wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

chương 1-1

Total questions: 78

Worksheet time: 39mins

Name
Class
Date
1.

Một cách hiệu quả để bảo vệ máy tính và dữ liệu khỏi tội phạm mạng là gì?

a)

Cài đặt phần mềm diệt virus

b)

Giám sát an toàn mạng (NSM)

c)

Sử dụng mật khẩu mạnh

d)

Tắt máy tính khi không sử dụng

2.

NSM bao gồm những hoạt động nào sau đây?

a)

Sao lưu dữ liệu

b)

Thu thập dữ liệu, phát hiện xâm nhập, phân tích dữ liệu an ninh mạng

c)

Cập nhật phần mềm

d)

Tạo tường lửa

3.

NSM KHÔNG PHẢI LÀ gì?

a)

Quản lý thiết bị

b)

Quản lý sự kiện an ninh

c)

Điều tra số cho mạng máy tính

d)

Ngăn chặn xâm nhập

4.

NSM được phân loại theo các miền nào sau đây?

a)

Bảo vệ, Dò tìm, Đáp ứng, Duy trì

b)

Bảo vệ, Phát hiện, Phản ứng, Quản lý

c)

Ngăn chặn, Phát hiện, Đáp ứng, Quản lý

d)

Bảo vệ, Phát hiện, Đáp ứng, Quản lý

5.

Chức năng của miền "Bảo vệ" trong NSM là gì?

a)

Ngăn chặn xâm nhập và khai thác trái phép vào hệ thống

b)

Phát hiện ra tấn công đang xảy ra

c)

Phản ứng lại sau khi có một tấn công

d)

Quản lý con người và công nghệ

6.

Miền "Dò tìm" trong NSM có chức năng gì?

a)

Ngăn chặn xâm nhập

b)

Phát hiện ra tấn công đang xảy ra hoặc đã xảy ra trước đây

c)

Phản ứng lại sau khi có một tấn công

d)

Quản lý con người và công nghệ

7.

Miền "Đáp ứng/Phản ứng" trong NSM có nhiệm vụ gì?

a)

Ngăn chặn xâm nhập

b)

Phát hiện ra tấn công

c)

Phản ứng lại sau khi có một tấn công đã xảy ra

d)

Quản lý con người và công nghệ

8.

Miền "Duy trì" trong NSM liên quan đến điều gì?

a)

Ngăn chặn xâm nhập

b)

Phát hiện ra tấn công

c)

Phản ứng lại sau khi có một tấn công

d)

Quản lý con người, các tiến trình và công nghệ liên quan đến việc bảo vệ mạng máy tính

9.

Tài sản của một tổ chức bao gồm những gì?

a)

Chỉ bao gồm máy tính và máy chủ

b)

Chỉ bao gồm dữ liệu và con người

c)

Bao gồm máy tính, máy chủ, dữ liệu, con người, quy trình, sở hữu trí tuệ và danh tiếng

d)

Chỉ bao gồm thiết bị mạng

10.

Nguy cơ có cấu trúc là gì?

a)

Không có động cơ, kỹ năng

b)

Sử dụng chiến thuật và thủ tục hành chính

c)

Không có chiến lược

d)

Không có kinh nghiệm

11.

Nguy cơ không có cấu trúc bao gồm yếu tố nào sau đây?

a)

Đã xác định được mục tiêu

b)

Sử dụng chiến thuật

c)

Không có động cơ, kỹ năng

d)

Thủ tục hành chính

12.

Lỗ hổng (Vulnerability) là gì?

a)

Một phần mềm hoặc phần cứng không có lỗi

b)

Một điểm yếu có thể bị khai thác để truy cập trái phép

c)

Một hệ thống bảo mật hoàn hảo

d)

Một phần mềm không cần cập nhật

13.

Ví dụ nào sau đây mô tả một lỗ hổng?

a)

Hệ thống xác thực không đúng cách

b)

Phần mềm đã được vá lỗi

c)

Mật khẩu mạnh và bảo mật

d)

Tường lửa hoạt động hiệu quả

14.

Con người có thể được coi là một lỗ hổng trong trường hợp nào?

a)

Khi họ tuân thủ tất cả các quy tắc bảo mật

b)

Khi họ không chia sẻ thông tin cá nhân

c)

Khi họ vô tình tiết lộ thông tin nhạy cảm

d)

Khi họ sử dụng phần mềm bảo mật

15.

