wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

bai_tong_hop2

Total questions: 73

Worksheet time: 37mins

Name
Class
Date
1.

Câu 1: Mika chạy lệnh quét Nmap sau: nmap -sU -sT -p 1-65535 example.com. Cô ấy sẽ không nhận được thông tin nào?


a)

Các dịch vụ TCP

b)

Trạng thái của dịch vụ

c)

Các dịch vụ UDP

d)

MOD

2.

Câu 2: Kỹ thuật nào đang được sử dụng trong lệnh sau: host -t axfr domain.com dns1.domain.com


a)

Truy vấn DNS

b)

Nslookup

c)

Dig scan

d)

Zone transfer

3.

Câu 3: Sau khi thực thi Nmap scan của một hệ thống, Lauren phát hiện ra rằng các cổng TCP 139, 443 và 3389 đang mở. Hệ điều hành nào đang chạy trên hệ thống có khả năng bị Lauren phát hiện ra nhất?


a)

Windows

b)

Android

c)

Linux

d)

iOS

4.

Câu 4: Charles chạy một lệnh quét Nmap:

nmap -sT -sV -T2 -p 1-65535 example.com

Sau khi xem quá trình quét trong hơn hai giờ, Charles nhận ra rằng mình cần tối ưu hóa quá trình quét. Cách nào sau đây KHÔNG phải là cách hữu ích để tăng tốc độ quét?


a)

Chỉ quét qua UDP để cải thiện tốc độ.

b)

Thay đổi thời gian quét thành 3 hoặc nhanh hơn.

c)

Chuyển sang quét SYN.

d)

Sử dụng danh sách cổng mặc định.

5.

Câu 5: Karen xác định các cổng TCP 8080 và 8443 mở trên một hệ thống từ xa trong quá trình quét cổng. Công cụ nào là lựa chọn tốt nhất để xác thực thủ công việc đang chạy trên các cổng này?


a)

SSH

b)

SFTP

c)

Telnet

d)

Trình duyệt web

6.

Câu 6: Angela đã phục hồi một hình ảnh PNG trong giai đoạn thu thập thông tin tình báo của một cuộc pentest và muốn kiểm tra nó để tìm thông tin siêu dữ liệu hữu ích. Công cụ nào hiệu quả nhất để cô ấy có thể sử dụng vào việc này?


a)

ExifTool

b)

Grep

c)

PsTools

d)

Nginx

7.

Câu 7: Trong quá trình quét Nmap, Casey sử dụng flag -O. Quá trình quét xác định máy chủ như sau:

Running: Linux 2.6.X

OS CPE: cpe:/o:linux:linux_kernel:2.6

OS details: Linux 2.6.9 - 2.6.33

Cô ấy có thể xác định được những gì từ thông tin này?


a)

Bản phân phối Linux được cài đặt trên máy mục tiêu

b)

Mức bản vá của kernel Linux đã được cài đặt

c)

Ngày máy chủ từ xa được vá lần cuối

d)

Hệ thống đang chạy bản kernel Linux 2.6 từ khoảng .9 tới .33

8.

Câu 8: Dịch vụ UDP có thể chạy trên bao nhiêu cổng?


a)

1–1024

b)

1–16,383

c)

1–32,767

d)

1–65,535

9.

Câu 9: Steve đang làm việc từ một tài khoản người dùng không có đặc quyền, tài khoản này là một phần của cuộc pentest. Steve đã phát hiện ra rằng máy chủ mà anh ấy đang sử dụng đã được cài đặt Nmap và muốn quét các máy chủ khác trong mạng con của mình để xác định các mục tiêu tiềm năng như một phần của việc cố gắng pivot. Steve có thể phải sử dụng cờ Nmap nào để quét thành công máy chủ từ tài khoản này?


a)

-sV

b)

-u

c)

-oA

d)

-sT

10.

Câu 10: Công cụ nào sau đây cung cấp thông tin về nhà đăng ký tên miền và địa chỉ vật lý


a)

Nslookup

b)

Host

c)

WHOIS

d)

Traceroute

11.

