NEW
Font size
Worksheetskthp_kiem_thu1
Total questions: 52
Worksheet time: 26mins
Câu 1: Đe dọa an toàn thông tin là gì?
a) Các biện pháp để đảm bảo tính bí mật của thông tin
b) Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
c) Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
d) Các quy định pháp luật về an toàn thông tin
Câu 2: Lỗ hổng an toàn thông tin là gì?
a) Các công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
b) Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
c) Các biện pháp để đảm bảo tính bí mật của thông tin
d) Công nghệ để phục hồi thông tin khi bị mất
Câu 3: Điểm yếu an toàn thông tin là gì?
a) Các biện pháp để đảm bảo tính bí mật của thông tin
b) Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
c) Nhược điểm, thiếu sót trong hệ thống an toàn thông tin
d) Công nghệ để phục hồi thông tin khi bị mất
Câu 4: Kiểm thử an toàn thông tin là gì?
a) Công nghệ để bảo vệ thông tin khỏi sự truy cập trái phép
b) Các biện pháp để đảm bảo tính bí mật của thông tin
c) Các hành động nhằm phá hoại, xâm nhập, hoặc gây hư hại đến thông tin
d) Quá trình đánh giá tính an toàn của hệ thống thông tin
Câu 7: NIST 800-115 là gì?
a) Một chuẩn an toàn thông tin của NATO
b) Một quy trình kiểm thử an toàn thông tin của OWASP
c) Một hướng dẫn của Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ về kiểm thử bảo mật
d) Một công cụ kiểm thử lỗ hổng an toàn thông tin
Câu 8: ISSAF là viết tắt của từ gì?
a) Information Security System Assessment Framework
b) International System Security Assessment Forum
c) Information Security Systems Analysis and Forensics
d) International Security Standards and Assessment Framework
Câu 9: OSSTMM là viết tắt của từ gì?
a) Open Source Security Testing Methodology Manual
b) Operating System Security Testing and Monitoring Method
c) Offensive Security System Testing and Mitigation Methodology
d) Official Security Standard for Technology and Management Metrics
Câu 10: Hộp đen (Black Box) là gì trong kiểm thử an toàn thông tin?
a) Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử
b) Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống
c) Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công
d) Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống
Câu 11: Hộp trắng (White Box) là gì trong kiểm thử an toàn thông tin?
a) Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử
b) Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống
c) Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công
d) Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thành phần của hệ thống
Câu 12: Hộp xám (Gray Box) là gì trong kiểm thử an toàn thông tin?
a) Một phương pháp kiểm thử dựa trên thông tin kỹ thuật chi tiết về hệ thống được kiểm thử
b) Một phương pháp kiểm thử dựa trên phân tích mã nguồn và cấu trúc hệ thống
c) Một phương pháp kiểm thử dựa trên quan sát, đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công
d) Một phương pháp kiểm thử dựa trên quá trình hoạt động và tương tác giữa các thànhphần của hệ thống, kết hợp cả việc phân tích mã nguồn và đánh giá hệ thống từ góc nhìn của người dùng hoặc kẻ tấn công.
Câu 13: Giai đoạn lập kế hoạch trong quy trình kiểm thử và đánh giá hệ thống là gì?
a) Giai đoạn đánh giá tổng quan về hệ thống
b) Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử
c) Giai đoạn thực hiện kiểm thử và đánh giá
d) Giai đoạn tổng hợp và báo cáo kết quả
Câu 14: Giai đoạn thực hiện kiểm thử và đánh giá trong quy trình kiểm thử và đánh giá hệ thống là gì?
a) Giai đoạn đánh giá tổng quan về hệ thống
b) Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử
c) Giai đoạn thực hiện kiểm thử và đánh giá
d) Giai đoạn tổng hợp và báo cáo kết quả
Câu 15: Giai đoạn sau kiểm thử và đánh giá trong quy trình kiểm thử và đánh giá hệ thống là gì?
a) Giai đoạn đánh giá tổng quan về hệ thống
b) Giai đoạn chuẩn bị các tài nguyên và kế hoạch kiểm thử
c) Giai đoạn thực hiện kiểm thử và đánh giá
d) Giai đoạn tổng hợp và báo cáo kết quả
Câu 19: Phương pháp nào sau đây được sử dụng để thu thập thông tin trên các website?
a) Social engineering
b) Phishing
c) Web scraping
d) Spoofing
Câu 20: Phương pháp thu thập thông tin dựa trên vị trí sử dụng thông tin từ nguồn nào?
