wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

de 3

Total questions: 45

Worksheet time: 23mins

Name
Class
Date
1.

Đâu là giao thức xác thực người dùng được sử dụng trong chuẩn bảo mật không dây WPA2?

a)

LDAP

b)

PAP

c)

OAuth2

d)

EAP

2.

Đâu là 3 dịch vụ SaaS trong điện toán đám mây trên thực tế?

a)

Salesforce CRM, Gmail, Microsoft Office 365

b)

Salesforce CRM, Microsoft Office

c)

Google Drive, Microsoft Azure, Dropbox

d)

Google Drive, Microsoft Azure, Microsoft Office

3.

Các mô hình dịch vụ của điện toán đám mây gồm:

a)

IaaS, PaaS, SaaS

b)

IaaS, PaaS, SooS

c)

IaaS, PccS, SaaS

d)

IwS, PaaS, SaaS

4.

Một trong các ưu điểm của danh sách kiểm soát truy cập (ACL) so với ma trận kiểm soát truy cập (ACM) trong thực hiện biện pháp kiểm soát truy cập DAC là...

a)

ACL nhanh hơn ACM.

b)

ACL có cấu trúc tương minh hơn ACM.

c)

ACL có số dữ liệu nhỏ hơn ACM.

d)

ACL sử dụng bộ nhớ hiệu quả hơn ACM.

5.

Đâu không phải là một thành phần trong kiến trúc của điện toán đám mây?

a)

Deployment Models

b)

Essential Characteristics

c)

Development Models

d)

Service Models

6.

Các dạng Site to Site VPN bao gồm...

a)

Internet based VPN và Extranet based VPN

b)

Intranet based VPN và Extranet based VPN

c)

Cloud based VPN và Extranet based VPN

d)

Internet based VPN và Mobile based VPN

7.

Các thuật toán mật mã được sử dụng trong IPSec có thể gồm:

a)

HMAC-SHA1, AES-CBC, ISAKNP

b)

HMAC-SHA0, AES-CBC, Diffie-Hellman

c)

HMAC-SHA1, AES-BCC, Diffie-Hellman

d)

HMAC-SHA1, AES-CBC, Diffie-Hellman

8.

Một trong các ứng dụng điển hình sử dụng các hệ mật mã lai là giao thức ... cho đảm bảo tính bí mật thông điệp truyền.

a)

PKI

b)

ECC

c)

PCP

d)

PGP

9.

Điểm khác nhau chính giữa loại hàm băm MDC và MAC là:

a)

MDC có khả năng chống đụng độ cao hơn MAC

b)

MDC là loại hàm băm không khóa, còn MAC là loại hàm băm có khóa

c)

MAC an toàn hơn MDC

d)

MDC an toàn hơn MAC

10.

Đâu KHÔNG phải là một giải pháp bảo mật Intranet?

a)

Sử dụng kiểm soát truy cập nghiêm ngặt

b)

Cắm trực tiếp vào hệ thống

c)

Tăng cường an toàn cho các giao thức đăng nhập

d)

Sử dụng mã hóa dữ liệu

11.

Một trong các ứng dụng phổ biến của các hàm băm một chiều là để...

a)

Mã hóa tên tài khoản

b)

Mã hóa mật khẩu

c)

Mã hóa địa chỉ

d)

Mã hóa thẻ tín dụng

12.

Đâu là các thuộc tính bảo mật thông tin truyền cung cấp bởi giao thức IPSec?

a)

Tính bí mật, Tính sẵn sàng, Tính xác thực

b)

Tính bí mật, Tính toàn vẹn, Tính sẵn sàng

c)

Tính toàn vẹn, Tính xác thực, Tính chống chối bỏ

d)

Tính bí mật, Tính toàn vẹn, Tính xác thực

13.

Đâu là dạng kiến trúc triển khai tường lửa, là sự kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng?

a)

Dual homed firewalls

b)

Screened host firewalls

c)

Screened Subnet Firewalls

d)

Packet-filtering routers

14.

Đâu là tên viết đúng đầy đủ của giao thức bảo mật TLS?

a)

Transmission Layer Security

b)

Transmission Layer Secure

c)

Transport Layer Security

d)

Transport Layer Secure

15.

Đâu là biện pháp kiểm soát truy cập dựa trên chính sách được sử dụng cho quản lý danh tính?

a)

ABAC

b)

TBAC

c)

LBAC

d)

RBAC

16.

Đâu không phải là một lợi ích của điện toán đám mây?

a)

Low total cost of ownership

b)

Location independence

c)

Scalability and sustainability

d)

High performance

17.

Đâu KHÔNG phải là một ưu điểm của mạng Intranet?

a)

Chi phí truyền dữ liệu sử dụng mạng Intranet là rất thấp.

b)

Sử dụng mạng Internet, hoặc Intranet nhân viên có thể dễ dàng lấy dữ liệu mọi lúc mọi nơi.

c)

Các tài liệu được lưu trữ trên mạng Intranet được bảo mật hơn rất nhiều so với Internet.

d)

Intranet rất dễ dàng để tìm hiểu và sử dụng.