Câu 11: Chris chạy quét Nmap mạng 10.10.0.0/16 mà công ty đang sử dụng để làm phạm vi mạng nội bộ cho toàn bộ tổ chức. Nếu Chris sử dụng flag (cờ) -T0, anh ta có thể gặp phải vấn đề gì?


a)

Quá trình quét sẽ kết thúc khi số lượng máy chủ đạt đến 0.

b)

Quá trình quét sẽ không quét các địa chỉ IP trong mạng .0.

c)

Quá trình quét sẽ diễn ra với tốc độ rất chậm.

d)

Quá trình quét sẽ chỉ quét các dịch vụ TCP.

12.

Câu 12: Định dạng đầu ra Nmap nào sau đây không hữu ích với pentester?


a)

-oA

b)

-oS

c)

-oG

d)

-oX

13.

Câu 13: Trong giai đoạn đầu của quá trình pentest, Mike khôi phục một tệp thực thi nhị phân mà anh ấy muốn phân tích nhanh để tìm được thông tin hữu ích. Công cụ nào sau đây sẽ nhanh chóng cung cấp cho Mike những thông tin có thể hữu ích trong hệ nhị phân?


a)

Netcat

b)

strings

c)

Hashmod

d)

Eclipse

14.

Câu 14: Jack đang tiến hành một cuộc pentest cho khách hàng tại Nhật Bản. Anh ta có khả năng cần kiểm tra thông tin về các mạng của khách hàng bằng NIC nào?

a)

RIPE

b)

ARIN

c)

APNIC

d)

LACNIC

15.

Câu 15: Sau khi quét SNMP, Greg nhận thấy mình không nhận được bất kỳ kết quả nào. Nếu Greg biết rằng không có thiết bị bảo vệ mạng nào được cài đặt và có những thiết bị sẽ phản hồi các truy vấn SNMP, thì rất có thể anh ta đang gặp phải vấn đề gì?


a)

Chuỗi riêng tư SNMP được thiết lập.

b)

Có một chuỗi công khai không chính xác.

c)

SNMP chỉ hoạt động trên cổng 25.

d)

Quét SNMP yêu cầu mạng hỗ trợ lưu lượng phát sóng.

16.

Câu 16: Charles sử dụng lệnh hping sau để gửi lưu lượng truy cập đến một hệ thống từ xa.

hping remotesite.com -S -V -p 80

Hệ thống từ xa sẽ đọc được loại lưu lượng nào?


a)

Dữ liệu HTTP đến cổng TCP 80

b)

TCP SYN đến cổng TCP 80

c)

Lưu lượng HTTPS đến cổng TCP 80

d)

Bắt tay ba bước TCP tới cổng TCP 80

17.

Câu 17: Ý nghĩa của kết quả *** trong quá trình traceroute (theo dõi)?


a)

Không có đường dẫn đến máy chủ.

b)

Tất cả các máy chủ đã truy vấn.

c)

Không có phản hồi cho truy vấn, có thể là hết thời gian chờ, nhưng lưu lượng truy cập vẫn đi qua

d)

Tường lửa đã chặn các phản hồi.

18.

Câu 18: Rick muốn xem các route được quảng cáo đến mục tiêu của mình. Anh ta nên tìm loại dịch vụ nào để thực hiện việc này?


a)

BGP looking glass

b)

RIP-off

c)

IGRP relay

d)

BGP tunnel

19.

Câu 19: Tại sao một pentester lại tìm kiếm các chứng chỉ đã hết hạn như một phần của hoạt động thu thập và liệt kê thông tin?


a)

Chúng cho thấy mã hóa không đúng, cho phép giải mã lưu lượng truy cập dễ dàng.

b)

Chúng cho biết các dịch vụ có thể không được cập nhật hoặc quản lý đúng cách.

c)

Các hacker cài đặt các chứng chỉ đã hết hạn để cho phép truy cập dễ dàng truy cập vào hệ thống.

d)

Các pentester sẽ không tìm kiếm các chứng chỉ đã hết hạn; họ sẽ chỉ ra các vấn đề về thủ tục.

