Font size
WorksheetsATMNC_2
Total questions: 105
Worksheet time: 53mins
Đâu không phải là 1 đặc tính thiết yếu của điện toán đám mây?
Rapid elasticity
Resource queueing
Measured service
Broad network access
Đâu là dạng tôpô mạng LAN được sử dụng phổ biến nhất?
Mesh
Bus
Star
Ring
Đâu KHÔNG phải là 1 thuộc tính bảo mật dữ liệu do giao thức AH cung cấp?
Bảo vệ chống phát lại
Tính xác thực nguồn gốc
Tính toàn vẹn
Tính bí mật
Giao thức bảo mật nào được sử dụng phổ biến nhất cho các website hiện nay?
TLS
SSL/TLS
SSL
TLS/SSL
Giao thức SSH sử dụng thuật toán trao đổi khóa...
RSA
Kerberos
Diffie-Hellman
KDC
Đâu là 3 công nghệ nền tảng xây dựng điện toán đám mây
Vitual Machine, Web 2.0 , Distributed Storage
Virtualization, Web 2.0, Distributed Systems
Virtualization, Web 2.0, Distributed Storage
Virtualization, Web 4.0, Distributed Storage
Ba cơ chế kiểm soát truy cập thông dụng gồm:
DAC, MAC và RBAC
DAC, BAC và RBAC
DAC, MAC và BAC
DAC, MAC và RRAC
Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập DAC:
DAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác
DAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất
DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
DAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
Các loại Honeypot theo miền chức năng gồm...
Spamming, Database, Malware, Honeynet
Spam, Database, Spyware, Website
Spam, Website, Malware, Honeynet
Spam, Database, Malware, Honeynet
Đâu KHÔNG phải là một giải pháp bảo mật Intranet?
Sử dụng kiểm soát truy cập nghiêm ngặt
Đảm bảo tuân thủ các tiêu chuẩn bảo mật và quy định của tổ chức
Hãy thận trọng với sự tích hợp của bên thứ ba
Tạo chính sách bảo mật rõ ràng
Nguyên tắc bảo mật tài nguyên của mô hình Bell-LaPadula là:
Đọc lên và ghi xuống
Đọc xuống và ghi lên
Đọc lên và ghi lên
Đọc xuống và ghi xuống
Đâu là một kỹ thuật có thể sử dụng để đảm bảo tính toàn vẹn thông tin truyền?
MAC
ACL
DES
DAC
Đâu không phải là 1 giải thuật mã hóa khóa bất đối xứng?
Rabin
EIGamal
RSA
IDEA
Tính toàn vẹn dữ liệu được giao thức AH đảm bảo bằng cách sử dụng chuỗi đại diện thông điệp được tạo bằng thuật toán...
MAC
HMAC
MD5
SHA1
Đâu không phải là một lợi ích của điện toán đám mây?
Location independence
High performance
Low total cost of ownership
Scalabilty and sustainability
Các phương pháp xác thực người dùng được giao thức SSH hỗ trợ bao gồm?
Publickey, Password, Hostbased
Publickey, Password, Serverbased
Public key certificate, Password, Hostbased
Digital certificate, Password, Hostbased
Hai thành phần đầu cuối chính khi triển khai giao thức L2TP gồm...
LNS và LAS
LAC và LAS
LNS và MAC
LAC và LNS
Đâu KHÔNG phải là một thành phần của SSH?
Transport Layer Protocol
User Authentication Protocol
Connection Protocol
Transport Layer Security
Tính toàn vẹn gói tin truyền trong giao thức bảo mật SSL/TLS được đảm bảo bằng kỹ thuật nào sau đây?
Chữ ký số
Chứng chỉ số
Hàm băm MDC
Hàm băm MAC
Đâu KHÔNG phải là một điểm yếu trong việc sử dụng PSK trong chuẩn bảo mật không dây WPA?
