Font size
WorksheetsKiến thức An toàn thông tin
Total questions: 89
Worksheet time: 7mins
Tấn công chủ động là?
Là quá trình do thám, theo dõi đường truyền để nhận được nội dung bản tin hoặc theo dõi luồng truyền tin
Là thay đổi luồng dữ liệu để: giả mạo một người nào đó, lặp lại bản tin trước, thay đổi, bnar tin khi truyền, từ chối dịch vụ
Là một thực thể tấn công giả danh một thực thể khác
Là phương thức tấn công làm cho thông tin được gửi đi nhiều lần, gây ra các tác động tiêu cực
Mã hoá hoán vị. Cho hoán vị của (1, 2, 3, 4, 5) là (5, 2, 4, 1, 3). Khi mã hoá bản rõ ROSES theo mã hoá hoán vị ta sẽ thu được bản mã nào sau đây?
NỊKB
SOERS
REOS
NKLJG
Cho bản mã AUB, khoá k=7. Khi giải mã bản mã với khoá k theo CEASAR ta thu được bản rõ nào sau đây?
tni
tne
tnu
tnk
Mã hoá hoán vị. Cho hoán vị của (1, 2, 3, 4, 5) là (5, 3, 1, 2, 4). Khi mã hoá bản rõ HANOI theo mã hoá hoán vị ta sẽ thu được bản mã nào sau đây?
HJONA
INHAO
FJHHU
FHGJG
An toàn thông tin là gì?
a) Bảo vệ dữ liệu khỏi truy nhập, sử dụng trái phép
b) Bảo vệ mạng máy tính
c) Bảo mật thiết bị phần cứng
d) Tất cả các phương án trên
Yếu tố nào dưới đây không thuộc tính chất của An toàn thông tin?
a) Bí mật
b) Sẵn dùng
c) Phù hợp
d) Toàn vẹn
Hệ thống thông tin (IS) bao gồm các thành phần nào?
a) Phần cứng, phần mềm, cơ sở dữ liệu, mạng, quy trình
b) Chỉ phần cứng và phần mềm
c) Phần cứng và mạng
d) Phần mềm và quy trình
Mô hình bảo mật nhiều lớp được gọi là gì?
a) Layered Security Model
b) Network Defense Model
c) Data Encryption Model
d) Secure Layer Model
VPN được sử dụng để đảm bảo yếu tố nào?
a) Tính bí mật
b) Tính toàn vẹn
c) Tính sẵn dùng
d) Tất cả các phương án trên
Nguy cơ nào sau đây phổ biến trong vùng WAN?
a) Tấn công từ chối dịch vụ (DoS)
b) Thiếu quy trình quản lý
c) Giám sát mạng không đầy đủ
d) Cài đặt cấu hình sai
Điểm yếu nào không thuộc vùng người dùng?
Tải dữ liệu từ nguồn không xác định
Lỗ hổng phần mềm ứng dụng
Thiếu ý thức bảo mật
Sử dụng USB không rõ nguồn gốc
Tường lửa thực hiện chức năng gì?
Lọc và kiểm soát gói tin
Sao lưu dữ liệu
Mã hóa thông tin
Ngăn chặn truy nhập vật lý
An toàn máy tính và dữ liệu bao gồm yếu tố nào?
Điều khiển truy nhập
Quản lý rủi ro
Cải tiến quy trình tổ chức
Chính sách bảo mật
Dữ liệu được coi là toàn vẹn khi nào?
Dữ liệu chính xác và không bị thay đổi trái phép
Dữ liệu được sao lưu đầy đủ
Dữ liệu có thể truy cập bất cứ lúc nào
Dữ liệu được bảo vệ bởi VPN
Phần mềm nào không phải là phần mềm độc hại?
Virus
Trojan
Anti-virus
Worm
Yếu tố không thuộc về quản lý an toàn thông tin là gì?
Lập kế hoạch
Triển khai các bản vá lỗi
Đánh giá rủi ro
Quản lý ngân sách
Chính sách an toàn logic bao gồm gì?
Quản lý tài khoản
An ninh vật lý
Phần mềm chống độc hại
Tường lửa
Lớp bảo vệ vật lý là một phần của mô hình nào?