20.

Câu 20: John đã có được quyền truy cập vào một hệ thống mà anh ấy muốn sử dụng để thu thập thêm thông tin về các máy chủ khác trong mạng con cục bộ của nó. John muốn thực hiện quét cổng nhưng không thể cài đặt các công cụ khác để làm điều này. Công cụ nào sau đây KHÔNG thể sử dụng như một công cụ quét cổng?

a)

Hping

b)

Netcat

c)

Telnet

d)

ExifTool

21.

Câu 1: Alice phát hiện khi dò quét lỗ hổng có mức đánh giá là 9.3/10 trên thang đo mức độ nghiêm trọng. Dịch vụ được xác định chạy trên TCP 45. Alice nên sử dụng kiểu khai thác nào trên dịch vụ này?

a)

SQL injection

b)

SMB exploit

c)

CGI exploit

d)

MIB exploit

22.

Câu 2-4 dựa trên kịch bản sau: Charles đã hoàn thành việc quét lỗ hổng hệ thống và cần chọn lỗ hổng có thể khai thác tốt nhất từ danh sách sau:


Câu 2: Charles nên ưu tiên mục nào trong danh sách trên nếu muốn truy cập vào hệ thống?


a)

The Ruby on Rails vulnerability

b)

The OpenSSH vulnerability

c)

The MySQL vulnerability

d)

Không đáp nào ở trên, Charles nên tìm mục tiêu khác

23.

Câu 3: Nếu Charles muốn tạo thêm các tài khoản người dùng hệ thống, thì lỗ hồng nào ở trên có thể thực hiện được

a)

The Ruby on Rails vulnerability

b)

The OpenSSH vulnerability

c)

The MySQL vulnerability

d)

Cả OpenSSH và MySQL

24.

Câu 4: Nếu Charles chọn Ruby on Rails, phương thức nào sau đây không thể dùng để tìm kiếm các lỗ hổng Metasploit đang tồn tại


a)

CVE

b)

BID

c)

MSF

d)

EDB

25.

Câu 5: Matt muốn thực hiện tấn công pivot từ máy chủ Linux đến các máy chủ khác trong mạng lưới nhưng ko thể cài thêm công cụ nào ngoài những cái hiện có trên Linux. Làm thế nào anh ấy có thể tận dụng hệ thống mà anh ấy đang sử dụng để có thể quét lỗ hổng những máy chủ từ xa nếu các máy đó có cài tường lửa chặn các kết nối đến và bảo vệ khỏi truy cập trực tiếp từ máy thực hiện pentest của anh ấy?


a)

SSH tunneling

b)

Netcat port forwarding

c)

Enable IPv6

d)

Modify browser plug-ins

26.

Câu 6: Sau khi đạt được quyền truy cập vào hệ thống Windows, Fred sử dụng lệnh sau


SchTasks /create /SC Weekly /TN "Antivirus" /TR C:\Users\SSmith\av.exe" /ST 09:00

Fred đã 


a)

Cài đặt phần mềm quét virus hàng tuần

b)

Cài đặt 1 tác vụ tên là “weekly”

c)

Lên lịch chạy hàng tuần cho tập tin thực thi

d)

Fred không đạt được gì, dòng lệnh chỉ chạy trên Linux

27.

Sau khi có được quyền truy cập vào hệ thống Linux thông qua một dịch vụ dễ bị tấn công, Cassandra muốn liệt kê tất cả các tài khoản người dùng trên hệ thống và thư mục chính của họ. Để có danh sách này cần


a)

/etc/shadow

b)

/etc/passwd

c)

/var/usr

d)

/home

28.

Câu 8: Sau vài ngày khai thác mục tiêu bằng Metasploit Meterpreter payload, Robert không thể truy cập vào máy chủ từ xa. Qua quá trình quét lỗ hổng cho thấy lỗ hổng mà anh ta đã sử dụng lúc đầu để khai thác hệ thống chưa được vá. Điều gì rất có thể đã xảy ra? 


a)

Trình quét mã độc đã phát hiện ra Meterpreter và loại bỏ nó.

b)

Hệ thống đã được vá

c)

Hệ thống được khởi động lại

d)

Meterpreter gặp sự cố

29.

