wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi về mạng bảo mật

Total questions: 57

Worksheet time: 29mins

Name
Class
Date
1.

Mục đích của vùng mạng DMZ trong hệ thống mạng bảo mật là gì?

a)

Lưu trữ dữ liệu cho mạng nội bộ

b)

Chứa các máy chủ không được bảo mật

c)

Kết nối trực tiếp với mạng internet toàn cầu

d)

Chứa dữ liệu và dịch vụ có thể truy cập từ internet

2.

Trong mô hình mạng bảo mật, các máy chủ ứng dụng và Database Server nên được đặt ở đâu để có thể kết nối ra ngoài Internet?

a)

Trong mạng LAN cục bộ

b)

Trong vùng mạng Server

c)

Trong vùng mạng internet

d)

Trong vùng DMZ

3.

Trong một hệ thống tài chính, bạn được giao nhiệm vụ bảo vệ cơ sở hạ tầng mạng, bao gồm các máy chủ cung cấp dịch vụ Web, Mail và DNS. Để đảm bảo an toàn cho hệ thống, bạn cần sao lưu dữ liệu quan trọng, bảo vệ mạng nội bộ khỏi các tấn công từ Internet và tổ chức mạng sao cho các dịch vụ công cộng không làm lộ thông tin nội bộ. Bạn sẽ thực hiện các biện pháp nào?

a)

Chỉ sao lưu dữ liệu mà không cần chú ý đến bảo mật các cổng truy cập và dịch vụ

b)

Đặt tất cả các máy chủ vào vùng mạng LAN không sao lưu dữ liệu và mở tất cả các cổng truy cập

c)

Sử dụng phần mềm diệt virus miễn phí, mở tất cả các cổng truy cập, và tất tính năng cập nhật hệ điều hành

d)

Sao lưu dữ liệu quan trọng, đặt các máy chủ cung cấp dịch vụ vào vùng mạng DMZ và bảo vệ mạng nội bộ khỏi các tấn công từ internet

4.

Vùng mạng nào thường chứa các máy chủ Web, Mail và DNS trong hệ thống mạng bảo mật?

a)

Vùng mạng LAN

b)

Vùng mạng DMZ

c)

Vùng mạng Internet

d)

Vùng mạng Server

5.

Tại sao nên đặt máy chủ cung cấp dịch vụ ra Internet trong vùng DMZ?

a)

Để dễ dàng kết nối với các thiết bị mạng nội bộ

b)

Để bảo vệ mạng nội bộ khôi các tấn công từ intermet

c)

Để máy chủ có thể truy cập mọi dữ liệu nội bộ

d)

Để tiết kiệm chi phí quản lý

6.

Tại sao cần cập nhật hệ điều hành thường xuyên trong hệ thống mạng LAN?

a)

Để tăng cường tính bảo mật và giảm thiểu lỗ hổng bảo mật

b)

Để tăng dung lượng lưu trữ

c)

Để dễ dàng sao lưu dữ liệu

d)

Để cải thiện tốc độ xử lý của hệ thống

7.

Kẻ tấn công thường sử dụng địa chỉ IP giả làm địa chỉ nào trong các gói tin IP?

a)

Địa chỉ IP nguồn

b)

Địa chỉ subnet

c)

Địa chỉ gateway

d)

Địa chỉ đích

8.

Biện pháp hiệu quả nhất để phòng chống tấn công giả mạo địa chỉ IP là gì?

a)

Sử dụng kỹ thuật lọc trên tường lửa

b)

Cài đặt phần mềm diệt virus

c)

Tất tất cả các giao thức mạng

d)

Thay đổi địa chỉ IP thường xuyên

9.

Để xác định xem có một cuộc tấn công giả mạo địa chỉ IP đang diễn ra hay không, bạn cần kiểm tra điều gì trên các gói tin?

a)

Tốc độ truyền tải dữ liệu của gói tin

b)

Nội dung dữ liệu trong gói tin

c)

Kích thước gói tin

d)

Địa chỉ IP nguồn và địa chỉ IP đích của gói tin

10.

Một tổ chức phát hiện các gói tin đến từ bên ngoài có địa chỉ IP nguồn là một địa chỉ nội bộ của họ. Điều này có thể là dấu hiệu của

a)

Tấn công phần mềm độc hại

b)

Tấn công phần cứng

c)

Tấn công từ chối dịch vụ (DoS)

d)

Tấn công giả mạo địa chỉ IP

11.