Khóa phải giữ bí mật
Khó khăn trong quản lý nhiều máy khách
Khóa thường là khóa yếu
Khóa phải nhập thủ công
Kiểm soát truy cập tùy chọn (DAC) được định nghĩa là các cơ chế truy nhập đến các đối tượng dựa trên … của các chủ thể và/ hoặc nhóm của các chủ thể
Thông tin nhận dạng
Thông tin checkin
Tính nhạy cảm của thông tin
Thông tin người dùng
Tường lửa không thể chống lại…
Tấn công giả mạo địa chỉ
Các hiểm họa từ bên ngoài
Tấn công từ mạng Internet
Các hiểm họa từ bên trong
Tìm đáp án sai về điện toán đám mây?
Là dạng tính toán dựa trên các đám mây
Là dạng tính toán theo yêu cầu
Là dạng tính toán dựa trên Internet
Là dạng tính toán dựa trên các tài nguyên chia sẻ
Một ưu điểm của tường lửa có trạng thái so với tường lửa không trạng thái là:
Lọc nội dung gói tốt hơn
Chạy nhanh hơn
Nhận dạng được các dạng tấn công và các phần mềm độc hại
Phân biệt được các gói tin thuộc về các kết nối mạng khác nhau (GPT)
Đâu là tên viết đúng đầy đủ của giao thức bảo mật TLS?
Transmission Layer Secure
Transport Layer Secure
Transport Layer Security
Transmission Layer Security
Đâu không phải là một phương pháp xác thực người dùng?
Biometric authentication
Finger-based authentication
Certificate-based authentication
Token-based authentication
Phát biểu nào sau đây về chữ ký số là chính xác
Chữ ký số là một chuỗi dữ liệu liên kết với một thông điệp và thực thể tạo ra thông điệp
Chữ ký số là một chuỗi dữ liệu được tạo ra bằng cách mã hóa thông điệp sử dụng khóa bí mật
Chữ ký số được sử dụng để đảm bảo tính bí mật và toàn vẹn thông điệp
Chữ ký số được sử dụng để đảm bảo tính bí mật, toàn vẹn và xác thực thông điệp
Tường lửa thông thường không thể chống lại...
Tấn công từ mạng Internet
Tấn công hướng dữ liệu
Tấn công giả mạo địa chỉ
Các hiểm họa từ bên ngoài
Đâu KHÔNG PHẢI là một loại mạng VPN?
Site to Site VPN
Mobile VPN
Remote Assess VPN
Đâu KHÔNG phải là một yêu cầu bảo mật thông tin truyền?
Integrity
Authenticity
Availability
Confident
Đâu là các tính năng của kiểm soát truy cập sử dụng tường lửa ?
Kiểm soát virus và các malware khác
Kiểm soát dịch vụ và các phần mềm
Kiểm soát người dùng và tin tặc
Kiểm soát dịch vụ và hướng
Đâu KHÔNG PHẢI là một giao thức mạng riêng ảo?
SSPT
L2TP
OpenVPN
PPTP
Một trong các ưu điểm của danh sách kiểm soát truy cập (ACL) so với ma trận kiểm soát truy cập (ACM) trong thực hiện biện pháp kiểm soát truy cập DAC là...
ACL nhanh hơn ACM.
ACL sử dụng bộ nhớ hiệu quả hơn ACM.
ACL có cơ sở dữ liệu nhỏ hơn ACM.
ACL có cấu trúc tường minh hơn ACM.
Các dạng Site to Site VPN bao gồm...
Intranet based VPN và Extranet based VPN
Cloud based VPN và Extranet based VPN
Internet based VPN và Extranet based VPN
Internet based VPN và Mobile based VPN
Một ưu điểm của việc tạo chữ ký số sử dụng chuỗi băm của thông điệp thay cho bản thân thông điệp là:
Có độ an toàn cao hơn
Dễ thực hiện hơn
Có nhiều ứng dụng hơn
Có chi phí tính toán thấp hơn
Đâu là một phát biểu đúng về mạng riêng ảo (VPN)?
VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và mật mã.
VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật định tuyến và bảo mật.
VPN là một mạng riêng được xây dựng trên nền tảng 1 mạng ngoài sử dụng các kỹ thuật định tuyến và mật mã.
VPN là một mạng được xây dựng trên nền tảng 1 mạng công cộng như Internet sử dụng các kỹ thuật dẫn đường và bảo mật.
