NEW
Font size
Worksheetsde 3
Total questions: 45
Worksheet time: 23mins
Đâu là giao thức xác thực người dùng được sử dụng trong chuẩn bảo mật không dây WPA2?
LDAP
PAP
OAuth2
EAP
Đâu là 3 dịch vụ SaaS trong điện toán đám mây trên thực tế?
Salesforce CRM, Gmail, Microsoft Office 365
Salesforce CRM, Microsoft Office
Google Drive, Microsoft Azure, Dropbox
Google Drive, Microsoft Azure, Microsoft Office
Các mô hình dịch vụ của điện toán đám mây gồm:
IaaS, PaaS, SaaS
IaaS, PaaS, SooS
IaaS, PccS, SaaS
IwS, PaaS, SaaS
Một trong các ưu điểm của danh sách kiểm soát truy cập (ACL) so với ma trận kiểm soát truy cập (ACM) trong thực hiện biện pháp kiểm soát truy cập DAC là...
ACL nhanh hơn ACM.
ACL có cấu trúc tương minh hơn ACM.
ACL có số dữ liệu nhỏ hơn ACM.
ACL sử dụng bộ nhớ hiệu quả hơn ACM.
Đâu không phải là một thành phần trong kiến trúc của điện toán đám mây?
Deployment Models
Essential Characteristics
Development Models
Service Models
Các dạng Site to Site VPN bao gồm...
Internet based VPN và Extranet based VPN
Intranet based VPN và Extranet based VPN
Cloud based VPN và Extranet based VPN
Internet based VPN và Mobile based VPN
Các thuật toán mật mã được sử dụng trong IPSec có thể gồm:
HMAC-SHA1, AES-CBC, ISAKNP
HMAC-SHA0, AES-CBC, Diffie-Hellman
HMAC-SHA1, AES-BCC, Diffie-Hellman
HMAC-SHA1, AES-CBC, Diffie-Hellman
Một trong các ứng dụng điển hình sử dụng các hệ mật mã lai là giao thức ... cho đảm bảo tính bí mật thông điệp truyền.
PKI
ECC
PCP
PGP
Điểm khác nhau chính giữa loại hàm băm MDC và MAC là:
MDC có khả năng chống đụng độ cao hơn MAC
MDC là loại hàm băm không khóa, còn MAC là loại hàm băm có khóa
MAC an toàn hơn MDC
MDC an toàn hơn MAC
Đâu KHÔNG phải là một giải pháp bảo mật Intranet?
Sử dụng kiểm soát truy cập nghiêm ngặt
Cắm trực tiếp vào hệ thống
Tăng cường an toàn cho các giao thức đăng nhập
Sử dụng mã hóa dữ liệu
Một trong các ứng dụng phổ biến của các hàm băm một chiều là để...
Mã hóa tên tài khoản
Mã hóa mật khẩu
Mã hóa địa chỉ
Mã hóa thẻ tín dụng
Đâu là các thuộc tính bảo mật thông tin truyền cung cấp bởi giao thức IPSec?
Tính bí mật, Tính sẵn sàng, Tính xác thực
Tính bí mật, Tính toàn vẹn, Tính sẵn sàng
Tính toàn vẹn, Tính xác thực, Tính chống chối bỏ
Tính bí mật, Tính toàn vẹn, Tính xác thực
Đâu là dạng kiến trúc triển khai tường lửa, là sự kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng?
Dual homed firewalls
Screened host firewalls
Screened Subnet Firewalls
Packet-filtering routers
Đâu là tên viết đúng đầy đủ của giao thức bảo mật TLS?
Transmission Layer Security
Transmission Layer Secure
Transport Layer Security
Transport Layer Secure
Đâu là biện pháp kiểm soát truy cập dựa trên chính sách được sử dụng cho quản lý danh tính?
ABAC
TBAC
LBAC
RBAC
Đâu không phải là một lợi ích của điện toán đám mây?
Low total cost of ownership
Location independence
Scalability and sustainability
High performance
Đâu KHÔNG phải là một ưu điểm của mạng Intranet?
Chi phí truyền dữ liệu sử dụng mạng Intranet là rất thấp.
Sử dụng mạng Internet, hoặc Intranet nhân viên có thể dễ dàng lấy dữ liệu mọi lúc mọi nơi.
Các tài liệu được lưu trữ trên mạng Intranet được bảo mật hơn rất nhiều so với Internet.
Intranet rất dễ dàng để tìm hiểu và sử dụng.
