Font size
WorksheetsTrắc nghiệm An toàn hệ thống
Total questions: 134
Worksheet time: 1hrs 9mins
Kỹ thuật nào dưới đây được sử dụng để đánh cắp thông tin đăng nhập ngân hàng của người dùng?
Man-in-the-Middle (MITM)
Man-in-the-Browser (MITB)
SQL Injection
Clickjacking
Một cuộc tấn công DDoS có thể được thực hiện bằng cách nào?
Lợi dụng nhiều máy bị nhiễm malware để gửi yêu cầu liên tục đến một máy chủ mục tiêu
Đánh cắp mật khẩu của quản trị viên hệ thống
Cài đặt tường lửa để ngăn chặn lưu lượng truy cập độc hại
Tạo một website giả mạo để đánh lừa người dùng
Stuxnet là một ví dụ về?
Trojan Horse
Worm
Virus
Ransomware
Phương thức nào thường được sử dụng để lây lan ransomware?
Email chứa tệp đính kèm độc hại
Quảng cáo trên truyền hình
Mã QR trên poster quảng cáo
Cài đặt phần mềm từ Microsoft Store
Một hình thức tấn công mà tin tặc chèn mã độc vào trang web hợp pháp được gọi là gì?
Man-in-the-Middle
Sniffing
XSS
CSRF
Phương thức tấn công nào có thể lợi dụng iframe để xâm nhập trình duyệt của người dùng?
Mpack Exploit Kit
SQL Injection
Phishing
DoS Attack
Phần mềm nào có thể ghi lại mọi thao tác bàn phím của người dùng để đánh cắp thông tin đăng nhập?
Rootkit
Keylogger
Spyware
Adware
Malware nào dưới đây có thể tự sao chép và lây lan mà không cần sự can thiệp của người dùng?
Virus
Trojan
Worm
Ransomware
Lỗ hổng nào thường bị khai thác trong các vụ rò rỉ dữ liệu lớn?
Phần mềm quảng cáo
Bảo mật kém trong Wi-Fi công cộng
Tấn công SQL Injection
Chèn mã độc XSS
Một cuộc tấn công phishing có thể diễn ra dưới hình thức nào?
Gửi email giả mạo ngân hàng yêu cầu cung cấp thông tin đăng nhập
Tạo một website chứa phần mềm hợp pháp
Sử dụng proxy để che giấu địa chỉ IP
Cài đặt bản cập nhật bảo mật cho hệ điều hành
Zeus Botnet được biết đến với khả năng gì?
Lây lan virus qua Bluetooth
Tấn công bằng cách khai thác phần cứng
Đánh cắp thông tin tài chính từ người dùng
Gây quá tải CPU của hệ thống
Malware nào dưới đây có thể mã hóa toàn bộ dữ liệu trên máy tính nạn nhân và yêu cầu tiền chuộc?
Spyware
Adware
Ransomware
Rootkit
Một trong những cách tốt nhất để ngăn chặn keylogger là gì?
Sử dụng bàn phím cơ học
Kích hoạt firewall trên router
Sử dụng xác thực hai yếu tố
Mở tất cả email từ nguồn lạ để kiểm tra bảo mật
Lỗ hổng ẩn trap door trong Linux năm 2003 đã cho phép tin tặc làm gì?
Cài đặt phần mềm không cần quyền quản trị
Kiểm soát toàn bộ hệ thống mà không bị phát hiện
Mở cổng mạng ẩn cho hacker
Ngăn chặn hệ thống nhận cập nhật bảo mật
Kỹ thuật nào thường được tin tặc sử dụng để lây nhiễm phần mềm độc hại thông qua các tệp đính kèm email?
Brute-force attack
Phishing
DDoS
SQL Injection
Một trong những phương pháp phòng chống tấn công SQL Injection là gì?
Sử dụng mật khẩu mạnh hơn
Tắt tường lửa trên hệ thống
Sử dụng prepared statements
Mã hóa toàn bộ cơ sở dữ liệu
Lỗ hổng bảo mật nào dưới đây liên quan đến việc thực thi mã từ xa?
Buffer Overflow
Keylogger
Ransomware
Phishing
Malware nào có khả năng hoạt động ẩn mình và giành quyền kiểm soát hệ thống mà người dùng không biết?
Rootkit
Adware
Worm
Botnet
Tin tặc có thể sử dụng Man-in-the-Middle (MITM) attack để làm gì?
Đánh cắp dữ liệu giữa hai bên giao tiếp
Phá hủy dữ liệu trên ổ cứng
Giảm tốc độ mạng cho nạn nhân
Theo dõi tài khoản mạng xã hội của người dùng
Một hacker có thể lợi dụng lỗ hổng nào để thực hiện Clickjacking?
