wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

nốt_atmnc

Total questions: 44

Worksheet time: 22mins

Name
Class
Date
1.

Các loại Honeypot theo miền chức năng gồm...

a)

a. Spamming, Database, Malware, Honeynet

b)

b. Spam, Database, Spyware, Website

c)

c. Spam, Database, Malware, Honeynet

d)

d. Spam, Website, Malware, Honeynet

2.

Tốc độ truyền tối đa của chuẩn WLAN 802.11n là

a)

a. 520 Mbps

b)

b. 420 Mbps

c)

c. 450 Mbps

d)

d. 480 Mbps

3.

Nghĩa bóng của từ cloud (đám mây) trong cloud computing (điện toán đám mây là gì)?

a)

a. the Internet

b)

b. the Network

c)

c. the Computer

d)

d. the Server

4.

Tìm phát biểu đúng về vai trò "cầu nối" của AP trong mạng WLAN?

a)

a. AP cho phép các máy khách không dây truy cập mạng có dây.

b)

b. AP cho phép các máy khách không dây truy cập mạng không dây khác.

c)

c. AP có thể kết nối đến mạng không dây bằng 1 cáp.

d)

d. AP cho phép các máy ở mạng có dây truy cập các máy khách ở mạng có dây khác.

5.

phải xem lại đáp án: PGP đảm bảo tính bí mật thông điệp bằng cách sử dụng:

a)

a. Mã hóa khóa đối xứng sử dụng khóa công khai

b)

b. Mã hóa khóa bất đối xứng sử dụng khóa phiên

c)

c. Mã hóa khóa bất đối xứng sử dụng khóa công khai

d)

d. Mã hóa khóa đối xứng sử dụng khóa phiên

6.

Đâu KHÔNG PHẢI là một hạn chế của honeypot?

a)

a. Sau khi khai thác thành công honeypot, kẻ tấn công có thể dễ dàng xâm nhập vào mạng thực.

b)

b. Không thể phát hiện các vi phạm bảo mật trong các hệ thống hợp pháp.

c)

c. Không phải lúc nào cũng xác định được kẻ tấn công.

d)

d. Sau khi khai thác thành công honeypot, kẻ tấn công có thể di chuyển ngang để xâm nhập vào mạng thực.

7.

Nguyên tắc bảo mật tài nguyên của mô hình Bell-LaPadula là:

a)

a.Đọc xuống và ghi xuống

b)

b.Đọc xuống và ghi lên

c)

c.Đọc lên và ghi lên

d)

d.Đọc lên và ghi xuống

8.

xem lại đáp án: Một trong các điểm yếu của các hệ mã hóa khóa công khai là:

a)

a.Khó khăn trong quản lý và phân phối khóa

b)

b.Độ an toàn thấp

c)

c.Khó cài đặt trên thực tế

d)

d.Tốc độ chậm

9.

Chứng chỉ số khóa công khai là một tài liệu điện tử sử dụng một ... để liên kết một khóa công khai và thông tin nhận dạng của một thực thể.

a)

a. chữ ký số

b)

b. giải thuật

c)

c.chuỗi băm

d)

d. chữ ký mật mã

10.

Đâu là 3 dịch vụ SaaS trong điện toán đám mây trên thực tế?

a)

a.Google Drive, Microsoft Azure, Dropbox

b)

b.Salesforce CRM, Gmail, Microsoft Office

c)

c.Google Drive, Microsoft Azure, Microsoft Office

d)

d.Salesforce CRM, Gmail, Microsoft Office 365

11.

Đâu KHÔNG PHẢI là một hạn chế của honeypot?

a)

a.Sau khi khai thác thành công honeypot, kẻ tấn công có thể dễ dàng xâm nhập vào mạng thực.

b)

b.Không phải lúc nào cũng xác định được kẻ tấn công.

c)

c.Không thể phát hiện các vi phạm bảo mật trong các hệ thống hợp pháp.

d)

d.Sau khi khai thác thành công honeypot, kẻ tấn công có thể di chuyển ngang để xâm nhập vào mạng thực.

12.

Dạng tường lửa tích hợp hỗ trợ lọc đa lớp mạng, lọc nội dung, lọc mã độc, lọc lưu lượng mã hóa... thuộc thế hệ tường lửa nào?

a)

a.Thế hệ 5

b)

b.Thế hệ 4

c)

c.Thế hệ 6

d)

d.Thế hệ 3

13.

Mục đích chính của kiểm soát truy cập là để đảm bảo các thuộc tính an ninh của thông tin, hệ thống và các tài nguyên, gồm:

a)

a.

Tính bảo mật, tính toàn vẹn và tính sẵn dùng

b)

b.

Tính bí mật, tính toàn vẹn và tính sẵn dùng

c)

c.

