wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cuối kì1

Total questions: 60

Worksheet time: 34mins

Name
Class
Date
1.

Dòng lệnh nào dưới đây có khả năng gây ra lỗi?

a)

4

b)

7

c)

5

d)

6

e)

8

2.

Đâu là những nguy cơ đe dọa an toàn thông tin và an ninh mạng? (IOT, Bigdata chắc chắn có nguy cơ)

a)

Big Data khiến khối lượng dữ liệu cần bảo vệ trở nên khổng lồ với nhiều định dạng phức tạp, đôi khi vượt quá khả năng bảo vệ

b)

Hacker

c)

Dữ liệu về người (xuất xứ từ các mạng xã hội, các trang thương mại điện tử, …) ngày càng có giá trị lớn hơn

d)

Lỗi phần mềm do hãng sản xuất phần mềm vô tình tạo ra

e)

IoT khiến cho những thiết bị điện tử gia dụng dễ dàng bị khống chế biến thành công cụ nghe lén

3.

Phishing email thường có đặc điểm là …

a)

Ghi chính xác tên người nhận ngay trong tiêu đề email

b)

Thường được tạo ra một cách tự động và gửi đi với số lượng lớn

c)

Nội dung hợp lý, hấp dẫn, thường chứa đường link độc hại

d)

Ghi chính xác tên người nhận ngay trong nội dung email

e)

Tiêu đề lôi cuốn, hấp dẫn

4.

Cuộc tấn công APT năm 2007 vào nhà máy hạt nhân Iran có đặc điểm gì?

a)

Hậu quả chỉ giới hạn trong phạm vi mục tiêu tấn công

b)

Sử dụng mã độc

c)

Sử dụng nhiều hình thức tấn công khác nhau

d)

Chỉ bao gồm một hình thức tấn công

5.

Những mệnh đề nào sau đây là đúng khi mô tả về Logic bomb?

a)

Sau khi kích hoạt, thường sẽ phá hoạt bằng cách làm hỏng dữ liệu, xóa file hoặc xóa cả ổ đĩa

b)

Nằm im cho đến khi một sự kiện cụ thể nào đó xảy ra, chẳng hạn một file cụ thể được mở thì mới kích hoạt

c)

Là một đoạn mã độc được bí mật chèn vào hệ điều hành hoặc phần mềm ứng dụng

d)

Thường được một người dùng thiếu hiểu biết về hệ thống vô tình đưa vào

6.

Dòng lệnh nào có khả năng gây ra lỗi Buffer overflow?

a)

6

b)

4

c)

7

d)

5

7.

Mô tả nào về Passive attack là đúng?

a)

Hacker cố gắng lây nhiễm mã độc ransomware vào mục tiêu

b)

Hacker cố gắng theo dõi các cuộc giao tiếp để tìm kiếm những thông tin mã hóa yếu hay clear text

c)

Hacker theo dõi để tìm ra những quy luật, những thông tin cá nhân về mục tiêu

d)

Hacker tiến hành phân tích lưu lượng (traffic analysis)

8.

Khi mới lây nhiễm vào máy, virus buộc phải trải qua giai đoạn trú ẩn để…

a)

Tránh bộc lộ cơ chế lây nhiễm

b)

Theo dõi hoạt động của hệ thống

c)

Lây lan ra phạm vi rộng hơn

d)

Thực hiện những chức năng của phần mềm tiện ích thông thường

9.

Dòng lệnh nào có khả năng gây ra lỗi Buffer overflow?

a)

9

b)

6

c)

8

d)

4

10.

Mô tả nào đúng về Captcha?

a)

Là những phép thử do máy tính tạo ra một cách tự động

b)

Là những phép thử cho phép phân biệt đối tượng đang tương tác là con người hay phần mềm tự động

c)

Là những phép thử do con người tạo ra , chỉ có con người mới có thể vượt qua

d)

Là những phép thử do con người tạo ra, máy tính hoàn toàn có thể vượt qua

11.

