wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

đề 1

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Các giao thức bảo mật dữ liệu được sử dụng trong mạng VPN gồm...

a)

PPP, IPSec, SSL/TSL

b)

PPTP, IPSec, SSL/TLS

c)

PPTP, IPSec, SSL/TSL

d)

PPP, IPSec, SSL/TLS

2.

Tường lửa không thể chống lại…

a)

Các hiểm họa từ bên ngoài

b)

Tấn công từ mạng Internet

c)

Các hiểm họa từ bên trong

d)

Tấn công giả mạo địa chỉ

3.

Đâu không phải là một giải thuật mã hóa khóa bất đối xứng?

a)

IDEA

b)

ElGamal

c)

Rabin

d)

RSA

4.

Đâu không phải là một lợi ích của điện toán đám mây?

a)

Low total cost of ownership

b)

Location independence

c)

High performance

d)

Scalabilty and sustainability

5.

IaaS cho phép khách hàng

a)

thuê máy chủ và kết nối mạng

b)

mua máy chủ và kết nối mạng

c)

thuê kết hợp mua máy chủ và kết nối mạng

d)

chỉ thuê hệ thống lưu trữ và kết nối mạng

6.

Đâu KHÔNG phải là một thành phần của IPSec?

a)

Giao thức trao đổi khóa DH

b)

Các chế độ hoạt động của IPSec

c)

Giao thức bảo mật ESP

d)

Giao thức bảo mật AH

7.

Một trong các nhược điểm chính của kiểm soát truy cập dựa trên các đặc điểm sinh trắc học là:

a)

Không được hỗ trợ rộng rãi

b)

Chi phí đắt

c)

Khó sử dụng

d)

Công nghệ phức tạp

8.

Đâu là thuật toán băm được sử dụng trong chuẩn bảo mật không dây WPA2?

a)

CBC-AES

b)

HMAC-SHA1

c)

CFB-AES

d)

HMAC-MD5

9.

Một ứng dụng thực tế của mô hình nền tảng như 1 dịch vụ là:

a)

Google App Engine

b)

Amazon Store

c)

Amazon EC2

d)

Google Gmail

10.

Các giải thuật mã hóa khóa đối xứng thông dụng gồm:

a)

DES, 3-DES, AES

b)

DES, RSA, RC4

c)

DES, AES, PGP

d)

DES, 3-DES, RSA

11.

Đâu KHÔNG phải là một dạng tấn công vào WLAN doanh nghiệp?

a)

Chặn bắt dữ liệu không dây

b)

Rogue AP

c)

Evil Twin

d)

Chèn mã độc

12.

Đâu là tên đúng của chuẩn cho chứng chỉ số khóa công khai?

a)

X.508

b)

X.510

c)

X.507

d)

X.509

13.

Hai thành phần đầu cuối chính khi triển khai giao thức L2TP gồm...

a)

LAC và LNS

b)

LNS và MAC

c)

LNS và LAS

d)

LAC và LAS

14.

Một trong các mục đích sử dụng của chứng chỉ số là để xác minh ... của một khóa công khai.

a)

chủ thể thực sự

b)

nơi cấp

c)

nguồn gốc

d)

chủ thể danh nghĩa

15.

Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập bắt buộc MAC:

a)

MAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất

b)

MAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác

c)

MAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

d)

MAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

16.

Giao thức SSH sử dụng thuật toán trao đổi khóa...

a)

Kerberos

b)

RSA

c)

KDC

d)

Diffie-Hellman

17.

Đâu KHÔNG phải là một mối đe dọa bảo mật từ bên ngoài đối với Intranet?

a)

Rò rỉ dữ liệu

b)

Chặn dữ liệu trong quá trình truyền tải

c)

Tấn công lừa đảo

d)

Xâm nhập

18.

Các dạng Site to Site VPN bao gồm...

a)

Cloud based VPN và Extranet based VPN

b)

Intranet based VPN và Extranet based VPN

c)

Internet based VPN và Mobile based VPN

d)

Internet based VPN và Extranet based VPN

19.

Đâu là tên viết đúng đầy đủ của giao thức bảo mật SSL?

a)

a.

Secure Socket Layers

b)

b.

Secure Sockets Layer

c)

c.

Security Socket Layer

d)

d.

Security Sockets Layers

20.

Đâu là một dạng tường lửa?

a)

MAC layer firewalls

b)

BAC layer firewalls

c)

DAC layer firewalls

d)

CAC layer firewalls

21.

Đâu KHÔNG phải là một yêu cầu bảo mật thông tin truyền?

a)

Availability

b)

Integrity

c)

Confident

d)

Authenticity

22.

Tìm đáp án sai về điện toán đám mây?

a)

Là dạng tính toán dựa trên Internet

b)

Là dạng tính toán theo yêu cầu

c)

Là dạng tính toán dựa trên các tài nguyên chia sẻ

d)

Là dạng tính toán dựa trên các đám mây

23.

Đâu KHÔNG PHẢI là một kiến trúc triển khai phổ biến của tường lửa?

a)

Packet-filtering firewalls

b)

Dual homed firewalls

c)

Screened host firewalls

d)

Screened subnet firewalls

24.

Danh sách kiểm soát truy cập ACL thực hiện việc quản lý quyền truy nhập đến các đối tượng cho người dùng bằng cách:

a)

Mỗi đối tượng được gán một danh sách người dùng kèm theo quyền truy nhập

b)

Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý riêng rẽ

c)

Mỗi người dùng được gán một danh sách các đối tượng kèm theo quyền truy nhập

d)

Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý trong một ma trận

25.

Các giao thức bảo mật dữ liệu có thể được sử dụng với giao thức L2TP gồm...

a)

PPP và SSL/TLS

b)

PPP và IPSec

c)

IPSec và SSTP

d)

IPSec và SSL/TLS

26.

Chứng chỉ số khóa công khai là một tài liệu điện tử sử dụng một ... để liên kết một khóa công khai và thông tin nhận dạng của một thực thể.

a)

chữ ký mật mã

b)

chuỗi băm

c)

chữ ký số

d)

giải thuật

27.

Đâu KHÔNG phải là mối đe dọa đối với thiết bị di động?

a)

Các đe dọa đến từ ứng dụng

b)

Các đe dọa đến từ người dùng

c)

Các đe dọa đến từ hệ điều hành

d)

Các đe dọa đến từ mạng

28.

Đâu KHÔNG phải là một dạng đe dọa đến từ hệ điều hành đối với thiết bị di động?

a)

Mã độc quảng cáo

b)

Tấn công cập nhật

c)

Railbreaking

d)

DroidDream

29.

Giao thức PPTP sử dụng một kênh điều khiển TCP và một đường hầm ... để đóng gói gói tin ... trong IP datagram để truyền trên mạng Internet.

a)

GRE / L2TP

b)

IP / TLS

c)

GRE / PPP

d)

IP / IPSec

30.

Đâu là một phát biểu KHÔNG đúng về các yêu cầu bảo mật thông tin truyền?

a)

Tính toàn vẹn đảm bảo rằng thông tin không bị giả mạo hoặc sửa đổi một cách trái phép.

b)

Tính chống chối bỏ đảm bảo rằng một bên không thể phủ nhận việc đã gửi hoặc nhận một thông điệp hoặc giao dịch.

c)

Tính bí mật đảm bảo rằng thông tin truyền không bị tiết lộ cho các bên có thẩm quyền.

d)

Tính xác thực đảm bảo rằng thông tin đến từ một nguồn đáng tin cậy.