wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CSATTT - Đề 3

Total questions: 50

Worksheet time: 50mins

Name
Class
Date
1.

Giám sát viên cần tìm kiếm cổng nào để kiểm tra luồng dữ liệu POP3 sử dụng Ethereal?

a)

143

b)

25

c)

110

d)

125

2.

Kỹ thuật nào được sử dụng để xác định khi nào tài khoản của người dùng bị sửa đổi thông tin

a)

Cài đặt keyloggers trên máy trạm của từng người dùng

b)

Kiểm toán Firewall

c)

Kiểm toán tài khoản

d)

Cài đặt tường lửa cá nhân trên máy trạm của từng người dùng

3.

Bạn theo dõi và kiểm tra lưu lượng mạng hàng tuần để đảm bảo rằng mạng đang được sử dụng đúng cách. Khi làm như vậy, bạn nhận thấy lưu lượng truy cập đến cổng TCP 53 trên máy chủ của mình từ một địa chỉ IP không xác định. Sau khi xem lại nhật ký máy chủ của bạn, bạn nhận thấy nhiều lần thất bại trong việc thực hiện chuyển vùng đến máy chủ của mình. Đây là dấu hiệu của kiểu tấn công nào?

a)

ARP poisoning

b)

Cross-site scripting

c)

DNS poisoning

d)

MAC flooding

4.

Một hacker ngồi trong quán cà phê có điểm truy cập Internet và tiến hành thực hiện ARP poisoning mọi người kết nối với mạng không dây để tất cả lưu lượng truy cập qua máy tính xách tay hacker trước khi cô định tuyến lưu lượng truy cập vào Internet. Đây là loại tấn công nào?

a)

Rainbow tables

b)

Man in the middle

c)

DNS poison

d)

Spoofing

5.

Bạn lưu trữ tài liệu cá nhân và bảng tính trên một dịch vụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?

a)

Quyền truy cập tệp

b)

Băm tập tin

c)

Sao lưu tệp

d)

Mã hóa tập tin

6.

Kiểm soát truy cập nào thực hiện việc gán nhãn an toàn tới các thực thể và đối tượng?

a)

MAC

b)

DAC

c)

RBAC

d)

RuBAC

7.

Loại phần mềm nào giúp lọc bỏ các email rác không mong muốn?

a)

Anti-spam

b)

Antivirus

c)

Antispyware

d)

Anti-adware

8.

Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu

a)

RBAC

b)

DAC

c)

PKI

d)

MAC

9.

Khi thiết lập luật ACL cho bộ định tuyến, cần tuân thủ hướng dẫn chung nào?

a)

Không cho phép lưu lượng truy cập dựa trên địa chỉ IP.

b)

Không chặn lưu lượng dựa trên địa chỉ IP.

c)

Quy tắc đầu tiên phải là quy tắc từ chối tất cả.

d)

Quy tắc cuối cùng phải là quy tắc từ chối tất cả.

10.

Bạn sẽ xem xét khía cạnh bảo mật tổ chức nào dưới đây, đặc biệt tập trung vào vấn đề bảo mật an ninh IT?

a)

Biometric information security

b)

Security from frauds

c)

Application security

d)

Information copyright security

11.

Mật khẩu thuộc nhân tố xác thực nào dưới đây:

a)

Cái người dùng biết

b)

Cái người dùng có

c)

Cái thuộc về bản thể người dùng

d)

Vị trí địa lý

12.

Trình tự truy cập nào sau đây là ĐÚNG?

a)

Xác thực → Định danh → Cấp quyền

b)

Định danh → Cấp quyền → Xác thực

c)

Định danh → Xác thực → Cấp quyền

d)

Cấp quyền → Xác thực → Định danh

13.

Trong mật mã khóa bí mật, số lượng khóa trong hệ thống 10 người dùng là

a)

54

b)

45

c)

10

d)

20

14.

Cường sử dụng phương pháp mã hóa để mã hóa file, phương pháp mã hóa nào thường được sử dụng:

a)

WEP

b)

Bất đối xứng

c)

Đối xứng

d)

RSA

15.

Xác thực nào dưới đây KHÔNG phải là xác thực đa nhân tố (chọn 2 đáp án)

a)

Thẻ từ + Mã PIN

b)

Mật khẩu một lần (OTP – One Time Passowrd)

c)

Mât khẩu + vị trí địa lý

d)

Token

e)

Smartcard + Mã PIN

16.

Một người dùng trên mạng của bạn nhận được e-mail từ ngân hàng nói rằng đã có sự cố bảo mật tại ngân hàng. Email tiếp tục bằng cách yêu cầu người dùng đăng nhập vào tài khoản ngân hàng của mình bằng cách theo liên kết được cung cấp và xác minh rằng tài khoản của cô ấy không bị giả mạo. Đây là loại tấn công nào?

a)

Phishing

b)

Spam

17.