Mệnh đề nào sau đây là đúng khi mô tả về virus boot?

a)

Để diệt virus boot, thao tác đầu tiên là khởi động lại máy, sau đó vào ROM-BIOS chọn đĩa khởi động khác với đĩa đang nhiễm virus boot

b)

Nếu máy bị nhiễm thì virus sẽ chiếm quyền điều khiểm trước cả ROM-BIOS

c)

Khi phần mềm anti-virus diệt virus boot, nó sẽ xóa cả đoạn mã độc và các lệnh JUMP do virus tạo ra mà không cần khôi phục lại MBR hay Boot Sector gốc

d)

Nếu máy bị nhiễm thì virus sẽ chiếm quyền điều khiểm sau hệ điều hành nhưng trước tất cả các trình ứng dụng

12.

IDS là….

a)

Lệnh phát hiện mã độc

b)

Thiết bị phòng chống hoạt động độc lập

c)

Nền tảng tường lửa

d)

Hệ thống chống xâm nhập

e)

Hệ thống phát hiện xâm nhập

13.

Virus thực hiện việc sao chép bản thân nó vào các phần mềm hay vị trí khác trong máy tính (các ổ đĩa, bộ nhớ) và mạng

a)

Trú ẩn (Dormant)

b)

Lây lan (Propagation)

c)

Kích hoạt (Triggering)

d)

Thực thi (Execution)

14.

Giai đoạn này virus nằm im cho đến khi được kích hoạt bởi một sự kiện nào đó

a)

Trú ẩn (Dormant)

b)

Lây lan (Propagation)

c)

Kích hoạt (Triggering)

d)

Thực thi (Execution)

15.

Virus được kích hoạt để thực hiện các chức năng đã được hacker thiết kế

a)

Trú ẩn (Dormant)

b)

Lây lan (Propagation)

c)

Kích hoạt (Triggering)

d)

Thực thi (Execution)

16.

Attacker gửi gói tin tới nạn nhân để thực hiện cuộc tấn công SYN Flood. Địa chỉ gửi trong header của gói tin đó không thể là ...

a)

một địa chỉ đã ngừng hoạt động

b)

một địa chỉ chưa cấp phát

c)

một địa chỉ đang hoạt động

d)

một địa chỉ của máy tính đang được bảo trì

17.

Những mệnh đề nào sau đây là đúng?

a)

Trong giai đoạn Lây lan (Propagation) virus sẽ sao chép bản thân vào mọi vật chủ tìm được

b)

Trong giai đoạn Lây lan (Propagation), virus cố gắng sao chép bản thân vào các phần mềm hay vị trí khác trong máy tính

c)

Virus có thể được Kích hoạt (Trigger) thông qua một sự kiện bàn phím, chuột hay bởi đồng hồ hệ thống

d)

Trong giai đoạn Thực thi (Execution) virus sẽ phá hủy các tệp, làm gián đoạn quá trình hoạt động của hệ thống hoặc đánh cắp dữ liệu


18.

Những mệnh đề nào sau đây là đúng khi mô tả về Wana Cry?

a)

Cơ quan Cảnh sát Liên minh Châu Âu (Europol) ước tính, đã có hơn 200.000 hệ thống ở 150 quốc gia, bao gồm cả các cơ quan nhà nước và doanh nghiệp lớn đã trở thành nạn nhân

b)

Đến nay mới chỉ 1 phiên bản duy nhất

c)

Trước khi lây nhiễm vào máy. Wana Cry sẽ thực hiện một thao tác đặc biệt để kiểm tra xem máy đã bị nhiễm hay chưa. Nếu đã bị nhiễm thì dừng không lây vào nữa

d)

Lây nhiễm vào máy khi người dùng "lỡ" bấm nhầm vào file thực thi của ransomware

e)

Khai thác lỗ hổng ETERNALBLUE của bộ phần mềm văn phòng MS Office

19.

