wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

de 2

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Chứng chỉ số khóa công khai là một tài liệu điện tử sử dụng một ... để liên kết một khóa công khai và thông tin nhận dạng của một thực thể.

a)

Chuỗi băm

b)

Chữ ký số

c)

Chữ ký mật mã

d)

Giải thuật

2.

Đâu KHÔNG phải là tên của một mô hình kiểm soát truy cập?

a)

Grahan-Denning

b)

Brewer-Nash

c)

Biba

d)

Clark-Wilson

3.

Đâu KHÔNG phải là một nền tảng Intranet điển hình?

a)

Google Workspace

b)

HCL Connections

c)

Facebook Messenger

d)

Microsoft SharePoint

4.

Loại tấn công nào sau đây chiếm quyền truy nhập đến tài nguyên lợi dụng cơ chế kiểm soát truy cập DAC?

a)

Trojan horse

b)

Phishing

c)

Man in the middle

d)

Spoofing

5.

Đâu KHÔNG phải là một giải pháp bảo mật Intranet?

a)

Sử dụng kiểm soát truy cập nghiêm ngặt

b)

Đảm bảo tuân thủ các tiêu chuẩn bảo mật và quy định của tổ chức

c)

Tạo chính sách bảo mật rõ ràng

d)

Thận trọng với sự tích hợp của bên thứ ba

6.

Giao thức IPSec có thể được sử dụng để bảo vệ cho lưu lượng nào?

a)

OSPF

b)

IP

c)

DNS

d)

ICMP

7.

Tường lửa thường không thể chống lại...

a)

Tấn công từ mạng Internet

b)

Tấn công giả mạo địa chỉ

c)

Tấn công hướng dữ liệu

d)

Các hiểm họa từ bên trong

8.

Đâu KHÔNG phải là một hạn chế của honeypot?

a)

Không phải lúc nào cũng xác định được kẻ tấn công

b)

Sau khi khai thác thành công honeypot, kẻ tấn công có thể di chuyển ngang để xâm nhập vào mạng thực

c)

Sau khi khai thác thành công honeypot, kẻ tấn công có thể dễ dàng xâm nhập vào mạng thực

d)

Khó thể phát hiện các vi phạm bảo mật trong các hệ thống hợp pháp

9.

Đâu là tên một nền tảng PKI mã mở?

a)

EIBCA

b)

PKICA

c)

EJBCA

d)

PJBCA

10.

Đâu KHÔNG phải là các giao thức con trong bộ giao thức bảo mật SSL/TLS?

a)

SSL Handshake, SSL Alert, SSL ChangeCipherSpec

b)

SSL Handshake, SSL ChangeCipherSpec, SSL Record

c)

SSL Handshake, SSL Alert, SSL ChangCipherSpec

d)

SSL Handshake, SSL Alert, SSL Record

11.

Các hệ mật mã lai có thể được xây dựng bằng cách kết hợp 2 hệ mật mã độc lập, gồm:

a)

1 hệ mật mã khóa công khai và nhiều hệ mật mã khóa bí mật

b)

2 hệ mật mã công khai

c)

1 hệ mật mã công khai và 1 hệ mật mã khóa bí mật

d)

2 hệ mật mã khóa bí mật

12.

Đâu là một phát biểu đúng về mạng riêng ảo (VPN)?

a)

VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã.

b)

VPN là một mạng được xây dựng trên nền tảng công cộng như Internet sử dụng các kỹ thuật định tuyến và bảo mật.

c)

VPN là một mạng được xây dựng trên nền tảng mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và bảo mật.

d)

VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng ngoài sử dụng các kỹ thuật định tuyến và mật mã.

13.

Nghĩa bóng của từ "cloud" (đám mây) trong cloud computing (điện toán đám mây) là gì?

a)

The Network

b)

The Server

c)

The Computer

d)

The Internet

14.

Thuộc tính chứa thông tin định danh chủ thể của chứng chỉ số khóa công khai là:

a)

Serial Number

b)

Subject

c)

Signature

d)

Object

15.

Đâu là một đe dọa đến từ web đối với thiết bị di động?

a)

Tấn công cập nhật

b)

Tấn công DoS/DDoS

c)

Drive-by downloads

d)

Mã độc quảng cáo

16.