18.

Đâu là tên đúng của một biện pháp kiểm soát truy cập?

a)

DBAC

b)

BBAC

c)

CBAC

d)

ABAC

19.

Chữ ký số (sử dụng riêng) thường được sử dụng để đảm bảo thuộc tính nào sau đây của thông điệp truyền đưa:

a)

Tính bí mật

b)

Tính sẵn dùng

c)

Tính toàn vẹn

d)

Tính không chối bỏ

20.

Các giao thức bảo mật dữ liệu được sử dụng trong mạng VPN gồm...

a)

PPP, IPSec, SSL/TSL

b)

PPTP, IPSec, SSL/TLS

c)

PPTP, IPSec, SSL/TSL

d)

PPP, IPSec, SSL/TLS

21.

Các giải pháp mã hóa dữ liệu được sử dụng để đảm bảo thuộc tính nào của thông tin truyền?

a)

Integrity

b)

Availability

c)

Confidentiality

d)

Authenticity

22.

Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập bắt buộc MAC:

a)

MAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

b)

MAC quản lý quyền truy nhập chặt chẽ hơn so với các cơ chế khác

c)

MAC là cơ chế kiểm soát truy cập dễ sử dụng nhất

d)

MAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

23.

Tính toàn vẹn gói tin truyền trong giao thức bảo mật SSL/TLS được đảm bảo bằng kỹ thuật nào sau đây?

a)

Chứng chỉ số

b)

Chữ ký số

c)

Hàm băm MAC

d)

Hàm băm MDC

24.

Đâu là dạng topô mạng LAN được sử dụng phổ biến nhất?

a)

Bus

b)

Star

c)

Mesh

d)

Ring

25.

Đâu không phải là một loại Honeypot theo mức độ tương tác?

a)

Mid interaction

b)

Pure interaction

c)

Low interaction

d)

High interaction

26.

Mô hình kiểm soát truy cập Bell-LaPadula là một phương pháp triển khai biện pháp kiểm soát truy cập...

a)

DAC

b)

RBAC

c)

Rule-based AC

d)

MAC

27.

Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập DAC:

a)

DAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất

b)

DAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

c)

DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

d)

DAC quản lý quyền truy nhập chặt chẽ hơn so với các cơ chế khác

28.

Hai thành phần cấu cuối chính khi triển khai giao thức L2TP gồm...

a)

LNS và MAC

b)

LAC và LNS

c)

LNS và LAS

d)

LAC và LAS

29.

Ưu điểm của giao thức bảo mật SSH là...

a)

thiết kế đơn giản, chi phí thấp và dễ thực hiện.

b)

thiết kế tối ưu, chi phí thấp và độ bảo mật cao.

c)

thiết kế tối ưu, chi phí thấp và độ bảo mật thấp.

d)

thiết kế đơn giản, chi phí rẻ và độ bảo mật cao.

30.

Tốc độ truyền tối đa của chuẩn WLAN 802.11n là

a)

450 Mbps

b)

520 Mbps

c)

480 Mbps

d)

420 Mbps

31.

Đâu KHÔNG PHẢI là một phát biểu đúng về OpenVPN?

a)

OpenVPN là một giao thức và hệ thống VPN cung cấp các kỹ thuật cho phép tạo các kết nối bảo mật điểm-điểm hoặc mạng-mạng.

b)

OpenVPN sử dụng thư viện mật mã OpenSSL và giao thức TLS để cung cấp tính năng bảo mật dữ liệu.

c)

OpenVPN bao gồm máy khách VPN và máy chủ VPN

d)

OpenVPN không hỗ trợ NAT hoặc tường lửa.

32.

UTM là thiết bị bảo vệ toàn bộ được xây dựng bằng cách kết hợp tính năng của nhiều thiết bị mạng hiện đại, có khả năng thực hiện tính năng của ...

a)

Tường lửa SPI, NIDS / NIPS, Bộ lọc nội dung. Bộ lọc spam, Bộ quét và lọc mã độc.

b)

Tường lửa SIP, IDS / IPS, Bộ lọc nội dung, Bộ lọc email, Bộ quét và lọc mã.

c)

Tường lửa SPI NIDS / NIPS, Bộ lọc header, Bộ lọc spam, Bộ quét và lọc mã độc

d)

Tường lửa SPI, IDS / IPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.

33.

Đâu là một phát biểu KHÔNG ĐÚNG hệ các điểm yếu hoặc hạn chế của tường lửa?

a)

Tường lửa không thể khắc phục các vấn đề, như quản trị kém hoặc các chính sách bảo mật được thiết kế kém.

b)

Tường lửa không thể ngăn chặn các cuộc tấn công sử dụng kỹ thuật xã hội

c)

Tường lửa không thể ngăn chặn các cuộc tấn công nếu lưu lượng truy cập không đi qua chúng.

d)

Tường lửa không thể bảo vệ chống lại những gì không được ủy quyền.

34.

