Font size
WorksheetsATBMTT
Total questions: 80
Worksheet time: 40mins
Thuật ngữ DOS trong an toàn thông tin là viết tắt của hình thức tấn công nào:
Dimmiss of Service
Deny of Service
Discus of Service
Denial of Service
Loại mã độc nào sau đây cần phải có vật chủ?
Worm
Zombie
Virus
A và B đều đúng
Loại mã độc nào sau đây là phần mềm độc lập?
Backdoor
Virus
Logic bomb
Zombie
Thuật toán nào sau đây là thuật toán mã hoá công khai?
DES
3DES
AES
RSA
Thuật toán nào sau đây là thuật toán mã hoá đối xứng?
RSA
ECC
SHA
DES
Thuật ngữ IDS trong an toàn thông tin là viết tắt của cụm từ nào sau đây:
Information Detection System
Intrusion Detection System
Internal Defense Strategy
Internet Data Security
Thuật ngữ SIEM trong an toàn thông tin là viết tắt của cụm từ nào sau đây:
Security Information and Event Management
System Integrity and Event Monitoring
Secure Internet Exchange Mechanism
Security Integration and Evaluation Model
Trong các nhân tố xác thực sau, nhân tố nào thuộc loại nhân tố xác thực cái người dùng biết
Dấu vân tay
PIN Code
Smartcard
FaceID
Trong các nhân tố xác thực sau, nhân tố nào thuộc loại nhân tố xác thực cái người dùng có?
Password
Câu hỏi bí mật
Smartcard
Võng mạc
Trong các nhân tố xác thực sau, nhân tố nào thuộc loại nhân tố xác thực thuộc về bản thể người dùng?
Vị trí địa lý
Vân tay
OTP
PIN Code
Có mấy kênh rò rỉ thông tin
2
3
4
5
CVE là viết tắt của cụm từ nào trong lĩnh vực an toàn bảo mật thông tin?
Common Virus Enumeration
Central Vulnerability Exchange
Cybersecurity Vulnerability Entity
Common Vulnerabilities and Exposures
CWE là viết tắt của cụm từ nào trong lĩnh vực an toàn bảo mật thông tin?
Common Web Exploits
Common Weakness Enumeration
Cybersecurity Warning Event
Code Weakness Evaluation
Có mấy nguyên tắc đảm bảo an toàn thông tin cho hệ thống?
7
8
9
Quy trình định danh là gì?
Cấp quyền cho người dùng để truy cập tài nguyên
Kiểm tra tính chân thực của danh tính được xác lập trong quá trình định danh
Phát hiện mã độc trong hệ thống
Mã hóa dữ liệu để bảo vệ thông tin
Quy trình cấp quyền là gì?
Kiểm tra dữ liệu đầu vào để ngăn chặn tấn công SQL
Xác minh danh tính của người dùng thông qua mật khẩu hoặc sinh trắc học
Ghi lại hoạt động của người dùng trong hệ thống để phục vụ kiểm tra
Cấp quyền truy cập cho người dùng dựa trên vai trò hoặc chính sách
Trong mô hình kiểm soát truy cập DAC (Discretionary Access Control), ai là người có quyền quyết định cấp quyền truy cập tài nguyên?
Quản trị viên hệ thống
Chính sách bảo mật của tổ chức
Hệ thống phát hiện xâm nhập
Người sở hữu tài nguyên
Mô hình MAC là viết tắt của cụm từ nào?
Manual Authorization Code
Managed Access Configuration
Mandatory Access Control
Machine Access Control
Mô hình RBAC là viết tắt của cụm từ nào?
Restricted-Based Access Control
Role-Based Access Control
Resource-Based Access Configuration
Role Behavior Access Code
Đối với thiết bị laptop, đâu là các phần mềm diệt virus uy tín và an toàn khi sử dụng
Kaspersky Internet Security
McAfee Mobile Security
Security Master
Tất cả các đáp án trên
An toàn thông tin là gì?