Giao thức PPTP sử dụng một kênh điều khiển TCP và một đường hầm ... để đóng gói gói tin ... trong IP datagram để truyền trên mạng Internet.
GRE/PPP
IP/TLS
IP / IPSec
GRE/L2TP
Mô hình kiểm soát truy cập nào cho phép thay đổi quyền truy cập của chủ thể lên đối tượng, thêm hoặc xóa các chủ thể và đối tượng?
Biba
Brewer-Nash
HRU
Clark-Wilson
Đâu là các ứng dụng phổ biến của mạng LAN?
Quản lý mạng , danh mục , chia sẻ file, máy ảo
Quản lý người dùng, danh mục, chia sẻ file, máy ảo
Quản lý người dùng, danh mục , chia sẻ file , máy in
Quản lý mạng, danh mục , chia sẻ file, máy in
Các giải thuật mã hóa khóa đối xứng thông dụng gồm:
DES, 3-DES, RSA
DES, RSA, RC4
DES, 3-DES, AES
DES, AES, PGP
Đâu là các giao thức xác thực người dùng?
PAP, DAP, SAML, CHAP
PAP, LDAP, SAMM, CHAP
PAP, LDAP, SAML, CHAP
PAP, LDAP, SAML, CHEAP
Các request/response của ... được đóng gói trong gói ... nhằm đảm bảo tính bí mật, toàn vẹn và xác thực chủ thể.
HTTPS - IPSec
HTTP - SSL/TLS
HTTP - IPSec
HTTPS - SSL/TLS
LDAP là một giao thức ứng dụng cho phép truy cập và duy trì các dịch vụ thông tin ... qua mạng Internet.
hệ thống file phân tán
thư mục tập trung
hệ thống file tập trung
thư mục phân tán
Đâu là phát biểu KHÔNG đúng về các hạn chế của mạng LAN?
Khả năng mở rộng hạn chế: Khi kích cỡ LAN tăng sẽ rất khó quản lý và bảo trì do cần bổ sung các phần cứng và phần mềm.
Bảo trì: LAN cần được bảo trì hàng năm để có thể vận hành ổn định và việc bảo trì như vậy có thể tốn nhiều thời gian và chi phí.
Chi phí: Chi phí cài đặt và bảo trì LAN có thể cao trong trường hợp có yêu cầu các phần cứng và phần mềm chuyên dụng.
Giới hạn về phạm vi địa lý: LAN thường chỉ triển khai được trong phạm vi tương đối hẹp (trong 1 căn nhà, 1 tòa nhà...).
Đâu là chuẩn kết nối cho mạng WLAN?
802.11
802.10
802.13
802.12
Đâu không phải là một loại Honeypot theo mức độ tương tác?
Mid interaction
High interaction
Low interaction
Pure interaction
Đâu không phải là một trong các vấn đề bảo mật hàng đầu đối với điện toán đám mây?
Auditing and compliance
Access control
Viruses and other malware
Data privacy and security
Đâu là biện pháp kiểm soát truy cập dựa trên chính sách được sử dụng cho cho quản lý danh tính?
LBAC
ABAC
RBAC
TBAC
Đâu là tên đúng của một giải thuật chữ ký số?
EDDSA
EdRSA
EdDSA
ECCDSA
Đâu KHÔNG phải là tên đúng của một hệ điều hành cho thiết bị di động?
Tizen OS
Cisco IOS
Sailfish OS
Firefox OS
Đâu là một dạng lỗ hổng trong lọc địa chỉ MAC của card giao tiếp mạng không dây?
Lọc sai địa chỉ MAC
Giám sát và giả mạo MAC
Khó khăn trong quản lý địa chỉ MAC
Sinh ngẫu nhiên địa chỉ MAC
Đâu là đặc tính thiết yếu của điện toán đám mây cho phép thay đổi quy mô sử dụng tài nguyên dễ dàng?
Broad network access
Resource pooling
Rapid elasticity
Measured service
Ưu điểm của thẻ bài (token) so với thẻ thông minh (smartcard) trong kiểm soát truy cập là: (Ko chắc chắn)
Có chi phí rẻ hơn
Có cơ chế xác thực đa dạng hơn
Được sử dụng rộng rãi hơn
Có cơ chế xác thực mạnh hơn
Đâu là một dạng đe dọa đến từ web đối với thiết bị di động?
