wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Tệp 10đ Kiểm thử

Total questions: 61

Worksheet time: 31mins

Name
Class
Date
1.

Đe dọa an toàn thông tin là gì?

a)

Các biện pháp để đảm bảo tính bí mật của thông tin

b)

Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin

c)

Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép

d)

Các quy định pháp luật về an toàn thông tin

2.

Lỗ hổng an toàn thông tin là gì?

a)

Các công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép

b)

Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin

c)

Các biện pháp để đảm bảo tính bí mật của thông tin

d)

Công nghệ để phục hồi thông tin khi bị mất

3.

Điểm yếu an toàn thông tin là gì?

a)

Các biện pháp để đảm bảo tính bí mật của thông tin

b)

Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin

c)

Nhược điểm, thiếu sót trong hệ thống an toàn thông tin

d)

Công nghệ để phục hồi thông tin khi bị mất

4.

Kiểm thử an toàn thông tin là gì?

a)

Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép

b)

Các biện pháp để đảm bảo tính bí mật của thông tin

c)

Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin

d)

Quá trình đánh giá tính an toàn của hệ thống thông tin

5.

Đánh giá an toàn thông tin là gì?

a)

Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép

b)

Quá trình đánh giá tính an toàn của hệ thống thông tin

c)

Các biện pháp để đảm bảo tính bí mật của thông tin

d)

Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin

6.

Kiểm định an toàn thông tin là gì?

a)

Công nghệ để phục hồi thông tin khi bị mất

b)

Các biện pháp để đảm bảo tính bí mật của thông tin

c)

Quá trình đánh giá tính an toàn của hệ thống thông tin

d)

Hoạt động đánh giá xem hệ thống thông tin có tuân thủ các nguyên tắc an toàn hay không

7.

NIST 800-115 là gì?

a)

Một chuẩn an toàn thông tin của NATO

b)

Một quy trình kiểm thử an toàn thông tin của OWASP

c)

Một hướng dẫn của Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ về kiểm thử bảo mật

d)

Một công cụ kiểm thử lỗ hổng an toàn thông tin

8.

ISSAF là viết tắt của từ gì?

a)

Information Security System Assessment Framework

b)

International System Security Assessment Forum

c)

Information Security Systems Analysis and Forensics

d)

International Security Standards and Assessment Framework

9.

OSSTMM là viết tắt của từ gì?

a)

Open Source Security Testing Methodology Manual

b)

Operating System Security Testing and Monitoring Method

c)

Offensive Security System Testing and Mitigation Methodology

d)

Official Security Standard for Technology and Management Metrics

10.

Hộp đen (Black Box) là gì trong kiểm thử an toàn thông tin?

a)

Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử

b)

Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống

c)

Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công

d)

Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống

11.

Hộp trắng (White Box) là gì trong kiểm thử an toàn thông tin?

a)

Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử

b)

Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống

c)

Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công

d)

Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống

12.

Hộp xám (Gray Box) là gì trong kiểm thử an toàn thông tin?

a)

Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử

b)

Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống

c)

Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công

d)

Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống, kết hợp cả việc phân t

13.

Giai đoạn lập kế hoạch trong quy trình kiểm thử và đánh giá hệ thống là gì?

a)

Giai đoạn đánh giá tổng quan về hệ thống

b)

Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử

c)

Giai đoạn thực hiện kiểm thử và đánh giá

d)

Giai đoạn tổng hợp và báo cáo kết quả

14.

Giai đoạn thực hiện kiểm thử và đánh giá trong quy trình kiểm thử và đánh giá hệ thống là gì?

a)

Giai đoạn đánh giá tổng quan về hệ thống

b)

Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử

c)

Giai đoạn thực hiện kiểm thử và đánh giá

d)

Giai đoạn tổng hợp và báo cáo kết quả

15.

Giai đoạn sau kiểm thử và đánh giá trong quy trình kiểm thử và đánh giá hệ thống là gì?

a)

Giai đoạn đánh giá tổng quan về hệ thống

b)

Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử

c)

Giai đoạn thực hiện kiểm thử và đánh giá

d)

Giai đoạn tổng hợp và báo cáo kết quả

16.

