NEW
Font size
WorksheetsTệp 10đ Kiểm thử
Total questions: 61
Worksheet time: 31mins
Đe dọa an toàn thông tin là gì?
Các biện pháp để đảm bảo tính bí mật của thông tin
Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
Các quy định pháp luật về an toàn thông tin
Lỗ hổng an toàn thông tin là gì?
Các công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
Các biện pháp để đảm bảo tính bí mật của thông tin
Công nghệ để phục hồi thông tin khi bị mất
Điểm yếu an toàn thông tin là gì?
Các biện pháp để đảm bảo tính bí mật của thông tin
Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
Nhược điểm, thiếu sót trong hệ thống an toàn thông tin
Công nghệ để phục hồi thông tin khi bị mất
Kiểm thử an toàn thông tin là gì?
Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
Các biện pháp để đảm bảo tính bí mật của thông tin
Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
Quá trình đánh giá tính an toàn của hệ thống thông tin
Đánh giá an toàn thông tin là gì?
Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
Quá trình đánh giá tính an toàn của hệ thống thông tin
Các biện pháp để đảm bảo tính bí mật của thông tin
Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
Kiểm định an toàn thông tin là gì?
Công nghệ để phục hồi thông tin khi bị mất
Các biện pháp để đảm bảo tính bí mật của thông tin
Quá trình đánh giá tính an toàn của hệ thống thông tin
Hoạt động đánh giá xem hệ thống thông tin có tuân thủ các nguyên tắc an toàn hay không
NIST 800-115 là gì?
Một chuẩn an toàn thông tin của NATO
Một quy trình kiểm thử an toàn thông tin của OWASP
Một hướng dẫn của Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ về kiểm thử bảo mật
Một công cụ kiểm thử lỗ hổng an toàn thông tin
ISSAF là viết tắt của từ gì?
Information Security System Assessment Framework
International System Security Assessment Forum
Information Security Systems Analysis and Forensics
International Security Standards and Assessment Framework
OSSTMM là viết tắt của từ gì?
Open Source Security Testing Methodology Manual
Operating System Security Testing and Monitoring Method
Offensive Security System Testing and Mitigation Methodology
Official Security Standard for Technology and Management Metrics
Hộp đen (Black Box) là gì trong kiểm thử an toàn thông tin?
Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử
Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống
Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công
Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống
Hộp trắng (White Box) là gì trong kiểm thử an toàn thông tin?
Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử
Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống
Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công
Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống
Hộp xám (Gray Box) là gì trong kiểm thử an toàn thông tin?
Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử
Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống
Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công
Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống, kết hợp cả việc phân t
Giai đoạn lập kế hoạch trong quy trình kiểm thử và đánh giá hệ thống là gì?
Giai đoạn đánh giá tổng quan về hệ thống
Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử
Giai đoạn thực hiện kiểm thử và đánh giá
Giai đoạn tổng hợp và báo cáo kết quả
Giai đoạn thực hiện kiểm thử và đánh giá trong quy trình kiểm thử và đánh giá hệ thống là gì?
Giai đoạn đánh giá tổng quan về hệ thống
Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử
Giai đoạn thực hiện kiểm thử và đánh giá
Giai đoạn tổng hợp và báo cáo kết quả
Giai đoạn sau kiểm thử và đánh giá trong quy trình kiểm thử và đánh giá hệ thống là gì?
Giai đoạn đánh giá tổng quan về hệ thống
Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử
Giai đoạn thực hiện kiểm thử và đánh giá
Giai đoạn tổng hợp và báo cáo kết quả
Kali Linux là gì?
Một công cụ phân tích lưu lượng mạng
Một hệ điều hành dựa trên Linux dành cho pentest
Một công cụ kiểm thử an toàn ứng dụng web
Một công cụ phát hiện mã độc
Metasploit là gì?
Một công cụ phân tích lưu lượng mạng
Một hệ điều hành dựa trên Linux dành cho pentest
Một công cụ kiểm thử an toàn ứng dụng web
Một nền tảng pentest
BurpSuite là gì?
Một công cụ phân tích lưu lượng mạng
Một hệ điều hành dựa trên Linux dành cho pentest
Một công cụ kiểm thử an toàn ứng dụng web
Một công cụ phát hiện mã độc
Phương pháp nào sau đây được sử dụng để thu thập thông tin trên các website?
Social engineering
Phishing
Web scraping
Spoofing
Phương pháp thu thập thông tin dựa trên vị trí sử dụng thông tin từ nguồn nào?
