wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Kiến thức An toàn thông tin

Total questions: 80

Worksheet time: 51mins

Name
Class
Date
1.

Mệnh đề nào đúng?

a)

Mã độc không tái lây nhiễm nhiều lần vào cùng 1 đối tượng để tránh bị phát hiện

b)

Nếu lây nhiễm nhiều lần vào cùng 1 đối tượng thì mã độc sẽ thu được lợi ích lớn hơn (thiệt hại chứ không được lợi ích gì)

c)

Nếu lây nhiễm nhiều lần vào cùng 1 đối tượng thì mã độc sẽ thu được lợi ích lớn hơn, những cũng làm tăng nguy cơ bị phát hiện

d)

Nếu bị lây nhiễm mã độc, chương trình anti-virus sẽ không hoạt động được. (vẫn chạy được)

2.

Mệnh đề nào đúng?

a)

Việc mã độc ghi đè lên tệp gốc có thể khiến nó bị hỏng và mã độc đã đạt được mục tiêu của mình

b)

Mã độc ghi đè lên tệp gốc làm nó tăng kích thước

c)

Việc mã độc backup đoạn mã gốc vào nơi khác trên đĩa trước khi ghi đè nhằm giúp tệp không bị hỏng

d)

Nếu ghi đè lên tệp gốc thì mã độc chọn những dữ liệu ít khi dùng đến hoặc những đoạn mã chức năng hiếm khi dùng đến để không bị lộ

3.

Mệnh đề nào là đúng?

a)

X là lệnh Return

b)

Y là lệnh Call

c)

Chương trình gốc và mã độc luôn ở vị trí liền kề nhau

d)

Hình vẽ trên minh họa kỹ thuật ghi đè: mã độc ghi đè lên các lệnh của tệp chủ

4.

Mệnh đề nào sau đây mô tả đúng về virus?

a)

Không lây nhiễm nhiều lần vào cùng 1 tệp

b)

Biến thể có variant là ".bc" ra đời sau ".bd"

c)

Máy tính vừa mới cài đặt xong hệ điều hành thì vẫn còn sạch , chưa nhiễm virus

d)

Trên 1 tệp chỉ có tối đa 1 mã độc (nhiều mã độc)

5.

Mệnh đề nào sau đây đúng khi mô tả về virus file?

a)

Sau khi tệp chủ được kích hoạt, virus thường trú chỉ nằm trong bộ nhớ, không còn trên tệp chủ

b)

Sau khi tệp chủ được kích hoạt, virus thường trú sẽ chạy trước, sau khi virus kết thúc và dừng hoạt động thì mới đến lượt chương trình chủ được thực thi

c)

Loại mã độc Backdoor:Win32/Bagle.aav!dll hoạt động trên hệ điều hành Linux

d)

Sau khi được kích hoạt, virus file sẽ thực thi cho đến khi kết thúc và dừng hoạt động. Lúc đó mã độc chỉ còn trên file gốc, không còn trong bộ nhớ

6.

A.   Sau khi được kích hoạt, virus sẽ cư trú trên RAM, vì thế việc xóa tệp gốc trên đĩa cứng cũng không diệt được virus

B.   Thông thường thì mỗi loại virus file chỉ lây nhiễm vào 1 kiểu file nào đó

4 lines
7.

Mệnh đề nào đúng?

a)

Khi được kích hoạt, nếu bị xóa bản gốc nằm trên file thì virus thường trú vẫn tồn tại được vì nó luôn thường trú trong bộ nhớ chính

b)

Sau khi được kích hoạt, virus sẽ cư trú trong RAM, không còn nằm trên đĩa cứng nữa (nó nằm trên cả 2 nơi)

c)

Sau khi được kích hoạt, virus sẽ cư trú trên RAM, vì thế việc xóa tệp gốc trên đĩa cứng cũng không diệt được virus

d)

Thông thường thì mỗi loại virus file chỉ lây nhiễm vào 1 kiểu file nào đó

e)

Có 1 vài tệp hoàn toàn miễn nhiễm với virus, chẳng hạn file .pdf (Không tệp nào miễn nhiễm cả)

8.

Mệnh đề nào đúng?

a)

Đại đa số mã độc được thiết kế để chỉ hoạt động trên 1 hệ điều hành mà thôi

b)

Đại đa số mã độc được thiết kế hoạt động dựa trên nhiều hệ điều hành khác nhau

c)

Trong cách đặt tên CARO, trường hợp type cho biết hệ điều hành mà mã độc hoạt động

d)

Trong cách đặt tên CARO, trường Platform cho biết mã độc thuộc dòng dõi nào

9.