Duy trì tính bí mật, tính toàn vẹn và Tính sẵn sàng của thông tin
Duy trì tính bí mật và Tính sẵn sàng của thông tin
Duy trì tính bí mật, và tính toàn vẹn của thông tin
Duy trì tính toàn vẹn và Tính sẵn sàng của thông tin
Các thuộc tính cơ bản của ATTT
Bí mật, toàn vẹn, sẵn sàng
Bí mật, xác thực, sẵn sàng
Bí mật, toàn vẹn, trách nhiệm
Bí mật, toàn vẹn, tin cậy.
Các tình huống nào được xem là mất ATTT
Thông tin, dữ liệu trong hệ thống bị lộ, lọt ra ngoài, bị truy cập, lấy cắp, copy, nghe lén và sử dụng trái phép
Thông tin, dữ liệu trong hệ thống bị thay thế, sửa đổi làm sai lệch nội dung
Thông tin, dữ liệu trong hệ thống không thể truy cập được, truy cập khó khăn, bị gián đoạn, hay bị sự cố, hỏng hóc
Cả 3 đáp án trên.
Hành vi của mã độc
Lấy cắp dữ liệu, phá hoại dữ liệu
Theo dõi hoạt động
Lợi dụng thực hiện tấn công đối tượng khác
Tất cả đáp án trên
Các tập tin nào sau đây có khả năng chứa virus nhất ?
database.dat
pigpic.jpeg
note.txt
picture.gif.exe
Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối ?
DoS
Sâu
Logic Bomb (bomb ngập lụt đường truyền)
Social engineering (Khai thác giao tiếp)
RSA là thuật toán
Mã hóa công khai
Là tên của một tổ chức quốc tế về mã hóa
Mã khóa riêng
Tất cả đều sai
Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet ?
SSL
SSH
IPSec
VPN
Mục đích của một máy chủ RADIUS là :
Packet Sniffing
Mã hóa
Xác thực
Thỏa thuận tốc độ kết nối
Những chữ đầu của nhóm từ ACL là tên viết tắt của:
Arbitrary Code Language
Arbitrary Code Language
Access Control List
Allowed Computer List
Thiết bị/giao thức nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn ?
VPN
WEP
Modem
Telnet
Cần phải làm gì để bảo vệ dữ liệu trên một máy tính xách tay nếu nó bị lấy cắp ?
Khóa đĩa mềm
Enable khi login và tạo mật khẩu trên HĐH
Lưu trữ đều đặn trên CD-ROM
Mã hóa dữ liệu
Các thiết bị hay các ứng dụng bảo mật nào sau đây nên được sử dụng để theo dõi và cảnh báo các quản trị mạng về truy cập trái phép ?
Chương trình Antivirus
Switch
Hệ thống phát hiện xâm nhập (IDS)
Dụng cụ phân tích mạng
Các thiết bị hay các ứng dụng bảo mật nào sau đây nên được sử dụng để theo dõi và cảnh báo các quản trị mạng về truy cập trái phép ?
Chương trình Antivirus
Switch
Hệ thống phát hiện xâm nhập (IDS)
Dụng cụ phân tích mạng
Sniffing là một phương thức tấn công kiểu:
Điều khiển máy tính nạn nhân từ xa
Đánh cắp dữ liệu của nạn nhân truyền trên mạng
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng
Tấn công làm tê liệt hệ thống mạng của nạn nhân
Thuật ngữ APT trong an toàn thông tin là viết tắt của cụm từ nào sau đây:
Advanced Persistent Threat
Advanced Protocol Test
Audit & Pen Test
Advanced Package Tool
DNS là viết tắt của cụm từ nào dưới đây
Domain Network System
Domain Name System
Data Network System
Data Name System
Phần mềm nào sau đây hỗ trợ người dùng phòng tránh các mối đe dọa khi sử dụng hệ điều hành Microsoft Windows 10 ?
Windows PowerShell
Windows Defender Firewall
Windows Media Player
Internet Explorer
Qui trình xác thực nào sử dụng nhiều hơn một yếu tố xác thực để logon?
