wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ATMNC_2

Total questions: 105

Worksheet time: 53mins

Name
Class
Date
1.

Đâu không phải là 1 đặc tính thiết yếu của điện toán đám mây?

a)

Rapid elasticity

b)

Resource queueing

c)

Measured service

d)

Broad network access

2.

Đâu là dạng tôpô mạng LAN được sử dụng phổ biến nhất?

a)

Mesh

b)

Bus

c)

Star

d)

Ring

3.

Đâu KHÔNG phải là 1 thuộc tính bảo mật dữ liệu do giao thức AH cung cấp?

a)

Bảo vệ chống phát lại

b)

Tính xác thực nguồn gốc

c)

Tính toàn vẹn

d)

Tính bí mật

4.

Giao thức bảo mật nào được sử dụng phổ biến nhất cho các website hiện nay?

a)

TLS

b)

SSL/TLS

c)

SSL

d)

TLS/SSL

5.

Giao thức SSH sử dụng thuật toán trao đổi khóa...

a)

RSA

b)

Kerberos

c)

Diffie-Hellman

d)

KDC

6.

Đâu là 3 công nghệ nền tảng xây dựng điện toán đám mây

a)

Vitual Machine, Web 2.0 , Distributed Storage

b)

Virtualization, Web 2.0, Distributed Systems

c)

Virtualization, Web 2.0, Distributed Storage

d)

Virtualization, Web 4.0, Distributed Storage

7.

Ba cơ chế kiểm soát truy cập thông dụng gồm:

a)

DAC, MAC và RBAC

b)

DAC, BAC và RBAC

c)

DAC, MAC và BAC

d)

DAC, MAC và RRAC

8.

Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập DAC:

a)

DAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác

b)

DAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất

c)

DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

d)

DAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị

9.

Các loại Honeypot theo miền chức năng gồm...

a)

Spamming, Database, Malware, Honeynet

b)

Spam, Database, Spyware, Website

c)

Spam, Website, Malware, Honeynet

d)

Spam, Database, Malware, Honeynet

10.

Đâu KHÔNG phải là một giải pháp bảo mật Intranet?

a)

Sử dụng kiểm soát truy cập nghiêm ngặt

b)

Đảm bảo tuân thủ các tiêu chuẩn bảo mật và quy định của tổ chức

c)

Hãy thận trọng với sự tích hợp của bên thứ ba

d)

Tạo chính sách bảo mật rõ ràng

11.

Nguyên tắc bảo mật tài nguyên của mô hình Bell-LaPadula là:

a)

Đọc lên và ghi xuống

b)

Đọc xuống và ghi lên

c)

Đọc lên và ghi lên

d)

Đọc xuống và ghi xuống

12.

Đâu là một kỹ thuật có thể sử dụng để đảm bảo tính toàn vẹn thông tin truyền?

a)

MAC

b)

ACL

c)

DES

d)

DAC

13.

Đâu không phải là 1 giải thuật mã hóa khóa bất đối xứng?

a)

Rabin

b)

EIGamal

c)

RSA

d)

IDEA

14.

Tính toàn vẹn dữ liệu được giao thức AH đảm bảo bằng cách sử dụng chuỗi đại diện thông điệp được tạo bằng thuật toán...

a)

MAC

b)

HMAC

c)

MD5

d)

SHA1

15.

Đâu không phải là một lợi ích của điện toán đám mây?

a)

Location independence

b)

High performance

c)

Low total cost of ownership

d)

Scalabilty and sustainability

16.

Các phương pháp xác thực người dùng được giao thức SSH hỗ trợ bao gồm?

a)

Publickey, Password, Hostbased

b)

Publickey, Password, Serverbased

c)

Public key certificate, Password, Hostbased

d)

Digital certificate, Password, Hostbased

17.

Hai thành phần đầu cuối chính khi triển khai giao thức L2TP gồm...

a)

LNS và LAS

b)

LAC và LAS

c)

LNS và MAC

d)

LAC và LNS

18.