Lý do phải đặt tên mã độc là gì?

a)

Để định danh và dễ phân biệt

b)

Để thế giới dễ dàng phối hợp và chống lại mã độc

c)

Có quá nhiều loại mã độc

10.

Mệnh đề nào đúng?

a)

Quy tắc đặt tên mã độc của CARO hiện đang được 1 số công ty lớn sử dụng, trong đó có Microsoft

b)

Quy tắc đặt tên mã độc của CARO hiện đang được toàn thế giới sử dụng

c)

Hiện nay thế giới chưa thống nhất một quy tắc đặt tên chung cho mã độc

11.

Mệnh đề nào sai?

a)

Mỹ đã trở thành bộ tư lệnh tác chiến mạng, Australia có Trung tâm An ninh mạng quốc gia, Singapore đã thành lập Bộ chỉ huy an ninh mạng

b)

Năm 2018 NATO thành lập trung tâm tác chiến không gian mạng (Cyberspace Operation Centre), một phần của cấu trúc chỉ huy NATO

c)

Năm 2018 Bộ Quốc phòng nước ta thành lập Bộ tư lệnh Tác chiến không gian mạng

d)

Năm 2014, Bộ Công an công bố Quyết định thành lập Cục An ninh mạng và phòng chống tội phạm công nghệ cao

e)

Ngoài 2 tổ chức trên, nước ta không còn cơ quan chức năng nào khác phụ trách đảm bảo an ninh trên không gian mạng

12.

Ý nào là 1 trong 3 yếu tố CIA?

a)

Sự mạo danh

b)

Sự kiểm toán

c)

Tính bí mật

d)

Sự định danh

13.

Mệnh đề nào sau đây mô tả sai về ba yếu tố cốt lõi CIA của An toàn thông tin?

a)

Tính bí mật (Confidentially) đảm bởi dữ liệu không bị xem bởi những người dùng không đủ quyền hạn. Ví dụ về công cụ đảm bảo tính bí mật là việc kiểm tra bằng User ID và Password

b)

Tính toàn vẹn (Integrity) đảm bảo thông tin không bị thay đổi so với bản gốc

c)

Tính toàn vẹn của hệ thống (System Integrity) đảm bảo rằng 1 hệ thống thực hiện chính xác các chức năng, từ chối thực hiện với người không đủ quyền hạn

d)

Tính toàn vẹn dữ liệu (Data Integrity) đảm bảo dữ liệu không bị xem bởi những người dùng không đủ quyền hạn

14.

Mệnh đề nào mô tả đúng về gậy mặt mã của người Hy lạp cổ?

a)

Là công cụ thực hiện tính chất Data Intagrity

b)

Lúc đầu bản rõ được viết theo chiều dọc

c)

Chiếc gậy đóng vai trò là khóa giải mã, có nó thì mới đọc được thông đi

15.

Mệnh đề nào mô tả đúng về công nghệ nhận dạng mống mắt?

a)

Có thể nhận dạng từ xa (thiết bị kiểm tra giấu kín ở cách xa đối tượng tình nghi)

b)

Mống mắt không thay đổi theo tuổi tác hay môi trường làm việc

c)

Mống mắt là 2 bên trùng nhau, vì vậy nếu bị tai nạn hỏng 1 bên mắt thì vẫn có thể kiểm tra đối với mắt còn lại

d)

Tỷ lệ trùng lặp nhỏ hơn so với nhận dạng ADN

e)

Là công nghệ sinh trắc học ra đời trước và hiện nay thông dụng hơn so với nhận dạng vân tay

16.

Mệnh đề nào đúng?

a)

Các thiết bị loT chưa được các hãng sản xuất quan tâm bảo vệ kỹ càng như máy tính PC

b)

Các thiết bị loT chưa được quan tâm bảo vệ kỹ càng như máy tính PC vì sự coi nhẹ của người dùng (thói quen, nhận thức)

c)

Khó triển khai các biện pháp bảo vệ trên thiết bị loT vì cấu hình của chúng yếu

d)

Sự đa dạng và môi trường không dây của các thiết bị lo vô tình tạo điều kiện cho kẻ gian

e)

Máy tính PC khó cài chip hạt gạo hơn so với các thiết bị loT cấu hình yếu hơn

17.