Khi phát hiện tấn công giả mạo địa chỉ IP, bước tiếp theo nên thực hiện là gì để bảo vệ mạng?

a)

Cấu hình lại tường lửa để lọc gói tin giả mạo và kiểm tra lưu lượng đến

b)

Tất hoàn toàn tường lửa

c)

Thiết lập lại địa chỉ IP nguồn của các máy chủ

d)

Chặn toàn bộ lưu lượng mang

12.

Để ngăn chặn tấn công giả mạo địa chỉ IP, một quản trị viên mạng cần thiết lập cấu hình nào trên bộ định tuyến?

a)

Cho phép lưu lượng mạng từ tất cả các địa chỉ IP

b)

Chặn tất cả lưu lương từ bên ngoài

c)

Cho phép chỉ các gói tin từ địa chỉ IP nội bộ

d)

Sử dụng chính sách lọc để chặn các gói tin có địa chỉ IP nguồn trùng với địa chỉ mạng nội bộ

13.

Tấn công nghe lén (Sniffing/Eavesdropping) thường nhắm đến mục tiêu nào trong quá trình thu thập thông tin?

a)

Phần mềm hệ điều hành

b)

Các gói tin mạng

c)

Địa chỉ IP của người dùng

d)

Các thiết bị đầu cuối

14.

Tấn công kiểu người đứng giữa (MITM) có thể bị phát hiện và ngăn chặn bằng cách nào?

a)

Đổi mật khẩu hàng ngày

b)

Cập nhật trình duyệt web thường xuyên

c)

Sử dụng chứng thư số khóa công khai và chữ ký số

d)

Sử dụng hệ điều hành mới nhất

15.

Trong các tiêu chuẩn mã hóa cho WLAN, chuẩn nào cung cấp bảo mật mạnh mẽ nhất?

a)

WPA3

b)

WPA

c)

WEP

d)

CCMP

16.

Thiết bị nào được khuyến nghị đặt trước khi kết nói đến ISP để lọc các lưu lượng không mong muốn và bảo vệ mạng nội bộ khỏi các mối đe dọa?

a)

Firewall

b)

Switch

c)

Router

d)

ServerFilter

17.

Một trong các tiêu chí quan trọng khi thiết kế mô hình mạng bảo mật là

a)

Không sử dụng tường lửa

b)

Cho phép truy cập trực tiếp vào cơ sở dữ liệu từ Internet

c)

Đặt toàn bộ máy chủ trong một vùng mạng duy nhất

d)

Đặt các máy chủ web, mail trong vùng DMZ

18.

Khi thiết lập cấu hình tường lửa để chồng tấn công giả mạo địa chỉ IP, bạn nên chọn quy tắc nào sau đây?

a)

Cho phép tất cả gói tin từ mạng LAN ra ngoài

b)

Cho phép tất cả gói tin có địa chỉ IP nguồn từ bên ngoài

c)

Chặn các gói tin từ bên ngoài có địa chỉ IP nguồn là địa chỉ nội bộ của mạng LAN

d)

Chặn tất cả các gói tin từ mạng LAN

19.

Trong tấn công kiểu người đứng giữa (MITM), mục tiêu chính của kẻ tấn công là gì?

a)

Mã hóa dữ liệu

b)

Giảm sát tài khoản mạng xã hội

c)

Tăng cường tốc độ mạng

d)

Chặn bắt và sửa đổi thông điệp giữa hai bên truyền thông

20.

Mục đích chính của mạng không dây WLAN là gì?

a)

Kết nối các thiết bị mà không cần dây dẫn

b)

Mô rộng phạm vi của mạng LAN

c)

Tăng tốc độ truyền tải dữ liệu trên mạng có dây

d)

Kết nối với mạng di động như 3G, 4G

21.

Mục đích của việc sử dụng chứng chỉ SSL/TLS trong việc phòng ngừa tấn công MITM là gì?

a)

Cung cấp mã bảo vệ chống virus cho các thiết bị kết nối

b)

Cải thiện hiệu suất và tốc độ kết nối mạng

c)

Phân tích và xử lý dữ liệu giữa hai bên giao tiếp

d)

Mã hóa thông tin giữa hai bên, ngăn chặn kẻ tấn công can thiệp vào giao tiếp

22.