GPS
Địa chỉ IP
Số điện thoại
Phương pháp thu thập thông tin dựa trên việc làm liên quan đến việc gì?
Thu thập thông tin cá nhân từ các công việc
Thu thập thông tin từ các dịch vụ liên quan đến việc làm
Thu thập thông tin từ các trang web việc làm
Thu thập thông tin từ các công ty hoạt động trong lĩnh vực việc làm
Phương pháp thu thập thông tin thông qua email có thể bao gồm các hoạt động sau, trừ cái nào?
Phishing
Spear phishing
Social engineering
SQL injection
Công cụ nào sau đây được sử dụng để thu thập thông tin sử dụng công cụ?
Social engineering toolkit (SET)
Phishing toolkit
Spoofing toolkit
Web scraping toolkit
Phương pháp quét đầy đủ trong kiểm thử bảo mật là gì?
Quét tất cả các cổng của hệ thống mục tiêu
Quét chỉ một nửa các cổng của hệ thống mục tiêu
Quét tất cả các giao thức mạng trên hệ thống mục tiêu
Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Phương pháp quét một nửa trong kiểm thử bảo mật là gì?
Quét tất cả các cổng của hệ thống mục tiêu
Quét chỉ một nửa các cổng của hệ thống mục tiêu
Quét tất cả các giao thức mạng trên hệ thống mục tiêu
Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Phương pháp quét XMAS trong kiểm thử bảo mật là gì?
Quét tất cả các cổng của hệ thống mục tiêu
Quét chỉ một nửa các cổng của hệ thống mục tiêu
Quét tất cả các giao thức mạng trên hệ thống mục tiêu
Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Phương pháp quét FIN trong kiểm thử bảo mật là gì?
Quét tất cả các cổng của hệ thống mục tiêu
Quét chỉ một nửa các cổng của hệ thống mục tiêu
Quét tất cả các giao thức mạng trên hệ thống mục tiêu
Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Phương pháp quét NULL trong kiểm thử bảo mật là gì?
Quét tất cả các cổng của hệ thống mục tiêu
Quét chỉ một nửa các cổng của hệ thống mục tiêu
Quét tất cả các giao thức mạng trên hệ thống mục tiêu
Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Phương pháp quét IDLE trong kiểm thử bảo mật là gì?
Quét tất cả các cổng của hệ thống mục tiêu
Quét chỉ một nửa các cổng của hệ thống mục tiêu
Quét tất cả các giao thức mạng trên hệ thống mục tiêu
Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Xác định hệ điều hành theo kiểu chủ động là gì?
Dựa trên dữ liệu đầu vào từ người dùng
Dựa trên dữ liệu đầu ra từ hệ thống mục tiêu
Dựa trên các tấn công đã biết
Dựa trên phân tích kết quả kiểm thử
Xác định hệ điều hành theo kiểu bị động là gì?
Dựa trên dữ liệu đầu vào từ người dùng
Dựa trên dữ liệu đầu ra từ hệ thống mục tiêu
Dựa trên các tấn công đã biết
Dựa trên phân tích kết quả kiểm thử
Giới hạn của việc quét lỗ hổng là gì?
Quét không thể tìm thấy tất cả các lỗ hổng
Quét chỉ tìm thấy lỗ hổng trên hệ điều hành
Quét không thể thực hiện trên mạng không dây
Quét chỉ tìm thấy lỗ hổng trên ứng dụng web
Quy trình quét lỗ hổng là gì?
Thu thập thông tin, phân tích lỗ hổng, đánh giá mức độ nguy hiểm
Kiểm tra định dạng mã nguồn, mã hóa dữ liệu, kiểm tra quyền truy cập
Phân tích giao thức mạng, kiểm tra tường lửa, phát hiện xâm nhập
Kiểm tra danh sách chứng chỉ SSL, kiểm tra khả năng phục hồi sau lỗi
Các phương pháp quét lỗ hổng là gì?
Quét mã nguồn, quét mạng, quét ứng dụng web
Quét tường lửa, quét hệ điều hành, quét mã nguồn
Quét mã hóa dữ liệu, quét khả năng phục hồi sau lỗi, quét danh sách chứng chỉ SSL
Q
Tránh hệ thống phát hiện xâm nhập là gì?