Tính bí mật, tính toàn vẹn và tính xác thực

d)

d.

Tính bảo mật, tính toàn vẹn và tính xác thực

14.

Các loại Honeypot theo miền chức năng gồm...

a)

a.

Spam, Database, Spyware, Website

b)

b.

Spam, Database, Malware, Honeynet

c)

c.

Spam, Website, Malware, Honeynet

d)

d.

Spamming, Database, Malware, Honeynet

15.

Số lượng nhân tố (factor) xác thực sử dụng trong kiểm soát truy cập dựa trên thẻ thông minh là:

a)

a.

3

b)

b.

4

c)

c.

2

d)

d.

1

16.

Trong chuẩn bảo mật không dây WPA, kích thước tối thiểu của khóa chia sẻ và kích thước của vector khởi tạo lần lượt là ... và ... bit

a)

a.

64 / 32

b)

b.

128 / 48

c)

c.

64 / 48

d)

d.

128 / 32

17.

Một trong các điểm yếu của các hệ mã hóa khóa đối xứng là:

a)

Khó khăn trong quản lý và phân phối khóa

b)

Chi phí tính toán lớn

c)

Khó khăn trong cài đặt và triển khai hệ thống

d)

Độ an toàn thấp

18.

Mô hình kiểm soát truy cập Clark-Wilson dựa trên cơ sở qui trình ... được xây dựng một cách rõ ràng và nguyên tắc tách biệt ... của người dùng tham gia vào qui trình xử lý công việc

a)

trách nhiệm / vai trò

b)

trách nhiệm / công việc

c)

công việc / trách nhiệm

d)

công việc / vai trò

19.

Chứng chỉ số khóa công khai là một tài liệu điện tử sử dụng một ... để liên kết một khóa công khai và thông tin nhận dạng của một thực thể

a)

Chữ ký số

b)

giải thuật

c)

Chữ ký mật mã

d)

chuỗi băm

20.

Chính sách bảo mật IP (IP security policy) gồm các thành phần:

a)

SA, SAD, SPD

b)

SAS, SAD, SPD

c)

AH, SAD, SPD

d)

SA, SAD, ESP

21.

Mô hình kiểm soát truy cập nào cho phép thay đổi quyền truy cập của chủ thể lên đối tượng, thêm hoặc xóa các chủ thể và đối tượng

a)

Brewer-Nash

b)

Biba

c)

Clark-Wilson

d)

HRU

22.

Đâu là các thành phần thường tồn tại các lỗ hổng của chuẩn bảo mật không dây WPA?

a)

Sinh khóa và chia sẻ khóa

b)

b, Quản lý khóa và mật khẩu

c)

Quản lý khóa và chia sẻ khóa

d)

Sinh khóa và mật khẩu

23.

Một trong các ứng dụng phổ biến của hàm băm một chiều là để...

a)

mã hóa thẻ tín dụng

b)

mã hóa mật khẩu

c)

mã hóa địa chỉ

d)

mã hóa tên tài khoản

24.

Đâu là một dạng lỗ hổng trong lọc địa chỉ MAC của card giao tiếp mạng không dây?

a)

a.Lọc sai địa chỉ MAC

b)

b.Giám sát và giả mạo MAC

c)

c.Khó khăn trong quản lý địa chỉ MAC

d)

d.Sinh ngẫu nhiên địa chỉ MAC

25.

Đâu là 3 dịch vụ SaaS trong điện toán đám mây trên thực tế?

a)

a, Salesforce CRM, Gmail, Microsoft Office

b)

b, Salesforce CRM, Gmail, Microsoft Office 365

c)

c, Google Drive, Microsoft Azure, Dropbox

d)

d, Google Drive, Microsoft Azur, Microsoft Office

26.

Đâu không phải là tên một hàm băm?

a)

MD5

b)

MD4

c)

MD3

d)

MD2

27.

Các thuộc tính cơ bản của chứng chỉ số khóa công khai (Public key digital certificate) gồm:

a)

a. Khóa công khai của chủ thể, thông tin địa chỉ chủ thể, thuật toán chữ ký sử dụng

b)

b. Khóa công khai của chủ thể, thông tin định danh chủ thể, chữ ký của nhà cung cấp (CA)

c)

c. Số nhận dạng, khóa riêng của chủ thể, thông tin định danh chủ thể

d)

d. Số nhận dạng, khóa riêng của chủ thể, chữ ký của nhà cung cấp (CA)

28.

Ví điện tử Paypal là một dạng

a)

Thẻ bài(token)

b)

Khóa mã (encrypted key)

c)

thẻ ATM

d)

thẻ thông minh ( smartcard)

29.

