Font size
WorksheetsCâu hỏi về SNMP và bảo mật mạng
Total questions: 80
Worksheet time: 40mins
Đâu là một trong những thực thể chính của SNMP là?
Manager
Server
Router
Client
Giao thức SNMP viết tắt của từ?
Simplex Network Managemnet Protocol
Simple Network Management Protocol
Simple Networks Management Protocol
Simplex Network Management Protocol
SNMP đang có ….. phiên bản.
2
4
5
3
Trong Pfsense không hỗ trợ loại VPN nào ?
L2TP
Open VPN
IP Sec
L2TP
Khi cấu hình HA, FortiGate sử dụng loại chế độ nào?
Active-Active
Active-Passive
Passive-Passive
Active Stanby
"Package Manager" trong pfSense cho phép người dùng làm gì?
Cập nhật hệ điều hành
Sao lưu cấu hình
Cài đặt và quản lý phần mềm bổ sung
Quản lý người dùng
Chức năng "Data Leak Prevention" (DLP) trong FortiGate được dùng để làm gì?
Quản lý ứng dụng
Ngăn chặn rò rỉ dữ liệu nhạy cảm
Bảo vệ chống lại phần mềm độc hại
Tối ưu hóa hiệu suất mạng
Để cải thiện hiệu suất, FortiGate sử dụng công nghệ nào?
Software Optimization
Hardware Acceleration
Virtualization
Cloud-Based Management
SMTP sử dụng cổng bao nhiêu?
23
110
143
25
Tiêu chí các dịch vụ phải luôn sẵn sàng đáp ứng nhu cầu sử dụng của người dùng được gọi là?
Accountability
Availability
Confidentiality
Data integrity
Mục tiêu bảo mật chung cho tất cả các mạng là ?
Đảm bảo tính riêng tư cho doanh nghiệp
Đảm bảo dịch vụ luôn sẵn sàng
Bảo vệ dữ liệu chống lại sự xâm nhập bất hợp pháp
Chống nguy cơ rò rỉ các thông tin nhạy cảm
Firewall có thể bảo vệ khỏi kiểu tấn công ?
Phishing
Shoulder surfing
Dumpster diving
Denial of Service (DoS)
Khi triển khai VPN site to site giữa một chi nhánh sử dụng Fortigate và 1 chi nhánh sử dụng Pfsense thì có thể sử dụng giao thức nào sau?
PPTPs
IPSec
L2TP
L2F
Khi người dùng sử dụng khuôn mặt để đăng nhập vào hệ thống thì hệ thống xác thực người dùng là dựa vào ?
Những gì bạn biết
Vị trí của bạn
Những gì là bạn
Những gì bạn có
SNMP hoạt động trên nền giao thức nào ở lớp vận chuyển?
UDP
OSPF
IP
TCP
Hệ thống xác thực người dùng là dựa vào ?
Những gì bạn biết
Vị trí của bạn
Những gì là bạn
Những gì bạn có
SNMP hoạt động trên nền giao thức nào ở lớp vận chuyển?
UDP
OSPF
IP
TCP
Kiểu tấn công mạng theo phương thức tạo ra một trang đăng nhập giả mạo giống với trang đăng nhập chính thức là kiểu tấn công?
Sinh trắc học
IoT
Sơ đồ hệ thống mạng
Lừa đảo qua mạng
Hệ thống đáp ứng nhu cầu truy cập của người dùng hợp lệ là tiêu chí gì trong bảo mật hệ thống ?
Authenticity
Confidentiality
Avaiability
Integrity
Thành phần nào của hệ thống email đảm nhận việc kết nối sang một miền khác?
Mail Host
Mail Client
Mail Server
Mail Gateway
Có tất cả mấy loại VPN?
4
5
3
2
POP3 sử dụng phương thức truyền thông?
Tin cậy
Không tin cậy
Mã hóa
Nén dữ liệu
SNMP sử dụng cổng?
160
143
110
161
Giao thức IPSec là viết tắt của?
Internal Protocol Security
Internal Protocols Security
Internets Protocol Security
Internet Protocol Security
Phương thức xác thực dựa vào user/pass không được mã hóa là phương thức xác thực ?
CHAP
PAP
Ceritificate
Kerberos
Một Email gồm mấy thành phần?
3
2
4
5
Giao thức PPTP viết tắt của?