Kali Linux là gì?

a)

Một công cụ phân tích lưu lượng mạng

b)

Một hệ điều hành dựa trên Linux dành cho pentest

c)

Một công cụ kiểm thử an toàn ứng dụng web

d)

Một công cụ phát hiện mã độc

17.

Metasploit là gì?

a)

Một công cụ phân tích lưu lượng mạng

b)

Một hệ điều hành dựa trên Linux dành cho pentest

c)

Một công cụ kiểm thử an toàn ứng dụng web

d)

Một nền tảng pentest

18.

BurpSuite là gì?

a)

Một công cụ phân tích lưu lượng mạng

b)

Một hệ điều hành dựa trên Linux dành cho pentest

c)

Một công cụ kiểm thử an toàn ứng dụng web

d)

Một công cụ phát hiện mã độc

19.

Phương pháp nào sau đây được sử dụng để thu thập thông tin trên các website?

a)

Social engineering

b)

Phishing

c)

Web scraping

d)

Spoofing

20.

Phương pháp thu thập thông tin dựa trên vị trí sử dụng thông tin từ nguồn nào?

a)

GPS

b)

Địa chỉ IP

c)

Số điện thoại

d)

Email

21.

Phương pháp thu thập thông tin dựa trên việc làm liên quan đến việc gì?

a)

Thu thập thông tin cá nhân từ các công việc

b)

Thu thập thông tin từ các dịch vụ liên quan đến việc làm

c)

Thu thập thông tin từ các trang web việc làm

d)

Thu thập thông tin từ các công ty hoạt động trong lĩnh vực việc làm

22.

Phương pháp thu thập thông tin thông qua email có thể bao gồm các hoạt động sau, trừ cái nào?

a)

Phishing

b)

Spear phishing

c)

Social engineering

d)

SQL injection

23.

Công cụ nào sau đây được sử dụng để thu thập thông tin sử dụng công cụ?

a)

Social engineering toolkit (SET)

b)

Phishing toolkit

c)

Spoofing toolkit

d)

Web scraping toolkit

24.

Phương pháp quét đầy đủ trong kiểm thử bảo mật là gì?

a)

Quét tất cả các cổng của hệ thống mục tiêu

b)

Quét chỉ một nửa các cổng của hệ thống mục tiêu

c)

Quét tất cả các giao thức mạng trên hệ thống mục tiêu

d)

Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu

25.

Phương pháp quét một nửa trong kiểm thử bảo mật là gì?

a)

Quét tất cả các cổng của hệ thống mục tiêu

b)

Quét chỉ một nửa các cổng của hệ thống mục tiêu

c)

Quét tất cả các giao thức mạng trên hệ thống mục tiêu

d)

Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu

26.

Phương pháp quét XMAS trong kiểm thử bảo mật là gì?

a)

Quét tất cả các cổng của hệ thống mục tiêu

b)

Quét chỉ một nửa các cổng của hệ thống mục tiêu

c)

Quét tất cả các giao thức mạng trên hệ thống mục tiêu

d)

Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu

27.

Phương pháp quét FIN trong kiểm thử bảo mật là gì?

a)

Quét tất cả các cổng của hệ thống mục tiêu

b)

Quét chỉ một nửa các cổng của hệ thống mục tiêu

c)

Quét tất cả các giao thức mạng trên hệ thống mục tiêu

d)

Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu

28.

Phương pháp quét NULL trong kiểm thử bảo mật là gì?

a)

Quét tất cả các cổng của hệ thống mục tiêu

b)

Quét chỉ một nửa các cổng của hệ thống mục tiêu

c)

Quét tất cả các giao thức mạng trên hệ thống mục tiêu

d)

Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu

29.

Phương pháp quét IDLE trong kiểm thử bảo mật là gì?

a)

Quét tất cả các cổng của hệ thống mục tiêu

b)

Quét chỉ một nửa các cổng của hệ thống mục tiêu

c)

Quét tất cả các giao thức mạng trên hệ thống mục tiêu

d)

Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu

30.