Khai thác (Exploit) là gì?

a)

Là một phương pháp bảo vệ hệ thống

b)

Là một phương pháp tấn công một lỗ hổng

c)

Là một loại phần mềm diệt virus

d)

Là một cách mã hóa dữ liệu

16.

Trong trường hợp khai thác phần mềm, đoạn mã khai thác có thể chứa gì?

a)

Một giao diện người dùng

b)

Một hệ điều hành mới

c)

Payload cho phép kẻ tấn công thực hiện hành động từ xa

d)

Một chương trình diệt virus

17.

Lỗ hổng trong ứng dụng web có thể cho phép gì?

a)

Tăng tốc độ xử lý dữ liệu

b)

Kẻ tấn công khai thác ứng dụng với SQL injection

c)

Cải thiện giao diện người dùng

d)

Tăng cường bảo mật hệ thống

18.

Rủi ro là gì?

a)

Khả năng có một mối đe dọa nhằm khai thác một lỗ hổng

b)

Một sự kiện quan sát được trong hệ thống

c)

Một hệ thống bị sập

d)

Các gói tin bị thay đổi

19.

Việc xác định định lượng rủi ro liên quan đến điều gì?

a)

Đặt một giá trị trên mạng và tài sản dữ liệu

b)

Phát hiện xâm nhập trái phép

c)

Xem xét nhật ký

d)

Thay đổi các gói tin

20.

Bất thường là gì?

a)

Một sự kiện quan sát được trong hệ thống hoặc mạng được coi là khác thường

b)

Khả năng có một mối đe dọa

c)

Việc xác định định lượng rủi ro

d)

Đặt một giá trị trên mạng

21.

Ví dụ nào sau đây là một bất thường?

a)

Hệ thống bị sập

b)

Khả năng có một mối đe dọa

c)

Đặt một giá trị trên mạng

d)

Xác định định lượng rủi ro

22.

Sự cố (Incident) là gì?

a)

Một sự kiện vui vẻ trong tổ chức

b)

Một sự vi phạm hoặc nguy cơ sắp xảy ra liên quan đến chính sách bảo mật

c)

Một cuộc họp quan trọng trong công ty

d)

Một hoạt động từ thiện của tổ chức

23.

Ví dụ nào sau đây là một sự cố?

a)

Tổ chức một buổi tiệc cho nhân viên

b)

Cài đặt phần mềm độc hại vào máy tính

c)

Mua sắm thiết bị mới cho văn phòng

d)

Tham gia một hội thảo quốc tế

24.

Hệ thống phát hiện xâm nhập là một thành phần của hệ thống nào?

a)

NSM hiện đại

b)

Hệ thống quản lý cơ sở dữ liệu

c)

Hệ thống điều khiển công nghiệp

d)

Hệ thống quản lý tài liệu

25.

Một trong những đặc điểm của hệ thống phát hiện xâm nhập là gì?

a)

Bảo vệ lỗ hổng bảo mật

b)

Tăng tốc độ xử lý dữ liệu

c)

Giảm chi phí vận hành

d)

Tối ưu hóa bộ nhớ

26.

Hệ thống phát hiện xâm nhập chủ yếu dựa trên yếu tố nào?

a)

Chữ ký

b)

Mật khẩu

c)

Tường lửa

d)

Mã hóa

27.

SIEM có khả năng nào sau đây?

a)

Thu thập và tổng hợp thông tin

b)

Tạo ra phần mềm diệt virus

c)

Phát triển ứng dụng di động

d)

Thiết kế giao diện người dùng

28.

SIEM có thể được coi là gì?

a)

Một quy trình

b)

Một trò chơi

c)

Một ngôn ngữ lập trình

d)

Một hệ điều hành

29.

Các quy trình cơ bản trong hệ thống SIEM bao gồm những gì?

a)

Thu thập, đánh giá, cài đặt

b)

Xem xét báo cáo, phản ứng

c)

Lập hồ sơ hành vi, phân tích

d)

Giảm khả năng tái xuất sự cố

30.

Quy trình tuân thủ trong hệ thống SIEM bao gồm hoạt động nào?

a)

Xử lý thông báo sự cố

b)

Xem xét báo cáo, phản ứng

c)

Thu thập, đánh giá

d)

Lập hồ sơ hành vi

31.