Mệnh đề nào mô tả đúng về công nghệ nhận dạng mống mắt?

a)

Tỷ lệ trùng lặp lớn hơn so với công nghệ nhận dạng vân tay

b)

Tránh được sự lây nhiễm vi khuẩn do tiếp xúc trực tiếp

c)

An toàn hơn nhận dạng vân tay vì đối tượng bị kiểm tra được phép tiếp xúc trực tiếp với công cụ kiểm tra

d)

Chính xác hơn do có tới 266 điểm đặc trưng, so với chỉ 13 đến 60 điểm đặc trưng của công nghệ nhận dạng vân tay

e)

Sau khi phẫu thuật mắt hay đối với những người khiếm thị hoặc đeo kính, việc quét mống mắt sẽ bị giảm độ chính xác

18.

Các đặc trưng 6V của BigData khiến việc bảo vệ an toàn thông tin trở nên khó khăn, phức tạp hơn vì?

a)

Khối lượng dữ liệu cần bảo vệ trở nên khổng lồ

b)

Khối lượng dữ liệu cần bảo vệ tăng lên nhanh chóng

c)

Dữ liệu và thông tin cần bảo vệ tốn lại rất đa dạng, do đó khó triển khai bảo vệ chu toàn

d)

Những dữ liệu và thông tin cần bảo vệ có giá trị cao, dem lai mối lợi lớn cho tội phạm một khi bị chúng chiếm đoạt

19.

Mệnh đề nào mô tả sai về những đặc trưng 6V của Big Data?

a)

Volume: Khối lượng dữ liệu sản sinh ra là khổng lồ

b)

Velocity: Dữ liệu được tạo ra một cách nhanh chóng

c)

Variety: Dữ liệu rất đa dạng với nhiều định dạng phức tạp chẳng hạn dữ liệu có cấu trúc, phi cấu trúc, bản cấu trúc

d)

Variability: Độ tin cậy thấp của dữ liệu

20.

Đâu là lỗi phần mềm?

a)

Lỗ hổng EternalBlue mà mã độc Wanna Cry lợi dụng de lây lan

b)

Sự cố Y2K

c)

Sự kiện YouTube phai nâng cấp bộ đếm vì Gangnam Style năm 2014

d)

Tên lửa Ariane 5 (Cơ quan Vũ trụ Châu Âu) trị giá 1 tỷ đô la phát nổ

21.

Về việc nhân viên hành chính sử dụng email để tác nghiệp, nước và nhiều quốc gia khác đều qui định rằng...

a)

Nhân viên Nhà nước không được trao đổi dữ liệu công việc qua bất cứ hệ thống email nào ngoài email công vụ

b)

Nhân viên Nhà nước có thể trao đổi công việc qua một hệ thống email công vụ của một cơ quan Nhà nước khác

c)

Ngoài giờ hành chính, nhân viên Nhà nước có thể trao đổi dữ liệu công

22.

Năm 2022 FBI ghi nhận số vụ tấn công mạng tại Mỹ là bao nhiêu?

a)

Hàng trăm

b)

Hàng ngàn

c)

Hàng chục ngàn

d)

Gần một triệu

23.

Hiện nay mục tiêu của các vụ tấn công mạng đã lên tới quy mô, phạm vi nào?

a)

Cá nhân

b)

Công ty

c)

Tập đoàn quốc tế

d)

Quốc gia

24.

Trong vụ Wanna Cry, VNCERT (Trung tâm ứng cứu khẩn cấp máy tính Việt Nam) đã ...

a)

Phát lệnh cảnh báo cho các cơ quan tổ chức trên toàn quốc để ngăn chặn

b)

Phát lệnh cảnh báo, gửi và cập nhật blacklist cho các cơ quan tổ chức trên toàn quốc để ngăn chăn

c)

Phát lệnh cảnh báo, đặt tường lửa trên toàn quốc

d)

Phát lệnh cảnh báo, đặt tường lửa và thực hiện truy quét, tìm diệt mã độc trên toàn quốc

25.

Wanna Cry gây hại trong phạm vi ...

a)

Nước Mỹ

b)

Một vài quốc gia

c)

Một châu lục

d)

Toàn cầu

26.