Đâu KHÔNG phải là một thành phần của SSH?

a)

Transport Layer Protocol

b)

User Authentication Protocol

c)

Connection Protocol

d)

Transport Layer Security

19.

Tính toàn vẹn gói tin truyền trong giao thức bảo mật SSL/TLS được đảm bảo bằng kỹ thuật nào sau đây?

a)

Chữ ký số

b)

Chứng chỉ số

c)

Hàm băm MDC

d)

Hàm băm MAC

20.

Đâu KHÔNG phải là một điểm yếu trong việc sử dụng PSK trong chuẩn bảo mật không dây WPA?

a)

Khóa phải giữ bí mật

b)

Khó khăn trong quản lý nhiều máy khách

c)

Khóa thường là khóa yếu

d)

Khóa phải nhập thủ công

21.

Kiểm soát truy cập tùy chọn (DAC) được định nghĩa là các cơ chế truy nhập đến các đối tượng dựa trên … của các chủ thể và/ hoặc nhóm của các chủ thể

a)

Thông tin nhận dạng

b)

Thông tin checkin

c)

Tính nhạy cảm của thông tin

d)

Thông tin người dùng

22.

Tường lửa không thể chống lại…

a)

Tấn công giả mạo địa chỉ

b)

Các hiểm họa từ bên ngoài

c)

Tấn công từ mạng Internet

d)

Các hiểm họa từ bên trong

23.

Tìm đáp án sai về điện toán đám mây?

a)

Là dạng tính toán dựa trên các đám mây

b)

Là dạng tính toán theo yêu cầu

c)

Là dạng tính toán dựa trên Internet

d)

Là dạng tính toán dựa trên các tài nguyên chia sẻ

24.

Một ưu điểm của tường lửa có trạng thái so với tường lửa không trạng thái là:

a)

Lọc nội dung gói tốt hơn

b)

Chạy nhanh hơn

c)

Nhận dạng được các dạng tấn công và các phần mềm độc hại

d)

Phân biệt được các gói tin thuộc về các kết nối mạng khác nhau (GPT)

25.

Đâu là tên viết đúng đầy đủ của giao thức bảo mật TLS?

a)

Transmission Layer Secure

b)

Transport Layer Secure

c)

Transport Layer Security

d)

Transmission Layer Security

26.

Đâu không phải là một phương pháp xác thực người dùng?

a)

Biometric authentication

b)

Finger-based authentication

c)

Certificate-based authentication

d)

Token-based authentication

27.

Phát biểu nào sau đây về chữ ký số là chính xác

a)

Chữ ký số là một chuỗi dữ liệu liên kết với một thông điệp và thực thể tạo ra thông điệp

b)

Chữ ký số là một chuỗi dữ liệu được tạo ra bằng cách mã hóa thông điệp sử dụng khóa bí mật

c)

Chữ ký số được sử dụng để đảm bảo tính bí mật và toàn vẹn thông điệp

d)

Chữ ký số được sử dụng để đảm bảo tính bí mật, toàn vẹn và xác thực thông điệp

28.

Tường lửa thông thường không thể chống lại...

a)

Tấn công từ mạng Internet

b)

Tấn công hướng dữ liệu

c)

Tấn công giả mạo địa chỉ

d)

Các hiểm họa từ bên ngoài

29.

Đâu KHÔNG PHẢI là một loại mạng VPN?

a)

Site to Site VPN

b)

Mobile VPN

c)

Remote Assess VPN

30.

Đâu KHÔNG phải là một yêu cầu bảo mật thông tin truyền?

a)

Integrity

b)

Authenticity

c)

Availability

d)

Confident

31.

Đâu là các tính năng của kiểm soát truy cập sử dụng tường lửa ?

a)

Kiểm soát virus và các malware khác

b)

Kiểm soát dịch vụ và các phần mềm

c)

Kiểm soát người dùng và tin tặc

d)

Kiểm soát dịch vụ và hướng

32.

Đâu KHÔNG PHẢI là một giao thức mạng riêng ảo?

a)

SSPT

b)

L2TP

c)

OpenVPN

d)

PPTP

33.

