm tra đầu vào
Cho phép người dùng nhập mật khẩu không kiểm soát
Sử dụng cơ chế tham số hóa dữ liệu trong các truy vấn SQL
Chỉ dùng quyền truy cập cao cho người dùng
Để tránh tấn công đoán mật khẩu, biện pháp nào sau
Để tránh tấn công đoán mật khẩu, biện pháp nào sau đây là phù hợp?
Tăng số lần đăng nhập lỗi được phép lên 10 lần
Cho phép thử mật khẩu không giới hạn
Khóa tài khoản nếu đăng nhập sai 3 lần liên tục
Sử dụng mật khẩu đơn giản dễ nhớ
Biện pháp nào sau đây giúp hạn chế tấn công phishing?
Chỉ đăng nhập vào các trang web có địa chỉ URL đáng tin cậy
Tải phần mềm từ nguồn không rõ ràng
Tăng độ dài mật khẩu
Chia sẻ thông tin tài khoản qua email
Công cụ nào dưới đây có thể được sử dụng để kiểm tra lỗ hổng chèn mã SQL?
SQLMap
SQLInjectCheck
MSSQLMapping
MicrosoftSQLCheck
Tấn công SYN Flood khai thác điểm yếu nào trong giao thức TCP?
Quá trình truyền dữ liệu
Phương thức mã hóa
Thủ tục kết nối 2 buoc
Thủ tục nát tay 3 bước (3-way handshake)
Biện pháp nào dưới đây có thể giúp giảm thiểu tác hại của tấn công bom thư và bom rác?
Cấu hình máy chủ email SMTP hỗ trợ các giải pháp bảo mật như xác thực người gửi
Hạn chế việc gửi email từ các máy tính bị nhiễm độc
Xóa tất cả các email không xác định mà không cần kiểm tra
Sử dụng phần mềm diệt virus để quét email
Một trong những tác hại chính của tấn công SQL injection là gì?
Chèn, sửa đổi hoặc xóa dữ liệu trong cơ sở dữ liệu
Đảm bảo tính toàn vẹn của hệ thống
Giảm tốc độ xử lý của mạng
Phá hủy Phần cứng hệ thống