Sử dụng công nghệ mã hóa dữ liệu
Giới hạn số lượng yêu cầu gửi đến hệ thống
Giới hạn số lượng người dùng truy cập vào hệ thống
Sử dụng các phương thức tấn công vượt qua hệ thống phát hiện xâm nhập
Vượt tường lửa là gì?
Xâm nhập vào hệ thống qua tường lửa
Vượt qua các giới hạn của tường lửa để truy cập vào các tài nguyên bên trong
Tấn công và phá hủy tường lửa
Tấn công vào các thiết bị đầu cuối của người dùng để truy cập vào hệ thống
Kiểm thử mật khẩu là gì?
Kiểm tra tính hợp lệ của mật khẩu
Kiểm tra tính mạnh yếu của mật khẩu
Kiểm tra tính duy nhất của mật khẩu
Kiểm tra tính chính xác của mật khẩu
Phương pháp nào sau đây không phải là phương pháp kiểm thử khả năng khai thác lỗ hổng?
SQL injection
Cross-site scripting (XSS)
Brute force attack
Social engineering
Kiểm thử leo thang đặc quyền là gì?
Kiểm tra tính xác thực của người dùng
Kiểm tra tính bảo mật của cơ sở dữ liệu
Kiểm tra khả năng tấn công vào máy tính từ xa
Kiểm tra khả năng tăng quyền đặc quyền của người dùng
Kiểm thử duy trì truy cập là gì?
Kiểm tra tính bí mật của dữ liệu
Kiểm tra tính toàn vẹn của hệ thống
Kiểm tra tính sẵn sàng của hệ thống
Kiểm tra tính liên tục của quyền truy cập vào hệ thống
Kiểm thử chính sách hệ thống là gì?
Kiểm tra tính hợp lệ của chính sách hệ thống
Kiểm tra tính đúng đắn của chính sách hệ thống
Kiểm tra tính an toàn của chính sách hệ thống
Kiểm tra tính hiệu quả của chính sách hệ thống
Quy trình kiểm thử OWASP là gì?
Một quy trình kiểm thử lỗ hổng phổ biến trong ứng dụng Web
Một quy trình kiểm thử được phát triển bởi OWASP để kiểm tra tính bảo mật của ứng dụng Web
Một quy trình kiểm thử tự động trong kiến thức mật mã
Một quy trình kiểm thử được sử dụng để kiểm tra chất lượng phần mềm
Lỗ hổng điển hình nào sau đây là phổ biến trong ứng dụng Web?
SQL injection
Brute force attack
Cross-site scripting (XSS)
Phishing
Kiểm thử quản lý cấu hình là gì?
Kiểm tra tính hợp lệ của dữ liệu đầu vào
Kiểm tra tính chính xác của dữ liệu đầu vào
Kiểm tra tính toàn vẹn của dữ liệu đầu vào
Kiểm tra tính an toàn của cấu hình hệ thống
Kiểm thử quản lý định danh là gì?
Kiểm tra tính xác thực của người dùng
Kiểm tra tính bảo mật của dữ liệu định danh
Kiểm tra tính đúng đắn của quy trình quản lý định danh
Kiểm tra tính hiệu quả của quy trình quản lý định danh
Kiểm thử xác thực là gì?
Kiểm tra tính hợp lệ của dữ liệu đầu vào
Kiểm tra tính chính xác của dữ liệu đầu vào
Kiểm tra tính xác thực của người dùng
Kiểm tra tính toàn vẹn của dữ liệu đầu vào
Kiểm thử phân quyền là gì?
Kiểm tra tính chính xác của dữ liệu đầu vào
Kiểm tra tính toàn vẹn của dữ liệu đầu vào
Kiểm tra tính an toàn của quy trình phân quyền
Kiểm tra tính hiệu quả của quy trình phân quyền
Kiểm thử quản lý phiên là gì?
Kiểm tra tính xác thực của người dùng
Kiểm tra tính bảo mật của dữ liệu phiên làm việc
Kiểm tra tính đúng đắn của quy trình quản lý phiên
Kiểm tra tính hiệu quả của quy trình quản lý phiên
Kiểm thử giá trị nhập là gì?
Kiểm tra tính hợp lệ của dữ liệu đầu vào
Kiểm tra tính chính xác của dữ liệu đầu vào
Kiểm tra tính an toàn của dữ liệu đầu vào
Kiểm tra tính đúng đắn của quy trình nhập dữ liệu
Câu 50: Kiểm thử vấn đề xử lý lỗi là gì?