Xác định hệ điều hành theo kiểu chủ động là gì?

a)

Dựa trên dữ liệu đầu vào từ người dùng

b)

Dựa trên dữ liệu đầu ra từ hệ thống mục tiêu

c)

Dựa trên các tấn công đã biết

d)

Dựa trên phân tích kết quả kiểm thử

31.

Xác định hệ điều hành theo kiểu bị động là gì?

a)

Dựa trên dữ liệu đầu vào từ người dùng

b)

Dựa trên dữ liệu đầu ra từ hệ thống mục tiêu

c)

Dựa trên các tấn công đã biết

d)

Dựa trên phân tích kết quả kiểm thử

32.

Giới hạn của việc quét lỗ hổng là gì?

a)

Quét không thể tìm thấy tất cả các lỗ hổng

b)

Quét chỉ tìm thấy lỗ hổng trên hệ điều hành

c)

Quét không thể thực hiện trên mạng không dây

d)

Quét chỉ tìm thấy lỗ hổng trên ứng dụng web

33.

Quy trình quét lỗ hổng là gì?

a)

Thu thập thông tin, phân tích lỗ hổng, đánh giá mức độ nguy hiểm

b)

Kiểm tra định dạng mã nguồn, mã hóa dữ liệu, kiểm tra quyền truy cập

c)

Phân tích giao thức mạng, kiểm tra tường lửa, phát hiện xâm nhập

d)

Kiểm tra danh sách chứng chỉ SSL, kiểm tra khả năng phục hồi sau lỗi

34.

Các phương pháp quét lỗ hổng là gì?

a)

Quét mã nguồn, quét mạng, quét ứng dụng web

b)

Quét tường lửa, quét hệ điều hành, quét mã nguồn

c)

Quét mã hóa dữ liệu, quét khả năng phục hồi sau lỗi, quét danh sách chứng chỉ SSL

d)

Q

35.

Tránh hệ thống phát hiện xâm nhập là gì?

a)

Sử dụng công nghệ mã hóa dữ liệu

b)

Giới hạn số lượng yêu cầu gửi đến hệ thống

c)

Giới hạn số lượng người dùng truy cập vào hệ thống

d)

Sử dụng các phương thức tấn công vượt qua hệ thống phát hiện xâm nhập

36.

Vượt tường lửa là gì?

a)

Xâm nhập vào hệ thống qua tường lửa

b)

Vượt qua các giới hạn của tường lửa để truy cập vào các tài nguyên bên trong

c)

Tấn công và phá hủy tường lửa

d)

Tấn công vào các thiết bị đầu cuối của người dùng để truy cập vào hệ thống

37.

Kiểm thử mật khẩu là gì?

a)

Kiểm tra tính hợp lệ của mật khẩu

b)

Kiểm tra tính mạnh yếu của mật khẩu

c)

Kiểm tra tính duy nhất của mật khẩu

d)

Kiểm tra tính chính xác của mật khẩu

38.

Phương pháp nào sau đây không phải là phương pháp kiểm thử khả năng khai thác lỗ hổng?

a)

SQL injection

b)

Cross-site scripting (XSS)

c)

Brute force attack

d)

Social engineering

39.

Kiểm thử leo thang đặc quyền là gì?

a)

Kiểm tra tính xác thực của người dùng

b)

Kiểm tra tính bảo mật của cơ sở dữ liệu

c)

Kiểm tra khả năng tấn công vào máy tính từ xa

d)

Kiểm tra khả năng tăng quyền đặc quyền của người dùng

40.

Kiểm thử duy trì truy cập là gì?

a)

Kiểm tra tính bí mật của dữ liệu

b)

Kiểm tra tính toàn vẹn của hệ thống

c)

Kiểm tra tính sẵn sàng của hệ thống

d)

Kiểm tra tính liên tục của quyền truy cập vào hệ thống

41.