a) GPS
b) Địa chỉ IP
c) Số điện thoại
d) Email
Câu 21: Phương pháp thu thập thông tin dựa trên việc làm liên quan đến việc gì?
a) Thu thập thông tin cá nhân từ các công việc
b) Thu thập thông tin từ các dịch vụ liên quan đến việc làm
c) Thu thập thông tin từ các trang web việc làm
d) Thu thập thông tin từ các công ty hoạt động trong lĩnh vực việc làm
Câu 22: Phương pháp thu thập thông tin thông qua email có thể bao gồm các hoạt động sau, trừ cái nào?
a) Phishing
b) Spear phishing
c) Social engineering
d) SQL injection
Câu 23: Công cụ nào sau đây được sử dụng để thu thập thông tin sử dụng công cụ?
a) Social engineering toolkit (SET)
b) Phishing toolkit
c) Spoofing toolkit
d) Web scraping toolkit
Câu 24: Phương pháp quét đầy đủ trong kiểm thử bảo mật là gì?
a) Quét tất cả các cổng của hệ thống mục tiêu
b) Quét chỉ một nửa các cổng của hệ thống mục tiêu
c) Quét tất cả các giao thức mạng trên hệ thống mục tiêu
d) Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Câu 25: Phương pháp quét một nửa trong kiểm thử bảo mật là gì?
a) Quét tất cả các cổng của hệ thống mục tiêu
b) Quét chỉ một nửa các cổng của hệ thống mục tiêu
c) Quét tất cả các giao thức mạng trên hệ thống mục tiêu
d) Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Câu 26: Phương pháp quét XMAS trong kiểm thử bảo mật là gì?
a) Quét tất cả các cổng của hệ thống mục tiêu
b) Quét chỉ một nửa các cổng của hệ thống mục tiêu
c) Quét tất cả các giao thức mạng trên hệ thống mục tiêu
d) Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Câu 27: Phương pháp quét FIN trong kiểm thử bảo mật là gì?
a) Quét tất cả các cổng của hệ thống mục tiêu
b) Quét chỉ một nửa các cổng của hệ thống mục tiêu
c) Quét tất cả các giao thức mạng trên hệ thống mục tiêu
d) Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Câu 28: Phương pháp quét NULL trong kiểm thử bảo mật là gì?
a) Quét tất cả các cổng của hệ thống mục tiêu
b) Quét chỉ một nửa các cổng của hệ thống mục tiêu
c) Quét tất cả các giao thức mạng trên hệ thống mục tiêu
d) Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Câu 29: Phương pháp quét IDLE trong kiểm thử bảo mật là gì?
a) Quét tất cả các cổng của hệ thống mục tiêu
b) Quét chỉ một nửa các cổng của hệ thống mục tiêu
c) Quét tất cả các giao thức mạng trên hệ thống mục tiêu
d) Quét chỉ một nửa các giao thức mạng trên hệ thống mục tiêu
Câu 30: Xác định hệ điều hành theo kiểu chủ động là gì?
a) Dựa trên dữ liệu đầu vào từ người dùng
b) Dựa trên dữ liệu đầu ra từ hệ thống mục tiêu
c) Dựa trên các tấn công đã biết
d) Dựa trên phân tích kết quả kiểm thử
Câu 31: Xác định hệ điều hành theo kiểu bị động là gì?
a) Dựa trên dữ liệu đầu vào từ người dùng
b) Dựa trên dữ liệu đầu ra từ hệ thống mục tiêu
c) Dựa trên các tấn công đã biết
d) Dựa trên phân tích kết quả kiểm thử
Câu 32: Giới hạn của việc quét lỗ hổng là gì?
a) Quét không thể tìm thấy tất cả các lỗ hổng
b) Quét chỉ tìm thấy lỗ hổng trên hệ điều hành
c) Quét không thể thực hiện trên mạng không dây
d) Quét chỉ tìm thấy lỗ hổng trên ứng dụng web
Câu 33: Quy trình quét lỗ hổng là gì?
a) Thu thập thông tin, phân tích lỗ hổng, đánh giá mức độ nguy hiểm
b) Kiểm tra định dạng mã nguồn, mã hóa dữ liệu, kiểm tra quyền truy cập
c) Phân tích giao thức mạng, kiểm tra tường lửa, phát hiện xâm nhập
d) Kiểm tra danh sách chứng chỉ SSL, kiểm tra khả năng phục hồi sau lỗi
Câu 34: Các phương pháp quét lỗ hổng là gì?