Layered Security Model
VPN Security Model
Encryption Model
Authentication Model
Tính bí mật trong bảo mật thông tin có thể bị đe dọa bởi:
Lỗi phần cứng
Tấn công brute force
Mã hóa dữ liệu
Sao lưu dữ liệu
Hệ thống thông tin điều hành (Executive Information System) dành cho đối tượng nào?
Công nhân
Quản lý cấp trung
Giám đốc điều hành
Quản lý dự án
Lớp nào trong mô hình bảo mật giúp quản lý quyền truy cập?
Lớp bảo vệ vật lý
Lớp quản trị tài khoản
Lớp phát hiện mã độc
Lớp chính sách
Nguy cơ từ phần mềm độc hại phổ biến nhất là gì?
Worms
Anti-virus
Firewalls
Proxy
Kỹ thuật nào giúp chống lại tấn công mạng?
Proxy và tường lửa
Quản lý ngân sách
Sao lưu dữ liệu
Xây dựng hệ thống vật lý mạnh
Tại sao phải cân bằng giữa chi phí và tính an toàn?
Hệ thống an toàn tuyệt đối thường không khả thi
Để giảm chi phí cho doanh nghiệp
Để đảm bảo hiệu suất hệ thống
Tăng lợi ích sử dụng ngắn hạn
Lỗi tràn bộ đệm là gì?
Ứng dụng cố gắng ghi dữ liệu vượt giới hạn bộ đệm
Bộ đệm không được cấp phát đủ dung lượng
Tài nguyên bị sử dụng vượt ngưỡng
Sự cố mạng gây quá tải
Lỗi tràn bộ đệm có thể dẫn đến:
Ngừng hoạt động của ứng dụng
Mất dữ liệu
Kẻ tấn công chiếm quyền kiểm soát hệ thống
Tất cả các đáp án trên
Các biện pháp phòng chống lỗi tràn bộ đệm bao gồm:
Kiểm tra mã nguồn thủ công
Sử dụng công cụ phân tích mã tự động
Sử dụng ngôn ngữ lập trình an toàn như Java, .NET
Tất cả các đáp án trên
Điều gì xảy ra nếu không kiểm tra dữ liệu đầu vào?
Hệ thống hoạt động chậm
Lỗ hổng bảo mật có thể bị khai thác
Giao diện người dùng không tương thích
Các dịch vụ trực tuyến ngừng hoạt động
Các vấn đề về xác thực thường gặp bao gồm:
Mật khẩu lưu dưới dạng rõ (plain text)
Mật khẩu đơn giản, dễ đoán
Cơ chế xác thực yếu
Tất cả các đáp án trên
Chính sách bảo mật mật khẩu tốt nhất là:
Sử dụng mật khẩu dài, phức tạp
Thay đổi mật khẩu định kỳ
Không chia sẻ mật khẩu
Tất cả các đáp án trên
Chạy ứng dụng với quyền gì để đảm bảo an toàn?
Quyền quản trị
Quyền hạn chế tối thiểu
Quyền truy cập đầy đủ
Quyền của người dùng bất kỳ
Firewall giúp bảo vệ hệ thống bằng cách nào?
Lọc và kiểm soát lưu lượng mạng
Ngăn chặn tấn công DDoS
Mã hóa dữ liệu đầu vào
Quản lý quyền truy cập
Công cụ quét lỗ hổng bảo mật web bao gồm:
Nessus
Acunetix
IBM AppScan
Tất cả các đáp án trên
Chính sách cấp quyền cho người dùng nên tuân thủ nguyên tắc nào?