Mô tả nào về hình thức tấn công Từ chối dịch vụ là sai?

a)

Cài mã độc vào một website có nhiều người xem hàng ngày để dễ dàng lây nhiễm mã độc cho máy tính của họ

b)

Đầu tư thêm chi phí để nâng cấp cấu hình máy chủ, thiết bị và đường truyền cũng không giúp gì cho việc đối phó với DoS

c)

Hình thức tấn công từ chối dịch vụ kiểu cổ điển Denial of Service, viết tắt là DoS, dùng một máy chủ công suất lớn liên tục gửi truy vấn tới mục

20.

Những mệnh đề nào sau đây là đúng khi mô tả về loại virus boot?

a)

Nếu máy bị nhiễm thì virus sẽ chiếm quyền điều khiển trước cả hệ điều hành

b)

Nếu máy bị nhiễm thì virus sẽ chiếm quyền điều khiển sau hệ điều hành nhưng trước tất cả các trình ứng dụng

c)

Bật máy đang bị nhiễm lên rồi dùng những phần mềm diệt virus có trong máy để diệt thì không hiệu quả

d)

Nếu máy bị nhiễm thì virus sẽ chiếm quyền điều khiến trước cả ROM - BIOS

21.

Mã độc của APT có thể thực hiện những chức năng …

a)

Reverse engineering

b)

Chống Antivirus

c)

Blacklisting

d)

Chống IDS

22.

Trong hình thức tấn công APT, chữ P có nghĩa là ...

a)

Dai dẳng

b)

Kiên trì

c)

Công khai

d)

Bảo vệ

e)

Dự án

23.

Mô tả nào về hình thức tấn công Từ chối dịch vụ là đúng?

a)

Nhằm vắt kiệt dung lượng lưu trữ của máy chủ

b)

Đối tượng tấn công thường không phải là công ty cung cấp dịch vụ SaaS

c)

Nhằm phá hoạt về mặt vật lý các thiết bị như mạng router

d)

Đối tượng tấn công có thể là công ty cung cấp dịch vụ IaaS

e)

Nhằm phá hoại hệ thống Email, DNS

24.

Mệnh đề nào sau đây là ĐÚNG khi mô tả về virus file?

a)

Luôn luôn lây nhiễm bằng cách bổ sung thêm đoạn mã độc vào cuối tệp gốc khiến cho kích thước tệp tăng lên.

b)

Không thể trú ẩn trong tệp .doc hay .xlsx

c)

Tập antivirus software thì không thể bị lây nhiễm.

d)

Thường chọn vật chủ là các tệp chương trình như .exe; .com; .sys; .msi.

25.

Sâu Stuxnet được sử dụng trong hình thức tấn công nào?

a)

Phishing

b)

APT

c)

DDOS

d)

DOS

e)

Passive attack

26.

Đâu là biện pháp phòng chống mã độc?

a)

Cảnh giác khi tải về cài đặt phần mềm và App miễn phí

b)

Thiết lập Firewall (tường lửa)

c)

Dùng mật khẩu dài hơn 10 ký tự, bao gồm họ tên và bố và mẹ

d)

Thường xuyên cập nhật bản vá hệ điều hành

e)

Sử dụng Antivirus software

27.

Thiết lập cấu hình tường lửa để phòng chống SYN flood bằng câu lệnh sau đây đem lại kết quả tích cực gì:

a)

Phòng chống được cuộc tấn công insider attack

b)

Ngắt kết nối mạng khi cuộc tấn công SYN fload bắt đầu xảy ra

c)

Giảm bớt lượng tài nguyên bị tiêu hao trong thời gian bị tấn công SYN flood

d)

Làm gia tăng số lượng kết nối có thể tiếp nhận

28.

Trong một vài trường hợp, chương trình anti-virus càng chạy nhiều lần thì càng reo rắc virus bởi vì…

a)

Trên đĩa cứng có virus

b)

Trong máy có loại Virus boot

c)

Bản thân tập khởi động của chương trình anti-virus bị nhiễm virus

d)

Trong máy có loại mã độc Trojan

29.