Sự nguy hiểm của Wanna Cry nằm ở chỗ nào?

a)

Phải tốn nhiều tiền mới lấy lại được dữ liệu

b)

Mặc dù người sử dụng đã cẩn trọng, thậm chí không vào Internet, vẫn có thể bị lây nhiễm

c)

Khiến các ứng dụng gặp lỗi khi hoạt động

d)

Đánh cắp dữ liệu tác nghiệp

27.

Wanna Cry làm gì trên máy của nạn nhân?

a)

Mã hóa toàn bộ dữ liệu

b)

Mã hóa toàn bộ dữ liệu, khóa máy rồi hiển thị thông tin đòi tiền chuộc

c)

Xóa sạch tất cả dữ liệu

d)

Sao chép dữ liệu về máy chủ của hacker, xóa sạch ổ cứng rồi hiển thị thông tin đòi tiền chuộc

28.

Theo Công ty Công nghệ An ninh mạng quốc Gia Việt Nam (NCS), năm 2023 ghi nhận số vụ tấn công mạng vào các tổ chức tại Việt Nam trung b

4 lines
29.

Năm 2023 ghi nhận số vụ tấn công mạng vào các tổ chức tại Việt Nam trung bình mỗi tháng là bao nhiêu?

a)

Vài chục

b)

Hàng trăm

c)

Hơn một ngàn

d)

Vài chục ngàn

30.

Để mô tả Wanna Cry, tên gọi nào là chính xác nhất?

a)

Mã độc

b)

Virus

c)

Ransomware

d)

Vụ tấn công mạng

31.

Năm 2023, theo NCS, tạp 3 điểm yếu lớn nhất (xếp theo thứ tự lớn đến bé) khiến các tổ chức tại Việt Nam bị tấn công mạng vào là:

a)

Nhân viên thiều hiểu biết hoặc bất cần: Lỗ hổng bảo mật trong phần mềm trên server. Lỗ hổng bảo mật trên Website

b)

Lỗ hổng bảo mật trong phần mềm trên server. Lỗ hổng bảo mật trên Website. Nhân viên thiếu hiểu biết hoặc bất cần

c)

Lỗ hổng bảo mật trên Website, Lỗ hổng bảo mật trong phần mềm trên server. Nhân viên thiếu hiểu biết hoặc bất cần

d)

Nhân viên thiều hiểu biết hoặc bất cần, Lồ hổng bảo mật trong phần mềm trên server, Lỗ hổng bảo mật trong phần cứng

32.

Đồ vật trong hình là công cụ thực hiện tính...

a)

Data Integrity

b)

System Integrity

c)

Confidentiality

d)

Availability

33.

Trong APT, C&C server có nhiệm vụ ...

a)

Kết nối với backdoor để nhận lệnh, tải về và cài đặt các module của mã độc

b)

Gửi các module của mã độc đến mục tiêu thông qua backdoor

c)

Ra lệnh cho mã độc tại mục tiêu hành động

d)

Thường đặt trên các server ở nước thứ 3

34.

Yêu cầu đầu tiên đặt ra với Passive attack là gì?

a)

Đánh cắp được thông tin

b)

Không bị lộ

c)

Phân tích lưu lượng thành công

d)

Tìm được Clear Text password

35.

Mô tả nào đúng về DoS và DDoS?

a)

Lưu lượng tấn công DDoS hướng tới nhiều máy trạm khác nhau trong mạng LAN của nạn nhân

b)

Chỉ có DoS hướng đến mục tiêu làm tê liệt dịch vụ mạng còn DDoS nhằm mục tiêu khác

c)

DoS chỉ sử dụng một vài máy còn DDoS khống chế rất nhiều máy làm công cụ tấn công

d)

Lưu lượng tấn công DoS chỉ phát sinh từ máy của tin tặc

36.

Reverse engineering là việc ...A.   tìm ra cơ chế hoạt động của một phần mềm qua việc phân tích mã nguồn

4 lines
37.

Thiết lập cấu hình tường lửa để phòng chống SYN flood bằng câu lệnh sau đây  đem lại kết quả tích cực gì: #reducing timed out to 30 ?

a)

Ngăn chặn được một phần lưu lượng tấn công khi cuộc tấn công SYN flood xảy ra

b)

Giảm bớt lượng tài nguyên bị tiêu hao trong thời gian bị tấn công SYN flood

c)

Phòng chống được cuộc tấn công SYN flood xuất phát từ những máy ở xa, có tốc độ mạng chậm

d)

Chờ được những client ở xa có tốc độ mạng chậm

38.