Sinh trắc học
Đa yếu tố ( multi-factor)
Thẻ thông minh
Keberos
Phát biểu nào là sai? Hàm băm
Thường dùng với lý do là thời gian mã hóa
Kết quả phụ thuộc mẫu tin
Thường dùng để tạo chữ ký điện tử
Kích thước kết quả có độ dài phụ thuộc vào mẫu tin
Các cách nào sau đây phòng tránh máy tính bị lây nhiễm bởi mã độc tống tiền?
Không mở các thư điện tử hay tệp tin đính kèm đáng ngờ
Sử dụng phần mềm lậu, phần mềm không rõ nguồn gốc.
Sao lưu dữ liệu quan trọng thường xuyên sang ổ cứng ngoài hoặc các dịch vụ lưu trữ đám mây
A và C đều đúng
Những hành động nào sau đây có nguy cơ cao dẫn đển máy tính bị lây nhiễm mã độc?
Tải và cài đặt phần mềm diệt vi rút từ một trang chia sẻ phần mềm trên mạng
Sao chép tài liệu từ quán nét hoặc quán photocopy bằng thẻ nhớ USB
Sao lưu dữ liệu máy tính
A và B đều đúng
Mật khẩu nào sau đây là mật khẩu mạnh nhất?
Các biện pháp nào sau đây là biện pháp đảm bảo thanh toán trực tuyến?
Kiểm tra và theo dõi tình trạng tài khoản cá nhân
Chỉ cần kích hoạt xác thực 2 yếu tố cho tất cả các giao dịch trực tuyến
Không thanh toán qua các trang Web thanh toán điện tử
Kích hoạt xác thực 2 yếu tố cho tất cả các giao dịch trực tuyến; Cảnh giác với các trang web
lừa đảo; Thường xuyên kiểm tra và theo dõi tình trạng tài khoản
Nên sử dụng những ký tự nào để đặt mật khẩu mạnh ?
Chỉ chữ và số
Chữ in thường và chữ in hoa
Kí tự đặc biệt
Bao gồm chữ in thường, chữ in hoa và các ký tự đặc biệt
Các nguyên tắc cài đặt mật khẩu là gì?
Tạo một mật khẩu mạnh và thay đổi chúng cứ mỗi 6-12 tháng
Dùng phần mềm lưu mật khẩu chuyên dùng như 1 password.
Không nên lưu mật khẩu quan trọng (mật khẩu quản trị, mật khẩu internet banking…) trên trình duyệt máy tính hoặc điện thoại
Không bao giờ được giữ một bản sao mật khẩu trên điện thoại đang dùng
Tác dụng của mật khẩu mạnh?
Bảo vệ email, tệp và các nội dung khác
Ngăn người khác xâm nhập vào tài khoản
Bảo vệ thông tin cá nhân, email, tệp và các nội dung khác, ngăn người khác xâm nhập vào
tài khoản
Bảo vệ thông tin cá nhân
Các mật khẩu nào sau đây là khó phá nhất đối với 1 hacker?
p@ssWord123
password
h3llo
123456
Các hình thức Spam Email thường gặp là gì
Kẻ gian sẽ nhúng liên kết trong một email chuyển hướng bạn tới một trang web không an toàn
Kẻ gian sẽ giả mạo địa chỉ email để xuất hiện như một nguồn tin cậy
Kẻ gian sẽ đặt mã độc trong tập tin đính kèm email hoặc quảng cáo được gửi vào mail của bạn
Tất cả các phương án trên
Lừa đảo qua mạng (Phishing) là gì
Nó là một kiểu của tấn công từ chối dịch vụ
Nó là một kỹ thuật được sử dụng bởi người có ý đồ xấu dùng để chiếm đoạt các thông tin của
người dùng khác như số thẻ tín dụng, mật khẩu, thông tin tài khoản ngân hàng hoặc các
thông tin riêng tư khác bằng cách thuyết phục hay đánh lừa người dùng bằng một số lý do
Là một kỹ thuật được sử dụng để bắt các gói dữ liệu trên mạng
Nó là một spyware
Một người dùng trên mạng của bạn nhận được email từ ngân hàng nói rằng đã có sự
cố bảo mật tại ngân hàng. Email tiếp tục bằng cách yêu cầu người dùng
đăng nhập tài khoản ngân hàng ..... Đây là loại tấn công gì ?
