wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Attt Tuần 4

Total questions: 28

Worksheet time: 14mins

Name
Class
Date
1.

Trong mô hình mạng bảo mật, các máy chủ ứng dụng và Database Server nên được đặt ở đâu để có thể kết nối ra ngoài Internet?

a)

Trong vùng mạng Server

b)

Trong vùng mạng Internet

c)

Trong mạng LAN cục bộ

d)

Trong vùng DMZ

2.

Trong một hệ thống tài chính, bạn được giao nhiệm vụ bảo vệ cơ sở hạ tầng mạng, bao gồm các máy chủ cung cấp dịch vụ Web, Mail và DNS. Để đảm bảo an toàn cho hệ thống, bạn cần sao lưu dữ liệu quan trọng, bảo vệ mạng nội bộ khỏi các tấn công từ Internet và tổ chức mạng sao cho các dịch vụ công cộng không làm lộ thông tin nội bộ. Bạn sẽ thực hiện các biện pháp nào?

a)

Đặt tất cả các máy chủ vào vùng mạng LAN, không sao lưu dữ liệu và mở tất cả các cổng truy cập

b)

Sử dụng phần mềm diệt virus miễn phí, mở tất cả các cổng truy cập, và tắt tính năng cập nhật hệ điều hành

c)

Sao lưu dữ liệu quan trọng, đặt các máy chủ cung cấp dịch vụ vào vùng mạng DMZ và bảo vệ mạng nội bộ khỏi các tấn công từ Internet

d)

Chỉ sao lưu dữ liệu mà không cần chú ý đến bảo mật các cổng truy cập và dịch vụ

3.

Thiết bị nào được khuyến nghị đặt trước khi kết nối đến ISP để lọc các lưu lượng không mong muốn và bảo vệ mạng nội bộ khỏi các mối đe dọa?

a)

Switch

b)

ServerFilter

c)

Router

d)

Firewall

4.

Vùng mạng nào thường chứa các máy chủ Web, Mail và DNS trong hệ thống mạng bảo mật?

a)

Vùng mạng LAN

b)

Vùng mạng DMZ

c)

Vùng mạng Internet

d)

Vùng mạng Server

5.

Một trong các tiêu chí quan trọng khi thiết kế mô hình mạng bảo mật là

a)

Cho phép truy cập trực tiếp vào cơ sở dữ liệu từ Internet

b)

Đặt các máy chủ web, mail trong vùng DMZ

c)

Đặt toàn bộ máy chủ trong một vùng mạng duy nhất

d)

Không sử dụng tường lửa

6.

Tại sao cần cập nhật hệ điều hành thường xuyên trong hệ thống mạng LAN?

a)

Để dễ dàng sao lưu dữ liệu

b)

Để tăng cường tính bảo mật và giảm thiểu lỗ hổng bảo mật

c)

Để cải thiện tốc độ xử lý của hệ thống

d)

Để tăng dung lượng lưu trữ

7.

Trong cuộc tấn công giả mạo địa chỉ IP, nếu tường lửa không lọc được gói tin giả mạo, điều gì có thể xảy ra?

a)

Gói tin sẽ bị xóa ngay lập tức

b)

Máy nạn nhân sẽ tự động ngắt kết nối mạng

c)

Địa chỉ IP của kẻ tấn công sẽ bị phát hiện

d)

Yêu cầu giả mạo có thể đến được mạng cục bộ và gây hại cho máy nạn nhân

8.

Để xác định xem có một cuộc tấn công giả mạo địa chỉ IP đang diễn ra hay không, bạn cần kiểm tra điều gì trên các gói tin?

a)

Kích thước gói tin

b)

Tốc độ truyền tải dữ liệu của gói tin

c)

Địa chỉ IP nguồn và địa chỉ IP đích của gói tin

d)

Nội dung dữ liệu trong gói tin

9.

Một tổ chức phát hiện các gói tin đến từ bên ngoài có địa chỉ IP nguồn là một địa chỉ nội bộ của họ. Điều này có thể là dấu hiệu của:

a)

Tấn công giả mạo địa chỉ IP

b)

Tấn công phần cứng

c)

Tấn công từ chối dịch vụ (DoS)

d)

Tấn công phần mềm độc hại

10.

Khi phát hiện tấn công giả mạo địa chỉ IP, bước tiếp theo nên thực hiện là gì để bảo vệ mạng?

a)

Cấu hình lại tường lửa để lọc gói tin giả mạo và kiểm tra lưu lượng đến

b)

Thiết lập lại địa chỉ IP nguồn của các máy chủ

c)

Chặn toàn bộ lưu lượng mạng

d)

Tắt hoàn toàn tường lửa

11.

Tấn công nghe lén (Sniffing/Eavesdropping) thường nhắm đến mục tiêu nào trong quá trình thu thập thông tin?

a)

Các thiết bị đầu cuối

b)

Các gói tin mạng

c)

Phần mềm hệ điều hành

d)

Địa chỉ IP của người dùng

12.

Để phòng chống tấn công nghe lén, biện pháp nào sau đây là phù hợp?

a)

Sử dụng nhiều thiết bị mạng khác nhau

b)

Tăng tốc độ truyền tải mạng

c)

Sử dụng mã hóa cho thông tin truyền tải

d)

Thay đổi địa chỉ IP thường xuyên

13.

Trong các tiêu chuẩn mã hóa cho WLAN, chuẩn nào cung cấp bảo mật mạnh mẽ nhất?

a)

WPA

b)

WEP

c)

WPA3

d)

CCMP

14.