Hình sau mô tả cuộc tấn công SMURT. Gói tin gửi từ hacker tới router của mạng phản xạ ghi địa chỉ gửi là A và địa chỉ nhận là B. Hãy cho biết hai địa chỉ A và B theo thứ tự là những địa chỉ nào?

a)

195.0.0.255 và 4.4.4.4

b)

3.3.3.3 và 4.4.4.4

c)

3.3.3.3 và 195.0.0.255

d)

4.4.4.4 và 195.0.0.255

39.

Cơ chế Sandbox bảo mật bằng cách ...

a)

Thực thi các phần mềm cần bảo vệ trong một không gian cách ly khỏi môi trường bên ngoài

b)

Thực hiện cơ chế Blacklisting

c)

Gọi ứng dụng Antivirus

d)

Thực hiện cơ chế Reverse engineering

e)

Hoạt động trong môi trường cách ly được tạo bởi những thiết bị không kết nối ra Internet bên ngoài

40.

Mô tả nào đúng về DRDoS?

a)

Distributed Reflection DoS: tấn công từ chối dịch vụ theo kiểu phân tán

b)

Kẻ tấn công mạo danh những máy tính đang bảo trì hoặc ngừng làm việc để trực tiếp gửi rất nhiều gói tin đến nạn nhân

c)

Kẻ tấn công mạo danh nạn nhân (địa chỉ gửi là IP của nạn nhân) gửi gói tin SYN tới các server phản xạ dẫn tới hiện tượng nhân băng thông về phía nạn nhân

d)

Kẻ tấn công sử dụng đàn botnet để tạo ra cơn bão gói tin

41.

Mô tả nào về hình thức tấn công từ chối dịch vụ là đúng?

a)

Kiểu tấn công LAND gửi tới nạn nhân những gói tin với giá trị offset sai lệch, chồng chéo nhau

b)

Nạn nhân không thể lắp ráp 3 gói tin tới đích với giá trị offset như sau. Gói tin thứ nhất: 1-100; gói thứ hai: 201-1000; gói thứ ba: 101-500

c)

Kiểu tấn công LAND giả mạo địa chỉ IP của chính nạn nhân để gửi các gói tin tấn công

d)

Kiểu tấn công LAND gửi những mảnh khác nhau của gói tin mà nạn nhân không thể lắp ghép lại được

42.

Mô tả nào sai về kiểu tấn công SYN Flood?

a)

Lợi dụng cơ chế "Three way handshake" của giao thức TCP

b)

Gói tin được gửi ở bước 3 là ACK, do tin tặc gửi tới nạn nhân

c)

Gói tin được gửi ở bước 1 là SYN

d)

Gói tin được gửi ở bước 2 là SYN/ACK, do chính nạn nhân gửi đi

43.

Mô tả nào về hình thức tấn công Ping of Death là sai?

a)

Lợi dụng lệnh Ping

b)

Gửi gói tin có kích thước bất thường khiến cho máy tính của nạn nhân gặp phải khó khăn khi xử lý

c)

Lợi dụng cơ chế bắt tay ba bước của giao thức TCP

d)

Hiện nay một số website phòng chống hình thức tấn công Ping of Death bằng cách đặt chế độ từ chối mọi gói tin gửi qua giao thức ICMP

44.

Đâu là xác thực 2 bước trong các phép kiểm tra sau đây?

a)

Name - phone number

b)

mã OTP - số PIN

c)

Mật khẩu - Vân tay

d)

Name - Password

e)

mống mắt - giọng nói

45.

Sâu Stuxnet được sử dụng trong hình thức tấn công nào?

a)

APT

b)

Passive attack

c)

DOS

d)

Phishing

e)

DDOS

46.

Hình sau mô tả cuộc tấn công SYN Flood trong đó attacker gửi gói SYN tới nạn nhân, gói tin này ghi địa chỉ trạm gửi là gì?

a)

120.1.1.1

b)

8.8.8.8

c)

192.168.1.1

d)

134.112.1.1

47.

Attacker gửi gói tin nào tới nạn nhân để thực hiện cuộc tấn công SYN Flood?

a)

SYN/ACK

b)

SYN

c)

ACK

d)

RST

48.

Mô tả nào về Passive attack là sai?

a)

Kết quả thu được là các thông tin xác thực hoặc file dữ liệu

b)

Một ví dụ là hình thức tấn công SMURT

49.