Cấp quyền tối đa để dễ quản lý
Cấp quyền vừa đủ để thực hiện nhiệm vụ
Không cấp quyền cho bất kỳ ai
Không áp dụng chính sách cấp quyền
SQL Injection là một dạng tấn công vào:
Truy cập trái phép cơ sở dữ liệu
Giao diện đồ họa của hệ thống
Mạng cục bộ (LAN)
Bộ nhớ tạm (RAM)
Chèn mã độc SQL có thể gây ra:
Xóa dữ liệu trong cơ sở dữ liệu
Đọc dữ liệu trái phép
Chiếm quyền truy cập cơ sở dữ liệu
Tất cả các đáp án trên
Các công cụ phổ biến để phát hiện lỗ hổng bao gồm:
Nmap, Angry IP Scanner
Nessus, Acunetix
SQLMap
Tất cả các đáp án trên
Lỗ hổng điều kiện đua tranh (Race Condition) xảy ra khi:
Sự kiện không xảy ra theo đúng trật tự dự kiến
Thiếu tài nguyên trong quá trình xử lý
Bộ nhớ không đủ dung lượng
Kết nối mạng bị gián đoạn
Biện pháp hạn chế điều kiện đua tranh là:
Kiểm tra kỹ thuật đồng bộ dữ liệu
Loại bỏ các file tạm nguy hiểm
Thực hiện bảo mật nghiêm ngặt trên các ứng dụng
Tất cả các đáp án trên
Mục tiêu chính của an toàn thông tin là:
Ngăn chặn mọi hình thức tấn công
Cân bằng giữa an toàn, hữu dụng và chi phí
Loại bỏ toàn bộ điểm yếu trong hệ thống
Bảo mật tuyệt đối dữ liệu
Bảo mật ứng dụng bao gồm:
Xử lý các lỗi bảo mật trong quá trình phát triển
Bảo vệ ứng dụng khỏi các cuộc tấn công bên ngoài
Cập nhật định kỳ bản vá lỗi
Tất cả các đáp án trên
OWASP là tổ chức cung cấp thông tin về:
Các công cụ bảo mật
Các lỗ hổng ứng dụng web phổ biến
Các cơ sở dữ liệu an toàn
Các giao thức mạng
Dịch vụ nào thường bị khai thác trong các cuộc tấn công?
HTTP, FTP
DNS, SMTP
Tất cả các đáp án trên
Tất cả các đáp án sai
Yếu tố quan trọng nhất để duy trì hệ thống bảo mật tốt là:
Cập nhật thông tin và bản vá bảo mật thường xuyên
Sử dụng phần mềm bảo mật tiên tiến
Đào tạo nhận thức về bảo mật
Tất cả các đáp án trên
Điểm yếu hệ thống là gì?
Thiếu tài nguyên trong hệ thống
Lỗi hoặc khiếm khuyết trong thiết kế, cài đặt, phần cứng, hoặc phần mềm
Mã độc xâm nhập vào hệ thống
Sử dụng sai tài nguyên hệ thống
Lỗ hổng bảo mật là gì?
Một công cụ bảo vệ hệ thống
Một điểm yếu trong hệ thống cho phép kẻ tấn công khai thác
Lỗi mạng gây mất kết nối
Sự mất cân bằng giữa tài nguyên và yêu cầu
Ba thuộc tính của bảo mật thông tin gồm:
Toàn vẹn, sẵn dùng, bảo mật vật lý
Toàn vẹn, bí mật, sẵn dùng
Bí mật, xác thực, sẵn dùng
Toàn vẹn, hợp lệ, xác thực
Tấn công vào tính toàn vẹn của hệ thống có thể dẫn đến:
Thông tin bị thay đổi trái phép
Người dùng không thể truy cập dữ liệu
Rò rỉ dữ liệu nhạy cảm
Hệ thống bị ngừng hoạt động
Hệ thống máy tính gồm các thành phần chính nào?
Phần cứng và phần mềm
CPU, RAM, và Bus
Phần cứng, phần mềm, ứng dụng và giao diện
Phần mềm ứng dụng và các dịch vụ trực tuyến
Công cụ nào dùng để quét các lỗ hổng trong hệ thống?
Nessus
Wireshark
Angry IP Scanner
SuperScan
Công cụ nghe lén (Sniffers) hoạt động như thế nào?