Mã độc quảng cáo
Drive-by-downloads
Tấn công cập nhật
Tấn công DoS/DDoS
Tìm phát biểu đúng về dịch vụ xác thực trong kiểm soát truy cập
Là quá trình xác minh tính chân thực của thông tin nhận dạng người dùng cung cấp
Là quá trình xác minh các thông tin nhận dạng của chủ thể yêu cầu truy nhập đối tượng
Là quá trình xác minh nhận dạng của chủ thể
Là quá trình xác minh nhận dạng của người dùng
Đâu là một hệ mật mã lai?
TDEA+AES
RSA+AES
DF+ECC
RSA+ECC
Đâu KHÔNG phải là một thuộc tính bảo mật dữ liệu do giao thức ESP cung cấp?
Tính sẵn dùng
Tính xác thực nguồn gốc
Tính bí mật
Tính toàn vẹn
Đâu KHÔNG phải là một công nghệ nền tảng xây dựng điện toán đám mây?
Ultility Computing
Distributed Computing
Grid Computing
Distributed Storage
Đâu là một loại tường lửa?
Application-level gateway
Gateway server
Application server
Server gateway
Trong giao thức PGP chỉ đảm bảo tính bí mật, khóa công khai và khóa riêng được sử dụng là…
tương ứng của người gửi và người nhận
của máy chủ quản lý khóa
của người gửi
của người nhận
Nguyên tắc bảo mật tài nguyên của mô hình Biba là:
Đọc lên và ghi xuống
Đọc xuống và ghi lên
Đọc lên và ghi lên
Đọc xuống và ghi xuống
Đâu không phải là một nền tảng Intranet điển hình?
HCL Connections
Google Workspace
Microsoft SharePoint
Facebook Messenger
Đâu là tên viết tắt của các thành phần của PKI?
CA, AB, VA
CA, RA, VA
CA, RA, AB
CA, AB, CD
Mỗi tường lửa cần được cấu hình một tập luật riêng. Tập luật tường lửa được lưu trong … của tường lửa
ACL
DAC
ACM
MAC
Đâu KHÔNG phải là một dạng tấn công vào WLAN doanh nghiệp?
Evil Twin
Rogue AP
Chặn bắt dữ liệu không dây
Chèn mã độc
Dạng xác thực sử dụng các thông tin nào dưới đây đảm bảo độ an toàn cao hơn?
Tên truy nhập và mật khẩu
Thẻ ATM và tên truy nhập
Thẻ ATM và số PIN
Tên truy nhập và số PIN
Hai dịch vụ thiết yếu của một hệ thống kiểm soát truy cập là...
xác thực và trao quyền
đăng nhập và trao quyền
trao quyền và kiểm toán
xác thực và kiểm toán
Một trong các mục đích sử dụng của chứng chỉ số là để xác minh ... của một khóa công khai.
chủ thể thực sự
nguồn gốc
nơi cấp
chủ thể danh nghĩa
Đâu KHÔNG phải là một thành phần của IPSec?
Giao thức trao đổi khóa DH
Các chế độ hoạt động của IPSec
Giao thức bảo mật ESP
Giao thức bảo mật AH
Đâu là thuật toán băm được sử dụng trong chuẩn bảo mật không dây WPA2?
CBC-AES
HMAC-SHA1
CFB-AES
HMAC-MD5
Đâu là tên đúng của chuẩn cho chứng chỉ số khóa công khai? (trùng)
X.508
X.510
X.507
X.509
Đâu là tên viết đúng đầy đủ của giao thức bảo mật SSL?
Secure Socket Layers
Secure Sockets Layer
Security Socket Layer
Security Sockets Layers
Đâu là các giao thức xác thực người dùng sử dụng trong giao thức RADIUS?
PAP và LDAP
CHAP và SAML
PAP và CHAP
CHAP và LDAP
Đâu KHÔNG PHẢI là một kiến trúc triển khai phổ biến của tường lửa?