a) Quét mã nguồn, quét mạng, quét ứng dụng web
b) Quét tường lửa, quét hệ điều hành, quét mã nguồn
c) Quét mã hóa dữ liệu, quét khả năng phục hồi sau lỗi, quét danh sách chứng chỉ SSL
d) Quét giao thức mạng, quét cổng, quét khả năng chống tấn công
Câu 35: Tránh hệ thống phát hiện xâm nhập là gì?
a) Sử dụng công nghệ mã hóa dữ liệu
b) Giới hạn số lượng yêu cầu gửi đến hệ thống
c) Giới hạn số lượng người dùng truy cập vào hệ thống
d) Sử dụng các phương thức tấn công vượt qua hệ thống phát hiện xâm nhập
Câu 36: Vượt tường lửa là gì?
a) Xâm nhập vào hệ thống qua tường lửa
b) Vượt qua các giới hạn của tường lửa để truy cập vào các tài nguyên bên trong
c) Tấn công và phá hủy tường lửa
d) Tấn công vào các thiết bị đầu cuối của người dùng để truy cập vào hệ thống
Câu 37: Kiểm thử mật khẩu là gì?
a) Kiểm tra tính hợp lệ của mật khẩu
b) Kiểm tra tính mạnh yếu của mật khẩu
c) Kiểm tra tính duy nhất của mật khẩu
d) Kiểm tra tính chính xác của mật khẩu
Câu 38: Phương pháp nào sau đây không phải là phương pháp kiểm thử khả năng khai thác lỗ hổng?
a) SQL injection
b) Cross-site scripting (XSS)
c) Brute force attack
d) Social engineering
Câu 42: Quy trình kiểm thử OWASP là gì?
a) Một quy trình kiểm thử lỗ hổng phổ biến trong ứng dụng Web
b) Một quy trình kiểm thử được phát triển bởi OWASP để kiểm tra tính bảo mật của ứng dụng Web
c) Một quy trình kiểm thử tự động trong kiến thức mật mã
d) Một quy trình kiểm thử được sử dụng để kiểm tra chất lượng phần mềm
Câu 44: Kiểm thử quản lý cấu hình là gì?
a) Kiểm tra tính hợp lệ của dữ liệu đầu vào
b) Kiểm tra tính chính xác của dữ liệu đầu vào
c) Kiểm tra tính toàn vẹn của dữ liệu đầu vào
d) Kiểm tra tính an toàn của cấu hình hệ thống
Câu 45: Kiểm thử quản lý định danh là gì?
a) Kiểm tra tính xác thực của người dùng
b) Kiểm tra tính bảo mật của dữ liệu định danh
c) Kiểm tra tính đúng đắn của quy trình quản lý định danh
d) Kiểm tra tính hiệu quả của quy trình quản lý định danh
Câu 46: Kiểm thử xác thực là gì?
a) Kiểm tra tính hợp lệ của dữ liệu đầu vào
b) Kiểm tra tính chính xác của dữ liệu đầu vào
c) Kiểm tra tính xác thực của người dùng
d) Kiểm tra tính toàn vẹn của dữ liệu đầu vào
Câu 47: Kiểm thử phân quyền là gì?
a) Kiểm tra tính chính xác của dữ liệu đầu vào
b) Kiểm tra tính toàn vẹn của dữ liệu đầu vào
c) Kiểm tra tính an toàn của quy trình phân quyền
d) Kiểm tra tính hiệu quả của quy trình phân quyền
Câu 48: Kiểm thử quản lý phiên là gì?
a) Kiểm tra tính xác thực của người dùng
b) Kiểm tra tính bảo mật của dữ liệu phiên làm việc
c) Kiểm tra tính đúng đắn của quy trình quản lý phiên
d) Kiểm tra tính hiệu quả của quy trình quản lý phiên
Câu 49: Kiểm thử giá trị nhập là gì?
a) Kiểm tra tính hợp lệ của dữ liệu đầu vào
b) Kiểm tra tính chính xác của dữ liệu đầu vào
c) Kiểm tra tính an toàn của dữ liệu đầu vào
d) Kiểm tra tính đúng đắn của quy trình nhập dữ liệu
Câu 50: Kiểm thử vấn đề xử lý lỗi là gì?