Câu 9: Angela muốn chạy John the Ripper trên tệp mật khẩu mà cô lấy được khi thực hiện xâm nhập. Cô ta cần thông tin gì để crack tệp thành công


a)

A sample word list

b)

The hash used

c)

The number of passwords

d)

None of the above

30.

Câu 10: Lý do Chris sử dụng việc biên dịch chéo mã (cross-compiles code) để triển khai lỗ hổng của mình.


a)

Để có thể chạy đa nền tảng

b)

Để thêm thư viện

c)

Để chạy trên 1 kiến trúc khác

d)

Để anh ta có thể kiểm tra mã nguồn

31.

Câu 11: Lauren có một danh sách các tài khoản người dùng hợp lệ nhưng không có mật khẩu tài. Nếu cô ấy không tìm thấy bất kỳ lỗ hổng nào nhưng cô tin rằng tổ chức mục tiêu triển khai mật khẩu kém, loại tấn công nào cô ấy có thể sử dụng để cố gắng truy cập vào hệ thống mục tiêu, nơi các tên người dùng đó có thể hợp lệ?


a)

Rainbow tables

b)

Tấn công từ điển

c)

Tấn công Thesaurus

d)

Meterpreter

32.

Câu 11: Lauren có một danh sách các tài khoản người dùng hợp lệ nhưng không có mật khẩu tài. Nếu cô ấy không tìm thấy bất kỳ lỗ hổng nào nhưng cô tin rằng tổ chức mục tiêu triển khai mật khẩu kém, loại tấn công nào cô ấy có thể sử dụng để cố gắng truy cập vào hệ thống mục tiêu, nơi các tên người dùng đó có thể hợp lệ?


a)

Rainbow tables

b)

Tấn công từ điển

c)

Tấn công Thesaurus

d)

Meterpreter

33.

Câu 12: Công cụ quản trị máy chủ tích hợp sẵn trong Windows nào cho phép gõ dòng lệnh PowerShell từ các hệ thống khác là gì

a)

VNC

b)

PowerSHell

c)

PSRemote

d)

RDP

34.

Câu 13:  John muốn duy trì quyền truy cập vào một hệ thống Linux. Phương pháp nào sau đây không phải là phương pháp phổ biến để duy trì tính liên tục trên máy chủ Linux?


a)

Công việc đã được lên lịch (Scheduled tasks)

b)

Cron jobs

c)

Trojaned service

d)

Dịch vụ Daemon được sửa đổi (Modified daemons)

35.

Câu 14: Tim đã chọn Metasploit exploit và đặt payload là cmd/unix/generic. Sau khi cố gắng tấn công, anh ấy nhận được đầu ra sau. Điều gì đã bị sai?


a)

Máy chủ từ xa bị chặn bởi tường lửa.

b)

Máy chủ từ xa không hoạt động.

c)

Máy chủ không thể định tuyến được.

d)

Máy chủ từ xa không được cài đặt.

36.

Câu 15: Cameron chạy lệnh sau thông qua một shell quản trị trên một hệ thống Windows mà anh ấy đã xâm nhập. Anh ấy đã đạt được điều gì?


$command = 'cmd /c powershell.exe -c Set-WSManQuickConfig

-Force;Set-Item WSMan:\localhost\Service\Auth\Basic -Value $True;Set-Item

WSMan:\localhost\Service\AllowUnencrypted

-Value $True;Register-PSSessionConfiguration -Name Microsoft.PowerShell

-Force'


a)

Anh ấy đã kích hoạt PowerShell cho người dùng cục bộ.

b)

Anh ấy đã thiết lập PSRemoting.

c)

Anh ấy đã tắt truy cập dòng lệnh từ xa.

d)

Anh ấy đã thiết lập WSMan.

37.