Points - Points Tunneling Protocol
Points to Points Tunneling Protocol
Point - Point Tunneling Protocol
Point to Point Tunneling Protocol
Đâu là nguyên nhân có tỷ lệ thấp nhất trong các nguyên nhân gây ra các sự cố dẫn tới việc mất mát / rò rỉ dữ liệu người dùng là ?
Hacktivist
Malicious inside
Malicious outside
Accidental loss
Khi triển khai VPN Server thì không cần?
Dải địa chỉ sẽ cấp cho Client khi truy cập
Máy chủ DNS
Máy chủ VPN
Địa chỉ IP Public tĩnh
Hiện có một hệ thống Firewall kiểu Three-Homed (ba giao diện mạng). Máy Web Server được đặt trong DMZ Network và đã được Publishing cho người dùng internet truy cập. Các người dùng nội bộ báo lại rằng: họ không truy cập được trang Web của http://utehy.edu.vn trong khi các trang Web khác họ vẫn truy cập tốt. Là người quản trị mạng, Bạn sẽ giải quyết vấn đề này bằng cách nào?
Tạo mới một Network Rule với quan hệ giữa Internal và DMZ kiểu NAT.
Khai báo trên các Client: Default Gateway là IP address của Web Server
Tạo mới một Network Rule với quan hệ giữa DMZ và External kiểu ROUTE
Tạo mới một Network Rule với quan hệ giữa Internal và DMZ kiểu ROUTE.
Câu 33_________________ là loại tường lửa được kết nối giữa thiết bị và mạng kết nối internet
Software Firewall
Hardware Firewall
Stateful Inspection Firewall
Microsoft Firewall
Câu 34.Các cuộc tấn công mạng với mục tiêu nhằm vào lĩnh vực chính trị và tôn giáo được gọi là
Hack value
Hacker
Hacktivist
Hacking
Câu 35.Các nguy cơ bảo mật và được thể hiện thông qua các cuộc tấn công mạng là ?
Vulnerability
Risk
Threat
Bot
Câu 36.Trong các nhóm lĩnh vực sau, nhóm nào có tỷ lệ cao nhất về các sự cố xảy ra trong vấn đề bảo mật?
Non-Profit
Retail
Technology
Financial
Câu 37.Packet filtering Firewall hoạt động phù hợp với các mạng ……
Smaller
Very simple
Very large complex
Large
"IPSec VPN" trong FortiGate được sử dụng để:
Kết nối an toàn giữa các vị trí địa lý khác nhau
Phân tích lưu lượng mạng
Quản lý băng thông
Lọc spam trong email
Câu 39.Người dùng sử dụng trình duyệt Web để truy cập vào trang Gmail.com để gửi thư. Giao thức người dùng sử dụng là?
SMTP
HTTP
HTTPs
POP3
Câu 40.Tính chung thực của dữ liệu và tài nguyên -> Ngăn chặn những người không được ủy quyền thay đổi là tiêu chí gì trong bảo mật hệ thống ?
Avaibility
Non-Repudiation
Integrity
Authenticity
Câu hỏi 1.Trong các nhóm lĩnh vực sau, nhóm nào có tỷ lệ cao nhất về các sự cố xảy ra trong vấn đề bảo mật?
Government
Retail
Non-Profit
Finalcial
Câu hỏi 2.Đâu là lĩnh vực xảy ra nhiều sự cố về bảo mật nhất?
Other
Heathcare
Education
Financial
Trong các nhóm lĩnh vực sau, nhóm nào có tỷ lệ cao nhất về các sự cố xảy ra trong vấn đề bảo mật?
Government
Retail
Non-Profit
Finalcial
Đâu là lĩnh vực xảy ra nhiều sự cố về bảo mật nhất?
Other
Heathcare
Education
Financial
Để kết nối từ một người dùng đơn lẻ vào hệ thống mạng LAN thông qua mạng Internet thì cần triển khai?
VPN Site to Site
VPN Remotes Access
VPN Remote Access
VPN Remote Desktop
SNMP sử dụng cổng?
161
110
160
143
Người dùng sử dụng mật khẩu để đăng nhập vào hệ điều hành Windows. Người dùng sử dụng cách nào để xác thực hệ thống ?
Những gì là bạn
Những gì bạn làm
Những gì bạn có
Những gì bạn biết
Khi cấu hình pfSense, "Gateway Groups" được sử dụng cho mục đích nào?