Kiểm tra tính xác thực của người dùng
Kiểm tra tính chính xác của quy trình xử lý lỗi
Kiểm tra tính hiệu quả của quy trình xử lý lỗi
Kiểm tra tính bảo mật của quy trình xử lý lỗi
Câu 51: Kiểm thử điểm yếu khi sử dụng mật mã là gì?
Kiểm tra tính bảo mật của hệ thống mã hóa
Kiểm tra tính đúng đắn của quy trình sử dụng mật mã
Kiểm tra tính chính xác của quy trình kiểm soát điểm yếu
Kiểm tra tính an toàn của quy trình sử dụng mật mã
Câu 52: Kiểm thử Logic là gì?
Kiểm tra tính logic của mã nguồn ứng dụng
Kiểm tra tính đúng đắn của logic trong quy trình kiểm thử
Kiểm tra tính an toàn của logic trong ứng dụng
Kiểm tra tính chính xác của logic trong quy trình kiểm thử
Câu 53: Kiểm thử phía Client là gì?
Kiểm tra tính an toàn của phía máy khách trong ứng dụng
Kiểm tra tính chính xác của phía máy khách trong quy trình kiểm thử
Kiểm tra tính đúng đắn của phía máy khách trong ứng dụng
Kiểm tra tính hiệu quả của phía máy khách trong quy trình kiểm thử
Câu 54: Chặn bắt gói tin không dây là gì?
Quá trình ngăn chặn các gói tin truyền tải trong mạng không dây
Quá trình thu thập các gói tin truyền tải trong mạng không dây
Quá trình kiểm tra tính xác thực của gói tin truyền tải trong mạng không dây
Quá trình kiểm tra tính toàn vẹn của gói tin truyền tải trong mạng không dây
Câu 55: Phân tích điểm truy cập không dây là gì?
Quá trình kiểm tra tính xác thực của điểm truy cập trong mạng không dây
Quá trình đánh giá tính bảo mật của điểm truy cập trong mạng không dây
Quá trình kiểm tra tính toàn vẹn của điểm truy cập trong mạng không dây
Quá trình kiểm tra tính khả dụng của điểm truy cập trong mạng không dây
Câu 56: Kiểm thử xác thực mạng không dây là gì?
Quá trình kiểm tra tính xác thực của mạng không dây
Quá trình kiểm tra tính bảo mật của mạng không dây
Quá trình kiểm tra tính toàn vẹn của mạng không dây
Quá trình kiểm tra tín
Kiểm thử chức năng WPS là gì?
Quá trình kiểm tra tính xác thực của chức năng WPS trong mạng không dây
Quá trình kiểm tra tính bảo mật của chức năng WPS trong mạng không dây
Quá trình kiểm tra tính toàn vẹn của chức năng WPS trong mạng không dây
Quá trình kiểm tra tính khả dụng của chức năng WPS trong mạng không dây
Tổng hợp thông tin là gì trong quy trình kiểm thử?
Quá trình thu thập thông tin liên quan đến kiểm thử
Quá trình phân tích thông tin liên quan đến kiểm thử
Quá trình đánh giá thông tin liên quan đến kiểm thử
Quá trình tổng kết kết quả của kiểm thử
Đánh dấu các thông tin quan trọng là gì trong quy trình kiểm thử?
Quá trình lập danh sách các thông tin quan trọng cần kiểm tra
Quá trình đánh dấu các thông tin quan trọng trong báo cáo kiểm thử
Quá trình đánh giá tính toàn vẹn của các thông tin quan trọng
Quá trình phân tích các thông tin quan trọng liên quan đến kiểm thử
Thêm tài liệu hỗ trợ là gì trong quy trình kiểm thử?
Quá trình thu thập tài liệu hỗ trợ liên quan đến kiểm thử
Quá trình phân tích tài liệu hỗ trợ liên quan đến kiểm thử
Quá trình đánh giá tính toàn vẹn của tài liệu hỗ trợ liên quan đến kiểm thử
Quá trình thêm thông tin tài liệu hỗ trợ vào báo cáo kiểm thử
Đảm bảo chất lượng báo cáo là gì trong quy trình kiểm thử?
Quá trình đánh giá tính toàn vẹn của báo cáo kiểm thử
Quá trình phân tích kết quả kiểm thử trong báo cáo
Quá trình kiểm tra tính đầy đủ và chính xác của thông tin trong báo cáo kiểm thử
Quá trình lập kế hoạch báo cáo kiểm thử