Tấn công giả mạo (Phishing)
Tấn công trung gian (MitM), còn gọi là tấn công nghe lén, xảy ra khi kẻ tấn công xâm nhập vào một giao dịch/sự giao tiếp giữa 2 đối tượng
Malware – Tấn công bằng phần mềm độc hại
Tấn công từ chối dịch vụ (DoS & DDoS)
Virus sẽ lây nhiễm vào máy tính thông qua con đường nào?
Tệp phần mềm download miễn phí trên mạng; Các phần mềm, tệp tin không được bảo mật
an toàn
Các tệp tin được chia sẻ thông qua USB, kết nối mạng,…
Bất kỳ lúc nào sử dụng các chương trình ứng dụng trên máy tính
A và B đều đúng
Các vấn đề nào là nguy cơ bảo mật khi bị nhiễm virus
Lộ lọt, mất thông tin cá nhân
Lộ lọt, mất thông tin cá nhân; Tạo điều kiện cho tấn công từ chối dịch vụ (DoS);
Giảm hiệu suất máy tính, khiến máy tính hoạt động chậm hơn, tiêu tốn dữ liệu trong
Tạo điều kiện cho tấn công từ chối dịch vụ (DoS)
Giảm hiệu suất máy tính, khiến máy tính hoạt động chậm hơn, tiêu tốn dữ liệu trong máy tính
Loại file nào có thể phát tán được virus.
Có thể gồm các file loại EXE, COM, DOC, XLSX (EXCEL)
Chỉ loại file .EXE
Chỉ loại file .COM
Chỉ các file DOC (WORD), XLSX (EXCEL)
Các chương trình nào không phải là chương trình diệt virus?
Kaspersky
Winrar
Norton AntilVirus
BKAV
Virus máy tính là gì?
Một loại bệnh có thể lây lan cho con người khi truy cập Internet
Một chương trình hay đoạn chương trình có khả năng tự nhân bản hay sao chép
chính nó từ đối tượng lây nhiễm này sang đối tượng khác
Một người truy cập vào máy tính của người khác để sao chép các tập tin một cách
không hợp lệ
B và C đều đúng
Phương pháp chống rò rỉ thông tin là?
Cân nhắc kỹ trước khi cung cấp thông tin cá nhân trên các website,
phần mềm mua sắm, thương mại điện tử hoặc các diễn đàn trên internet
Cảnh giác đối với các email, tin nhắn hoặc cuộc gọi lừa đảo
Hạn chế cung cấp, sử dụng số điện thoại cá nhân, số chứng minh/CCCD để đăng ký
các dịch vụ trên mạng internet
Tất cả các đáp án trên
Theo bạn, nguyên nhân của việc rò rỉ thông tin là gì?
Chủ quan đăng tải các thông tin cá nhân trên mạng xã hội
Bị tấn công Phishing
Cung cấp thông tin qua các trang web ảo
Tất cả các đáp án trên
Người có chức năng phân quyền truy cập là ?
Người dùng
Người viết chương trình ứng dụng.
Người quản trị CSDL.
Lãnh đạo cơ quan.
Website bắt đầu bằng "http" và "https" có gì khác nhau?
http có tính bảo mật tốt hơn https
https có tính bảo mật tốt hơn http
Giống nhau
Truy nhập website https khó khăn hơn truy nhập website http
Đối với thiết bị laptop, đâu là các phần mềm diệt virus uy tín và an toàn khi sử dụng
Kaspersky Internet Security
McAfee Mobile Security
Security Master
Tất cả các đáp án trên
An toàn thông tin là gì?