Đâu là tên đúng của một biện pháp kiểm soát truy cập?
DBAC
BBAC
CBAC
ABAC
Chữ ký số (sử dụng riêng) thường được sử dụng để đảm bảo thuộc tính nào sau đây của thông điệp truyền đưa:
Tính bí mật
Tính sẵn dùng
Tính toàn vẹn
Tính không chối bỏ
Các giao thức bảo mật dữ liệu được sử dụng trong mạng VPN gồm...
PPP, IPSec, SSL/TSL
PPTP, IPSec, SSL/TLS
PPTP, IPSec, SSL/TSL
PPP, IPSec, SSL/TLS
Các giải pháp mã hóa dữ liệu được sử dụng để đảm bảo thuộc tính nào của thông tin truyền?
Integrity
Availability
Confidentiality
Authenticity
Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập bắt buộc MAC:
MAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
MAC quản lý quyền truy nhập chặt chẽ hơn so với các cơ chế khác
MAC là cơ chế kiểm soát truy cập dễ sử dụng nhất
MAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
Tính toàn vẹn gói tin truyền trong giao thức bảo mật SSL/TLS được đảm bảo bằng kỹ thuật nào sau đây?
Chứng chỉ số
Chữ ký số
Hàm băm MAC
Hàm băm MDC
Đâu là dạng topô mạng LAN được sử dụng phổ biến nhất?
Bus
Star
Mesh
Ring
Đâu không phải là một loại Honeypot theo mức độ tương tác?
Mid interaction
Pure interaction
Low interaction
High interaction
Mô hình kiểm soát truy cập Bell-LaPadula là một phương pháp triển khai biện pháp kiểm soát truy cập...
DAC
RBAC
Rule-based AC
MAC
Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập DAC:
DAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất
DAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
DAC quản lý quyền truy nhập chặt chẽ hơn so với các cơ chế khác
Hai thành phần cấu cuối chính khi triển khai giao thức L2TP gồm...
LNS và MAC
LAC và LNS
LNS và LAS
LAC và LAS
Ưu điểm của giao thức bảo mật SSH là...
thiết kế đơn giản, chi phí thấp và dễ thực hiện.
thiết kế tối ưu, chi phí thấp và độ bảo mật cao.
thiết kế tối ưu, chi phí thấp và độ bảo mật thấp.
thiết kế đơn giản, chi phí rẻ và độ bảo mật cao.
Tốc độ truyền tối đa của chuẩn WLAN 802.11n là
450 Mbps
520 Mbps
480 Mbps
420 Mbps
Đâu KHÔNG PHẢI là một phát biểu đúng về OpenVPN?
OpenVPN là một giao thức và hệ thống VPN cung cấp các kỹ thuật cho phép tạo các kết nối bảo mật điểm-điểm hoặc mạng-mạng.
OpenVPN sử dụng thư viện mật mã OpenSSL và giao thức TLS để cung cấp tính năng bảo mật dữ liệu.
OpenVPN bao gồm máy khách VPN và máy chủ VPN
OpenVPN không hỗ trợ NAT hoặc tường lửa.
UTM là thiết bị bảo vệ toàn bộ được xây dựng bằng cách kết hợp tính năng của nhiều thiết bị mạng hiện đại, có khả năng thực hiện tính năng của ...
Tường lửa SPI, NIDS / NIPS, Bộ lọc nội dung. Bộ lọc spam, Bộ quét và lọc mã độc.
Tường lửa SIP, IDS / IPS, Bộ lọc nội dung, Bộ lọc email, Bộ quét và lọc mã.
Tường lửa SPI NIDS / NIPS, Bộ lọc header, Bộ lọc spam, Bộ quét và lọc mã độc
Tường lửa SPI, IDS / IPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.
Đâu là một phát biểu KHÔNG ĐÚNG hệ các điểm yếu hoặc hạn chế của tường lửa?
Tường lửa không thể khắc phục các vấn đề, như quản trị kém hoặc các chính sách bảo mật được thiết kế kém.
Tường lửa không thể ngăn chặn các cuộc tấn công sử dụng kỹ thuật xã hội
Tường lửa không thể ngăn chặn các cuộc tấn công nếu lưu lượng truy cập không đi qua chúng.
Tường lửa không thể bảo vệ chống lại những gì không được ủy quyền.
Đâu là KHÔNG ĐÚNG về các dạng triển khai Honeypot?