Đâu KHÔNG phải là một ưu điểm của mạng VPN?

a)

Bỏ qua bộ lọc và chặn trang web

b)

Bỏ qua các cơ chế truy cập theo khu vực địa lý

c)

Thay đổi địa chỉ IP

d)

Ẩn danh và quyền riêng tư trực tuyến

17.

Đâu là một phát biểu KHÔNG ĐÚNG liên quan đến yếu điểm hoặc hạn chế của tường lửa?

a)

Tường lửa không thể bảo vệ chống lại những người dùng được ủy quyền

b)

Tường lửa không thể khắc phục các vấn đề có liên quan đến chính sách bảo mật được thiết kế kém

c)

Tường lửa không thể bảo vệ chống các cuộc tấn công vào lưu lượng truy cập không đi qua chúng

d)

Tường lửa không thể ngăn chặn các cuộc tấn công kỹ thuật xã hội

18.

Đâu KHÔNG phải là một điểm yếu trong việc sử dụng PSK trong bảo mật không dây WPA?

a)

Khóa phải giữ bí mật

b)

Khóa phải nhập thủ công

c)

Khóa thường là khóa yếu

d)

Khó khăn trong quản lý vì nhiều máy khách

19.

Đâu KHÔNG phải là một giải pháp bảo mật Intranet?

a)

Tăng cường an toàn cho các giao thức đăng nhập

b)

Cấm tích hợp của bên thứ ba

c)

Sử dụng kiểm soát truy cập nghiêm ngặt

d)

Sử dụng mã hóa dữ liệu

20.

Đâu KHÔNG phải là một lợi ích của điện toán đám mây?

a)

High performance

b)

Location independence

c)

Scalability and sustainability

d)

Low total cost of ownership

21.

Kiểm soát truy cập dựa trên luật (Rule-based Access Control) được sử dụng phổ biến trong:

a)

Firewall

b)

Kerberos

c)

Proxy

d)

Honeypot

22.

Đâu KHÔNG phải là một thuộc tính bảo mật dữ liệu do giao thức ESP cung cấp?

a)

Tính toàn vẹn

b)

Tính bí mật

c)

Tính sẵn dùng

d)

Tính xác thực nguồn gốc

23.

Một trong các mục đích sử dụng của chứng chỉ số là để xác minh ... của một khóa công khai.

a)

Nơi cấp

b)

Nguồn gốc

c)

Chủ thể danh nghĩa

d)

Chủ thể thực sự

24.

Đâu KHÔNG phải là một thành phần của SSH?

a)

Transport Layer Security

b)

Connection Protocol

c)

Transport Layer Protocol

d)

User Authentication

25.

Tìm phát biểu đúng về mã hóa khóa đối xứng (Symmetric key cryptography):

a)

An toàn hơn mã hóa khóa bất đối xứng

b)

Sử dụng một khóa chung cho quá trình mã hóa và giải mã

c)

Sử dụng một khóa để mã hóa và một khóa khác cho giải mã

d)

Chỉ sử dụng kỹ thuật mã hóa hiện đại

26.

Các dạng Site-to-Site VPN bao gồm:

a)

Intranet-based VPN và Extranet-based VPN

b)

Internet-based VPN và Mobile-based VPN

c)

Cloud-based VPN và Extranet-based VPN

d)

Internet-based VPN và Extranet-based VPN

27.

Tìm đáp án sai về điện toán đám mây?

a)

Là dạng tính toán dựa trên các đám mây

b)

Là hình thức tính toán dựa trên Internet

c)

Là dạng tính toán dựa trên các tài nguyên chia sẻ

d)

Là dạng tính toán theo yêu cầu

28.

Đâu là mô hình kiểm soát truy cập tập trung vào việc ngăn chặn người dùng sửa đổi trái phép dữ liệu thông qua một chương trình?

a)

Biba

b)

HRU

c)

Graham-Denning

d)

Clark-Wilson

29.

Mô hình kiểm soát truy cập Clark-Wilson dựa trên cơ sở quá trình ... được xây dựng một cách rõ ràng và nguyên tắc tách biệt ... của người dùng tham gia vào quá trình xử lý công việc.

a)

Trách nhiệm / công việc

b)

Công việc / vận hành thực tế

c)

Công việc / vai trò

d)

Công việc / trách nhiệm

30.

Một trong các lợi ích của điện toán đám mây là:

a)

Tổng chi phí cài đặt thấp

b)

Tổng chi phí vận hành thấp

c)

Tổng chi phí sở hữu thấp

d)

Tổng chi phí triển khai