Giao thức SSH sử dụng thuật toán trao đổi khóa...

a)

KDC

b)

RSA

c)

Diffie-Hellman

d)

Kerberos

30.

Đâu không phải là một dạng tấn công vào WLAN doanh nghiệp?

a)

Tải nội dung độc hại

b)

Tấn công Dos không dây

c)

Chặn bắt dữ liệu không dây

d)

Tấn công phát lại không đây

31.

đâu không phải là một thành phần của SSH

a)

Transport Layer Security

b)

Connection Protocol

c)

Transport Layer Protocol

d)

User Authentication Protocol

32.

Đâu không phải tên đúng của mô hình kiểm soát truy cập?

a)

Grahan-Denning (đúng là Graham)

b)

Clark-Wilson

c)

Brewer-Nash

d)

Biba

33.

Đâu là một phát biểu đúng về mạng riêng ảo (VPN)?

a)

a, VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và bảo mật

b)

b, VPN là một mạng riêng xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã

c)

VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật đường dẫn và bảo mật

d)

VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng ngoài sử dụng các kỹ thuật đinh tuyến và mật mã

34.

Khả năng mở rộng và bền vững của điện toán đám mây là:

a)

a. Scalar and sustainability

b)

b. Scalabilty and sustainability

c)

c. Scalabilty and sustainable

d)

d. Scalable and sustainable

35.

Đâu không phải là một lợi ích của điện toán đám mây?

a)

a.

Low total cost of ownership

b)

b.

Location independence

c)

c.

High performance

d)

d.

Scalabilty and sustainability

36.

  Đâu là các giao thức xác thực người dùng sử dụng trong giao thức RADIUS?

a)

A.   PAP và LDAP

b)

A.   CHAP và SAML

c)

A.   PAP và CHAP

d)

A.   CHAP và LDAP

37.

Khóa chung để mã hóa, giải mã dữ liệu trong giao thức PPP được trao đổi sử dụng giao thức...

a)


PAP

b)

CAS

c)

RAS

d)

CHAP

38.

Để ngăn chặn vấn đề kẻ tấn công có thể ... để xâm nhập vào mạng sản xuất thực sau khi khai thác thành công honeypot, cần đảm bảo rằng Honeypot được ... với mạng sản xuất thực.

a)


di chuyển ngang / cách ly

b)


di chuyển dọc / cách ly

c)

di chuyển ngang / cách ly đầy đủ

d)

di chuyển dọc / cách ly đầy đủ

39.

Đâu là một giao thức xác thực người dùng dựa trên mã thông báo?

a)

PAP

b)

Kerberos

c)

Radius

d)


LDAP

40.

UTM là thiết bị bảo vệ toàn bộ được xây dựng bằng cách kết hợp tính năng của nhiều thiết bị mạng hiện đại, có khả năng thực hiện tính năng của...

a)

Tường lửa SIP, IDS / IPS, Bộ lọc nội dung, Bộ lọc email, Bộ quét và lọc mã.

b)

Tường lửa SPI, NIDS / NIPS, Bộ lọc header, Bộ lọc spam, Bộ quét và lọc mã độc.

c)


Tường lửa SPI, IDS / IPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.

d)


Tường lửa SPI, NIDS / NIPS, Bộ lọc nội dung, Bộ lọc spam, Bộ quét và lọc mã độc.

41.

Đâu KHÔNG PHẢI là một biện pháp kiểm soát truy cập tùy chọn, tùy quyền?

a)

Cloud-based

b)

ACL

c)


Grid-based

d)


Lattice-based

42.

Đâu là KHÔNG ĐÚNG về các dạng triển khai Honeypot?

a)


Honeypot có tính tương tác trung bình và cao gồm các thiết lập phức tạp hoạt động giống như hạ tầng sản xuất thực sự.

b)


Honeypot có mức độ tương tác thấp thực hiện bắt chước các dịch vụ và hệ thống thực để thu hút sự chú ý của tội phạm.

c)


Honeypot thuần túy là các hệ thống hoàn chỉnh giám sát các cuộc tấn công thông qua việc dò lỗi trên liên kết kết nối honeypot với mạng.

d)


Honeypot có tính tương tác trung bình và cao hạn chế mức độ hoạt động của tội phạm mạng, cung cấp thông tin chuyên sâu về an ninh mạng.

43.

Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là:

a)

Chống được tấn công phát lại

b)

Chống được tấn công phá mã

c)


Chống được tấn công vét cạn

d)

Chống được tấn công từ điển

44.

Facebook được một website sử dụng để xác thực người dùng dựa trên giao thức OAuth2. Facebook đóng vài trò là gì trong quá trình xác thực?

a)

Máy chủ tài nguyên

b)


Máy chủ ủy quyền

c)

Ứng dụng

d)

Chủ sở hữu tài nguyên