Honeypot có tính tương tác trung bình và cao hạn chế mức độ hoạt động của tội phạm mạng, cung cấp thông tin chuyên sâu về an ninh mạng.
Honeypot có tính tương tác trung bình và cao gồm các thiết lập phức tạp hoạt động giống như hạ tầng sản xuất thực sự.
Honeypot có mức độ tương tác thấp thực hiện bắt chước các dịch vụ và hệ thống thực để thu hút sự chú ý của tội phạm.
Honeypot thuần túy là các hệ thống hoàn chỉnh giám sát các cuộc tấn công thông qua việc dò lỗi trên liên kết kết nối honeypot với mạng.
Điểm khác biệt của biện pháp kiểm soát truy cập dựa trên nhiệm (TBAC) vụ với biện pháp kiểm soát truy cập dựa trên vai trò (RBAC) là
TBAC có tính tạm thời hơn so với RBAC
RBAC có tính tạm thời hơn so với TBAC
TBAC kiểm soát chặt chẽ hơn so với RBAC
TBAC tương tự như RBAC
Khóa chung để mã hóa, giải mã dữ liệu trong giao thức PPP được trao đổi sử dụng giao thức...
CHAP
CHAP
RAS
CAS
Dạng tường lửa tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa... thuộc thế hệ tường lửa nào?
Thế hệ 5
Thế hệ 6
Thế hệ 4
Thế hệ 3
Tìm phát biểu đúng về các giao thức xác thực người dùng CHAP và PAP
CHAP sử dụng bắt tay 3 chiều để xác thực giữa người dùng từ xa và máy chủ PPP, còn PAP sử dụng bắt tay 2 chiều để xác minh và xác thực danh tính của người dùng.
CHAP sử dụng bắt tay 3 chiều để xác minh và xác thực danh tính của người dùng, còn PAP sử dụng bất tay 2 chiều để xác thực giữa người dùng từ xa và máy chủ PPP.
CHAP sử dụng bắt tay 2 chiều để xác thực giữa người dùng từ xa và máy chủ PPP, còn PAP sử dụng bắt tay 3 chiều để xác minh và xác thực danh tính của người dùng.
CHAP sử dụng bắt tay 2 chiều để xác minh và xác thực danh tính của người dùng, còn PAP sử dụng bắt tay 3 chiều để xác thực giữa người dùng từ xa và máy chủ PPP.
Đâu không phải là một biện pháp kiểm soát truy cập tùy chọn, tùy quyền?
Cloud-based
ACL
Grid-based
Lattice-based
. Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là:
. Chống được tấn công từ điển
Chống được tấn công phát lại
Chống được tấn công vét cạn
Chống được tấn công phá mã
14. Ưu điểm của kiểm soát truy cập dựa trên các đặc điểm sinh trắc học là:
Bảo mật cao và độ ổn định cao
Bảo mật cao và được hỗ trợ rộng rãi
Bảo mật cao và luôn đi cùng với chủ thể
Bảo mật cao và chi phí thấp
Đâu KHÔNG PHẢI là một phát biểu đúng về WireGuard VPN?
WireGuard sử dụng nhiều giao thức/thuật toán mật mã cho bảo mật dữ liệu.
WireGuard vận hành trên giao thức TCP, được thiết kế dễ sử dụng, hiệu năng cao và bề mặt tấn công thấp.
Theo nhiều đánh giá, WireGuard VPN là một trong các giao thức VPN tốt nhất về bảo mật và tốc độ.
WireGuard là một giao thức truyền thông và phần mềm hỗ trợ tạo VPN.
Đâu là một giao thức xác thực người dùng dựa trên mã thông báo?
PAP
Kerberos
LDAP
Radius
Kerberos cung cấp khả năng xác thực thực thể và thiết lập
khóa sử dụng kỹ thuật ... và một bên thứ ba là…
mã hóa khóa công khai / KTC
mã hóa khóa bất đối xứng / KDC
băm / KTC
mã hóa khóa đối xứng / KDC
Đâu KHÔNG PHẢI là một nhiệm vụ mà các honeypot được
thiết kế để thực hiện?
Chuyển hướng kẻ tấn công khỏi các hệ thống quan trọng
Khuyến khích kẻ tấn công ở lại hệ thống đủ lâu để
quản trị viên ghi lại sự kiện và có thể phản hồi.
Chuyển hướng kẻ tấn công đến gần các hệ thống
quan trọng.
Thu thập thông tin về hoạt động của kẻ tấn công.