Đâu là KHÔNG ĐÚNG về các dạng triển khai Honeypot?

a)

Honeypot có tính tương tác trung bình và cao hạn chế mức độ hoạt động của tội phạm mạng, cung cấp thông tin chuyên sâu về an ninh mạng.

b)

Honeypot có tính tương tác trung bình và cao gồm các thiết lập phức tạp hoạt động giống như hạ tầng sản xuất thực sự.

c)

Honeypot có mức độ tương tác thấp thực hiện bắt chước các dịch vụ và hệ thống thực để thu hút sự chú ý của tội phạm.

d)

Honeypot thuần túy là các hệ thống hoàn chỉnh giám sát các cuộc tấn công thông qua việc dò lỗi trên liên kết kết nối honeypot với mạng.

35.

Điểm khác biệt của biện pháp kiểm soát truy cập dựa trên nhiệm (TBAC) vụ với biện pháp kiểm soát truy cập dựa trên vai trò (RBAC) là

a)

TBAC có tính tạm thời hơn so với RBAC

b)

RBAC có tính tạm thời hơn so với TBAC

c)

TBAC kiểm soát chặt chẽ hơn so với RBAC

d)

TBAC tương tự như RBAC

36.

Khóa chung để mã hóa, giải mã dữ liệu trong giao thức PPP được trao đổi sử dụng giao thức...

a)

CHAP

b)

CHAP

c)

RAS

d)

CAS

37.

Dạng tường lửa tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa... thuộc thế hệ tường lửa nào?

a)

Thế hệ 5

b)

Thế hệ 6

c)

Thế hệ 4

d)

Thế hệ 3

38.

Tìm phát biểu đúng về các giao thức xác thực người dùng CHAP và PAP

a)

CHAP sử dụng bắt tay 3 chiều để xác thực giữa người dùng từ xa và máy chủ PPP, còn PAP sử dụng bắt tay 2 chiều để xác minh và xác thực danh tính của người dùng.

b)

CHAP sử dụng bắt tay 3 chiều để xác minh và xác thực danh tính của người dùng, còn PAP sử dụng bất tay 2 chiều để xác thực giữa người dùng từ xa và máy chủ PPP.

c)

CHAP sử dụng bắt tay 2 chiều để xác thực giữa người dùng từ xa và máy chủ PPP, còn PAP sử dụng bắt tay 3 chiều để xác minh và xác thực danh tính của người dùng.

d)

CHAP sử dụng bắt tay 2 chiều để xác minh và xác thực danh tính của người dùng, còn PAP sử dụng bắt tay 3 chiều để xác thực giữa người dùng từ xa và máy chủ PPP.

39.

Đâu không phải là một biện pháp kiểm soát truy cập tùy chọn, tùy quyền?

a)

Cloud-based

b)

ACL

c)

Grid-based

d)

Lattice-based

40.

.  Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là:

a)

. Chống được tấn công từ điển

b)

Chống được tấn công phát lại

c)

Chống được tấn công vét cạn

d)

Chống được tấn công phá mã

41.

14.  Ưu điểm của kiểm soát truy cập dựa trên các đặc điểm sinh trắc học là:  

a)

 Bảo mật cao và độ ổn định cao

b)

Bảo mật cao và được hỗ trợ rộng rãi

c)

  Bảo mật cao và luôn đi cùng với chủ thể

d)

Bảo mật cao và chi phí thấp

42.

Đâu KHÔNG PHẢI là một phát biểu đúng về WireGuard VPN?

a)

WireGuard sử dụng nhiều giao thức/thuật toán mật mã cho bảo mật dữ liệu.

b)

WireGuard vận hành trên giao thức TCP, được thiết kế dễ sử dụng, hiệu năng cao và bề mặt tấn công thấp.

c)

Theo nhiều đánh giá, WireGuard VPN là một trong các giao thức VPN tốt nhất về bảo mật và tốc độ.

d)

WireGuard là một giao thức truyền thông và phần mềm hỗ trợ tạo VPN.

43.

Đâu là một giao thức xác thực người dùng dựa trên mã thông báo?

a)

PAP

b)

Kerberos

c)

LDAP

d)

Radius

44.

Kerberos cung cấp khả năng xác thực thực thể và thiết lập

khóa sử dụng kỹ thuật ... và một bên thứ ba là…

a)

mã hóa khóa công khai / KTC

b)

mã hóa khóa bất đối xứng / KDC

c)

băm / KTC

d)

mã hóa khóa đối xứng / KDC

45.

Đâu KHÔNG PHẢI là một nhiệm vụ mà các honeypot được

thiết kế để thực hiện?

a)

Chuyển hướng kẻ tấn công khỏi các hệ thống quan trọng

b)

Khuyến khích kẻ tấn công ở lại hệ thống đủ lâu để

quản trị viên ghi lại sự kiện và có thể phản hồi.

c)

Chuyển hướng kẻ tấn công đến gần các hệ thống

quan trọng.

d)

Thu thập thông tin về hoạt động của kẻ tấn công.