NEW
Font size
Worksheetsnốt_atmnc
Total questions: 44
Worksheet time: 22mins
Các loại Honeypot theo miền chức năng gồm...
a. Spamming, Database, Malware, Honeynet
b. Spam, Database, Spyware, Website
c. Spam, Database, Malware, Honeynet
d. Spam, Website, Malware, Honeynet
Tốc độ truyền tối đa của chuẩn WLAN 802.11n là
a. 520 Mbps
b. 420 Mbps
c. 450 Mbps
d. 480 Mbps
Nghĩa bóng của từ cloud (đám mây) trong cloud computing (điện toán đám mây là gì)?
a. the Internet
b. the Network
c. the Computer
d. the Server
Tìm phát biểu đúng về vai trò "cầu nối" của AP trong mạng WLAN?
a. AP cho phép các máy khách không dây truy cập mạng có dây.
b. AP cho phép các máy khách không dây truy cập mạng không dây khác.
c. AP có thể kết nối đến mạng không dây bằng 1 cáp.
d. AP cho phép các máy ở mạng có dây truy cập các máy khách ở mạng có dây khác.
phải xem lại đáp án: PGP đảm bảo tính bí mật thông điệp bằng cách sử dụng:
a. Mã hóa khóa đối xứng sử dụng khóa công khai
b. Mã hóa khóa bất đối xứng sử dụng khóa phiên
c. Mã hóa khóa bất đối xứng sử dụng khóa công khai
d. Mã hóa khóa đối xứng sử dụng khóa phiên
Đâu KHÔNG PHẢI là một hạn chế của honeypot?
a. Sau khi khai thác thành công honeypot, kẻ tấn công có thể dễ dàng xâm nhập vào mạng thực.
b. Không thể phát hiện các vi phạm bảo mật trong các hệ thống hợp pháp.
c. Không phải lúc nào cũng xác định được kẻ tấn công.
d. Sau khi khai thác thành công honeypot, kẻ tấn công có thể di chuyển ngang để xâm nhập vào mạng thực.
Nguyên tắc bảo mật tài nguyên của mô hình Bell-LaPadula là:
a.Đọc xuống và ghi xuống
b.Đọc xuống và ghi lên
c.Đọc lên và ghi lên
d.Đọc lên và ghi xuống
Đâu KHÔNG PHẢI là một hạn chế của honeypot?
a.Sau khi khai thác thành công honeypot, kẻ tấn công có thể dễ dàng xâm nhập vào mạng thực.
b.Không phải lúc nào cũng xác định được kẻ tấn công.
c.Không thể phát hiện các vi phạm bảo mật trong các hệ thống hợp pháp.
d.Sau khi khai thác thành công honeypot, kẻ tấn công có thể di chuyển ngang để xâm nhập vào mạng thực.
Mục đích chính của kiểm soát truy cập là để đảm bảo các thuộc tính an ninh của thông tin, hệ thống và các tài nguyên, gồm:
a.
Tính bảo mật, tính toàn vẹn và tính sẵn dùng
b.
Tính bí mật, tính toàn vẹn và tính sẵn dùng
c.
Tính bí mật, tính toàn vẹn và tính xác thực
d.
Tính bảo mật, tính toàn vẹn và tính xác thực
Các loại Honeypot theo miền chức năng gồm...
a.
Spam, Database, Spyware, Website
b.
Spam, Database, Malware, Honeynet
c.
Spam, Website, Malware, Honeynet
d.
Spamming, Database, Malware, Honeynet
Số lượng nhân tố (factor) xác thực sử dụng trong kiểm soát truy cập dựa trên thẻ thông minh là:
a.
3
b.
4
c.
2
d.
1
Trong chuẩn bảo mật không dây WPA, kích thước tối thiểu của khóa chia sẻ và kích thước của vector khởi tạo lần lượt là ... và ... bit
a.
64 / 32
b.
128 / 48
c.
64 / 48
d.
128 / 32
Một trong các điểm yếu của các hệ mã hóa khóa đối xứng là:
Khó khăn trong quản lý và phân phối khóa
Chi phí tính toán lớn
Khó khăn trong cài đặt và triển khai hệ thống
Độ an toàn thấp
Mô hình kiểm soát truy cập Clark-Wilson dựa trên cơ sở qui trình ... được xây dựng một cách rõ ràng và nguyên tắc tách biệt ... của người dùng tham gia vào qui trình xử lý công việc
trách nhiệm / vai trò
trách nhiệm / công việc
công việc / trách nhiệm
công việc / vai trò
Chứng chỉ số khóa công khai là một tài liệu điện tử sử dụng một ... để liên kết một khóa công khai và thông tin nhận dạng của một thực thể
Chữ ký số
giải thuật
Chữ ký mật mã
chuỗi băm
Chính sách bảo mật IP (IP security policy) gồm các thành phần:
SA, SAD, SPD
SAS, SAD, SPD
AH, SAD, SPD
SA, SAD, ESP
Mô hình kiểm soát truy cập nào cho phép thay đổi quyền truy cập của chủ thể lên đối tượng, thêm hoặc xóa các chủ thể và đối tượng
Brewer-Nash
Biba
Clark-Wilson
HRU
Đâu là các thành phần thường tồn tại các lỗ hổng của chuẩn bảo mật không dây WPA?