Câu 16: Trong quá trình thực hiện pentest, Mike phát hiện ra một số lỗ hổng tiết lộ thông tin khi đang chuẩn bị cho giai đoạn khai thác. Nếu anh ấy không thể xác định thông tin người dùng hoặc thông tin dịch vụ ngoài các thông tin chi tiết về lỗ hổng, thì anh nên xếp mức độ ưu tiên khai thác như nào?


a)

Ưu tiên cao; khai thác sớm.

b)

Ưu tiên trung bình; tấn công sau khi đã thử các tấn công hệ thống và dịch vụ khác.

c)

Ưu tiên thấp; chỉ tấn công nếu có thời gian.

d)

Không tấn công; các tấn công tiết lộ thông tin không đáng thực hiện.

38.

Câu 17: Một phần phạm vi công việc pentest của Annie và các quy tắc tham chiếu đã cho phép cô truy cập vật lý vào cơ sở cô đang kiểm thử. Nếu cô không thể tìm thấy một dịch vụ có thể tấn công từ xa, phương pháp kỹ thuật xã hội nào sau đây có khả năng đạt được truy cập từ xa?


a)

Dumpster diving

b)

Phishing

c)

A thumb drive drop - Gắn USB

d)

Impersonation on a help desk call - Giả mạo trong cuộc gọi trợ giúp bàn làm việc

39.

Câu 18: Jacob muốn lấy được các hash của tài khoản người dùng trên mạng Windows. Công cụ nào sau đây mà anh ấy có thể chọn để thu thập chúng từ các tin nhắn được gửi từ 1 nguồn đến các thiết bị khác?


a)

 Metasploit

b)

Responder

c)

Impacket

d)

Wireshark

40.

Câu 19: Cynthia muốn tìm một phương thức khai thác Metasploit framework mà không làm gián đoạn dịch vụ từ xa mà cô đang nhắm đến. Mức khai thác mà cô chọn nên chọn để đạt được điều này hoặc hơn thế?


a)

 Xuất sắc - Excellent

b)

Tốt - Great

c)

Khá - Good

d)

Bình thường - Normal

41.

Câu 20:  Alex muốn sử dụng rainbow table với một tệp mật khẩu mà cô ấy lấy được. Rainbow table phá mật khẩu như nào?

a)

Tìm lại giá trị mật khẩu ban đầu

b)

So sánh hash để xác định các giá trị đã biết

c)

Giải mã các mật khẩu

d)

Thử nghiệm vét cạn các bản băm

42.

Câu 1: Hệ điều hành nào sau đây hỗ trợ trình thông dịch PowerShell?

a)

Linux

b)

Mac

c)

Windows

d)

Tất cả các phương án trên

43.

Câu 2: Xem dòng mã sau. Nó được viết bằng ngôn ngữ lập trình nào?

print("Hệ thống chứa nhiều lỗ hổng nghiêm trọng.")


a)

Ruby

b)

PowerShell

c)

Bash

d)

Python

44.

Câu 3:  Xem dòng mã sau. Nó được viết bằng ngôn ngữ lập trình nào?

Write-Host "Hệ thống chứa nhiều lỗ hổng nghiêm trọng."


a)

Ruby

b)

PowerShell

c)

Bash

d)

Python

45.

Câu 4: Câu nào sau đây KHÔNG mô tả đúng về ngôn ngữ lập trình Ruby?


a)

 Đây là ngôn ngữ lập trình đa dụng.

b)

Đây là ngôn ngữ thông dịch.

c)

Nó sử dụng các tập lệnh.

d)

Đây là ngôn ngữ biên dịch.

46.

Câu 5: Lệnh nào sau đây cho phép chủ sở hữu tệp tin thực thi một tập lệnh Bash?

a)

chmod o+e script.sh

b)

chmod o+x script.sh

c)

chmod u+e script.sh

d)

chmod u+x script.sh

47.

Câu 6: Chính sách thực thi PowerShell nào sau đây cho phép thực thi bất kỳ tập lệnh PowerShell nào được viết trên máy cục bộ (local machine) nhưng yêu cầu các tập lệnh được tải xuống từ Internet phải được ký bởi một nhà xuất bản đáng tin cậy?

a)

Bypass

b)

Unrestricted

c)

RemoteSigned

d)

AllSigned

48.