Những mệnh đề nào sau đây là đúng?

a)

Tấn công APT thường được thực hiện bởi hacker tập sự, mục tiêu được lựa chọn một cách ngẫu nhiên, kỹ thuật tấn công đơn giản

b)

Virus cần vật chủ để ký sinh và lây lan, còn worm thì không

c)

Tấn công APT có thể kéo dài nhiều tháng với nhiều mục tiêu bị theo dõi

d)

Về mặt lý thuyết, Mã độc (Malware) phải cần vật chủ để ký sinh và ẩn nấp trong đó

30.

Những mệnh đề nào sau đây là đúng khi mô tả về loại virus file?

a)

Thường có lệnh jump ở cuối đoạn mã độc để trả lại quyền điều khiển cho chương trình gốc

b)

Sau khi virus được kích hoạt, cho dù tìm được file gốc để xóa đi thì vẫn không diệt được virus

c)

Ghi đè đoạn mã độc lên nhiều vị trí trong tệp gốc để tránh nguy cơ bị diệt. Nếu bị phát hiện và xóa ở chỗ này thì vẫn còn bản sao ở chỗ khác

d)

Thường lây nhiễm vào mọi loại file

e)

Thường chèn lệnh Jump vào đầu chương trình để nhảy tới vị trí có đoạn mã gốc

31.

Trong một chiến dịch tấn công APT, chức năng của C&C Server là …

a)

Gửi những dữ liệu đánh cắp được

b)

Ra lệnh và điều khiển hoạt động của mã độc

c)

Gửi thêm các module của mã độc cho Trojan thông qua backdoor

d)

Nhận những dữ liệu đánh cắp được do Trojan gửi về

e)

Kết nối với backdoor để nhận lệnh, tải về và cài đặt các module của mã độc

32.

Trong giai đoạn trú ẩn, nhiệm vụ của virus là ….?

a)

Theo dõi, đánh cắp mật khẩu

b)

Thực hiện những chức năng của phần mềm tiện ích thông thường để ngụy trang

c)

Tránh không bị antivirus software phát hiện

d)

Theo dõi hoạt động của hệ thống, chờ đến khi được kích hoạt bởi một sự kiện nào đó

33.

Hình thức tấn công APT có thể ...

a)

Sử dụng C&C server để đánh lạc hướng

b)

Thực hiện footprinting để kết nối lên C&C server

c)

Cài đặt cửa hậu (backdoor)

d)

Cố gắng lây nhiễm malware vào mục tiêu

34.

Ý nào là một trong ba yêu tố cốt lõi CIA của an toàn thông tin?

a)

Sự kiểm toán

b)

Tính bí mật

c)

Sự mạo danh

d)

Sự định danh

35.

Những công việc nào được attacker thực hiện trong một chiến dịch tấn công APT?

a)

Search engine, footprinting

b)

Zero - day attack

c)

Insider attack

d)

Reverse engineering

e)

DoS attack

36.

Mật khẩu nào sau đây không đủ mạnh đối với bạn Nguyễn Văn An sinh ngày 29/06/2001?

a)

An123456789

b)

YeuToQuocYeuDongBao!K69

c)

NguyenVanAn-29062001

d)

An-Nguyen-Van-29062001

e)

NVAn987654321

37.

Attacker A gửi gói SYN tới nạn nhân B để thực hiện cuộc tấn công SYN Flood. Gói tin này mạo danh một máy tính C. Nếu tại thời điểm tấn công mà C đang hoạt động thì …

a)

B gặp bất lợi

b)

A gặp bất lợi

c)

C gặp bất lợi

d)

C sẽ gửi gói tin ACK cho B

38.

Yêu cầu đầu tiên đặt ra với Passive attack là gì?

a)

Không bị lộ

b)

Tìm được Clear Text password

c)

Phân tích lưu lượng thành công

d)

Đánh cắp được thông tin

39.

Google (và những nhà cung cấp dịch vụ miễn phí khác, chẳng hạn Facebook) phải chịu trách nhiệm khi dữ liệu của khách hàng (thông tin cá nhân, dữ liệu công việc tải lên đó) bị mất mát, rò rỉ, chỉnh sửa không?

a)

Sai

b)

Đ

40.