Một trong các ưu điểm của danh sách kiểm soát truy cập (ACL) so với ma trận kiểm soát truy cập (ACM) trong thực hiện biện pháp kiểm soát truy cập DAC là...

a)

ACL nhanh hơn ACM.

b)

ACL sử dụng bộ nhớ hiệu quả hơn ACM.

c)

ACL có cơ sở dữ liệu nhỏ hơn ACM.

d)

ACL có cấu trúc tường minh hơn ACM.

34.

Các dạng Site to Site VPN bao gồm...

a)

Intranet based VPN và Extranet based VPN

b)

Cloud based VPN và Extranet based VPN

c)

Internet based VPN và Extranet based VPN

d)

Internet based VPN và Mobile based VPN

35.

Một ưu điểm của việc tạo chữ ký số sử dụng chuỗi băm của thông điệp thay cho bản thân thông điệp là:

a)

Có độ an toàn cao hơn

b)

Dễ thực hiện hơn

c)

Có nhiều ứng dụng hơn

d)

Có chi phí tính toán thấp hơn

36.

Đâu là một phát biểu đúng về mạng riêng ảo (VPN)?

a)

VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã.

b)

VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và bảo mật.

c)

VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng ngoài sử dụng các kỹ thuật định tuyến và mật mã.

d)

VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật dẫn đường và bảo mật.

37.

Giao thức PPTP sử dụng một kênh điều khiển TCP và một đường hầm ... để đóng gói gói tin ... trong IP datagram để truyền trên mạng Internet.

a)

GRE/PPP

b)

IP/TLS

c)

IP / IPSec

d)

GRE/L2TP

38.

Mô hình kiểm soát truy cập nào cho phép thay đổi quyền truy cập của chủ thể lên đối tượng, thêm hoặc xóa các chủ thể và đối tượng?

a)

Biba

b)

Brewer-Nash

c)

HRU

d)

Clark-Wilson

39.

Đâu là các ứng dụng phổ biến của mạng LAN?

a)

Quản lý mạng , danh mục , chia sẻ file, máy ảo

b)

Quản lý người dùng, danh mục, chia sẻ file, máy ảo

c)

Quản lý người dùng, danh mục , chia sẻ file , máy in

d)

Quản lý mạng, danh mục , chia sẻ file, máy in

40.

Các giải thuật mã hóa khóa đối xứng thông dụng gồm:

a)

DES, 3-DES, RSA

b)

DES, RSA, RC4

c)

DES, 3-DES, AES

d)

DES, AES, PGP

41.

Đâu là các giao thức xác thực người dùng?

a)

PAP, DAP, SAML, CHAP

b)

PAP, LDAP, SAMM, CHAP

c)

PAP, LDAP, SAML, CHAP

d)

PAP, LDAP, SAML, CHEAP

42.

Các request/response của ... được đóng gói trong gói ... nhằm đảm bảo tính bí mật, toàn vẹn và xác thực chủ thể.

a)

HTTPS - IPSec

b)

HTTP - SSL/TLS

c)

HTTP - IPSec

d)

HTTPS - SSL/TLS

43.

LDAP là một giao thức ứng dụng cho phép truy cập và duy trì các dịch vụ thông tin ... qua mạng Internet.

a)

hệ thống file phân tán

b)

thư mục tập trung

c)

hệ thống file tập trung

d)

thư mục phân tán

44.

Đâu là phát biểu KHÔNG đúng về các hạn chế của mạng LAN?

a)

Khả năng mở rộng hạn chế: Khi kích cỡ LAN tăng sẽ rất khó quản lý và bảo trì do cần bổ sung các phần cứng và phần mềm.

b)

Bảo trì: LAN cần được bảo trì hàng năm để có thể vận hành ổn định và việc bảo trì như vậy có thể tốn nhiều thời gian và chi phí.

c)

Chi phí: Chi phí cài đặt và bảo trì LAN có thể cao trong trường hợp có yêu cầu các phần cứng và phần mềm chuyên dụng.

d)

Giới hạn về phạm vi địa lý: LAN thường chỉ triển khai được trong phạm vi tương đối hẹp (trong 1 căn nhà, 1 tòa nhà...).