Mô tả nào sai về Insider attack?

a)

Do nhân viên trong cơ quan tiến hành hoặc tiếp tay

b)

Một ví dụ là vụ việc của Edward Snowden

c)

có thể là một bước trong chiến dịch APT

d)

Luôn thuộc loại Passive attack

50.

Mô tả nào Sai về Buffer overflow attack?

a)

Lợi dụng lỗi tràn bộ đệm khi thực hiện chương trình

b)

Được thiết kế để thực hiện tấn công DOS

c)

Được thiết kế một cách đặc biệt để thực thi đoạn mã độc hoặc phá hoại, khiến một việc thực thi một phần mềm bị trục trặc

d)

Ghi đè lên một ô nhớ nhằm thay đổi địa chỉ trả về để tái định hướng tới đoạn mã độc

e)

Gây ra một thao tác truy nhập bộ nhớ nguy hiểm

51.

Dòng lệnh nào có khả năng gây ra lỗi Buffer overflow?

a)

7. return 0;

b)

1. int main(int argc, char *argv[]) {

c)

4. fprintf(stderr, "USAGE: %s string\n", argv[0]);

d)

3. if (argc < 2) {

e)

2. char buffer[8];

52.

Trong hình thức tấn công APT, chữ P có nghĩa là ...

a)

Kiên trì

b)

Dai dẳng

c)

Công khai

d)

Bảo vệ

e)

Dự án

53.

Mô tả nào đúng về Social engineering?

a)

Sử dụng C&C server

b)

Sử dụng kỹ năng IT

c)

Sử dụng mã độc Trojan

d)

Sử dụng kỹ năng lập trình

e)

Được kẻ gian sử dụng trong cuộc gọi điện thoại lừa đảo

54.

Mô tả nào sai về hình thức tấn công DoS?

a)

Có thể lợi dụng một đặc điểm nào đó của giao thức mạng, điển hình là SYN Flood

b)

Có thể hướng tới việc vắt kiệt băng thông mạng của nạn nhân

c)

Hiện nay tin tặc chỉ dùng một server duy nhất có công suất lớn để gửi rất nhiều gói tin làm nghẽn băng thông của nạn nhân

d)

Có thể nhằm vào lớp ứng dụng, cụ thể là các phần mềm chạy trên Web server của nạn n

55.

Địa chỉ gửi trong header của gói tin đó không thể là ...

a)

một địa chỉ đã ngừng hoạt động

b)

một địa chỉ của máy tính đang được bảo trì

c)

một địa chỉ chưa cấp phát

d)

một địa chỉ đang hoạt động

56.

Hình thức tấn công APT ...

a)

Thiết lập trung tâm điều khiển và C&C server

b)

Thiết lập host trung gian để ra lệnh cho mã độc

c)

Gửi email đính kèm file chứa mã độc hoặc đường link chứa backdoor

d)

Sử dụng Social Engineering để lừa gạt, khai thác thông tin

e)

Xóa dấu vết bằng cách gửi dữ liệu đánh cắp được cho C&C server

57.

Hình thức tấn công DOS và APT có liên quan gì?

a)

APT sử dụng DOS để đánh cắp thông tin

b)

DOS sử dụng APT để khai thác thông tin về mục tiêu

c)

APT sử dụng DOS để tạo ra Backdoor

d)

APT sử dụng DOS để đánh lạc hướng

e)

DOS sử dụng APT để làm tê liệt hệ thống

58.

Blacklist là ...

a)

Danh sách địa chỉ mà mã độc sẽ lây lan thông qua việc gửi email

b)

Danh sách được ghi nhận bởi các tổ chức chống thư rác, chuyên thống kê những server phát tán thư rác

c)

Máy chủ phát tán mã độc

d)

Danh sách những địa chỉ IP bị nghi ngờ

e)

C&C server

59.

Hình thức tấn công APT không có tính chất nào sau đây?

a)

Mã hóa dữ liệu rồi đòi tiền chuộc

b)

Đánh cắp dữ liệu

c)

Xóa file

d)

Gửi email chứa bản sao mã độc đến mọi địa chỉ email có liên quan đến mục tiêu

e)

Phá hoại hoạt động của hệ thống

60.

Hình thức tấn công APT có thể ...

a)

Thực hiện footprinting để kết nối lên C&C server

b)

Sử dụng C&C server để đánh lạc hướng

c)

Cài đặt cửa hậu (backdoor)

d)

Cố gắng lây nhiễm malware vào mục tiêu

61.