Giao thức nào làm việc ở tầng Transport của TCP/IP?

a)

UDP

b)

FTP

c)

HTTP

d)

SNMP

18.

Chức năng User Account Control (UAC) trong Windows 8 cho phép người dùng có thể thay đổi các cài đặt của Windows nhưng trước khi thay đổi sẽ hiển thị lời nhắc để xác nhận lại sự thay đổi này cho người dùng. Điều này giúp chống lại tấn công nào?

a)

Leo thang đặc quyền

b)

Adware

c)

Spyware

d)

Worms

19.

Mã độc nào sau đây có khả năng tự nhân bản (chọn 2 đáp án)?

a)

Virus

b)

Trojan

c)

Worm

d)

Logic Bomb

20.

Công việc nào sau đây cho phép xác định các tài nguyên, nguy cơ và rủi ro cũng như cách thức khắc phục và giảm thiểu ảnh hưởng của các nguy cơ đến hệ thống thông tin?

a)

Phân tích rủi ro

b)

Đánh giá lỗ hổng

c)

Quét cổng

d)

Lập bản đồ mạng

21.

Phần mềm nào sau đây giúp chống lại việc thu thập thông tin cá nhân của người dùng?

a)

Anti-spam

b)

Antivirus

c)

Antispyware

d)

Anti-adware

22.

Cách thức hiệu quả nhất để làm giảm thiểu mức độ các cuộc tấn công của Worm và Virus?

a)

Bảo vệ tất cả các thiết bị Layer 2

b)

Đảm bảo rằng người dùng thường xuyên thay đổi mật khẩu

c)

Xây dựng tường lửa lọc gói ở tại vùng biên mạng

d)

Cài đặt các bản cập nhật bảo mật để vá lỗ hổng hệ thống

23.

Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?

a)

Kiểm soát truy cập bắt buộc

b)

Kiểm soát truy cập tùy ý

c)

Kiểm soát truy cập dựa trên vai trò

d)

Kiểm soát truy cập thời gian trong ngày

24.

Tại tầng nào của mô hình OSI ta có thể giám sát lưu lượng truyền đến và đi từ router?

a)

Network

b)

Transport

c)

Data Link

d)

Session

25.

Đâu là phát biểu đúng về trojan horse

a)

Là một chương trình được thiết kế để tấn công hệ thống máy tính trong khi vẫn thực hiện các hành động có vẻ không gây hại

b)

Một bức tượng gỗ hình con ngựa được chiến binh Hy lạp sử dụng để tấn công thành Troy

c)

Có khả năng lây lan nhanh

d)

Có khả năng tự sao chép

26.

Một mạng máy tính có 250 máy. Bạn cần sử dụng công cụ gì để đánh giá độ an toàn của các máy?

a)

Bộ phân tích giao thức mạng

b)

Công cụ quét cổng mạng

c)

Công cụ quét lỗ hổng

d)

Công cụ bẻ mật khẩu

27.

Một đoạn mã độc sử dụng các cuộc tấn công từ điển vào máy tính để có quyền truy cập vào tài khoản quản trị. Đoạn mã này sau đó liên kết các máy tính bị xâm nhập với nhau nhằm mục đích nhận các lệnh từ xa. Thuật ngữ nào mô tả ĐÚNG NHẤT loại mã độc này?

a)

Exploit

b)

Botnet

c)

Logic bomb

d)

Backdoor

28.

Snort là gì?

a)

IPS

b)

IDS

c)

Tường lửa

d)

VPN Software

29.

Đâu là kiểu kiểm thử được sử dụng khi người kiểm thử được cung cấp các thông tin cấu hình của hệ thống?

a)

White box

b)

Black box

c)

Gray box

d)

Blue box

30.

Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?

a)

3DES

b)

RC4

c)

AES

d)

MD5

31.

Công ty bạn triển khai hạ tầng PKI, bạn cần mã hóa một thư điện tử và gửi nó cho đồng nghiệp là An. Bạn cần có khóa nào sau đây để thực hiện được điều này:

a)

Private key của An

b)

Public key của An

c)

Private key của bạn

d)

Public key của bạn

32.

Biểu thức thể hiện tính trội nào dưới đây là ĐÚNG?

a)

(3, Kinh doanh) ≤ (2, (Hành chính, Lập trình viên))

b)

(3, Kinh doanh, Hành chính) ≤ (2, (Kinh doanh, Lập trình viên))

c)

(2, Kinh doanh) ≤ (3, (Kinh doanh, Lập trình viên))

d)

(2, (Kinh doanh, Lập trình viên)) ≤ (3, Kinh doanh)

33.

Kỹ thuật nào sau đây giúp đảm bảo tính bí mật cho dữ liệu

a)

MD5

b)

Disk encryption

c)

E-mail digital signatures

d)

SHA

34.