45.

Đâu là chuẩn kết nối cho mạng WLAN?

a)

802.11

b)

802.10

c)

802.13

d)

802.12

46.

Đâu không phải là một loại Honeypot theo mức độ tương tác?

a)

Mid interaction

b)

High interaction

c)

Low interaction

d)

Pure interaction

47.

Đâu không phải là một trong các vấn đề bảo mật hàng đầu đối với điện toán đám mây?

a)

Auditing and compliance

b)

Access control

c)

Viruses and other malware

d)

Data privacy and security

48.

Đâu là biện pháp kiểm soát truy cập dựa trên chính sách được sử dụng cho cho quản lý danh tính?

a)

LBAC

b)

ABAC

c)

RBAC

d)

TBAC

49.

Đâu là tên đúng của một giải thuật chữ ký số?

a)

EDDSA

b)

EdRSA

c)

EdDSA

d)

ECCDSA

50.

Đâu KHÔNG phải là tên đúng của một hệ điều hành cho thiết bị di động?

a)

Tizen OS

b)

Cisco IOS

c)

Sailfish OS

d)

Firefox OS

51.

Đâu là một dạng lỗ hổng trong lọc địa chỉ MAC của card giao tiếp mạng không dây?

a)

Lọc sai địa chỉ MAC

b)

Giám sát và giả mạo MAC

c)

Khó khăn trong quản lý địa chỉ MAC

d)

Sinh ngẫu nhiên địa chỉ MAC

52.

Đâu là đặc tính thiết yếu của điện toán đám mây cho phép thay đổi quy mô sử dụng tài nguyên dễ dàng?

a)

Broad network access

b)

Resource pooling

c)

Rapid elasticity

d)

Measured service

53.

Ưu điểm của thẻ bài (token) so với thẻ thông minh (smartcard) trong kiểm soát truy cập là: (Ko chắc chắn)

a)

Có chi phí rẻ hơn

b)

Có cơ chế xác thực đa dạng hơn

c)

Được sử dụng rộng rãi hơn

d)

Có cơ chế xác thực mạnh hơn

54.

Đâu là một dạng đe dọa đến từ web đối với thiết bị di động?

a)

Mã độc quảng cáo

b)

Drive-by-downloads

c)

Tấn công cập nhật

d)

Tấn công DoS/DDoS

55.

Tìm phát biểu đúng về dịch vụ xác thực trong kiểm soát truy cập

a)

Là quá trình xác minh tính chân thực của thông tin nhận dạng người dùng cung cấp

b)

Là quá trình xác minh các thông tin nhận dạng của chủ thể yêu cầu truy nhập đối tượng

c)

Là quá trình xác minh nhận dạng của chủ thể

d)

Là quá trình xác minh nhận dạng của người dùng

56.

Đâu là một hệ mật mã lai?

a)

TDEA+AES

b)

RSA+AES

c)

DF+ECC

d)

RSA+ECC

57.

Đâu KHÔNG phải là một thuộc tính bảo mật dữ liệu do giao thức ESP cung cấp?

a)

Tính sẵn dùng

b)

Tính xác thực nguồn gốc

c)

Tính bí mật

d)

Tính toàn vẹn

58.

Đâu KHÔNG phải là một công nghệ nền tảng xây dựng điện toán đám mây?

a)

Ultility Computing

b)

Distributed Computing

c)

Grid Computing

d)

Distributed Storage

59.

Đâu là một loại tường lửa?

a)

Application-level gateway

b)

Gateway server

c)

Application server

d)

Server gateway

60.

Trong giao thức PGP chỉ đảm bảo tính bí mật, khóa công khai và khóa riêng được sử dụng là…

a)

tương ứng của người gửi và người nhận

b)

của máy chủ quản lý khóa

c)

của người gửi

d)

của người nhận

61.