Chạy quảng cáo hợp pháp trên web
Lồng iframe vô hình để đánh lừa người dùng nhấp vào nội dung nguy hiểm
Đánh cắp cookie trình duyệt
Sử dụng botnet để spam email
Malware nào dưới đây thường được sử dụng để hiển thị quảng cáo không mong muốn trên thiết bị của người dùng?
Adware
Spyware
Ransomware
Trojan
Phương pháp nào dưới đây có thể giúp phát hiện phần mềm độc hại trên máy tính?
Cập nhật hệ điều hành thường xuyên
Sử dụng phần mềm quét virus
Tắt Wi-Fi khi không sử dụng
Đốt ổ cứng
Đâu là một dấu hiệu cho thấy máy tính của bạn có thể đã bị nhiễm malware?
Máy tính khởi động chậm hơn bình thường
Xuất hiện các cửa sổ quảng cáo lạ
Truy cập internet chậm hơn trước
Ứng dụng mở chậm hơn bình thường
Tấn công brute-force là gì?
Thử nhiều mật khẩu khác nhau cho đến khi tìm được mật khẩu đúng
Gửi email giả mạo để lừa người dùng
Mã hóa dữ liệu và yêu cầu tiền chuộc
Chặn hoàn toàn kết nối mạng của người dùng
Tin tặc có thể sử dụng botnet để làm gì?
Điều khiển hàng ngàn máy tính để thực hiện tấn công DDoS
Đánh phá bảo mật của hệ thống
Hack cơ sở dữ liệu
Xâm phạm quyền riêng tư của người dùng
Hình thức nào sau đây là một cuộc tấn công Insider Attack?
Nhân viên công ty đánh cắp dữ liệu nội bộ và bán ra ngoài
Tin tặc từ bên ngoài xâm nhập vào hệ thống
Tấn công từ chối dịch vụ (DoS)
Một botnet phát tán phần mềm độc hại
Control hijacking là gì?
Một phương thức bảo vệ dữ liệu trong hệ thống
Một dạng tấn công nhằm thay đổi luồng điều khiển của chương trình
Một dạng tấn công nhằm mã hóa dữ liệu của người dùng nhằm tống tiền
Một dạng tấn công nhằm chiếm dụng thiết bị người dùng
Kỹ thuật nào dưới đây KHÔNG thuộc nhóm tấn công control hijacking?
Stack smashing
Heap spraying
SQL injection
Use after free
Stack smashing hoạt động bằng cách nào?
Gửi quá nhiều yêu cầu HTTP đến máy chủ
Ghi đè địa chỉ trả về hoặc con trỏ hàm trong stack
Sử dụng phần mềm độc hại để chiếm quyền quản trị
Làm đầy bộ nhớ heap bằng dữ liệu không hợp lệ
Một cách để giảm thiểu tấn công stack smashing là gì?
Tải thêm stack
Mã hóa dữ liệu trước khi lưu vào bộ nhớ
Dùng StackGuard để phát hiện thay đổi trên stack
Tăng bộ nhớ RAM của hệ thống
Heap spraying chủ yếu được sử dụng để?
Làm tràn bộ nhớ heap với dữ liệu độc hại
Gây lỗi bộ nhớ trong hệ điều hành
Giảm tốc độ xử lý của bộ nhớ heap
Tấn công chương trình từ bên ngoài
Kỹ thuật nào có thể giúp ngăn chặn heap spraying?
Tạo ra bộ nhớ heap có kích thước cố định
Mã hóa dữ liệu trước khi lưu vào heap
Sử dụng ASLR để thay đổi vị trí bộ nhớ của các thành phần trong tiến trình
Tăng quyền hạn cho người dùng để bảo vệ dữ liệu
Use after free có thể gây ra hậu quả gì?
Một chương trình có thể truy xuất dữ liệu bị giải phóng, gây ra lỗi bảo mật
Giảm hiệu suất của bộ nhớ heap
Ghi đè lên bộ nhớ
Giảm số lần cấp phát bộ nhớ trong chương trình
Một kỹ thuật phòng chống tấn công Use after free là gì?
Sử dụng ngôn ngữ lập trình có quản lý bộ nhớ tự động
Giảm kích thước của heap memory
Ghi đè bộ nhớ ngay sau khi giải phóng
Chặn quyền truy cập vào toàn bộ vùng nhớ heap
Integer overflow có thể xảy ra khi?