Kiểm thử chính sách hệ thống là gì?

a)

Kiểm tra tính hợp lệ của chính sách hệ thống

b)

Kiểm tra tính đúng đắn của chính sách hệ thống

c)

Kiểm tra tính an toàn của chính sách hệ thống

d)

Kiểm tra tính hiệu quả của chính sách hệ thống

42.

Quy trình kiểm thử OWASP là gì?

a)

Một quy trình kiểm thử lỗ hổng phổ biến trong ứng dụng Web

b)

Một quy trình kiểm thử được phát triển bởi OWASP để kiểm tra tính bảo mật của ứng dụng Web

c)

Một quy trình kiểm thử tự động trong kiến thức mật mã

d)

Một quy trình kiểm thử được sử dụng để kiểm tra chất lượng phần mềm

43.

Lỗ hổng điển hình nào sau đây là phổ biến trong ứng dụng Web?

a)

SQL injection

b)

Brute force attack

c)

Cross-site scripting (XSS)

d)

Phishing

44.

Kiểm thử quản lý cấu hình là gì?

a)

Kiểm tra tính hợp lệ của dữ liệu đầu vào

b)

Kiểm tra tính chính xác của dữ liệu đầu vào

c)

Kiểm tra tính toàn vẹn của dữ liệu đầu vào

d)

Kiểm tra tính an toàn của cấu hình hệ thống

45.

Kiểm thử quản lý định danh là gì?

a)

Kiểm tra tính xác thực của người dùng

b)

Kiểm tra tính bảo mật của dữ liệu định danh

c)

Kiểm tra tính đúng đắn của quy trình quản lý định danh

d)

Kiểm tra tính hiệu quả của quy trình quản lý định danh

46.

Kiểm thử xác thực là gì?

a)

Kiểm tra tính hợp lệ của dữ liệu đầu vào

b)

Kiểm tra tính chính xác của dữ liệu đầu vào

c)

Kiểm tra tính xác thực của người dùng

d)

Kiểm tra tính toàn vẹn của dữ liệu đầu vào

47.

Kiểm thử phân quyền là gì?

a)

Kiểm tra tính chính xác của dữ liệu đầu vào

b)

Kiểm tra tính toàn vẹn của dữ liệu đầu vào

c)

Kiểm tra tính an toàn của quy trình phân quyền

d)

Kiểm tra tính hiệu quả của quy trình phân quyền

48.

Kiểm thử quản lý phiên là gì?

a)

Kiểm tra tính xác thực của người dùng

b)

Kiểm tra tính bảo mật của dữ liệu phiên làm việc

c)

Kiểm tra tính đúng đắn của quy trình quản lý phiên

d)

Kiểm tra tính hiệu quả của quy trình quản lý phiên

49.

Kiểm thử giá trị nhập là gì?

a)

Kiểm tra tính hợp lệ của dữ liệu đầu vào

b)

Kiểm tra tính chính xác của dữ liệu đầu vào

c)

Kiểm tra tính an toàn của dữ liệu đầu vào

d)

Kiểm tra tính đúng đắn của quy trình nhập dữ liệu

50.

Câu 50: Kiểm thử vấn đề xử lý lỗi là gì?

a)

Kiểm tra tính xác thực của người dùng

b)

Kiểm tra tính chính xác của quy trình xử lý lỗi

c)

Kiểm tra tính hiệu quả của quy trình xử lý lỗi

d)

Kiểm tra tính bảo mật của quy trình xử lý lỗi

51.

Câu 51: Kiểm thử điểm yếu khi sử dụng mật mã là gì?

a)

Kiểm tra tính bảo mật của hệ thống mã hóa

b)

Kiểm tra tính đúng đắn của quy trình sử dụng mật mã

c)

Kiểm tra tính chính xác của quy trình kiểm soát điểm yếu

d)

Kiểm tra tính an toàn của quy trình sử dụng mật mã

52.

Câu 52: Kiểm thử Logic là gì?

a)

Kiểm tra tính logic của mã nguồn ứng dụng

b)

Kiểm tra tính đúng đắn của logic trong quy trình kiểm thử

c)

Kiểm tra tính an toàn của logic trong ứng dụng

d)

Kiểm tra tính chính xác của logic trong quy trình kiểm thử

53.