Một trong những quy tắc bảo mật cơ bản cho hệ thống mạng LAN là.

a)

Tắt tính năng cập nhật hệ điều hành

b)

Sử dụng phần mềm diệt virus miễn phí

c)

Sao lưu dữ liệu quan trọng

d)

Mở tất cả các cổng truy cập

23.

Trong cuộc tấn công giả mạo địa chỉ IP, nếu tướng lửa không lọc được gói tin giả mạo, điều gì có thể xảy ra?

a)

Địa chỉ IP của kẻ tấn công sẽ bị phát hiện

b)

Gói tin sẽ bị xóa ngay lập tức

c)

Yêu cầu giả mạo có thể đến được mạng cục bộ và gây hại cho máy nạn nhân

d)

Máy nạn nhân sẽ tự động ngắt kết nối mạng

24.

Trong một cuộc tấn công MITM, kẻ tấn công có thể thực hiện hành động nào sau đây?

a)

Tăng tốc độ truyền tải của gói tin

b)

Phát hiện lỏi trong hệ thống mạng

c)

Bắt các thông điệp và chuyển tiếp chúng mà không bị phát hiện

d)

Tăng độ bảo mật của hệ thống

25.

Một trong các biện pháp bảo mật cho hệ thống mạng LAN là

a)

Cho phép truy cập không giới hạn vào mọi công

b)

Đặt tất cả các máy chủ trong vùng mạng internet

c)

Cài đặt và cập nhật phần mềm diệt virus

d)

Tất toàn bộ dịch vụ HTTP, FTP, SMTP

26.

Tiêu chí nào dưới đây không phải là một trong bốn tiêu chí an toàn của mạng WLAN?

a)

Tính bí mật

b)

Tính sẵn sàng

c)

Tính xác thực

d)

Tính bảo mật

27.

Tại sao mạng WLAN đề bị tấn công hơn so với các mạng khác

a)

Vì sử dụng công nghệ Bluetooth

b)

Do thiếu kiến thức về thiết lập mã hóa và bảo mật của người dùng

c)

Vì không có tiêu chuẩn mã hóa an toàn

d)

Do phạm vi phủ sóng rộng

28.

Để phòng chống tấn công nghe lén, biện pháp nào sau đây là phù hợp?

a)

Tăng tốc độ truyền tải mạng

b)

Sử dụng nhiều thiết bị mạng khác nhau

c)

Sử dụng mã hóa cho thông tin truyền tải

d)

Thay đổi địa chỉ IP thương xuyên

29.

Để phòng chống tấn công vào mật khẩu, biện pháp nào sau đây là phù hợp?

a)

Truyền mật khẩu qua kênh không mã hóa

b)

Hạn chế số lần đăng nhập sai liên tiếp

c)

Lưu mật khẩu dưới dạng rõ

d)

Sử dụng mật khẩu ngắn và dễ nhớ

30.

Mã độc thường được sử dụng trong các hình thức tấn công nào?

a)

Cải thiện hiệu năng phần mềm

b)

Lỗ hồng phần cứng

c)

Giám sát mạng

d)

Khai thác lỗi lập trình và lừa người dùng tải phần mềm độc hại

31.

Tấn công chèn mã SQL (SQL injection) chủ yếu nhằm vào đối tượng nào?

a)

Cơ sở dữ liệu của hệ thống

b)

Cấu hình máy chủ SQL

c)

File lưu trữ bản mã hóa Mật khấu người dùng

d)

Các kết nối SQL

32.

Lỗ hồng bảo mật nào có thể tạo điều kiện cho tấn công SQL injection?

a)

Mã hóa mật khẩu không an toàn

b)

Truyền dữ liệu qua kênh không mã hóa

c)

Độ dài mật khấu không đủ mạnh

d)

Dữ liệu đầu vào không được kiếm tra kỹ

33.

Tấn công Dos có thể được chia làm bao nhiêu loại chính?

a)

1 loại

b)

2 loại

c)

3 loại

d)

4 loại

34.