Nguyên tắc bảo mật tài nguyên của mô hình Biba là:

a)

Đọc lên và ghi xuống

b)

Đọc xuống và ghi lên

c)

Đọc lên và ghi lên

d)

Đọc xuống và ghi xuống

62.

Đâu không phải là một nền tảng Intranet điển hình?

a)

HCL Connections

b)

Google Workspace

c)

Microsoft SharePoint

d)

Facebook Messenger

63.

Đâu là tên viết tắt của các thành phần của PKI?

a)

CA, AB, VA

b)

CA, RA, VA

c)

CA, RA, AB

d)

CA, AB, CD

64.

Mỗi tường lửa cần được cấu hình một tập luật riêng. Tập luật tường lửa được lưu trong … của tường lửa

a)

ACL

b)

DAC

c)

ACM

d)

MAC

65.

Đâu KHÔNG phải là một dạng tấn công vào WLAN doanh nghiệp?

a)

Evil Twin

b)

Rogue AP

c)

Chặn bắt dữ liệu không dây

d)

Chèn mã độc

66.

Dạng xác thực sử dụng các thông tin nào dưới đây đảm bảo độ an toàn cao hơn?

a)

Tên truy nhập và mật khẩu

b)

Thẻ ATM và tên truy nhập

c)

Thẻ ATM và số PIN

d)

Tên truy nhập và số PIN

67.

Hai dịch vụ thiết yếu của một hệ thống kiểm soát truy cập là...

a)

xác thực và trao quyền

b)

đăng nhập và trao quyền

c)

trao quyền và kiểm toán

d)

xác thực và kiểm toán

68.

Một trong các mục đích sử dụng của chứng chỉ số là để xác minh ... của một khóa công khai.

a)

chủ thể thực sự

b)

nguồn gốc

c)

nơi cấp

d)

chủ thể danh nghĩa

69.

Đâu KHÔNG phải là một thành phần của IPSec?

a)

Giao thức trao đổi khóa DH

b)

Các chế độ hoạt động của IPSec

c)

Giao thức bảo mật ESP

d)

Giao thức bảo mật AH

70.

Đâu là thuật toán băm được sử dụng trong chuẩn bảo mật không dây WPA2?

a)

CBC-AES

b)

HMAC-SHA1

c)

CFB-AES

d)

HMAC-MD5

71.

Đâu là tên đúng của chuẩn cho chứng chỉ số khóa công khai? (trùng)

a)

X.508

b)

X.510

c)

X.507

d)

X.509

72.

Đâu là tên viết đúng đầy đủ của giao thức bảo mật SSL?

a)

Secure Socket Layers

b)

Secure Sockets Layer

c)

Security Socket Layer

d)

Security Sockets Layers

73.

Đâu là các giao thức xác thực người dùng sử dụng trong giao thức RADIUS?

a)

PAP và LDAP

b)

CHAP và SAML

c)

PAP và CHAP

d)

CHAP và LDAP

74.

Đâu KHÔNG PHẢI là một kiến trúc triển khai phổ biến của tường lửa?

a)

Packet-filtering firewalls

b)

Dual homed firewalls

c)

Screened host firewalls

d)

Screened subnet firewalls

75.

Đâu KHÔNG PHẢI là một ưu điểm của mạng VPN? ( ko có đáp án đúng)

a)

Thay đổi địa chỉ IP

b)

Bỏ qua bộ lọc và chặn trang web (Thanh chọn, chắc chắn đúng)

c)

Ẩn danh và quyền riêng tư trực tuyến

d)

Bỏ qua các hạn chế truy cập theo khu vực địa lý

76.

Đâu KHÔNG phải là mối đe dọa đối với thiết bị di động?

a)

Các đe dọa đến từ ứng dụng

b)

Các đe dọa đến từ người dùng

c)

Các đe dọa đến từ hệ điều hành

d)

Các đe dọa đến từ mạng

77.