a) Kiểm tra tính xác thực của người dùng
b) Kiểm tra tính chính xác của quy trình xử lý lỗi
c) Kiểm tra tính hiệu quả của quy trình xử lý lỗi
d) Kiểm tra tính bảo mật của quy trình xử lý lỗi
Câu 51: Kiểm thử điểm yếu khi sử dụng mật mã là gì?
a) Kiểm tra tính bảo mật của hệ thống mã hóa
b) Kiểm tra tính đúng đắn của quy trình sử dụng mật mã
c) Kiểm tra tính chính xác của quy trình kiểm soát điểm yếu
d) Kiểm tra tính an toàn của quy trình sử dụng mật mã
Câu 52: Kiểm thử Logic làgì?
a) Kiểm tra tính logic của mã nguồn ứng dụng
b) Kiểm tra tính đúng đắn của logic trong quy trình kiểm thử
c) Kiểm tra tính an toàn của logic trong ứng dụng
d) Kiểm tra tính chính xác của logic trong quy trình kiểm thử
Câu 54: Chặn bắt gói tin không dây là gì?
a) Quá trình ngăn chặn các gói tin truyền tải trong mạng không dây
b) Quá trình thu thập các gói tin truyền tải trong mạng không dây
c) Quá trình kiểm tra tính xác thực của gói tin truyền tải trong mạng không dây
d) Quá trình kiểm tra tính toàn vẹn của gói tin truyền tải trong mạng không dây
Câu 55: Phân tích điểm truy cập không dây là gì?
a) Quá trình kiểm tra tính xác thực của điểm truy cập trong mạng không dây
b) Quá trình đánh giá tính bảo mật của điểm truy cập trong mạng không dây
c) Quá trình kiểm tra tính toàn vẹn của điểm truy cập trong mạng không dây
d) Quá trình kiểm tra tính khả dụng của điểm truy cập trong mạng không dây
Câu 57: Kiểm thử chức năng WPS là gì?
a) Quá trình kiểm tra tính xác thực của chức năng WPS trong mạng không dây
b) Quá trình kiểm tra tính bảo mật của chức năng WPS trong mạng không dây
c) Quá trình kiểm tra tính toàn vẹn của chức năng WPS trong mạng không dây
d) Quá trình kiểm tra tính khả dụng của chức năng WPS trong mạng không dây
Câu 58: Tổng hợp thông tin là gì trong quy trình kiểm thử?
a) Quá trình thu thập thông tin liên quan đến kiểm thử
b) Quá trình phân tích thông tin liên quan đến kiểm thử
c) Quá trình đánh giá thông tin liên quan đến kiểm thử
d) Quá trình tổng kết kết quả của kiểm thử
Câu 59: Đánh dấu các thông tin quan trọng là gì trong quy trình kiểm thử?
) Quá trình lập danh sách các thông tin quan trọng cần kiểm tra
b) Quá trình đánh dấu các thông tin quan trọng trong báo cáo kiểm thử
c) Quá trình đánh giá tính toàn vẹn của các thông tin quan trọng
d) Quá trình phân tích các thông tin quan trọng liên quan đến kiểm thử
Câu 60: Thêm tài liệu hỗ trợ là gì trong quy trình kiểm thử?
a) Quá trình thu thập tài liệu hỗ trợ liên quan đến kiểm thử
b) Quá trình phân tích tài liệu hỗ trợ liên quan đến kiểm thử
c) Quá trình đánh giá tính toàn vẹn của tài liệu hỗ trợ liên quan đến kiểm thử
d) Quá trình thêm thông tin tài liệu hỗ trợ vào báo cáo kiểm thử
Câu 61: Đảm bảo chất lượng báo cáo là gì trong quy trình kiểm thử?
a) Quá trình đánh giá tính toàn vẹn của báo cáo kiểm thử
b) Quá trình phân tích kết quả kiểm thử trong báo cáo
c) Quá trình kiểm tra tính đầy đủ và chính xác của thông tin trong báo cáo kiểm thử
d) Quá trình lập kế hoạch báo cáo kiểm thử
Câu 8: NIST sp800-115 là? (0.2đ)
a. Tài liệu hướng dẫn áp dụng biện pháp kiểm soát như đưa ra tài liệu quy chế, chính sách
b. Tài liệu hướng dẫn kiểm tra hệ thống
c. Tài liệu hướng dẫn kiểm thử hệ thống
d. Tất cả ý trên
Câu 20: Công cụ phổ biến được dùng để kiểm thử hệ điều hành một thiết bị bất kỳ là?
BurpSuite
Legion
Forensics Toolkits
Metasploit