Sinh khóa và chia sẻ khóa
b, Quản lý khóa và mật khẩu
Quản lý khóa và chia sẻ khóa
Sinh khóa và mật khẩu
Một trong các ứng dụng phổ biến của hàm băm một chiều là để...
mã hóa thẻ tín dụng
mã hóa mật khẩu
mã hóa địa chỉ
mã hóa tên tài khoản
Đâu là 3 dịch vụ SaaS trong điện toán đám mây trên thực tế?
a, Salesforce CRM, Gmail, Microsoft Office
b, Salesforce CRM, Gmail, Microsoft Office 365
c, Google Drive, Microsoft Azure, Dropbox
d, Google Drive, Microsoft Azur, Microsoft Office
Đâu không phải là tên một hàm băm?
MD5
MD4
MD3
MD2
Các thuộc tính cơ bản của chứng chỉ số khóa công khai (Public key digital certificate) gồm:
a. Khóa công khai của chủ thể, thông tin địa chỉ chủ thể, thuật toán chữ ký sử dụng
b. Khóa công khai của chủ thể, thông tin định danh chủ thể, chữ ký của nhà cung cấp (CA)
c. Số nhận dạng, khóa riêng của chủ thể, thông tin định danh chủ thể
d. Số nhận dạng, khóa riêng của chủ thể, chữ ký của nhà cung cấp (CA)
Ví điện tử Paypal là một dạng
Thẻ bài(token)
Khóa mã (encrypted key)
thẻ ATM
thẻ thông minh ( smartcard)
Giao thức SSH sử dụng thuật toán trao đổi khóa...
KDC
RSA
Diffie-Hellman
Kerberos
Đâu không phải là một dạng tấn công vào WLAN doanh nghiệp?
Tải nội dung độc hại
Tấn công Dos không dây
Chặn bắt dữ liệu không dây
Tấn công phát lại không đây
đâu không phải là một thành phần của SSH
Transport Layer Security
Connection Protocol
Transport Layer Protocol
User Authentication Protocol
Đâu không phải tên đúng của mô hình kiểm soát truy cập?
Grahan-Denning (đúng là Graham)
Clark-Wilson
Brewer-Nash
Biba
Đâu là một phát biểu đúng về mạng riêng ảo (VPN)?
a, VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và bảo mật
b, VPN là một mạng riêng xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã
VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật đường dẫn và bảo mật
VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng ngoài sử dụng các kỹ thuật đinh tuyến và mật mã
Khả năng mở rộng và bền vững của điện toán đám mây là:
a. Scalar and sustainability
b. Scalabilty and sustainability
c. Scalabilty and sustainable
d. Scalable and sustainable
Đâu không phải là một lợi ích của điện toán đám mây?
a.
Low total cost of ownership
b.
Location independence
c.
High performance
d.
Scalabilty and sustainability
Đâu là các giao thức xác thực người dùng sử dụng trong giao thức RADIUS?
A. PAP và LDAP
A. CHAP và SAML
A. PAP và CHAP
A. CHAP và LDAP
Khóa chung để mã hóa, giải mã dữ liệu trong giao thức PPP được trao đổi sử dụng giao thức...
PAP
CAS
RAS
CHAP
Để ngăn chặn vấn đề kẻ tấn công có thể ... để xâm nhập vào mạng sản xuất thực sau khi khai thác thành công honeypot, cần đảm bảo rằng Honeypot được ... với mạng sản xuất thực.
di chuyển ngang / cách ly
di chuyển dọc / cách ly
di chuyển ngang / cách ly đầy đủ
di chuyển dọc / cách ly đầy đủ
Đâu là một giao thức xác thực người dùng dựa trên mã thông báo?
PAP
Kerberos
Radius
LDAP
UTM là thiết bị bảo vệ toàn bộ được xây dựng bằng cách kết hợp tính năng của nhiều thiết bị mạng hiện đại, có khả năng thực hiện tính năng của...
Tường lửa SIP, IDS / IPS, Bộ lọc nội dung, Bộ lọc email, Bộ quét và lọc mã.
Tường lửa SPI, NIDS / NIPS, Bộ lọc header, Bộ lọc spam, Bộ quét và lọc mã độc.
Tường lửa SPI, IDS / IPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.
Tường lửa SPI, NIDS / NIPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.
Đâu KHÔNG PHẢI là một biện pháp kiểm soát truy cập tùy chọn, tùy quyền?
Cloud-based
ACL
Grid-based
Lattice-based
Đâu là KHÔNG ĐÚNG về các dạng triển khai Honeypot?
Honeypot có tính tương tác trung bình và cao gồm các thiết lập phức tạp hoạt động giống như hạ tầng sản xuất thực sự.
Honeypot có mức độ tương tác thấp thực hiện bắt chước các dịch vụ và hệ thống thực để thu hút sự chú ý của tội phạm.
Honeypot thuần túy là các hệ thống hoàn chỉnh giám sát các cuộc tấn công thông qua việc dò lỗi trên liên kết kết nối honeypot với mạng.
Honeypot có tính tương tác trung bình và cao hạn chế mức độ hoạt động của tội phạm mạng, cung cấp thông tin chuyên sâu về an ninh mạng.
Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là:
Chống được tấn công phát lại
Chống được tấn công phá mã
Chống được tấn công vét cạn
Chống được tấn công từ điển
Facebook được một website sử dụng để xác thực người dùng dựa trên giao thức OAuth2. Facebook đóng vài trò là gì trong quá trình xác thực?
Máy chủ tài nguyên
Máy chủ ủy quyền
Ứng dụng
Chủ sở hữu tài nguyên