Packet-filtering firewalls
Dual homed firewalls
Screened host firewalls
Screened subnet firewalls
Đâu KHÔNG PHẢI là một ưu điểm của mạng VPN? ( ko có đáp án đúng)
Thay đổi địa chỉ IP
Bỏ qua bộ lọc và chặn trang web (Thanh chọn, chắc chắn đúng)
Ẩn danh và quyền riêng tư trực tuyến
Bỏ qua các hạn chế truy cập theo khu vực địa lý
Đâu KHÔNG phải là mối đe dọa đối với thiết bị di động?
Các đe dọa đến từ ứng dụng
Các đe dọa đến từ người dùng
Các đe dọa đến từ hệ điều hành
Các đe dọa đến từ mạng
Đâu là một phát biểu KHÔNG ĐÚNG hệ các điểm yếu hoặc hạn chế của tường lửa?
Tường lửa không thể ngăn chặn các cuộc tấn công sử dụng kỹ thuật xã hội.
Tường lửa không thể ngăn chặn các cuộc tấn công nếu lưu lượng truy cập không đi qua chúng.
Tường lửa không thể bảo vệ chống lại những gì không được ủy quyền.
Tường lửa không thể khắc phục các vấn đề, như quản trị kém hoặc các chính sách bảo mật được thiết kế kém.
Các lĩnh vực ứng dụng phổ biến của bảo mật thông tin truyền bao gồm…
Thanh toán, dịch vụ tài chính, ngân hàng.
Kế toán, dịch vụ tài chính, ngân hàng.
Thanh toán, dịch vụ cho vay, ngân hàng.
Kiểm toán, dịch vụ tài chính, ngân hàng.
Đâu KHÔNG PHẢI là một nhược điểm của mạng VPN?
Một số dịch vụ trực tuyến chặn truy cập từ VPN
VPN ghi lại hoạt động
Bỏ qua bộ lọc ở cổng mạng
Làm chậm kết nối
Đâu KHÔNG PHẢI là tên đúng của một mô hình kiểm soát truy cập?
Grahan-Denning
Brewer-Nash
Biba
Clark-Wilson
Đâu KHÔNG phải là các giao thức con trong bộ giao thức bảo mật SSL/TLS?
SSL Handshake, SSL Alert, SSL ChangeCipherSpec
SSL Handshake, SSL ChangeCipherSpec, SSL Record
SSL Handshake, SSL Alert, SSL ChangCipherSpec
SSL Handshake, SSL Alert, SSL Record
Các mô hình dịch vụ của điện toán đám mây gồm:
laaS, PaaS, SaaS
laaS, PaaS, SooS
laaS, PccS, SaaS
IvvS, PaaS, SaaS
Đâu không phải là một thành phần trong kiến trúc của điện toán đám mây?
Deployment Models
Essential Characteristics
Development Models
Service Models
Đâu là dạng kiến trúc triển khai tường lửa, là sự kết hợp của 2 hoặc nhiều bastion host đứng sau packet-filtering router, trong đó mỗi bastion host bảo vệ 1 mạng?
Dual homed firewalls
Screened host firewalls
Screened Subnet Firewalls
Packet-filtering routers
Đâu là các tính năng của kiểm soát truy cập sử dụng tường lửa? (trùng)
Kiểm soát dịch vụ và các phần mềm
Kiểm soát dịch vụ và hướng
Kiểm soát virus và các malware khác
Kiểm soát người dùng và tin tặc
Đâu là các thành phần thường tồn tại các lỗ hổng của chuẩn bảo mật không dây WPA?
Sinh khóa và Chia sẻ khóa
Quản lý khóa và Mật khẩu
Quản lý khóa và Chia sẻ khóa
Sinh khóa và Mật khẩu
Đâu KHÔNG phải là một công nghệ nền tảng xây dựng điện toán đám mây?