Tiêu chí nào dưới đây không phải là một trong bốn tiêu chí an toàn của mạng WLAN?

a)

Tính sẵn sàng

b)

Tính xác thực

c)

Tính bảo mật

d)

Tính bí mật

15.

Mục đích của việc sử dụng chứng chỉ SSL/TLS trong việc phòng ngừa tấn công MITM là gì?

a)

Cung cấp mã bảo vệ chống virus cho các thiết bị kết nối

b)

Phân tích và xử lý dữ liệu giữa hai bên giao tiếp

c)

Cải thiện hiệu suất và tốc độ kết nối mạng

d)

Mã hóa thông tin giữa hai bên, ngăn chặn kẻ tấn công can thiệp vào giao tiếp

16.

Một trong những quy tắc bảo mật cơ bản cho hệ thống mạng LAN là

a)

Tắt tính năng cập nhật hệ điều hành

b)

Sử dụng phần mềm diệt virus miễn phí

c)

Sao lưu dữ liệu quan trọng

d)

Mở tất cả các cổng truy cập

17.

Tại sao nên đặt máy chủ cung cấp dịch vụ ra Internet trong vùng DMZ?

a)

Để bảo vệ mạng nội bộ khỏi các tấn công từ Internet

b)

Để dễ dàng kết nối với các thiết bị mạng nội bộ

c)

Để tiết kiệm chi phí quản lý

d)

Để máy chủ có thể truy cập mọi dữ liệu nội bộ

18.

Kẻ tấn công thường sử dụng địa chỉ IP giả làm địa chỉ nào trong các gói tin IP?

a)

Địa chỉ subnet

b)

Địa chỉ gateway

c)

Địa chỉ đích

d)

Địa chỉ IP nguồn

19.

Trong tấn công kiểu người đứng giữa (MITM), mục tiêu chính của kẻ tấn công là gì?

a)

Tăng cường tốc độ mạng

b)

Mã hóa dữ liệu

c)

Giám sát tài khoản mạng xã hội

d)

Chặn bắt và sửa đổi thông điệp giữa hai bên truyền thông

20.

Trong một cuộc tấn công MITM, kẻ tấn công có thể thực hiện hành động nào sau đây?

a)

Tăng độ bảo mật của hệ thống

b)

Phát hiện lỗi trong hệ thống mạng

c)

Bắt các thông điệp và chuyển tiếp chúng mà không bị phát hiện

d)

Tăng tốc độ truyền tải của gói tin

21.

Tại sao mạng WLAN dễ bị tấn công hơn so với các mạng khác?

a)

Do thiếu kiến thức về thiết lập mã hóa và bảo mật của người dùng

b)

Vì sử dụng công nghệ Bluetooth

c)

Vì không có tiêu chuẩn mã hóa an toàn

d)

Do phạm vi phủ sóng rộng

22.

Mục đích của vùng mạng DMZ trong hệ thống mạng bảo mật là gì?

a)

Chứa dữ liệu và dịch vụ có thể truy cập từ Internet

b)

Kết nối trực tiếp với mạng Internet toàn cầu

c)

Chứa các máy chủ không được bảo mật

d)

Lưu trữ dữ liệu cho mạng nội bộ

23.

Để ngăn chặn tấn công giả mạo địa chỉ IP, một quản trị viên mạng cần thiết lập cấu hình nào trên bộ định tuyến?

a)

Sử dụng chính sách lọc để chặn các gói tin có địa chỉ IP nguồn trùng với địa chỉ mạng nội bộ

b)

Chặn tất cả lưu lượng từ bên ngoài

c)

Cho phép chỉ các gói tin từ địa chỉ IP nội bộ

d)

Cho phép lưu lượng mạng từ tất cả các địa chỉ IP

24.

Biện pháp hiệu quả nhất để phòng chống tấn công giả mạo địa chỉ IP là gì?

a)

Cài đặt phần mềm diệt virus

b)

Sử dụng kỹ thuật lọc trên tường lửa

c)

Thay đổi địa chỉ IP thường xuyên

d)

Tắt tất cả các giao thức mạng

25.

Khi thiết lập cấu hình tường lửa để chống tấn công giả mạo địa chỉ IP, bạn nên chọn quy tắc nào sau đây?

a)

Chặn tất cả các gói tin từ mạng LAN

b)

Cho phép tất cả gói tin từ mạng LAN ra ngoài

c)

Chặn các gói tin đến từ ngoài có địa chỉ IP nguồn là địa chỉ nội bộ của mạng LAN

d)

Cho phép tất cả gói tin có địa chỉ IP nguồn từ bên ngoài

26.

Tấn công kiểu người đứng giữa (MITM) có thể bị phát hiện và ngăn chặn bằng cách nào?

a)

Sử dụng chứng thư số khóa công khai và chữ ký số

b)

Cập nhật trình duyệt web thường xuyên

c)

Sử dụng hệ điều hành mới nhất

d)

Đổi mật khẩu hàng ngày

27.

Mục đích chính của mạng không dây WLAN là gì?

a)

Mở rộng phạm vi của mạng LAN

b)

Kết nối với mạng di động như 3G, 4G

c)

Tăng tốc độ truyền tải dữ liệu trên mạng có dây

d)

Kết nối các thiết bị mà không cần dây dẫn

28.

Một trong các biện pháp bảo mật cho hệ thống LAN là:

a)

Cài đặt và cập nhật phần mềm diệt virus

b)

Đặt tất cả các máy chủ trong vùng mạng internet

c)

Cho phép truy cập không giới hạn vào mọi cổng

d)

Toàn bộ dịch vụ HTTP, FTP, SMTP