Một giá trị số nguyên vượt quá giới hạn lưu trữ của kiểu dữ liệu
Một con trỏ kiểu nguyên bị ghi đè bởi dữ liệu độc hại
Một chương trình sử dụng kiểu số nguyên khác với kiểu mặc định của hệ thống
Một chương trình sử dụng biến kiểu nguyên cho tất cả các kiểu dữ liệu
DEP (Data Execution Prevention) giúp ngăn chặn tấn công như thế nào?
Không cho phép mã thực thi trong vùng nhớ dữ liệu
Kiểm tra địa chỉ IP của mọi kết nối đến hệ thống
Tự động vá lỗi phần mềm bị tấn công
Xác thực mã độc trước khi chạy
Một hạn chế của ASLR là gì?
Có thể bị vô hiệu hóa nếu attacker đoán được vị trí của các thành phần
Tăng tốc độ thực thi của chương trình
Ngăn chặn toàn bộ lỗi bảo mật liên quan đến bộ nhớ
Chỉ hoạt động trên hệ điều hành Windows
ROP (Return Oriented Programming) là gì?
Một kỹ thuật để tránh cơ chế bảo vệ DEP
Một phương pháp kiểm tra mã nguồn chương trình
Một chiến lược tối ưu hóa mã lệnh
Một cách quản lý bộ nhớ heap
Cách phòng chống tấn công ROP hiệu quả nhất là gì?
Sử dụng ASLR để ngẫu nhiên hóa vị trí bộ nhớ
Tăng bộ nhớ stack để tránh tràn bộ nhớ
Cấm truy cập vào thư viện hệ thống
Hạn chế số lượng tiến trình chạy song song
StackGuard giúp bảo vệ chương trình bằng cách nào?
Thêm “canary” vào stack để phát hiện thay đổi bất thường
Mã hóa toàn bộ dữ liệu trong stack
Giới hạn kích thước của bộ nhớ stack
Tự động phát hiện và sửa lỗi trong mã nguồn
kBouncer sử dụng cơ chế nào để phát hiện tấn công?
Theo dõi chuỗi lệnh gọi
Mã hóa dữ liệu trong bộ nhớ
Hạn chế quyền truy cập vào kernel
Sử dụng thuật toán machine learning
Mục tiêu chính của các cuộc tấn công kiểm soát luồng (control hijacking) là gì?
Gây lỗi bộ nhớ ứng dụng
Giảm hiệu suất của hệ thống
Giành quyền kiểm soát máy đích và thực thi mã độc
Đánh cắp dữ liệu người dùng
Loại tấn công nào phổ biến nhất trong control hijacking?
SQL Injection
Buffer Overflow
XSS
Man-in-the-Middle
Buffer overflow xảy ra khi nào?
Khi một chương trình sử dụng quá nhiều bộ nhớ RAM
Khi có lỗi trong cấu trúc thư mục của hệ thống tệp
Khi dữ liệu được ghi vào bộ nhớ vượt quá kích thước bộ đệm được cấp phát
Khi CPU bị quá tải do xử lý nhiều tác vụ cùng lúc
Một kỹ thuật quan trọng để khai thác buffer overflow là gì?
Điều chỉnh tốc độ xử lý của CPU
Thay đổi cấu trúc hệ thống tệp
Gửi các chuỗi đầu vào quá dài để ghi đè địa chỉ return trên stack
Sử dụng số nguyên vượt quá khả năng biểu diễn của nó
Hàm nào sau đây trong thư viện C dễ bị lỗi buffer overflow nhất?
strcpy()
printf()
malloc()
strcmp()
Kỹ thuật "NOP slide" trong buffer overflow có mục đích gì?
Làm cho chương trình chạy nhanh hơn
Giúp kẻ tấn công xác định chính xác vị trí mã khai thác trong bộ nhớ
Giúp tăng tốc độ tìm vị trí mã khai thác trong bộ nhớ
Giảm dung lượng của mã độc
Lỗ hổng “Use After Free” xuất hiện khi nào?
Khi một con trỏ vẫn được sử dụng sau khi vùng nhớ nó trỏ đến đã bị giải phóng
Khi chương trình sử dụng biến kiểu nguyên vượt quá giá trị có thể biểu diễn
Khi một biến không được khởi tạo trước khi sử dụng
Khi một luồng thực thi cố gắng truy cập tài nguyên bị khóa
Hàm nào sau đây có thể dẫn đến buffer overflows?
strcpy()
strncpy()
strcat()
strncat()
gets()
Lỗ hổng Format String có thể dẫn đến điều gì?