Đâu là một phát biểu KHÔNG ĐÚNG hệ các điểm yếu hoặc hạn chế của tường lửa?

a)

Tường lửa không thể ngăn chặn các cuộc tấn công sử dụng kỹ thuật xã hội.

b)

Tường lửa không thể ngăn chặn các cuộc tấn công nếu lưu lượng truy cập không đi qua chúng.

c)

Tường lửa không thể bảo vệ chống lại những gì không được ủy quyền.

d)

Tường lửa không thể khắc phục các vấn đề, như quản trị kém hoặc các chính sách bảo mật được thiết kế kém.

78.

Các lĩnh vực ứng dụng phổ biến của bảo mật thông tin truyền bao gồm…

a)

Thanh toán, dịch vụ tài chính, ngân hàng.

b)

Kế toán, dịch vụ tài chính, ngân hàng.

c)

Thanh toán, dịch vụ cho vay, ngân hàng.

d)

Kiểm toán, dịch vụ tài chính, ngân hàng.

79.

Đâu KHÔNG PHẢI là một nhược điểm của mạng VPN?

a)

Một số dịch vụ trực tuyến chặn truy cập từ VPN

b)

VPN ghi lại hoạt động

c)

Bỏ qua bộ lọc ở cổng mạng

d)

Làm chậm kết nối

80.

Đâu KHÔNG PHẢI là tên đúng của một mô hình kiểm soát truy cập?

a)

Grahan-Denning

b)

Brewer-Nash

c)

Biba

d)

Clark-Wilson

81.

Đâu KHÔNG phải là các giao thức con trong bộ giao thức bảo mật SSL/TLS?

a)

SSL Handshake, SSL Alert, SSL ChangeCipherSpec

b)

SSL Handshake, SSL ChangeCipherSpec, SSL Record

c)

SSL Handshake, SSL Alert, SSL ChangCipherSpec

d)

SSL Handshake, SSL Alert, SSL Record

82.

Các mô hình dịch vụ của điện toán đám mây gồm:

a)

laaS, PaaS, SaaS

b)

laaS, PaaS, SooS

c)

laaS, PccS, SaaS

d)

IvvS, PaaS, SaaS

83.

Đâu không phải là một thành phần trong kiến trúc của điện toán đám mây?

a)

Deployment Models

b)

Essential Characteristics

c)

Development Models

d)

Service Models

84.

Đâu là dạng kiến trúc triển khai tường lửa, là sự kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng?

a)

Dual homed firewalls

b)

Screened host firewalls

c)

Screened Subnet Firewalls

d)

Packet-filtering routers

85.

Đâu là các tính năng của kiểm soát truy cập sử dụng tường lửa? (trùng)

a)

Kiểm soát dịch vụ và các phần mềm

b)

Kiểm soát dịch vụ và hướng

c)

Kiểm soát virus và các malware khác

d)

Kiểm soát người dùng và tin tặc

86.

Đâu là các thành phần thường tồn tại các lỗ hổng của chuẩn bảo mật không dây WPA?

a)

Sinh khóa và Chia sẻ khóa

b)

Quản lý khóa và Mật khẩu

c)

Quản lý khóa và Chia sẻ khóa

d)

Sinh khóa và Mật khẩu

87.

Đâu KHÔNG phải là một công nghệ nền tảng xây dựng điện toán đám mây?

a)

Distributed Computing

b)

Grid Computing

c)

Utility Computing

d)

Distributed Storage

88.

Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập dựa trên vai trò - RBAC:

a)

RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác

b)

RBAC cấp quyền truy nhập dựa trên tỉnh nhạy cảm của thông tin và chính sách quản trị

c)

RBAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất

d)

RBAC cấp quyền truy nhập dựa trên vai trò của người dùng trong tổ chức

89.

Đâu là một kỹ thuật có thể sử dụng để đảm bảo tính xác thực thông tin truyền?

a)

Hàm băm

b)

Ký số

c)

Mã hóa

d)

Chứng chỉ số

90.

Đâu là các chuẩn bảo mật không dây IEEE tồn tại nhiều lỗ hổng bảo mật nhất?

a)

WEP, WPS

b)

WPS, WPA

c)

WPS, WPA2

d)

WEP, WPA

91.