Đâu là tên một loại mã độc

a)

Caterpillars

b)

Worms

c)

Lions

d)

Horses

35.

Để cấu hình luật cho NIPS nhằm xác định và ngăn chặn tấn công directory traversal trên máy chủ web thì kiểu luật nào sau đây được sử dụng:

a)

Luật dựa trên hành vi

b)

Luật dựa trên mẫu dấu hiệu

c)

Luật dựa trên bất thường

d)

Web-based

36.

Hệ mã nào sau đây có độ an toàn cao nhất trên lý thuyết

a)

AES

b)

3DES

c)

One-time pad

d)

RSA

37.

Đâu là phương pháp kiểm thử thụ động?

a)

Theo dõi lưu lượng mạng

b)

Tấn công vét cạn mật khẩu

c)

Tấn công giải mã ổ đĩa dựa trên từ điển

d)

OS fingerprinting

38.

Phát biểu nào sau đây đúng với NIDS?

a)

Các lưu lượng mạng được phân tích để tìm ra các gói tin độc hại

b)

Các gói tin độc hại bị ngăn chặn

c)

Hoạt động trên từng máy cá nhân

d)

Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN

39.

Tấn công XSS (Cross Site Scripting) xuất hiện ở tầng nào?

a)

Presentation

b)

Application

c)

Session

d)

Data Link

40.

DNS sử dụng cổng và giao thức nào?

a)

UDP/67

b)

UDP/53

c)

TCP/20

d)

TCP/25

41.

Một công ty cung cấp hải sản muốn bảo vệ hệ thống thông tin của mình để các cách thức chế biến và đóng gói không bị tiết lộ với các đối thủ cạnh tranh. Khía cạnh nào của an toàn thông tin đang được xem xét?

a)

Tính toàn vẹn

b)

Tính bí mật

c)

Tính sẵn sàng

d)

Tính cấp quyền

42.

Độ an toàn của mật khẩu nào dưới đây là lớn nhất (biết rằng mật khẩ có thể gồm chữ số, chữ cái hoa và thường)

a)

12a4567

b)

2a13456

c)

12345678

d)

123456789012

e)

A2a34567

43.

Cho hàm băm H, từ H(x) không thể tìm được x là tính chất nào của hàm băm

a)

Nén

b)

Kháng tiền ảnh

c)

Kháng tiền ảnh thứ 2

d)

Kháng va chạm

44.

Phát hiểu nào sau đây đúng với HIDS?

a)

Các lưu lượng mạng nghi ngờ sẽ bị ngăn chặn

b)

Các gói tin mã hóa sẽ không thể bị theo dõi

c)

Nó cần phải được cài đặt trên mỗi hệ thống khi triển khai

d)

Các tệp tin nhật ký sẽ không bị phân tích

45.

Tấn công nào làm giảm hiệu suất hoặc ngăn chặn việc quản lý các liên kết truyền thông:

a)

Từ chôi dịch vụ (Denial of services)

b)

Giả mạo (Masquerade)

c)

Sửa đổi thông điệp (Modification of messages)

d)

Phát lại (Replay)

46.

Khi truy cập vào các tài liệu trong một thư mục trên máy tính của bạn, bạn nhận thấy tất cả các tệp đã bị đổi tên thành các tên tệp ngẫu nhiên. Ngoài ra, bạn thấy một tài liệu chứa các hướng dẫn thanh toán để giải mã các tệp tin. Trong trường hợp này bạn đã nhiễm mã độc nào?

a)

Encryptionware

b)

Virus

c)

Criminalware

d)

Ransomware

47.

Cổng nào sau đây cần được mở trong tường lửa để cho phép người dùng truy cập vào website có sử dụng SSL

a)

443

b)

80

c)

3389

d)

69

48.

Công ty muốn sử dụng một máy chủ FTP và muốn đảm bảo an toàn cho các luồng dữ liệu FTP sử dụng SSL. Lựa chọn nào sau đây nên được sử dụng:

a)

A. FTPS

b)

B. SFTP

c)

C. IPSec

d)

D. TLS

49.

Bước nào là bước thực hiện đầu tiên:

a)

A. Authentication

b)

B. Authorization

c)

C. Accounting

d)

D. None of these(vì thực tế trình tự đúng là: Định danh → Xác thực → Cấp quyền → Ghi nhận (AAA))

50.

Được phát hiện vào năm 1991, virus Michelangelo được cho là đã được kích hoạt để ghi đè lên 100 sector đĩa cứng đầu tiên với dữ liệu null mỗi năm vào ngày 6 tháng 3, đúng vào ngày sinh nhật của nghệ sĩ người Ý. Michelangelo thuộc loại virus nào?

a)

A. Zero day

b)

B. Worm

c)

C. Trojan

d)

D. Logic bomb