Mô tả nào về Phishing attack là đúng?

a)

Một ví dụ là tấn công mật khẩu

b)

Có thể sắp xếp vào loại tấn công Social Engineering

c)

Khai thác các đặc điểm tâm lý của người dùng như tò mò, chủ quan, thiếu cảnh giác, thiếu cẩn thận

d)

Có thể thực hiện thông qua tin nhắn

e)

Có thể thực hiện thông qua email

41.

Biết rằng hình vẽ mô tả một phiên truy vấn ARP trong đó máy bên trái đã biết địa chỉ IP của máy bên phải và đang cần hỏi địa chỉ MAC của máy đó. Hãy cho biết x và v là bao nhiêu (theo đúng thứ tự)?

a)

132.127.0.1 và 0:0:0:0:0

b)

f2:f2:f2:a1:a1:a1 và 7b:7b:7b:15:15:15

c)

f2:f2:f2:a1:a1:a1 và 132.127.0.5

d)

132.127.0.1 và 7b:7b:7b:15:15:15

e)

tất cả đều sai

42.

 

138. Những mệnh đề nào sau đây là đúng khi mô tả về quy tắc đặt tên mã độc của tổ chức CARO? 

a)

Để phân biệt mã độc là Worm, Virus hay Trojan thì phải căn cứ vào thành phần thứ nhất (Type)

b)

Muốn biết môi trường hoạt động (hệ điều hành) của mã độc thì nhìn vào thành phần thứ 2 (Platform)

c)

Có những dòng mã độc chứa những đại biểu có nguyên lý hoạt động. Tên của dòng mã độc được mô tả ở trường FamilyName

d)

Các biến thể trong cùng một dòng mã độc được phân biệt bởi trường Variant

e)

Ngày nay có nhiều quy tắc đặt tên mã độc khác nhau đang được áp dụng

43.

Thứ tự chiếm quyền điều khiểm trên PC đã bị nhiễm virus boot là…

a)

ROM-BIOS, Master Boot Record trên đĩa khởi động, hệ điều hành, các Application, virus boot

b)

virus boot, ROM-BIOS, đĩa khởi động, hệ điều hành, các Application

c)

ROM-BIOS, virus boot, hệ điều hành, các Application

d)

ROM-BIOS, Master Boot Record trên đĩa khởi động, hệ điều hành, các Application

e)

ROM-BIOS, Master Boot Record trên đĩa khởi động, hệ điều hành, virus boot, các Application

44.

Attacker gửi gói tin nào tới nạn nhân để thực hiện cuộc tấn công SYN Flood?

a)

RST

b)

SYN

c)

SYN/ACK

d)

ACK

45.

Giả sử máy tính đang bị nhiễm virus boot, nếu xử lý bằng cách copy đoạn MBRR từ một đĩa cứng sạch khác đè lên vị trí MBR của máy thì …

a)

Máy sẽ hoạt động bình thường trở lại

b)

Virus không bị diệt, máy cũng không khởi động được

c)

Virus đã bị vô hiệu hóa nhưng máy không khởi động được

46.


11. Mệnh đề nào sau đây là SAI khi mô tả vê Logic bomb?
*

a)

Sau khi kích hoạt, thường sẽ phá hoại bằng cách làm hỏng dữ liệu, xóa file hoặc xóa cả ổ đĩa.

b)

Logic bomb có thể được kích hoạt bởi điều kiện tích cực như xảy ra thao tác xóa tên một nhân viên nào đó khỏi bảng lương.

c)

Logic bomb có thể được kích hoạt bởi điều kiện tiêu cực như: một phần mềm cụ thể nào đó được kích hoạt.

d)

Không thể bị phát hiện bởi anti-virus software.

47.


11. Mệnh đề nào sau đây là SAI khi mô tả vê Logic bomb?
*

a)

Sau khi kích hoạt, thường sẽ phá hoại bằng cách làm hỏng dữ liệu, xóa file hoặc xóa cả ổ đĩa.


b)

Logic bomb có thể được kích hoạt bởi điều kiện tích cực như xảy ra thao tác xóa tên một nhân viên nào đó khỏi bảng lương.

c)

Không thể bị phát hiện bởi anti-virus software.

d)

Nằm im như một quả bom hẹn giờ cho đến khi một sự kiện cụ thể nào đó xảy ra, chẳng hạn một file cụ thể được mở, thì mới kích hoạt.