Đọc dữ liệu bộ nhớ tùy ý và ghi đè địa chỉ bộ nhớ quan trọng
Gây lỗi đồ họa trong ứng dụng
Giảm tốc độ xử lý của ứng dụng
Thông tin định dạng chuỗi bị đánh cắp
Kiểu dữ liệu nào dễ gặp lỗi integer overflow nhất?
int
char
double
struct
Địa chỉ nào thường bị ghi đè trong tấn công stack overflow?
Địa chỉ thư mục của mục tiêu
Địa chỉ return trên stack
Địa chỉ cổng mạng
Địa chỉ IP
Loại quét nào được thực hiện bằng cách chạy lệnh: nmap -sS 192.168.10.13?
ACK scan
SYN scan
XMAS scan
Intense scan
Cờ TCP nào báo hiệu một quá trình truyền hoàn tất?
FIN
SYN
ACK
RST
XMAS scan bao gồm những cờ TCP nào được đặt thành "on"?
FIN, URG, PSH
RST, URG, PSH
SYN, SYN/ACK, FIN
SYN, ACK, RST
DNS sử dụng cổng nào?
53
80
443
3306
Loại tấn công mật khẩu nào sử dụng danh sách từ (wordlist) lớn để băm (hash) và so sánh với một hàm băm mật khẩu (password hash) đã bị thu thập?
Brute Force
Dictionary
MITM
Buffer overflows
Giao thức nào sau đây dễ bị tấn công nghe lén nhất?
FTP
SSH
SSL
IPSec
Thiết bị mạng nào giảm thiểu các cuộc tấn công nghe lén?
Repeater
Bridge
Hub
Switch
Cách hiệu quả nhất để phòng thủ trước các cuộc tấn công sniffing là gì?
Xác thực hai yếu tố
Nén dữ liệu
Đặt mật khẩu mạnh hơn
Mã hóa
Phương pháp nào dưới đây là một cách tiếp cận để thực hiện cô lập trong an toàn thông tin?
Sử dụng máy ảo để chạy các hệ điều hành riêng biệt trên cùng một máy
Cho phép tất cả các ứng dụng chia sẻ bộ nhớ và tài nguyên chung
Kết nối trực tiếp các hệ thống không an toàn với mạng nội bộ
Chạy tất cả các tiến trình dưới tài khoản quản trị viên
Tại sao sử dụng "air gap" là một cách tiếp cận khó quản lý trong thực tế?
Vì việc di chuyển dữ liệu giữa các hệ thống bị cô lập trở nên khó khăn
Vì nó không đảm bảo mức độ bảo mật cao
Vì nó làm giảm hiệu suất của hệ thống
Vì nó chỉ áp dụng cho phần mềm mã nguồn mở
Hệ thống giám sát máy ảo giúp cô lập các ứng dụng bằng cách nào?
Tạo ra môi trường hệ điều hành độc lập trên cùng một máy chủ vật lý
Cho phép tất cả ứng dụng chạy trực tiếp trên phần cứng mà không cần kiểm soát
Kết hợp tất cả các ứng dụng vào một tiến trình duy nhất
Loại bỏ hoàn toàn nhu cầu về hệ điều hành trung gian
Đâu là nhược điểm của phương pháp cô lập hệ thống cấp độ phần cứng?
Khó quản lý
Tốc độ không cao
Vẫn còn lỗ hổng bảo mật
Xảy ra hiện tượng nghẽn cổ chai
Biện pháp nào giúp tăng cường cô lập khi chạy mã không đáng tin cậy?
Sử dụng sandbox để giới hạn quyền truy cập của ứng dụng
Cho phép ứng dụng truy cập trực tiếp vào hệ thống file
Chạy ứng dụng với quyền root để tránh lỗi phân quyền
Kết nối ứng dụng với mạng nội bộ mà không có kiểm soát
Khi nào việc cô lập ở mức phần cứng là cần thiết?
Khi yêu cầu mức độ bảo mật cực cao, ngăn chặn hoàn toàn truy cập trái phép giữa các hệ thống
Khi muốn giảm chi phí bằng cách gộp tất cả các ứng dụng vào một hệ thống duy nhất
Khi cần cho phép các tiến trình giao tiếp trực tiếp với nhau mà không có hạn chế
Khi cần tăng tốc độ xử lý mà không quan tâm đến bảo mật
Khi nói về sandboxing, đặc điểm nào dưới đây là đúng?
Hạn chế quyền truy cập của ứng dụng để ngăn chặn các hành vi độc hại
Cung cấp toàn quyền cho ứng dụng bên trong sandbox để tăng hiệu suất
Cho phép ứng dụng giao tiếp với hệ thống mà không cần kiểm soát
Giúp ứng dụng chạy trực tiếp trên phần cứng mà không qua lớp bảo vệ
Một trong những rủi ro khi không thực hiện cô lập tiến trình là gì?