Tạo cổng mạng ảo
Quản lý người dùng
Cấu hình VPN
Cân bằng tải và failover
Đâu là mô tả đúng nhất về tường lửa
Kiểm soát các lưu lượng đi qua nó
Ngăn chặn Virus và bảo vệ mạng
Ngăn chặn các cuộc tấn công mạng
Kiểm soát truy cập của người dùng
FortiGate hỗ trợ tính năng nào để phát hiện và ngăn chặn tấn công DDoS?
Traffic Shaping
Web Filtering
Application Control
DDoS Protection
Cơ sở dữ liệu được sử dụng để lưu trữ các thông tin của các Agent trong SNMP được gọi là?
Database
MySql
MIB
SQL Server
Trong các nhóm lĩnh vực sau, nhóm nào có tỷ lệ thấp nhất về các sự cố xảy ra trong vấn đề bảo mật?
Insurance
Industrial
Government
Retail
Bạn là người quản trị mạng tại công ty ABC. Trung tâm ABC gồm một văn phòng chính và một văn phòng chi nhánh. Mạng của trung tâm gồm có 2 máy tính Fortigate tên là ABC_Pfsense1 và ABC_Pfsense 2. ABC_Pfsense1 đặt tại văn phòng chính, ABC_Pfsense 2 đặt tại văn phòng chi nhánh. Hai văn phòng này kết nối lại với nhau bằng VPN site-to-site thông qua IPSec. Các user ở văn phòng chi nhánh thì báo cáo rằng họ có thể truy cập dữ liệu share ở văn phòng chính nhưng không thể truy cập Microsoft Outlook Web Access Web site. Bạn nên làm gì để cho các user ở văn phòng chi nhánh có thể truy cập được Microsoft Outlook Web Access Web site
Thay đổi cấu hình IPSec trên ABC_Pfsense 1 và ABC_Pfsense 2 để sử dụng thuật toán MD5.
Sử dụng NAT giữa hai văn phòng.
Tạo một access rule để cho phép TCP port 80 outbound.
Add một địa chỉ IP cho card mạng external trên ABC_Pfsense 2.
Bạn là quản trị mạng của một tổ chức. Tổ chức đang chuẩn bị triển khai một tường lửa để cung cấp một kết nối an toàn giữa mạng bên trong và Internet. Nhân viên an ninh cho tổ chức đặc biệt quan tâm về sự tấn công của các virus và sâu mới nhất. Bạn cần đảm bảo rằng tường lửa của bạn có thể ngăn chặn các kiểu tấn công này. Chức năng nào của tường lửa sẽ cần để cài đặt để ngăn chặn các kiểu tấn công này
Packet filtering (lọc gói)
Stateful filtering (lọc trạng thái)
Intrusion detection (phát hiện xâm nhập)
Application filtering (lọc ứng dụng)
IMAP4 sử dụng phương thức truyền thông?
Mã hóa
Không thông tin cậy
Nén dữ liệu
Tin cậy
Lỗ hổng bảo mật là ?
Các lỗi khi cấu hình thiết bị
Các lỗi của hệ thống
Các lỗi của phần mềm
Các lỗi của phần cứng
Đâu không phải là từ viết tắt trong AAA ?
Access Control List
Access Control
Auditing
Authentication
Đâu là phương thức chính được sử dụng trong SNMP?
Trap
Request
Query
Post
Những loại giao thức nào được sử dụng trong VPN?
Các giao thức mức ứng dụng
Giao thức mạng
Các giao thức tạo đường hầm
Giao thức gửi thư
Đâu không phải là nguyên nhân gây ra rò rỉ dữ liệu?
Tấn công mạng
Hành vi trộm cắp của nhân viên
Bị mất / đánh cắp thiết bị
Quản lý tốt thiết bị từ xa
VPN là viết tắt của từ?
Virtuals Private Network
Virtual Private Networks
Virtual Private Network
Virtual Privates Network
Nguyên nhân chính gây ra các sự cố dẫn tới việc mất mát / rò rỉ dữ liệu người dùng là ?
Malicious outside
Accidental loss
Maliciou
Hacktivist
Nguyên nhân chính gây ra các sự cố dẫn tới việc mất mát / rò rỉ dữ liệu người dùng là ?