Duy trì tính bí mật, tính toàn vẹn và Tính sẵn sàng của thông tin
Duy trì tính bí mật và Tính sẵn sàng của thông tin
Duy trì tính bí mật, và tính toàn vẹn của thông tin
Duy trì tính toàn vẹn và Tính sẵn sàng của thông tin
Các thuộc tính cơ bản của ATTT
Bí mật, toàn vẹn, sẵn sàng
Bí mật, xác thực, sẵn sàng
Bí mật, toàn vẹn, trách nhiệm
Bí mật, toàn vẹn, tin cậy.
Các tình huống nào được xem là mất ATTT
Thông tin, dữ liệu trong hệ thống bị lộ, lọt ra ngoài, bị truy cập, lấy cắp, copy,
nghe lén và sử dụng trái phép
Thông tin, dữ liệu trong hệ thống bị thay thế, sửa đổi làm sai lệch nội dung
Thông tin, dữ liệu trong hệ thống không thể truy cập được, truy cập khó khăn,
bị gián đoạn, hay bị sự cố, hỏng hóc
Cả 3 đáp án trên.
Hành vi của mã độc
Lấy cắp dữ liệu, phá hoại dữ liệu
Theo dõi hoạt động
Lợi dụng thực hiện tấn công đối tượng khác
Tất cả đáp án trên
Các tập tin nào sau đây có khả năng chứa virus nhất ?
database.dat
pigpic.jpeg
note.txt
picture.gif.exe
Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối ?
DoS
Sâu
Logic Bomb (bomb ngập lụt đường truyền)
Social engineering (Khai thác giao tiếp)
RSA là thuật toán
Mã hóa công khai
Là tên của một tổ chức quốc tế về mã hóa
Mã khóa riêng
Tất cả đều sai
Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet ?
SSL
SSH
IPSec
VPN
Mục đích của một máy chủ RADIUS là :
Packet Sniffing
Mã hóa
Xác thực
Thỏa thuận tốc độ kết nối
Những chữ đầu của nhóm từ ACL là tên viết tắt của:
Arbitrary Code Language
Access Control Library
Access Control List
Allowed Computer List
Thiết bị/giao thức nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet
thông qua một kênh được mã hóa an toàn ?
VPN
WEP
Modem
Telnet
Cần phải làm gì để bảo vệ dữ liệu trên một máy tính xách tay nếu nó bị lấy cắp ?
Khóa đĩa mềm
Enable khi login và tạo mật khẩu trên HĐH
Lưu trữ đều đặn trên CD-ROM
Mã hóa dữ liệu
Các thiết bị hay các ứng dụng bảo mật nào sau đây nên được sử dụng để theo dõi
và cảnh báo các quản trị mạng về truy cập trái phép ?
Chương trình Antivirus
Switch
Hệ thống phát hiện xâm nhập (IDS)
Dụng cụ phân tích mạng
Sniffing là một phương thức tấn công kiểu:
Điều khiển máy tính nạn nhân từ xa
Đánh cắp dữ liệu của nạn nhân truyền trên mạng
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng
Tấn công làm tê liệt hệ thống mạng của nạn nhân
Thuật ngữ APT trong an toàn thông tin là viết tắt của cụm từ nào sau đây:
Advanced Persistent Threat
Advanced Protocol Test
Audit & Pen Test
Advanced Package Tool
DNS là viết tắt của cụm từ nào dưới đây
Domain Network System
Domain Name System
Data Network System
Data Name System
Phần mềm nào sau đây hỗ trợ người dùng phòng tránh các mối đe dọa khi sử dụng
hệ điều hành Microsoft Windows 10 ?
Windows PowerShell
Windows Defender Firewall
Windows Media Player
Internet Explorer
Qui trình xác thực nào sử dụng nhiều hơn một yếu tố xác thực để logon?
Sinh trắc học
Đa yếu tố ( multi-factor)
Thẻ thông minh
Keberos
Phát biểu nào là sai? Hàm băm
Thường dùng với lý do là thời gian mã hóa
Kết quả phụ thuộc mẫu tin
Thường dùng để tạo chữ ký điện tử
Kích thước kết quả có độ dài phụ thuộc vào mẫu tin