Chặn các gói tin trên mạng
Tăng tốc độ mạng
Xóa các gói tin cũ
Mã hóa dữ liệu đầu vào
Keylogger là công cụ được sử dụng để:
Ghi lại mọi phím người dùng gõ
Quét lỗ hổng
Sao lưu mật khẩu
Tăng cường bảo mật dữ liệu
Công cụ quét cổng dịch vụ (Port Scanners) giúp:
Tăng tốc độ kết nối mạng
Xác định các cổng mở trên hệ thống
Mã hóa dữ liệu truyền qua cổng
Phát hiện phần mềm lỗi thời
Microsoft Baseline Security Analyzer dùng để:
Quét và phân tích lỗ hổng an ninh trên hệ điều hành Windows
Mã hóa dữ liệu
Theo dõi hoạt động mạng
Sao lưu toàn bộ hệ thống
Cách phòng chống SQL Injection hiệu quả nhất là:
Sử dụng câu truy vấn động
Kiểm tra và lọc dữ liệu đầu vào
Cho phép tất cả dữ liệu người dùng nhập
Không kiểm tra các lỗi của hệ thống
Stored Procedure giúp:
Lưu dữ liệu người dùng
Giảm thiểu tấn công SQL Injection
Mã hóa các gói tin
Quét các lỗ hổng của ứng dụng
Tấn công SQL Injection có thể dẫn đến:
Xóa dữ liệu trong cơ sở dữ liệu
Đánh cắp thông tin nhạy cảm
Chiếm quyền điều khiển hệ thống
Tất cả các đáp án trên
Cách bảo vệ mật khẩu tốt nhất là:
Sử dụng mật khẩu mạnh và thay đổi định kỳ
Sử dụng mật khẩu đơn giản
Lưu mật khẩu trên máy tính cá nhân
Không cần đặt mật khẩu cho tài khoản
Các công cụ khôi phục mật khẩu bao gồm:
Ophcrack
PC Login Now
John the Ripper
Tất cả các đáp án trên
Tấn công độc hại được định nghĩa là gì?
Tác động lên giao diện người dùng
Khai thác lỗ hổng để phá hoại tài nguyên mạng
Cải thiện bảo mật hệ thống
Kiểm tra phần mềm lỗi
Tấn công chủ động là gì?
Giám sát lưu lượng trên mạng
Sửa đổi dữ liệu trên đường truyền
Không thay đổi trạng thái hệ thống
Sao lưu dữ liệu
Tấn công thụ động không bao gồm hoạt động nào sau đây?
Nghe lén
Giám sát lưu lượng
Sửa đổi dữ liệu
Phân tích gói tin
Tấn công kiểu người đứng giữa (Man-in-the-Middle) là dạng tấn công nào?
Tấn công từ chối dịch vụ
Tấn công lừa đảo
Chặn và thay đổi thông tin giữa hai bên
Tấn công vào mật khẩu
Tấn công từ chối dịch vụ (DoS) nhằm:
Lấy cắp thông tin
Làm gián đoạn dịch vụ của hệ thống
Xâm nhập vào cơ sở dữ liệu
Sao lưu dữ liệu
Mối đe dọa (Threat) là gì?
Lỗi phần mềm
Hành động có thể gây hư hại đến tài nguyên hệ thống
Tính năng bảo mật mới
Một lỗ hổng chưa được khắc phục
Quan hệ giữa mối đe dọa và lỗ hổng là gì?
Mối đe dọa không ảnh hưởng đến lỗ hổng
Lỗ hổng là nguyên nhân của mối đe dọa
Mối đe dọa khai thác lỗ hổng để tấn công hệ thống
Lỗ hổng bảo vệ mối đe dọa
Ví dụ nào sau đây là mối đe dọa?
Phần mềm lỗi thời
Kẻ tấn công bên ngoài
Mất trộm thiết bị
Cả b và c
Lỗ hổng (Vulnerability) là gì?
Bất kỳ điểm yếu nào cho phép mối đe dọa gây tác hại
Tính năng bảo mật tiên tiến
Dữ liệu bị rò rỉ
Tường lửa không hoạt động
Một số lỗ hổng phổ biến trong hệ điều hành bao gồm:
Lỗi tràn bộ đệm
Không kiểm tra đầu vào
Điểm yếu trong xác thực
Tất cả các đáp án trên
Mã hóa thông tin được định nghĩa như thế nào theo Webster's Dictionary?
Việc lưu trữ thông tin bí mật
Nghệ thuật viết các ký tự bí mật
Chuyển đổi dữ liệu từ dạng mã hóa sang dạng bản rõ
Đảm bảo thông tin
Thông tin chưa được mã hóa được gọi là gì?