Câu 7:  Dòng mã nào sau đây sẽ tạo một mảng (array) trong một tập lệnh PowerShell?

a)

 $ports = 22, 25, 80, 443

b)

ports = (22,25,80,443)

c)

ports = [22,25,80,443]

d)

$ports= [22,25,80,443]

49.

Câu 8: Toán tử so sánh nào kiểm tra tính bằng nhau trong Ruby?

a)

-eq

b)

-ne

c)

==

d)

!=

50.

Câu 9: Giá trị nào được sử dụng để mã hóa một khoảng trắng trong chuỗi URL?

a)

%20

b)

%21

c)

%22

d)

%23

51.

Câu 10: Xem xét đoạn mã sau. Ngôn ngữ nào được viết trong đó?

begin

system 'nmap ' + ip

rescue

puts 'Đã xảy ra lỗi.'

end


a)

Python

b)

PowerShell

c)

Ruby

d)

Bash

52.

Câu 11: Cặp ngôn ngữ nào sau đây cho phép nối trực tiếp một chuỗi và một số nguyên?

a)

 Python và Bash

b)

Bash và PowerShell

c)

Python và Ruby

d)

Ruby và PowerShell

53.

Câu 12: Giới hạn số lượng mệnh đề elsif trong một tập lệnh Ruby là bao nhiêu?

a)

1

b)

2

c)

10

d)

Không giới hạn

54.

Câu 13: Xem xét đoạn mã Python sau:

if 1 == 1:

print("xin chào")

elif 3 == 3:

print("xin chào")

else:

print("xin chào")

Đoạn mã này sẽ in từ "xin chào" bao nhiêu lần?


a)

0

b)

1

c)

2

d)

3

55.

Câu 14: Phân tích đoạn mã sau:

Do {

$test='mike' + $i

$cracked = Test-Password $test

$i++

}

While($cracked -eq 0)

Mã này được viết bằng ngôn ngữ nào


a)

Ruby

b)

PowerShell

c)

Python

d)

Bash

56.

Câu 15: Phân tích đoạn mã sau:

if [ $weekday==1 ]

then

/usr/local/bin/nmap 192.168.1.1

elif [ $weekday==3 ]

then

/usr/local/bin/nmap 192.168.1.2

else

/usr/local/bin/nmap 192.168.1.0/24

fi

Đoạn mã này được viết bằng ngôn ngữ nào?


a)

Ruby

b)

PowerShell

c)

Python

d)

Bash

57.

Câu 16: Phân tích đoạn mã sau:

for hst in range(0,256):

ip= net + str(hst)

print(ip, ': ', socket.gethostbyaddr(ip), '\n')

Đoạn mã này được viết bằng ngôn ngữ nào?


a)

Ruby

b)

PowerShell

c)

Python

d)

Bash

58.

Câu 17: Có thể sử dụng câu lệnh Unix nào để nghe đầu vào trên port mạng?


a)

grep

b)

sed

c)

awk

d)

nc

59.

Câu 18: Ngôn ngữ lập trình nào sau đây KHÔNG tích hợp sẵn khả năng xử lý lỗi mạnh mẽ?


a)

 PowerShell

b)

Python

c)

Ruby

d)

Bash

60.

Câu 19: Giá trị nào sẽ được sử dụng để mã hóa một dấu & trong một chuỗi URL?

a)

%24

b)

%25

c)

%26

d)

%27

61.

Câu 20: Toán tử so sánh nào kiểm tra xem một số có lớn hơn hoặc bằng một số khác trong Bash?


a)

-gt

b)

-ge

c)

 >

d)

>=

62.

Câu 1: Sau khi thực hiện pentest cho một công ty có PCI DSS, 2 tháng sau Tom đã được yêu cầu cung cấp ghi chép kết quả quả kiểm thử cho tệp các tiêu chuẩn của công ty. Loại báo cáo mà khách hàng yêu cầu là gì?


a)

A. Tóm tắt quá trình thực thi

b)

B. Báo cáo kiểm thử

c)

C. Bằng chứng viết tay - Written testimony - Dịch là bản kê khai được ko

d)

D. Chứng thực kết quả

63.