Các quy trình liên quan đến giám sát và điều tra trong thời gian thực bao gồm hoạt động nào?

a)

Thu thập, đánh giá

b)

Xem xét báo cáo

c)

Xử lý thông báo sự cố, lập hồ sơ hành vi

d)

Cài đặt

32.

Trung tâm điều hành an ninh (SOC) có nhiệm vụ chính là gì?

a)

Tăng cường rủi ro của tổ chức

b)

Giảm thiểu rủi ro của tổ chức

c)

Tạo ra rủi ro mới cho tổ chức

d)

Không liên quan đến rủi ro của tổ chức

33.

SOC được cấu thành từ những yếu tố nào?

a)

Nền tảng SIEM + quy trình SIEM + nhân sự

b)

Nền tảng SIEM + công nghệ mới + nhân sự

c)

Quy trình SIEM + công nghệ mới + nhân sự

d)

Nền tảng SIEM + quy trình SIEM + công nghệ mới

34.

EDR là viết tắt của cụm từ nào?

a)

Endpoint Detection and Response

b)

Network Detection and Response

c)

Extended Detection and Response

d)

Managed Detection and Response

35.

NDR có nghĩa là gì?

a)

Phát hiện và phản hồi điểm cuối

b)

Phát hiện và phản hồi mạng

c)

Phát hiện và phản hồi mở rộng

d)

Phát hiện và phản hồi được quản lý

36.

XDR là viết tắt của cụm từ nào?

a)

Endpoint Detection and Response

b)

Network Detection and Response

c)

Extended Detection and Response

d)

Managed Detection and Response

37.

MDR có nghĩa là gì?

a)

Phát hiện và phản hồi điểm cuối

b)

Phát hiện và phản hồi mạng

c)

Phát hiện và phản hồi mở rộng

d)

Phát hiện và phản hồi được quản lý

38.

NSM được xuất phát và ủng hộ bởi ai?

a)

Những người/tổ chức có tư duy phòng thủ

b)

Những người/tổ chức kinh doanh

c)

Những người/tổ chức giáo dục

d)

Những người/tổ chức nghệ thuật

39.

Một trong những hoạt động của NSM là gì?

a)

Phá hủy

b)

Xây dựng

c)

Sáng tạo

d)

Phát triển

40.

NSM có mục tiêu nào sau đây?

a)

Bảo vệ

b)

Tấn công

c)

Mở rộng

d)

Thương mại hóa

41.

Các đặc tính của NSM khác biệt như thế nào so với phát hiện xâm nhập truyền thống?

a)

Tập trung vào phòng thủ

b)

Tập trung vào phát hiện và phản ứng

c)

Không có sự khác biệt

d)

Tập trung vào tấn công

42.

Khi nào các tổ chức thay đổi cách bảo vệ tài sản của họ theo NSM?

a)

Khi tài sản bị mất

b)

Khi đã chấp nhận là cuối cùng có thể bị tổn hại

c)

Khi không có nguy cơ

d)

Khi tài sản tăng giá trị

43.

Đặc điểm nào của NSM giúp các chuyên gia phân tích đưa ra quyết định nhanh và an toàn hơn?

a)

Chỉ cung cấp dữ liệu cần thiết

b)

Cung cấp tất cả dữ liệu

c)

Không cung cấp dữ liệu

d)

Cung cấp dữ liệu không cần thiết

44.

Mô hình phát hiện xâm nhập cũ có đặc điểm gì?

a)

Là một tiến trình tuyến tính

b)

Là một tiến trình phi tuyến tính

c)

Không có tiến trình

d)

Là một tiến trình phức tạp

45.

Tiến trình phát hiện và ứng phó với xâm nhập cần có tính chất gì?

a)

Tính chu trình

b)

Tính ngẫu nhiên

c)

Tính đơn giản

d)

Tính phức tạp

46.

Phòng thủ theo nguy cơ tập trung vào điều gì?

a)

Làm thế nào

b)

Ai và Tại sao

c)

Khi nào

d)

Ở đâu

47.

Khó khăn của phòng thủ theo nguy cơ là gì?

a)

Tập trung vào làm thế nào

b)

Tầm nhìn sâu rộng vào hệ thống mạng của tổ chức

c)

Khả năng thu thập thông tin không liên quan

d)

Tập trung vào khi nào

48.

Phòng thủ theo lỗ hổng tập trung vào điều gì?

a)

Ai và Tại sao

b)

Làm thế nào

c)

Khi nào

d)

Ở đâu

49.