Một tiến trình độc hại có thể xâm nhập và thao túng tiến trình khác
Hệ thống sẽ chạy chậm hơn do quá nhiều tiến trình riêng biệt
Ứng dụng sẽ không thể chia sẻ dữ liệu với nhau
Người dùng không thể chạy nhiều tiến trình cùng lúc
Mục đích chính của cơ chế chặn lời gọi hệ thống là gì?
Giám sát và chặn các lời gọi hệ thống không được phép từ ứng dụng
Tránh tình trạng tràn bộ đệm
Ngăn chặn lỗi bảo mật như XSS, SQL Injection
Thay thế hoàn toàn các lời gọi hệ thống bằng các hàm cấp cao hơn
Một ứng dụng có thể thực hiện các hành động gây hại cho hệ thống bằng cách nào?
Thực hiện các lời gọi hệ thống như unlink, open, write để xóa hoặc ghi đè tệp
Chỉ chạy trong môi trường sandbox mà không có quyền truy cập hệ thống
Chỉ có thể gửi yêu cầu đến hệ điều hành mà không có quyền thực thi
Không thể thực hiện hành động nào vì hệ thống luôn bảo vệ chống lại mọi loại tấn công
Lời gọi hệ thống nào có thể được sử dụng để thực hiện một cuộc tấn công mạng?
socket, bind, connect, send
unlink, open, write
malloc, free, printf, scanf
chmod, chown, kill
(Các) cách tiếp cận chính để triển khai cơ chế giám sát lời gọi hệ thống?
kernel space
user space
cloud-based monitoring
hybrid
virtual-based monitoring
Công cụ GSWTK (Generic Software Wrapping Toolkit) thực hiện giám sát lời gọi hệ thống ở đâu?
Hoàn toàn trong nhân hệ điều hành
Trong không gian người dùng
Sử dụng phương pháp hybrid giữa kernel và user space
Không có khả năng giám sát lời gọi hệ thống
Công cụ Systrace thực hiện giám sát lời gọi hệ thống theo cách nào?
Dùng phương pháp hybrid giữa kernel space và user space
Chỉ hoạt động trong kernel space
Chỉ hoạt động trong user space
Không có liên quan đến giám sát lời gọi hệ thống
Cơ chế giám sát lời gọi hệ thống của Janus (GWTB’96) dựa trên công nghệ nào?
Sử dụng cơ chế ptrace trong Linux để theo dõi các tiến trình
Chặn toàn bộ lời gọi hệ thống mà không có bất kỳ ngoại lệ nào
Ghi log tất cả các lời gọi hệ thống nhưng không ngăn chặn chúng
Thay đổi mã nguồn của ứng dụng để loại bỏ các lời gọi hệ thống nguy hiểm
Khi một ứng dụng bị giám sát gọi một lời gọi hệ thống không hợp lệ, hệ thống sẽ làm gì?
Giết ứng dụng ngay lập tức để ngăn chặn hành vi nguy hiểm
Ghi log lại nhưng vẫn cho phép ứng dụng tiếp tục hoạt động
Chỉ cảnh báo mà không thực hiện hành động nào khác
Tự động cấp quyền để ứng dụng tiếp tục chạy
Một vấn đề quan trọng khi giám sát lời gọi hệ thống là gì?
Nếu ứng dụng tạo tiến trình con, bộ giám sát cũng phải tạo một tiến trình giám sát mới
Hệ điều hành không có cơ chế nào để giám sát lời gọi hệ thống
Việc giám sát làm hệ thống chạy nhanh hơn nhưng tiêu tốn nhiều tài nguyên
Các ứng dụng không bao giờ thực hiện lời gọi hệ thống nguy hiểm, nên không cần giám sát
Điều gì có thể xảy ra nếu bộ giám sát gặp sự cố hoặc bị crash?
Ứng dụng được giám sát cũng phải bị giết để đảm bảo an toàn
Hệ điều hành tự động cấp quyền cao nhất cho ứng dụng để tiếp tục chạy
Không có tác động nào đến hệ thống, ứng dụng vẫn chạy bình thường
Bộ giám sát sẽ tự động khởi động lại mà không ảnh hưởng đến ứng dụng
Một trong những vấn đề chính của ptrace khi dùng để giám sát lời gọi hệ thống là gì?
ptrace buộc phải theo dõi tất cả lời gọi hệ thống hoặc không theo dõi gì cả
ptrace giúp tăng hiệu suất vì nó chỉ theo dõi những lời gọi hệ thống quan trọng
ptrace không thể theo dõi các tiến trình con sau khi fork
ptrace có thể thay đổi quyền của ứng dụng trong quá trình giám sát
Tại sao ptrace không hiệu quả trong việc giám sát lời gọi hệ thống?