Câu 2: Wendy đang xem xét kết quả pentest và biết được rằng tổ chức của cô sử dụng cùng một mật khẩu cục bộ trên tất cả hệ thống. Công cụ nào sau đây có thể giúp cô giải quyết vấn đề này?


a)

A. LAPS - The Local Administrator Password Solution

b)

B. Nmap

c)

C. Nessus

d)

D. Metasploit

64.

Câu 3: Trong số các yếu tố sau đây, yếu tố nào không phải là một communication trigger  đối với pentest?

a)

A. Tìm thấy kết quả đáng lưu ý

b)

B. Hoàn thành một giai đoạn kiểm thử

c)

C. Tài liệu về kế hoạch kiểm thử mới

d)

D. Xác định sự xâm nhập trước đó

65.

Câu 4: Gary chạy Nmap trên một hệ thống và phát hiện ra nó đang lắng nghe trên cổng 22 mặc dù trên thực tế là nó không nên kết nối SSH. Anh ấy nên báo cáo kết quả như nào?

a)

A. Thông tin đăng nhập cho tài khoản quản trị viên trên máy cục bộ

b)

B. Các dịch vụ mở không cần thiết

c)

C. Lỗ hổng SQL injection

d)

D. Không có xác thực đa yếu tố

66.

Câu 5: Tổ chức của Tom hiện đang sử dụng mật khẩu xác thực và muốn chuyển sang xác thực đa yếu tố. Yếu tố xác thực thứ hai có thể là?

a)

A. Câu hỏi bảo mật

b)

B. PIN

c)

C. Ứng dụng điện thoại thông minh

d)

D. Passphrase

67.

Câu 6: Mục nào sau đây không phù hợp cho bản tóm tắt báo cáo thực thi quá trình pentest?


a)

A. Mô tả các kết quả

b)

B. Mô tả chi tiết rủi ro

c)

C. Văn bản tóm lược dễ hiểu

d)

D. Chi tiết kỹ thuật

68.

Câu 7: Hành động nào sau đây không phổ biến trong giai đoạn dọn dẹp sau khi thực hiện pentest


a)

A. Khắc phục các lỗ hổng

b)

B. Loại bỏ các shell

c)

C. Loại bỏ các thông tin đăng nhập được tạo bởi pentester

d)

D. Loại bỏ các công cụ

69.

Câu 8: Ai là người có khả năng tạo một buổi nghiên cứu sau khi thực hiện pentest?


a)

A. Trưởng nhóm

b)

B. Giám đốc công nghệ thông tin - CIO

c)

C. Bên thứ ba

d)

D. Khách hàng

70.

Câu 9:  Yếu tố nào sau đây không trong danh mục các hoạt động khắc phục phổ biến?


a)

A. Con người

b)

B. Quy trình

c)

C. Kiểm thử

d)

D. Công nghệ

71.

Câu 10: Kỹ thuật nào sau đây không phải là một hoạt động khắc phục phù hợp cho SQL injection?


a)

A. Tường lửa mạng

b)

B. Lọc dữ liệu đầu vào

c)

C. Xác thực dữ liệu đầu vào

d)

D. Câu truy vấn tham số hóa

72.

Câu 11: Khi nào nên củng cố hệ thống?

a)

A. Khi hệ thống mới được xây dựng ban

b)

B. Khi hệ thống mới xây dựng và định kỳ trong quá trình hoạt động của nó

c)

C. Khi hệ thống mới xây dựng và khi nó bị hủy

d)

D. Khi hệ thống mới xây dựng, định kỳ trong quá trình hoạt động và khi nó bị hủy

73.

Câu 12: Công nghệ xác thực sinh trắc học thuộc vào loại nào của xác thực đa yếu tố?


a)

Cái mình biết - Something you know

b)

Thông tin về người dùng  -  Something you are

c)

 Vị trí vật lý -  Somewhere you are

d)

D. Đối tượng vật lý mà mình sở hữu - Something you have