Biện pháp nào sau đây giúp hạn chế tấn công phishing?

a)

Tăng độ dài mật khẩu

b)

Chỉ đăng nhập vào các trang web có địa chỉ (URL) đáng tin cậy

c)

Tải phần mềm từ nguồn không rõ

d)

Chia sẻ thông tin tài khoản qua email

35.

Tại sao không nên sử dụng tài khoản có quyền quản trị hệ thống để truy cập dữ liệu hàng ngày?

a)

Để ngăn chặn quyền truy cập quá mức đối với dữ liệu

b)

Để tăng tốc độ truy xuất dữ liệu

c)

Để giảm số lượng người dùng trong hệ thống

d)

Để tiết kiệm dung lượng lưu trữ

36.

Cấp quyền truy cập cao với mọi người dùng?

a)

Chia sẻ quyền truy cập cao với mọi người dùng

b)

Chỉ cấp quyền đủ để thực hiện các thao tác cần thiết

c)

Cấp quyền truy cập đầy đủ cho tất cả người dùng

d)

Cấm tất cả người dùng truy cập

37.

Đâu là cách bảo mật khi truyền tên người dùng và mật khấu qua mạng?

a)

Không mã hóa dữ liệu

b)

Hạn chế truyền qua kênh không mã hóa

c)

Trao đối qua kênh không mã hóa

d)

Chuyển sang định dạng văn bản rõ trước khi truyền

38.

Người dùng cần cảnh giác khi nhận được các thông báo trúng thưởng từ đâu?

a)

Email, tin nhắn điện thoại, hoặc quảng cáo không rõ nguồn gốc

b)

Tin nhắn từ ngân hàng

c)

Email từ người thân

d)

Thông báo trực tiếp từ ứng dụng đã cài đặt

39.

Kỹ thuật nào sau đây có thế được sử dụng để tách dữ liệu khỏi mã lệnh SQL, nhằm tránh tấn công chèn mã SQL?

a)

Thực hiện các truy vấn SQL động

b)

Sử dụng thủ tục cơ sở dữ liệu với tham số hóa

c)

Chỉ lưu dữ liệu dưới dạng văn bản rõ

d)

Cấp quyền truy cập không giới hạn

40.

Tấn công SYN Flood khai thác điểm yếu nào trong giao thức TCP?

a)

Phương thức mã hóa

b)

Thủ tục bắt tay 3 bước (3-way handshake)

c)

Quá trình truyền dữ liệu

d)

Thủ tục kết nối 2 bước

41.

Khi tấn công SYN Flood xảy ra, kẻ tấn công sử dụng phương pháp nào để làm đầy Bảng kết nối của máy?

a)

Gửi thông tin không liên quan đến kết nối

b)

Gửi yêu cu mở kết ni với địa chí IP hợp lệ

c)

Gửi yêu cầu với mã hóa dữ liệu

d)

Gửi yêu cầu mở kết nối với địa chỉ giả mạo

42.

Tấn công bom thư có thể gây thiệt hại gì cho hệ thống email của nạn nhân?

a)

Không gây ảnh hưởng gì đến hệ thống email

b)

Làm tê liệt hệ thống email và máy chủ của nạn nhân

c)

Gây ra lỗi khi gửi email nhưng không làm gián đoạn dịch vụ

d)

Làm gián đoạn dịch vụ email tạm thời

43.

Tấn công thư rác là gì?

a)

Tấn công bom thư chỉ diễn ra với các email chứa phần mèm độc hại, còn thư rác không chứa phần mềm độc hại

b)

Tấn công bom thư gửi số lượng lớn email không mong muốn, trong khi tấn công thư rác chỉ gửi email quảng cáo

c)

Không có sự khác biệt giữa bom thư và thư rác

d)

Tấn công bom thư làm tê liệt hệ thống email, còn thư rác không gây gián đoạn

44.

Tấn công dựa trên từ điển (Dictionary Attack) chủ yếu dựa vào điều gì để dò tìm mật khấu?

a)

Thử các từ có tần suất sử dụng cao làm mật khẩu

b)

Kiểm tra mã hóa của mật khấu

c)

Tạo các mật khẩu có độ dài lớn

d)

Sử dụng các tổ hợp ký tự ngẫu nhiên

45.