PGP đảm bảo tính xác thực thông điệp bằng cách:

a)

Tạo và kiểm tra chữ ký số

b)

Sử dụng hàm băm có khóa MAC

c)

Mã hóa giải mã thông điệp

d)

Sử dụng hàm băm không khóa MDC

92.

Đâu là tên đúng của một họ các hệ mật mã

a)

ECA

b)

DSA

c)

ECC

d)

RSA

93.

Đâu không phải là một dạng tấn công vào thiết bị người dùng di động

a)

Eternal blue

b)

Social Engigreering

c)

Tấn công DOS/DDOS

d)

Everything blue

94.

Thành phần lưu trữ phân tán cung cấp dung lượng lớn với độ an toàn cao, tốc độ cao trong điện toán đám mây là?

a)

DFS/NAS

b)

DSS/SAN

c)

DFS/SAN

d)

DFS/RAID

95.

Đâu là kích thước chuỗi băm đầu ra của hàm băm SHA2 được sử dụng phổ biến nhất hiện nay

a)

512

b)

224

c)

256

d)

384

96.

Tìm phát biểu đúng về vai trò "cầu nối" của AP trong mạng WLAN?

a)

AP cho phép các máy khách không dây truy cập mạng có dây.

b)

AP cho phép các máy khách không dây truy cập mạng không dây khác.

c)

AP có thể kết nối đến mạng không dây bằng 1 cáp.

d)

AP cho phép các máy ở mạng có dây truy cập các máy khách ở mạng có dây khác.

97.

Một ứng dụng thực tế của mô hình nền tảng như 1 dịch vụ là:

a)

Google App Engine

b)

Google Gmail

c)

Amazon Store

d)

Amazon EC2

98.

SaaS cho phép khách hàng...

a)

mua phần mềm của nhà cung cấp và triển khai trên đám mây

b)

thuê phần mềm của nhà cung cấp và triển khai trên hệ thống cục bộ

c)

mua phần mềm của nhà cung cấp

d)

thuê phần mềm của nhà cung cấp (GPT)

99.

Đâu là một đặc điểm sinh trắc thường được sử dụng nhất trong xác thực người dùng?

a)

Retinal print

b)

Hand geometry

c)

Finger print

d)

Iris pattern

100.

Các thuộc tính cơ bản của chứng chỉ số khóa công khai (Public key digital certificate) gồm:

a)

Khóa công khai của chủ thể, thông tin địa chỉ chủ thể, thuật toán chữ ký sử dụng

b)

Số nhận dạng, khóa riêng của chủ thể, chữ ký của nhà cung cấp (CA)

c)

Số nhận dạng, khóa riêng của chủ thể, thông tin định danh chủ thể

d)

Khóa công khai của chủ thể, thông tin định danh chủ thể, chữ ký của nhà cung cấp (CA)

101.

Đâu KHÔNG phải là một biện pháp bảo mật dữ liệu và ứng dụng trong điện toán đám mây?

a)

Bảo mật các server

b)

Bảo mật các host

c)

Vấn đề các máy khách

d)

Bảo mật trình quản lý máy ảo

102.

Một ứng dụng thực tế của mô hình hạ tầng như 1 dịch vụ là:

a)

Amazon EC2 (GPT)

b)

Google Gmail

c)

Google App Engine

d)

Amazon Store

103.

Đâu KHÔNG phải là một dạng tấn công vào WLAN doanh nghiệp?

a)

Tấn công DoS không dây

b)

Tải nội dung độc hại

c)

Tấn công phát lại không dây

d)

Chặn bắt dữ liệu không dây

104.

Đâu không phải là một mô hình triển khai điện toán đám mây?

a)

Public

b)

Privacy

c)

Community

d)

Hybrid

105.

Đâu KHÔNG phải là một mối đe dọa bảo mật nội bộ đối với Intranet?

a)

Người dùng lạm dụng quyền truy cập

b)

Nhân viên có lỗi hoặc sơ suất

c)

Rò rỉ dữ liệu

d)

Chặn dữ liệu trong quá trình truyền tải