Vì nó theo dõi cả những lời gọi hệ thống không quan trọng, gây lãng phí tài nguyên
Vì nó chỉ giám sát lời gọi hệ thống open() mà không kiểm tra các lời gọi khác
Vì nó yêu cầu ứng dụng phải chạy với quyền root để được giám sát
Vì nó chỉ hoạt động trên hệ thống Windows
Một vấn đề bảo mật quan trọng khi sử dụng ptrace là gì?
Có thể xảy ra lỗi điều kiện tranh chấp khi giám sát lời gọi hệ thống
ptrace có thể tự động cấp quyền cho ứng dụng mà không có sự kiểm soát
ptrace không thể theo dõi các tiến trình thực hiện execve()
ptrace chỉ hỗ trợ giám sát tiến trình đơn lẻ, không thể theo dõi hệ thống lớn
Trong ví dụ về lỗi TOCTOU (time-of-check to time-of-use), vấn đề gì có thể xảy ra?
Tệp tin mà ứng dụng mở có thể bị thay đổi giữa lúc kiểm tra và lúc sử dụng
Hệ thống sẽ tự động phát hiện và ngăn chặn mọi thay đổi trái phép
Có cơ chế đảm bảo không có tiến trình nào thay đổi tệp tin trong quá trình kiểm tra
Không có rủi ro nào vì hệ điều hành luôn bảo vệ các tệp quan trọng
systrace cải tiến so với ptrace bằng cách nào?
Chỉ chuyển tiếp các lời gọi hệ thống cần giám sát, giúp tăng hiệu suất
Theo dõi tất cả các lời gọi hệ thống để đảm bảo an toàn tuyệt đối
Không cần kiểm tra đường dẫn của tệp tin trước khi cấp quyền
Cấp quyền tự động cho tất cả ứng dụng được giám sát
Khi ứng dụng gọi execve(), systrace sẽ làm gì?
Tải một tệp chính sách mới phù hợp với tiến trình mới
Chặn ngay lập tức tiến trình để ngăn chặn mọi rủi ro bảo mật
Tạo một tiến trình con mới để theo dõi thay vì tiếp tục giám sát tiến trình chính
Không thực hiện bất kỳ hành động nào vì execve() không ảnh hưởng đến bảo mật
systrace có thể giúp giảm thiểu lỗi TOCTOU bằng cách nào?
Giải quyết liên kết tượng trưng và thay thế đường dẫn tệp bằng đường dẫn tuyệt đối
Chặn hoàn toàn mọi lời gọi hệ thống liên quan đến tệp tin quan trọng
Ghi log lại tất cả lời gọi hệ thống nhưng không can thiệp vào việc thực thi
Không có khả năng ngăn chặn lỗi TOCTOU
Kiến trúc Ostia khác với systrace ở điểm nào?
Ostia sử dụng cơ chế ủy quyền thay vì lọc lời gọi hệ thống
Ostia sử dụng một cơ chế lọc mạnh hơn để chặn nhiều lời gọi hệ thống hơn
Ostia không thực hiện giám sát mà chỉ ghi lại log hoạt động của tiến trình
Ostia buộc tất cả lời gọi hệ thống phải được kiểm tra bằng ptrace trước khi thực thi
Một lợi ích của phương pháp ủy quyền trong Ostia là gì?
Ứng dụng không thể trực tiếp thực thi lời gọi hệ thống, giúp kiểm soát tốt hơn
Giúp ứng dụng có quyền cao hơn để thực thi nhanh hơn
Bỏ qua kiểm tra bảo mật để tăng hiệu suất
Chỉ giám sát lời gọi hệ thống open(), bỏ qua các lời gọi khác
Một trong những thách thức của việc sử dụng Ostia là gì?
Cần có một cơ chế đáng tin cậy để kiểm soát và quản lý các tiến trình được ủy quyền
Không thể giám sát bất kỳ lời gọi hệ thống nào của ứng dụng
Tất cả lời gọi hệ thống phải được xử lý trong không gian nhân
Không có sự khác biệt nào giữa Ostia và systrace
Chroot trong Linux có hạn chế nào sau đây?
Không thể chạy các chương trình tiện ích như "ls"
Không hạn chế được truy cập mạng
Không thể sử dụng bởi người dùng không phải root
Ngăn chặn hoàn toàn việc thoát ra khỏi jail
Nguyên tắc quyền hạn tối thiểu là gì?