Malicious outside
Accidental loss
Malicious inside
Hacktivist
Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?
DMZ
Intranet
VLAN
VPN
______ có thể ẩn hoạt động duyệt Web của người dùng.
VPN
Chế độ ẩn danh
Anti Virus
Tường lửa
Tiêu chí đảm bảo chỉ những người có thẩm quyền mới xem được dữ liệu khi truyền đi hoặc lưu giữ được gọi là ?
Data integrity
Availability
Accountability
Confidentiality
Tính năng "Deep Packet Inspection" trong FortiGate được sử dụng để làm gì?
Quản lý băng thông
Lọc nội dung web
Phân tích sâu gói tin
Tạo VPN
Máy PFsense Server có 2 card giao tiếp mạng External Adapter có IP address: 192.168.1.2 và Default Gateway là: 192.168.1.1 Internal Adapter có IP address: 172.16.1.2 và Default Gateway là: 172.16.1.1 Sau khi cài đặt PFsense thì người dùng báo rằng họ không thể truy cập các Web site trên internet mặc dù bạn đã lập một Access Rule cho phép Internal truy cập internet. Bạn làm thế nào để giải quyết sự cố trên
Cấu hình lại Default Gateway của 2 card Internal và External là 192.168.1.1
Tạo Network Set cho mỗi Subnet của 2 giao tiếp mạng trên
Bổ sung thêm một Access rule cho phép HTTP trafic đi từ Internal đến External
Bỏ trống Default Gateway trên Internal Adapter
Đâu là nguyên nhân khó phòng tránh nhất liên quan đến việc mất mát / dò rỉ dữ liệu?
Tấn công mạng
Mất hoăc bị đánh cắp thiết bị
Hành vi trộm cắp của nhân viên
Lỗi do cấu hình thiết bị
………cung cấp một đường hầm biệt lập trên mạng công cộng để gửi và nhận dữ liệu một cách riêng tư như thể các thiết bị máy tính được kết nối trực tiếp với mạng riêng.
Virtual Private Network
Virtual Protocol Network
Visual Private Network
Virtual Protocol Networking
Đâu là một trong những thực thể chính của SNMP là?
(a)
Đâu là một trong những thực thể chính của SNMP là?
Client
Server
Manager
Router
FortiGate sử dụng giao thức nào cho việc đồng bộ hóa session trong HA?
FGSP
SSH
FTP
HTTP
Đâu là thành phần dành cho người dùng sử dụng trong hệ thống Email?
Mail Host
Mail Gateway
Mail Server
Mail Client
Mục tiêu bảo mật chung cho tất cả các mạng là ?
::Mục tiêu bảo mật trong lĩnh vực tài chính là ?::Mục tiêu bảo mật trong lĩnh vực tài chính là ?
{
~Đảm bảo dịch vụ luôn sẵn sàng
=Xác nhận tính hợp pháp của các giao dịch của khách hàng
~Đảm bảo tính riêng tư cho doanh nghiệp
~Bảo vệ tính riêng tư cho các thuê bao.
}
Đảm bảo tính riêng tư cho doanh nghiệp
Chống nguy cơ rò rỉ các thông tin nhạy cảm
Đảm bảo dịch vụ luôn sẵn sàng
Bảo vệ dữ liệu chống lại sự xâm nhập bất hợp pháp
Việc xác định ai là người dùng hợp lệ của hệ thống là tiêu chí nào trong AAA ?
Access Control
Auditing
Accounting
Authentication
IMAP4 sử dụng cổng nào sau đây?
443
25
143
110
Trong FortiGate, "Security Profiles" dùng để làm gì?
Thiết lập VPN
Cấu hình giao diện mạng
Áp dụng chính sách bảo mật cho lưu lượng mạng
Quản lý người dùng
POP 3 là viết tắt của ……
Post Offices Protocol Version 3
Post Office Protocol Version 3
Post Offical Protocol Version 3
Port Offices Protocol Version 3
MUA là viết tắt của từ?
Mail Users Agents
Mail User Agents
Mail User Agent
Mail Users Agent
Hành động lợi dụng lỗ hổng bảo mật để xâm nhập vào trong một hệ thống được gọi là ?
Exploit
Threat
Hacking
Payload
Đâu là một trong những thực thể chính của SNMP là?
Server
Client
Agents
Switch