Phòng thủ theo lỗ hổng bảo mật tương đương với điều gì?

a)

Xây bức tường gạch

b)

Dùng thử môn bảo vệ

c)

Tấn công mạng

d)

Phát triển phần mềm

50.

Vấn đề chính của phòng thủ theo lỗ hổng bảo mật là gì?

a)

Gạch hỏng theo thời gian

b)

Không bảo vệ được mục tiêu

c)

Khó khăn trong triển khai

d)

Chi phí cao

51.

Phòng thủ theo nguy cơ có ưu điểm gì?

a)

Học, thích nghi, và phát triển

b)

Bảo vệ tuyệt đối

c)

Chi phí thấp

d)

Dễ dàng triển khai

52.

Phòng thủ theo nguy cơ có thể gặp phải điều gì trong những lần đầu?

a)

Có thể bị thất bại

b)

Thành công ngay lập tức

c)

Không cần điều chỉnh

d)

Không cần kinh nghiệm

53.

Phòng thủ theo lỗ hổng bảo mật tập trung vào điều gì?

a)

Tập trung vào phát hiện xâm nhập

b)

Tập trung vào tập dữ liệu

c)

Kết hợp thông minh từ mọi tấn công

d)

Sử dụng toàn bộ dữ liệu nguồn

54.

Phòng thủ theo nguy cơ biết rằng điều gì sẽ xảy ra với việc phòng chống cuối cùng?

a)

Sẽ thành công

b)

Sẽ thất bại

c)

Sẽ không cần thiết

d)

Sẽ không thay đổi

55.

Phòng thủ theo nguy cơ có khả năng phát hiện ra điều gì?

a)

Các hoạt động tấn công ngoài những dấu hiệu đã biết

b)

Tất cả các nguy cơ

c)

Mọi tấn công trong ngữ cảnh đơn giản

d)

Chỉ các nguy cơ đã biết

56.

Phòng thủ theo lỗ hổng bảo mật phụ thuộc nhiều vào điều gì?

a)

Phân tích dữ liệu

b)

Phát hiện dựa trên chữ ký

c)

Kết hợp thông minh từ mọi tấn công

d)

Sử dụng toàn bộ dữ liệu nguồn

57.

Quy trình giám sát an toàn mạng bao gồm những bước nào?

a)

Thu thập dữ liệu, Phân tích dữ liệu, Phát hiện xâm nhập

b)

Thu thập dữ liệu, Lưu trữ dữ liệu, Phát hiện xâm nhập

c)

Phân tích dữ liệu, Lưu trữ dữ liệu, Phát hiện xâm nhập

d)

Thu thập dữ liệu, Phân tích dữ liệu, Lưu trữ dữ liệu

58.

Bước đầu tiên trong việc thu thập dữ liệu là gì?

a)

Phân tích dữ liệu

b)

Sự kết hợp của cả phần cứng và phần mềm

c)

Lưu trữ dữ liệu

d)

Phát hiện xâm nhập

59.

Loại dữ liệu nào sau đây không được liệt kê trong tài liệu?

a)

Dữ liệu nội dung đầy đủ

b)

Dữ liệu phiên

c)

Dữ liệu hình ảnh

d)

Dữ liệu cảnh báo

60.

Tại sao việc tạo, sắp xếp và lưu trữ dữ liệu là quan trọng trong hệ thống NSM?

a)

Để tăng tốc độ xử lý

b)

Để phát hiện xâm nhập và phân tích dữ liệu

c)

Để giảm chi phí lưu trữ

d)

Để cải thiện giao diện người dùng

61.

Bước nào trong chu trình NSM cần nhiều lao động nhất?

a)

Thu thập dữ liệu

b)

Phân tích dữ liệu

c)

Báo cáo dữ liệu

d)

Lưu trữ dữ liệu

62.

Ai cần nỗ lực trong quá trình thu thập dữ liệu?

a)

Chỉ lãnh đạo tổ chức

b)

Đội ngũ an ninh thông tin và các nhóm mạng

c)

Lãnh đạo tổ chức, đội ngũ an ninh thông tin, các nhóm mạng và các nhóm quản trị hệ thống

d)

Chỉ các nhóm quản trị hệ thống

63.

Một trong những nhiệm vụ trong bước thu thập dữ liệu là gì?

a)

Phân tích dữ liệu

b)

Xác định các vị trí có nhiều điểm yếu tồn tại trong tổ chức

c)

Báo cáo dữ liệu

d)

Lưu trữ dữ liệu

64.