Giới hạn quyền truy cập của thực thể chỉ ở mức cần thiết để hoàn thành nhiệm vụ cụ thể
Cấp quyền truy cập linh hoạt để người dùng có thể xử lý sự cố khi cần thiết
Trao quyền truy cập mặc định theo vai trò chung của nhóm người dùng
Giao quyền truy cập tạm thời đến toàn bộ hệ thống trong quá trình thử nghiệm
Điều nào sau đây là mục tiêu chính của kiến trúc bảo mật trong phát triển phần mềm?
Giảm thiểu rủi ro bảo mật bằng cách tích hợp bảo mật vào từng giai đoạn của vòng đời phát triển
Tăng hiệu năng hệ thống bằng cách loại bỏ các bước kiểm tra bảo mật
Chuyển toàn bộ trách nhiệm bảo mật cho nhóm kiểm thử
Tập trung vào bảo mật ứng dụng mà không cần xem xét đến hạ tầng
Trong Android, mỗi ứng dụng được gán một UID riêng nhằm mục đích gì?
Cô lập quyền truy cập tài nguyên giữa các ứng dụng.
Tăng hiệu suất xử lý bằng cách phân chia luồng theo UID.
Cho phép các ứng dụng chia sẻ dữ liệu hệ thống một cách linh hoạt.
Tự động cấp quyền root cho ứng dụng chạy đầu tiên.
Cơ chế sandbox trong Android được thiết kế chủ yếu để:
Ngăn ứng dụng truy cập trái phép vào tài nguyên và dữ liệu của ứng dụng khác.
Cho phép các ứng dụng chia sẻ tệp hệ thống qua thư mục dùng chung.
Tăng khả năng chạy đa nhiệm bằng cách gom các ứng dụng vào cùng một tiến trình.
Tắt tạm thời cơ chế bảo mật khi ứng dụng chạy ở chế độ nền.
Cho các thành phần trong stack frame:
(1) local variables; (2) return address; (3) callee saved registers;
(4) arguments; (5) stack frame pointer; (6) exception handler
Hãy sắp xếp các thành phần theo thứ tự từ dưới lên trên.
VD: 1 2 3 4 5 6
(a)
Người dùng bình thường cố gán quyền local admin thì hacker có thể lợi dụng để leo thang lên quyền nào?
Guest
User
Domain Admin
Master
Trong Windows, dịch vụ không có dấu quote (“) trong đường dẫn có thể bị lợi dụng để làm gì?
Tấn công từ chối dịch vụ
Leo thang quyền hạn
Tránh bị phát hiện bởi antivirus
Không có ảnh hưởng gì
Trong Linux, nếu một tài khoản user bình thường được thêm vào sudoers và được cấp phép thực thi một số lệnh, tài khoản đó có thể bị khai thác để leo thang quyền không?
Có
Không
Cho các nhận định sau về quyền Write và Modify trong hệ điều hành Windows:
(1) Write chỉ cho phép ghi dữ liệu nhưng không thể xóa hoặc sửa đổi quyền
(2) Modify bao gồm cả quyền Write nhưng có thêm quyền xóa
(3) Write bao gồm cả quyền Modify nhưng không thể thực thi file
Chọn (các) nhận định đúng.
(1)
(2)
(3)
Tiến trình cha và tiến trình con, cái nào sẽ kết thúc trước?
Tiến trình cha
Tiến trình con
Không có quy luật cố định
Cả hai kết thúc cùng lúc
Chữ "R" trong tham số RUID nghĩa là gì?
Root
Real
Restricted
Remote
Stack pointer dùng để làm gì?
Chỉ đến đỉnh của stack
Chỉ đến đáy của stack
Trỏ đến địa chỉ của biến local
Trỏ đến địa chỉ của biến global
Khi một hàm được gọi, stack frame sẽ làm gì?
Được đẩy vào stack
Được lấy ra khỏi stack
Không thay đổi
Lưu vào heap
Trong Unix, khi một file có quyền drwxr-xr-x, quyền x có bị dư thừa không?
Có
Không
Biến toàn cục trong chương trình lưu ở đâu?
Stack
Heap
Data segment
Text segment
Bộ nhớ cấp phát động lưu ở đâu?
Stack
Heap
Data segment
Text segment
Mã máy của chương trình lưu ở đâu?
Stack
Heap
Data segment
Text segment
Máy tính có thể bị tấn công bởi các yếu tố nào sau đây?
Phising
Buffer overflow
Malware
Tất cả đều đúng
Nếu Reference Monitor bị giết thì hệ thống giám sát có bị giết theo không?
Có
Không
Hệ thống kiểm soát lời gọi hệ thống có thể chặn được kênh truyền bí mật không?