48.

168. Mô tả nào về zero - day attackđúng?

*

a)

Khai thác những lỗ hổng bảo mật chưa được vá

b)

Khai thác những lỗ hổng bảo mật chưa được công bố hoặc chưa được vá

c)

Khai thác những lỗ hổng bảo mật tạo ra bởi chip gián điệp gắn trong bo mạch

d)

Khai thác những lỗ hổng bảo mật của các hệ thống thiết bị mạng

e)

Khai thác những lỗ hổng bảo mật của phần mềm bảo mật, phần mềm ứng dụng

49.

160. Chữ “P” trong tên hình thức tấn công APT đại biểu cho tính chất nào?
*

a)

Tấn công có chủ đích


b)

Thời gian kéo dài, kiên trì dai dẳng


c)

Kỹ thuật tấn công phức tạp, có thể bao gồm nhiều hình thức tấn công khác nhau


d)

Kỹ thuật tấn công hiện đại, tiên tiến


50.

19. Mệnh đề nào sau đây là sai khi mô tả về Trap door (Backdoor)?
*


a)

Virus Trapdoor mở ra một "cửa hậu" cho phép hacker truy cập vào, thậm chí chiếm quyền điều khiển hệ thống


b)

Kể cả khi chưa được kích hoạt và không hoạt động, virus trapdoor vẫn thường trú trong bộ nhớ để chờ mở cổng cho kẻ tấn công truy cập vào máy của nạn nhân


c)

Có thể được tạo ra do lỗi của nhà phát triển phần mềm, sau đó bị hacker phát hiện


d)

Virus tạo ra backdoor bằng cách lừa để nạn nhân đồng ý trao cho nó quyền thiết lập backdoor, chẳng hạn tạo ra một ứng dụng có vẻ hữu ích nhưng ngầm chứa mã độc. Khi cài đặt ứng dụng người dùng sẽ đồng ý với những yêu cầu của tiến trình cài đặt và vô tình trao cho virus quyền thiết lập backdoor


51.

193. Mô tả nào về hình thức tấn công SMURT là đúng?

a)

Nếu hacker gửi 1 gói tin tới mạng khuếch đại thì sẽ có N gói tin dội tới máy của nạn nhân. N phụ thuộc vào số máy trạm của mạng khuếch đại


b)

Kẻ tấn công thực hiện bằng cách gõ một số lệnh Ping tại dấu nhắc cửa sổ lệnh Command Prompt


c)

Lợi dụng giao thức TCP/ IP


d)

Hacker sẽ chọn những địa chỉ không có thực hoặc địa chỉ không hoạt động để giả mạo địa chỉ và gửi gói tin ICMP tới mạng khuếch đại


e)

Lợi dụng giao thức ICMP


52.

8. Mật khẩu tài khoản Twitter “maga_2020!” của tổng thống Mỹ Donal Trump khi tranh cử nhiệm kỳ 2 vào năm 2020 đã bị Victor Gevers, một hacker mũ trắng người Hà Lan đoán trúng. Mệnh đề nào sau đây mô tả về mật khẩu nói trên là sai?

a)

Đủ độ dài tối thiểu của mật khẩu mạnh


b)

Bao gồm đầy đủ chữ thường, chữ in HOA, chữ số, ký tự đặc biệt


c)

Chứa câu nói nổi tiếng và dễ đoàn


d)

Chứa thông tin cá nhân


53.


162. Những công việc nào được attacker thực hiện trong một chiến dịch tấn công APT?

a)

Social Engineering


b)

Phishing

c)

Cài đặt mã độc Adware


d)

Passive attack


54.