Cấu hình cổng SPAN có mục đích gì trong quá trình thu thập dữ liệu?

a)

Để phân tích dữ liệu

b)

Để thu thập dữ liệu gói tin

c)

Để lưu trữ dữ liệu

d)

Để báo cáo dữ liệu

65.

Quá trình phát hiện xâm nhập được thực hiện thông qua những hình thức nào?

a)

Chữ ký, sự bất thường, phát hiện dựa trên thống kê

b)

Chỉ dựa trên chữ ký

c)

Chỉ dựa trên sự bất thường

d)

Chỉ dựa trên thống kê

66.

Kết quả của quá trình phát hiện xâm nhập là gì?

a)

Tạo ra các dữ liệu cảnh báo

b)

Tạo ra các dữ liệu thống kê

c)

Tạo ra các dữ liệu chữ ký

d)

Tạo ra các dữ liệu bất thường

67.

Hệ thống phát hiện xâm nhập mạng (NIDS) bao gồm những phần mềm nào sau đây?

a)

OSSEC và AIDE

b)

Snort IDS và Bro IDS

c)

McAfee HIPS và AIDE

d)

OSSEC và McAfee HIPS

68.

Hệ thống phát hiện xâm nhập máy chủ (HIDS) bao gồm những phần mềm nào sau đây?

a)

Snort IDS và Bro IDS

b)

OSSEC và AIDE

c)

Snort IDS và McAfee HIPS

d)

Bro IDS và AIDE

69.

Ứng dụng nào sau đây sử dụng cả dữ liệu dựa trên mạng và dữ liệu dựa trên máy chủ để phát hiện xâm nhập?

a)

Snort IDS

b)

Bro IDS

c)

SIEM

d)

McAfee HIPS

70.

Bước nào trong phân tích dữ liệu yêu cầu diễn giải và xem xét dữ liệu cảnh báo?

a)

Bước 1

b)

Bước 2

c)

Bước 3

d)

Bước 4

71.

Trong quá trình phân tích dữ liệu, cần xem xét thu thập dữ liệu bổ sung từ đâu?

a)

Từ các nguồn dữ liệu khác

b)

Từ cùng một nguồn dữ liệu

c)

Từ dữ liệu đã phân tích

d)

Từ dữ liệu không liên quan

72.

Phân tích dữ liệu bao gồm những loại phân tích nào sau đây?

a)

Phân tích gói tin, phân tích mạng

b)

Phân tích máy chủ, phân tích phần mềm độc hại

c)

Cả A và B

d)

Chỉ phân tích gói tin

73.

Phân tích dữ liệu là phần nào trong chu trình NSM?

a)

Phần tốn thời gian nhất

b)

Phần ít quan trọng nhất

c)

Phần dễ thực hiện nhất

d)

Phần không cần thiết

74.

Một sự kiện có thể được nâng lên thành sự cố trong chu trình NSM bắt đầu với điều gì?

a)

Các biện pháp ứng phó

b)

Kế hoạch dự phòng

c)

Đánh giá rủi ro

d)

Phân tích chi phí

75.

Chu trình NSM kết thúc bằng điều gì?

a)

Bài học kinh nghiệm

b)

Báo cáo tài chính

c)

Đánh giá hiệu suất

d)

Kế hoạch phát triển

76.

Tại sao việc chuẩn hóa thuật ngữ và phương pháp trong hệ thống NSM gặp khó khăn?

a)

Vì NSM là một lĩnh vực mới

b)

Vì có quá nhiều thuật ngữ

c)

Vì thiếu công nghệ hỗ trợ

d)

Vì không có đủ nhân lực

77.

Nguồn nhân lực về NSM gặp phải vấn đề gì?

a)

Thiếu kinh nghiệm và kiến thức cần thiết

b)

Thiếu sự hỗ trợ từ chính phủ

c)

Thiếu công nghệ tiên tiến

d)

Thiếu sự hợp tác quốc tế

78.

Chi phí nào là cần thiết để thiết lập và duy trì một chương trình NSM?

a)

Phần cứng, lao động, và chi phí hỗ trợ cơ sở hạ tầng

b)

Chi phí quảng cáo và tiếp thị

c)

Chi phí đào tạo nhân viên

d)

Chi phí nghiên cứu và phát triển