Có
Không
Một phương pháp cho phép hacker thực thi mã máy bất kỳ trên máy nạn nhân là gì?
Điều khiển lưu đồ ứng dụng
Thay đổi quyền truy cập file
Chặn kết nối mạng
Sử dụng phần mềm diệt virus
Giải thưởng tìm lỗ hổng bảo mật của công ty nào có giá trị cao nhất?
Microsoft
Apple
Trong Chromium, thành phần nào được thực thi trong môi trường cô lập?
Engine hiển thị nội dung
Trình quản lý cửa sổ
Quản lý bộ nhớ
Dịch vụ mạng
Máy ảo có thể xem là một cơ chế để cô lập tiến trình không?
Có
Không
Chương trình độc hại trong môi trường jail chroot có thể kết nối mạng và tác động đến máy tính khác không?
Có
Không
Trong Windows, tiến trình con có thể thừa hưởng lớp ưu tiên từ tiến trình cha không?
Có
Không
Trong Windows, tiến trình con có thừa hưởng toàn bộ quyền truy cập tài nguyên từ tiến trình cha không?
Có
Không
Trong Unix, tiến trình con có thừa hưởng toàn bộ quyền truy cập tài nguyên từ tiến trình cha không?
Có
Không
Systrace có loại bỏ tất cả lời gọi hệ thống không?
Có
Không
Hệ thống chặn lời gọi hệ thống có thể chặn được kênh truyền bí mật không?
Có
Không
Trong Windows, để điều khiển quyền truy cập của user trên tài nguyên, hệ thống sử dụng:
DACL
SACL
DACL, SACL
Không cái nào
DACL trong Windows dùng để làm gì?
Ghi lại hành động truy cập của user
Kiểm soát quyền truy cập của user vào tài nguyên
Cả hai đều đúng
Cả hai đều sai
SACL trong Windows dùng để làm gì?
Ghi lại hành động truy cập của user
Kiểm soát quyền truy cập của user vào tài nguyên
Cả hai đều đúng
Cả hai đều sai
Đỉnh của stack có địa chỉ:
Cao nhất
Thấp nhất
Tùy vào hệ điều hành
Tùy vào kiến trúc máy tính
Stack Frame chứa những gì?
Tham số đầu vào của hàm
Giá trị trả về của hàm
Các biến cục bộ của hàm
Các biến toàn cục
Cách mà hàm được gọi
Khi một hàm hoàn thành, stack frame của nó sẽ:
Bị loại bỏ khỏi stack
Được lưu vào heap
Được giữ lại trong stack để tái sử dụng
Lưu vào bộ nhớ cache
Thông tin của các lời gọi hàm, tham số đầu vào, đầu ra được lưu trữ ở đâu?
Text segment
Heap
Stack
Register
Ptrace không có tính chất nào sau đây?
Giám sát tiến trình con
Bộ giám sát chạy tự động ở mức nhân
Ghi lại lời gọi hệ thống
Thay đổi hành vi của tiến trình con
Trong Linux, lệnh chroot có thể được sử dụng để làm gì?
Cô lập tiến trình vào một thư mục giả lập
Tạo một môi trường ảo để thực thi lệnh
Ngăn chặn tiến trình truy cập file hệ thống gốc
Tất cả đều đúng
Nếu một tiến trình bị cô lập bằng chroot và thực thi lệnh ls /, kết quả sẽ là gì?
Danh sách thư mục của hệ thống gốc
Danh sách thư mục trong môi trường chroot
Lỗi vì không có quyền truy cập
Không có gì hiển thị
Chữ "E" trong EUID nghĩa là gì?
Effective
External
Elevated
Encrypted
Khi một tiến trình chạy với quyền root, giá trị của EUID sẽ là?
0
1
1000
Ngẫu nhiên
Không xác định
Có thể thuê hacker để điều khiển máy tính nạn nhân và cài đặt phần mềm bất kỳ không?
Có
Không
Đâu là phương pháp phổ biến để khai thác lỗ hổng phần mềm và thực thi mã độc là?
Tấn công buffer overflow
Cài đặt phần mềm độc hại
Tấn công bằng cách kiểm soát lưu đồ chương trình
Hack NASA bằng HTML
Code phần mềm độc hại bằng Scratch
Một dịch vụ trên Windows không có dấu quote trong đường dẫn có thể bị lợi dụng như thế nào?
Cho phép kẻ tấn công chèn file thực thi
Cho phép kẻ tấn công xóa file hệ thống
Tạo ra lỗi nhưng không có ảnh hưởng nghiêm trọng
Không có tác động nào