26. Mệnh đề nào mô tả đúng về Mã độc Zombie?*


a)

Đa số Zombie sẽ phá hoại hoạt động của hệ thống mà nó ẩn nấp


b)

Có thể được sử dụng như công cụ để tấn công DDOS


c)

Bí mật tiềm ẩn trên máy, khi hoạt động sẽ kết nối với máy tính khác qua Internet để thực hiện chức năng nào đó do hacker thiết kế


d)

Đa số Zombie sẽ đánh cắp dữ liệu trên máy mà nó ẩn nấp


e)

Có thể chiếm quyền điều khiển máy tính để huy động nó tham gia tấn công các website và mạng


55.

96. Mô tả nào đúng về hình thức tấn công DoS?
*


a)

Hình thức DoS cổ điển là ra lệnh cho mạng các zombie đồng loạt tấn công. Ngày nay hình thức này ít được sử dụng vì dễ bị ngăn chặn và lần vết


b)

Attacker có thể cài mã độc vào một website có lượng truy cập lớn để tất cả những người truy cập website đều vô tình tham gia vào cuộc tấn công DoS


c)

Hình thức DoS tiên tiến hiện nay là tin tặc chỉ dùng một sever duy nhất có công suất lớn để gửi rất nhiều gói tin làm nghẽn băng thông của nạn nhân


d)

DdoS dễ bị ngăn chặn và truy bắt vì lưu lượng tấn công chỉ xuất phát từ một địa chỉ IP


56.

144. Đâu là biện pháp phòng chống mã độc? 

*

a)

Backup dữ liệu định kỳ lên Google Drive, Dropbox


b)

Không tò mò mở email lạ


c)

Không click vào những ảnh quảng cáo hay đường link lạ


d)

Không download file từ địa chỉ không chắc chắn


e)

Tải về và cài đặt tất cả những Antivirus software miễn phí tìm được trên mạng


57.

62. Đâu là xác thực 2 bước trong các phép kiểm tra sau đây? 
*


a)

mã OTP - số PIN


b)

Mật khẩu - Vân tay


c)

Name - phone number


d)

Name - Password


58.


175. Mô tả nào mã độc Zombie đúng?
*

a)

Thường được phát tán và lây lan bởi các Trojan


b)

Khi được kích hoạt sẽ giúp hacker điều khiển máy tính từ xa để thực hiện những tác vụ độc hại, thường là đối với một mục tiêu hoàn toàn xa lạ với máy tính đó


c)

Thường được sử dụng trong hình thức tấn công Man in the Middle


d)

Bí mật tiềm ẩn trên máy nạn nhân, khi được kích hoạt sẽ kết nối với máy tính khác qua mạng Internet để thực hiện những chức năng do hacker thiết kế


e)

Khi mã độc Zombie ẩn nấp trong máy được kích hoạt, nó sẽ đánh cắp dữ liệu và phá hoại các phần mềm trong máy


59.

9. Virus thường trú có thể áp dụng những kỹ thuật lây nhiễm nào để thêm đoạn mã độc vào file?

a)

Ghi đè lên những dữ liệu ít khi dùng trong tệp gốc


b)

Copy đoạn chương trình gốc sang nơi khác trên đĩa, ghi đè mã độc lên vị trí ban đầu (có lệnh jump tới đoạn chương trình gốc) để tránh làm tăng kích thước tệp gốc.


c)

Chèn đoạn mã độc vào những dữ liệu ít khi dùng đến trong tệp thực thi .txt


d)

Nén toàn bộ đoạn mã độc lại trước khi chèn vào tệp gốc để tránh làm tăng kích thước.


e)

Bổ sung lệnh Jump vào đầu tệp thực thi để nhảy tới vị trí của mã độc.


60.

10. Mệnh đề nào sau đây là ĐÚNG khi mô tả về  Wanna Cry?
*


a)

Nếu nạn nhân trả tiền chuộc thì chắc chắn sẽ lấy lại được dữ liệu


b)

Hiển thị thông tin đòi tiền chuộc (bằng tiền ảo) và đồng hồ đếm ngược


c)

Chỉ có một phiên bản duy nhất


d)

Chỉ khóa máy khiến người dùng không thể sử dụng, không tác động vào các tệp dữ liệu trên đĩa