Plaintext
Ciphertext
Encrypted text
Secret text
Thuật ngữ "Cipher" dùng để chỉ gì?
Một loại thông tin mật
Giải thuật dùng để mã hóa và giải mã thông tin
Một tập hợp các khóa mã hóa
Một kiểu mã hóa cổ điển
Vai trò nào sau đây không phải của mã hóa thông tin?
Xác thực danh tính
Bảo vệ tính bí mật
Tăng hiệu suất xử lý dữ liệu
Đảm bảo tính toàn vẹn
Phương pháp thay thế hoạt động như thế nào?
Sắp xếp lại thứ tự của các giá trị
Thay một giá trị bằng một giá trị khác
Kết hợp các giá trị với nhau
Áp dụng hàm băm
Kỹ thuật mã hóa Caesar cipher thực hiện điều gì?
Thay thế từng ký tự bằng ký tự khác theo khóa cố định
Đảo thứ tự các ký tự
Sử dụng một phép toán XOR
Dịch ký tự sang dạng nhị phân
Phương pháp hoán vị (permutation) thực hiện bằng cách nào?
Đảo vị trí các ký tự trong một khối dữ liệu
Thay các ký tự bằng ký tự khác
Thực hiện mã hóa từng bít dữ liệu
Tăng kích thước dữ liệu mã hóa
Phương pháp XOR dựa trên nguyên lý nào?
Kết hợp các bít dữ liệu với khóa bằng phép toán XOR
Đổi chỗ các ký tự trong khối dữ liệu
Nhân dữ liệu với khóa bí mật
Chia khối dữ liệu thành các phần nhỏ hơn
Một ví dụ của phương pháp Vernam là gì?
Dịch ký tự 3 đơn vị về bên phải
Sử dụng khóa một lần (one-time pad)
Mã hóa từng bít của dữ liệu bằng khóa bí mật
Sử dụng phép XOR để trộn dữ liệu
DES là dạng mã hóa nào?
Khóa công khai
Khóa bí mật
Hàm băm
Khóa đối xứng
Kích thước khóa thực tế được sử dụng trong DES là bao nhiêu?
128 bít
56 bít
64 bít
192 bít
Triple DES thực hiện điều gì để tăng cường bảo mật?
Sử dụng cùng một khóa cho cả mã hóa và giải mã
Áp dụng DES ba lần với ba khóa khác nhau
Sử dụng hàm băm trong quá trình mã hóa
Tăng kích thước khối dữ liệu lên 128 bít
AES hỗ trợ kích thước khóa nào?
64 bít, 128 bít, 192 bít
128 bít, 192 bít, 256 bít
192 bít, 256 bít, 512 bít
128 bít, 256 bít, 512 bít
Một điểm đặc biệt của AES là gì?
Kích thước khối 128 bít và mạng hoán vị-thay thế
Kích thước khóa ngắn và tốc độ mã hóa thấp
Được sử dụng chủ yếu cho ứng dụng quân sự
Sử dụng hàm băm để mã hóa dữ liệu
Hàm băm được sử dụng để làm gì?
Mã hóa dữ liệu
Kiểm tra tính toàn vẹn của dữ liệu
Xác thực danh tính
Giải mã thông tin bí mật
Ví dụ về hàm băm phổ biến là:
DES, Triple-DES
MD5, SHA-256
AES, RSA
XOR, Vernam
Hàm băm 1 chiều có đặc điểm nào?
Dễ dàng giải mã để lấy dữ liệu ban đầu
Không thể đảo ngược về dữ liệu gốc
Mã hóa bằng khóa bí mật
Phụ thuộc vào kích thước dữ liệu đầu vào
Mã hóa khóa công khai sử dụng loại khóa nào?
Chỉ một khóa bí mật
Một cặp khóa công khai và khóa riêng
Một danh sách khóa động
Không sử dụng khóa
RSA là giải thuật mã hóa gì?
Khóa đối xứng
Khóa công khai
Hàm băm
Khóa bí mật
Ứng dụng của mã hóa trong giao thức bảo mật nào sau đây?
SSL/TLS
HTTP
DNS
FT694