Trong tấn công vét cạn (Brute force attack), kẻ tấn công sử dụng phương pháp nào để tìm mật khẩu?

a)

Thực hiện lừa đảo trực tuyến

b)

So sánh mật khẩu với các từ thông dụng

c)

Chặn bắt thông tin từ mạng

d)

Thử tất cả các tố hợp ký tự có thể

46.

Một trong những tác hại chính của tấn công SQL injection là gì?

a)

Phát huy phần cứng hệ thống

b)

Đám bo tính toàn vẹn của hệ thống

c)

Chèn, sửa đối hoặc xóa dữ liệu trong cơ sở dữ liệu

d)

Giảm tốc độ xử lý của mạng

47.

Để tránh tấn công đoán mật khẩu, biện pháp nào sau đây là phù hợp?

a)

Tăng số lần đăng nhập lỗi được phép lên 10 lần

b)

Khóa tài khoản nếu đăng nhập sai 3 lần liên tục

c)

Sử dụng mật khấu đơn giản dễ nhớ

d)

Cho phép thử mật khẩu không giới hạn

48.

Một biện pháp để phòng chống tấn công chèn mã SQL là gì?

a)

Chỉ dùng quyền truy cập cao cho người dùng

b)

Cho phép người dùng nhập liệu không kiểm soát

c)

Sử dụng cơ chế tham số hoa dữ liệu trong các truy vấn SQL

d)

Không cần thực hiện bất kỳ kiểm tra đầu vào nào

49.

Phương pháp nào sau đây được dùng để hạn chế các truy vấn SQL động?

a)

Sử dụng thủ tục cơ sở dữ liệu và tham số hóa dữ liệu

b)

Sử dụng thư viện mã nguồn mở

c)

Cấp quyền tối đa cho mọi người dùng

d)

Để nguyên các truy vấn SQL động

50.

Biện pháp nào sau đây giúp phòng chống tấn công SYN Flood hiệu quả?

a)

Giảm kích thước Bảng kết nối

b)

Sử dụng hệ thống mạng chậm

c)

Tăng thời gian chờ xác nhận kết nối

d)

Sử dụng SYN cache và tường lửa

51.

Tấn công mật khẩu nhằm mục đích chính là gì?

a)

Tăng độ bảo mật của tài khoản

b)

Phát hiện lỗi phần mềm

c)

Đánh cắp mật khẩu và thông tin tài khoản của người dùng

d)

Tăng tốc độ xử lý của hệ thống

52.

Trong tấn công vét cạn (Brute force attack), kẻ tấn công sử dụng phương pháp nào để tìm mật khẩu?

a)

Thử tất cả các tổ hợp ký tự có thể

b)

Chặn bắt thông tin từ mạng

c)

So sánh mật khấu với các từ thông

d)

Thực hiện lừa đảo trực tuyến

53.

Tấn công từ chối dịch vụ (DoS) nhằm mục đích gì?

a)

Tăng hiệu suất hệ thống

b)

Ngăn chặn người dùng hợp pháp truy cập tài nguyên mạng

c)

Đảm bảo an toàn cho các dữ liệu mạng

d)

Cải thiện kết nối giữa các máy chủ

54.

Cần thay đổi mật khẩu định kỳ sau bao lâu để đảm bảo an ninh?

a)

1 tháng

b)

3 tháng hoặc 6 tháng

c)

1 năm

d)

Không cần thay đổi

55.

Một trong những kỹ thuật phòng chống tấn công SQL là kiểm tra và lọc bỏ các ký tự đặc biệt nào sau đây?

a)

"a, b,c"

b)

Không có ký tự đặc biệt nào căn lọc

c)

"?, 8,;"

d)

"*, ,, , ='

56.

Biện pháp nào dưới đây có thể giúp giảm thiểu tác hại của tấn công bom thư và thư rác?

a)

Sử dụng phần mềm diệt virus để quét email

b)

Hạn chế việc gửi email từ các máy tính bị nhiễm mã độc

c)

Cấu hình máy chủ email SMTP hỗ trợ các giải pháp bảo mật như xác thực người gửi

d)

Xóa tất cả các email không xác định mà không cần kiểm tra

57.

Công cụ nào dưới đây có thể được sử dụng để kiểm tra lỗ hổng chèn mã SQL?

a)

SQLInjectCheck

b)

SQLMap

c)

MSSQLMapping

d)

MicrosoftSQLCheck