Nào sai về hình thức tấn công DoS?

a)

Hệ thống không thể nhận dạng những gói tin của tin tặc gửi tới nhằm làm nghẽn băng thông

b)

Hệ thống có thể nhận dạng những gói tin DoS của tin tặc gửi tới vì chúng chứa những signature đặc trưng của mã độc

c)

Công cụ tấn công chỉ là những phần mềm bình thường mà ai cũng sử dụng hàng ngày như trình duyệt

d)

Hoạt động tấn công của tin tặc được hệ thống ưu tiên phục vụ vì hiểu nhầm là các yêu cầu trao đổi từ khách hang

62.

Trong trường hợp này địa chỉ MAC của máy là gì?

a)

255.255.255.0

b)

192.168.1.1

c)

B4-2E-99-76-63-3D

d)

192.168.1.7

63.

Spam traps không phải là..

a)

Những địa chỉ email được nhúng trong các trang web, nhúng vào danh sách khách hàng để phát hiện địa chỉ IP chuyên phát tán spam mail

b)

Có thể nhầm lẫn, khiến hoạt động của mỗi cá nhân hay tổ chức bị ảnh hưởng

c)

Thư rác

d)

Những địa chỉ email cũ của nhân viên đã thôi việc, được dùng để phát hiện những địa chỉ chuyên phát tán spam mail

e)

Những địa chỉ email được các tổ chức chống thư rác sử dụng để phát hiện những địa chỉ phát tán spam mail

64.

Mô tả nào về hình thức tấn công Từ chối dịch vụ là sai?

a)

Đầu tư thêm chi phí để nâng cấp cấu hình máy chủ, thiết bị và đường truyền cũng không giúp gì cho việc đối phó với DoS

b)

Hình thức tấn công từ chối dịch vụ kiểu cổ điển Denial of Service, viết tắt là DoS, dùng một máy chủ công suất lớn liên tục gửi truy vấn tới mục tiêu khiến nó bị tắc nghẽn

c)

Cài mã độc vào một website có nhiều người xem hàng ngày để dễ dàng lây nhiễm mã độc cho máy tính của họ

d)

Cài mã độc vào một website có nhiều người xem hàng ngày để khống chế và huy động máy tính của họ t

65.

Đối với người dùng Nguyễn Văn An sinh ngày 01/01/2001, mật khẩu nào sau đây là mật khẩu mạnh có thể sử dụng được ?

a)

mat_khau_hoa_hong

b)

Chieu*tren*pho*vang!285

c)

hoa_hong_01012001

d)

password_hoa_hong_do_tham

66.

Mô tả nào đúng về mục đích của hình thức tấn công DOS?

a)

Thường kéo dài trong nhiều ngày

b)

Cướp quyền điều khiển hệ thống mạng của nạn nhân

c)

Khiến cho nạn nhân không thể cung cấp dịch vụ mạng

d)

Khiến cho nạn nhân không thể sử dụng dịch vụ mạng

e)

Xóa file dữ liệu, gây trục trặc hệ thống mạng của nạn nhân

67.

Trong APT, footprinting là quá trình...

a)

Tìm kiếm thông tin về blacklist

b)

Khám phá các thông tin về mục tiêu cần bảo vệ

c)

Khám phá các thông tin về mục tiêu cần tấn công

d)

Tìm kiếm thông tin về backdoor

e)

Ở giai đoạn chuẩn bị, nhưng thường chiếm nhiều thời gian hơn các giai đoạn tiếp theo

68.

Mô tả nào về Phishing attack là sai?

a)

Mục đích là tìm cách dụ dỗ người khác dùng gõ các thông tin xác thực

b)

Hacker xây dựng những trang web lừa đảo trông " giống hệt" như các trang web phổ biến để người dùng click vào đó

c)

Hacker gửi nhiều gói tin ICMP làm tắc nghẽn băng thông

d)

Hacker xây dựng những trang web lừa đảo có đường link tương tự trang web thông dụng để khiến người dùng nhầm lẫn

69.

Mô tả nào đúng về Phising ?

a)

Không xác định trước được mục tiêu tấn công

b)

Sử dụng Social engineering

c)

Phising email thường có nội dung hấp dẫn

d)

Nhằm vào một mục tiêu định trước

70.