Câu 53: Kiểm thử phía Client là gì?

a)

Kiểm tra tính an toàn của phía máy khách trong ứng dụng

b)

Kiểm tra tính chính xác của phía máy khách trong quy trình kiểm thử

c)

Kiểm tra tính đúng đắn của phía máy khách trong ứng dụng

d)

Kiểm tra tính hiệu quả của phía máy khách trong quy trình kiểm thử

54.

Câu 54: Chặn bắt gói tin không dây là gì?

a)

Quá trình ngăn chặn các gói tin truyền tải trong mạng không dây

b)

Quá trình thu thập các gói tin truyền tải trong mạng không dây

c)

Quá trình kiểm tra tính xác thực của gói tin truyền tải trong mạng không dây

d)

Quá trình kiểm tra tính toàn vẹn của gói tin truyền tải trong mạng không dây

55.

Câu 55: Phân tích điểm truy cập không dây là gì?

a)

Quá trình kiểm tra tính xác thực của điểm truy cập trong mạng không dây

b)

Quá trình đánh giá tính bảo mật của điểm truy cập trong mạng không dây

c)

Quá trình kiểm tra tính toàn vẹn của điểm truy cập trong mạng không dây

d)

Quá trình kiểm tra tính khả dụng của điểm truy cập trong mạng không dây

56.

Câu 56: Kiểm thử xác thực mạng không dây là gì?

a)

Quá trình kiểm tra tính xác thực của mạng không dây

b)

Quá trình kiểm tra tính bảo mật của mạng không dây

c)

Quá trình kiểm tra tính toàn vẹn của mạng không dây

d)

Quá trình kiểm tra tín

57.

Kiểm thử chức năng WPS là gì?

a)

Quá trình kiểm tra tính xác thực của chức năng WPS trong mạng không dây

b)

Quá trình kiểm tra tính bảo mật của chức năng WPS trong mạng không dây

c)

Quá trình kiểm tra tính toàn vẹn của chức năng WPS trong mạng không dây

d)

Quá trình kiểm tra tính khả dụng của chức năng WPS trong mạng không dây

58.

Tổng hợp thông tin là gì trong quy trình kiểm thử?

a)

Quá trình thu thập thông tin liên quan đến kiểm thử

b)

Quá trình phân tích thông tin liên quan đến kiểm thử

c)

Quá trình đánh giá thông tin liên quan đến kiểm thử

d)

Quá trình tổng kết kết quả của kiểm thử

59.

Đánh dấu các thông tin quan trọng là gì trong quy trình kiểm thử?

a)

Quá trình lập danh sách các thông tin quan trọng cần kiểm tra

b)

Quá trình đánh dấu các thông tin quan trọng trong báo cáo kiểm thử

c)

Quá trình đánh giá tính toàn vẹn của các thông tin quan trọng

d)

Quá trình phân tích các thông tin quan trọng liên quan đến kiểm thử

60.

Thêm tài liệu hỗ trợ là gì trong quy trình kiểm thử?

a)

Quá trình thu thập tài liệu hỗ trợ liên quan đến kiểm thử

b)

Quá trình phân tích tài liệu hỗ trợ liên quan đến kiểm thử

c)

Quá trình đánh giá tính toàn vẹn của tài liệu hỗ trợ liên quan đến kiểm thử

d)

Quá trình thêm thông tin tài liệu hỗ trợ vào báo cáo kiểm thử

61.

Đảm bảo chất lượng báo cáo là gì trong quy trình kiểm thử?

a)

Quá trình đánh giá tính toàn vẹn của báo cáo kiểm thử

b)

Quá trình phân tích kết quả kiểm thử trong báo cáo

c)

Quá trình kiểm tra tính đầy đủ và chính xác của thông tin trong báo cáo kiểm thử

d)

Quá trình lập kế hoạch báo cáo kiểm thử