Distributed Computing
Grid Computing
Utility Computing
Distributed Storage
Phát biểu nào sau đây đúng với cơ chế kiểm soát truy cập dựa trên vai trò - RBAC:
RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
RBAC cấp quyền truy nhập dựa trên tỉnh nhạy cảm của thông tin và chính sách quản trị
RBAC là cơ chế kiểm soát truy cập được sử dụng rộng rãi nhất
RBAC cấp quyền truy nhập dựa trên vai trò của người dùng trong tổ chức
Đâu là một kỹ thuật có thể sử dụng để đảm bảo tính xác thực thông tin truyền?
Hàm băm
Ký số
Mã hóa
Chứng chỉ số
Đâu là các chuẩn bảo mật không dây IEEE tồn tại nhiều lỗ hổng bảo mật nhất?
WEP, WPS
WPS, WPA
WPS, WPA2
WEP, WPA
PGP đảm bảo tính xác thực thông điệp bằng cách:
Tạo và kiểm tra chữ ký số
Sử dụng hàm băm có khóa MAC
Mã hóa giải mã thông điệp
Sử dụng hàm băm không khóa MDC
Đâu là tên đúng của một họ các hệ mật mã
ECA
DSA
ECC
RSA
Đâu không phải là một dạng tấn công vào thiết bị người dùng di động
Eternal blue
Social Engigreering
Tấn công DOS/DDOS
Everything blue
Thành phần lưu trữ phân tán cung cấp dung lượng lớn với độ an toàn cao, tốc độ cao trong điện toán đám mây là?
DFS/NAS
DSS/SAN
DFS/SAN
DFS/RAID
Đâu là kích thước chuỗi băm đầu ra của hàm băm SHA2 được sử dụng phổ biến nhất hiện nay
512
224
256
384
Tìm phát biểu đúng về vai trò "cầu nối" của AP trong mạng WLAN?
AP cho phép các máy khách không dây truy cập mạng có dây.
AP cho phép các máy khách không dây truy cập mạng không dây khác.
AP có thể kết nối đến mạng không dây bằng 1 cáp.
AP cho phép các máy ở mạng có dây truy cập các máy khách ở mạng có dây khác.
Một ứng dụng thực tế của mô hình nền tảng như 1 dịch vụ là:
Google App Engine
Google Gmail
Amazon Store
Amazon EC2
SaaS cho phép khách hàng...
mua phần mềm của nhà cung cấp và triển khai trên đám mây
thuê phần mềm của nhà cung cấp và triển khai trên hệ thống cục bộ
mua phần mềm của nhà cung cấp
thuê phần mềm của nhà cung cấp (GPT)
Đâu là một đặc điểm sinh trắc thường được sử dụng nhất trong xác thực người dùng?
Retinal print
Hand geometry
Finger print
Iris pattern
Các thuộc tính cơ bản của chứng chỉ số khóa công khai (Public key digital certificate) gồm:
Khóa công khai của chủ thể, thông tin địa chỉ chủ thể, thuật toán chữ ký sử dụng
Số nhận dạng, khóa riêng của chủ thể, chữ ký của nhà cung cấp (CA)
Số nhận dạng, khóa riêng của chủ thể, thông tin định danh chủ thể
Khóa công khai của chủ thể, thông tin định danh chủ thể, chữ ký của nhà cung cấp (CA)
Đâu KHÔNG phải là một biện pháp bảo mật dữ liệu và ứng dụng trong điện toán đám mây?
Bảo mật các server
Bảo mật các host
Vấn đề các máy khách
Bảo mật trình quản lý máy ảo
Một ứng dụng thực tế của mô hình hạ tầng như 1 dịch vụ là:
Amazon EC2 (GPT)
Google Gmail
Google App Engine
Amazon Store
Đâu KHÔNG phải là một dạng tấn công vào WLAN doanh nghiệp?
Tấn công DoS không dây
Tải nội dung độc hại
Tấn công phát lại không dây
Chặn bắt dữ liệu không dây
Đâu không phải là một mô hình triển khai điện toán đám mây?
Public
Privacy
Community
Hybrid
Đâu KHÔNG phải là một mối đe dọa bảo mật nội bộ đối với Intranet?
Người dùng lạm dụng quyền truy cập
Nhân viên có lỗi hoặc sơ suất
Rò rỉ dữ liệu
Chặn dữ liệu trong quá trình truyền tải