Thiết lập cấu hình tường lửa để phòng chống SYN flood bằng câu lệnh sau đây đem lại kết quả tích cực gì: #limits incoming packets

a)

Giảm bớt lượng tài nguyên bị tiêu hao trong thời gian bị tấn công SYN flood

b)

Ngắt kết nối mạng khi cuộc tấn công SYN flood bắt đầu xảy ra

c)

Phòng chống được cuộc tấn công insider attack

d)

Làm gia tăng

71.

Mô tả nào về Zero-Day attack là sai ?

a)

Có cả một thị trường chợ đen mua bán lỗ hổng bảo mật zero-day

b)

Khai thác những lỗ hổng bảo mật chưa được công bố hoặc chưa được vá

c)

Khai thác những lỗ hổng bảo mật của các hệ thống thiết bị mạng

d)

Khai thác những lỗ hổng bảo mật tạo ra bởi chip gián điệp gắn trong bo mạch

72.

Mô tả nào sai về tấn công mật khẩu?

a)

Có nhiều phần mềm công cụ để thực hiện Dictionary Attack

b)

Dictionary attack: thử những mật khẩu tổ hợp từ những thông tin đánh cắp được

c)

Brute force: thử tất cả các chuỗi mật khẩu có thể

d)

Brute Force: tin tặc thử các mật khẩu mà hắn đánh cắp được từ nạn nhân

73.

Mô tả nào đúng về dấu hiệu cho phép nhận dạng một Phishing email?

a)

Địa chỉ gửi thường là các email công vụ

b)

Địa chỉ nhận thường ghi chính xác họ tên, giới tính của người nhận

c)

Title thường hấp dẫn, cuốn hút

d)

Địa chỉ gửi thường là các email miễn phí

74.

Attacker A gửi gói SYN tới nạn nhân B để thực hiện cuộc tấn công SYN Flood. Gói tin này mạo danh một máy tính C. Nếu tại thời điểm tấn công mà C đang hoạt động thì …

a)

C gặp bất lợi

b)

C sẽ gửi gói tin ACK cho B

c)

B gặp bất lợi

d)

A gặp bất lợi

75.

Zero-Day là …

a)

lỗ hổng bảo mật

b)

Lỗ hổng bảo mật chưa được vá

c)

Lỗ hổng bảo mật chưa được công bố

d)

Danh sách các lỗ hổng bảo mật chưa được công bố

76.

Mô tả nào đúng về Captcha?

a)

Là những phép thử cho phép phân biệt đối tượng đang tương tác là con người hay phần mềm tự động

b)

Là những phép thử do con người tạo ra , chỉ có con người mới có thể vượt qua

c)

Là những phép thử do máy tính tạo ra một cách tự động

d)

Là những phép thử do con người tạo ra, máy tính hoàn toàn có thể vượt qua

77.

Mô tả nào đúng về hình thức tấn công DoS?

a)

Attacker có thể cài mã độc vào một website có lượng truy cập lớn để tất cả những người truy cập website đều vô tình tham gia vào cuộc tấn công DoS

b)

DdoS dễ bị ngăn chặn và truy bắt vì lưu lượng tấn công chỉ xuất phát từ một địa chỉ IP

c)

Hình thức DoS tiên tiến hiện nay là tin tặc chỉ dùng một sever duy nhất có công suất lớn để gửi rất nhiều gói tin làm nghẽn băng thông của nạn nhân

d)

Hình thức DoS sổ điển là ra lệnh cho mạng các zombie đồng loạt tấn công. Ngày nay hình thức này ít được sử dụng vì dễ bị ngăn chặn và lần vết

78.

Mô tả nào về xác thực hai nhân tố là sai?

a)

Việc đăng nhập vào Facebook thông qua một thao tác nháy chuột vào ảnh là xác thực 2 lớp

b)

Một ví dụ về việc rút tiền từ máy rút tiền tự động ATM

c)

Tiến hành việc xác thực dựa trên hai yếu tố:

d)

Tiếng anh là Two-factor authentication, còn gọi là Xác thực hai bước

79.

IDS là….

a)

Hệ thống phát hiện xâm nhập

b)

Lệnh phát hiện mã độc

c)

Hệ thống chống xâm nhập

d)

Thiết bị phòng chống hoạt động độc lập

e)

Nền tảng tường lửa

80.

Hình sau mô tả cuộc tấn công SMURT. Gói tin gửi từ hacker tới router của mạng phản xạ ghi địa chỉ gửi là A và địa chỉ nhận là B. Hãy cho biết A là bao nhiêu?

a)

192.168.178.255

b)

193.12.15.7

c)

255.1.1.