Font size
WorksheetsCSATTT - Đề 3
Total questions: 50
Worksheet time: 50mins
Giám sát viên cần tìm kiếm cổng nào để kiểm tra luồng dữ liệu POP3 sử dụng Ethereal?
143
25
110
125
Kỹ thuật nào được sử dụng để xác định khi nào tài khoản của người dùng bị sửa đổi thông tin
Cài đặt keyloggers trên máy trạm của từng người dùng
Kiểm toán Firewall
Kiểm toán tài khoản
Cài đặt tường lửa cá nhân trên máy trạm của từng người dùng
Bạn theo dõi và kiểm tra lưu lượng mạng hàng tuần để đảm bảo rằng mạng đang được sử dụng đúng cách. Khi làm như vậy, bạn nhận thấy lưu lượng truy cập đến cổng TCP 53 trên máy chủ của mình từ một địa chỉ IP không xác định. Sau khi xem lại nhật ký máy chủ của bạn, bạn nhận thấy nhiều lần thất bại trong việc thực hiện chuyển vùng đến máy chủ của mình. Đây là dấu hiệu của kiểu tấn công nào?
ARP poisoning
Cross-site scripting
DNS poisoning
MAC flooding
Một hacker ngồi trong quán cà phê có điểm truy cập Internet và tiến hành thực hiện ARP poisoning mọi người kết nối với mạng không dây để tất cả lưu lượng truy cập qua máy tính xách tay hacker trước khi cô định tuyến lưu lượng truy cập vào Internet. Đây là loại tấn công nào?
Rainbow tables
Man in the middle
DNS poison
Spoofing
Bạn lưu trữ tài liệu cá nhân và bảng tính trên một dịch vụ lưu trữ đám mây. Bạn muốn dữ liệu của mình chỉ khả dụng cho những người có khóa được chia sẻ đặc biệt. Bạn nên áp dụng điều gì cho các tài liệu và bảng tính của bạn?
Quyền truy cập tệp
Băm tập tin
Sao lưu tệp
Mã hóa tập tin
Kiểm soát truy cập nào thực hiện việc gán nhãn an toàn tới các thực thể và đối tượng?
MAC
DAC
RBAC
RuBAC
Loại phần mềm nào giúp lọc bỏ các email rác không mong muốn?
Anti-spam
Antivirus
Antispyware
Anti-adware
Mô hình bảo mật nào sử dụng phân loại dữ liệu và phân quyền người dùng dựa trên phân loại dữ liệu
RBAC
DAC
PKI
MAC
Khi thiết lập luật ACL cho bộ định tuyến, cần tuân thủ hướng dẫn chung nào?
Không cho phép lưu lượng truy cập dựa trên địa chỉ IP.
Không chặn lưu lượng dựa trên địa chỉ IP.
Quy tắc đầu tiên phải là quy tắc từ chối tất cả.
Quy tắc cuối cùng phải là quy tắc từ chối tất cả.
Bạn sẽ xem xét khía cạnh bảo mật tổ chức nào dưới đây, đặc biệt tập trung vào vấn đề bảo mật an ninh IT?
Biometric information security
Security from frauds
Application security
Information copyright security
Mật khẩu thuộc nhân tố xác thực nào dưới đây:
Cái người dùng biết
Cái người dùng có
Cái thuộc về bản thể người dùng
Vị trí địa lý
Trình tự truy cập nào sau đây là ĐÚNG?
Xác thực → Định danh → Cấp quyền
Định danh → Cấp quyền → Xác thực
Định danh → Xác thực → Cấp quyền
Cấp quyền → Xác thực → Định danh
Trong mật mã khóa bí mật, số lượng khóa trong hệ thống 10 người dùng là
54
45
10
20
Cường sử dụng phương pháp mã hóa để mã hóa file, phương pháp mã hóa nào thường được sử dụng:
WEP
Bất đối xứng
Đối xứng
RSA
Xác thực nào dưới đây KHÔNG phải là xác thực đa nhân tố (chọn 2 đáp án)
Thẻ từ + Mã PIN
Mật khẩu một lần (OTP – One Time Passowrd)
Mât khẩu + vị trí địa lý
Token
Smartcard + Mã PIN
Một người dùng trên mạng của bạn nhận được e-mail từ ngân hàng nói rằng đã có sự cố bảo mật tại ngân hàng. Email tiếp tục bằng cách yêu cầu người dùng đăng nhập vào tài khoản ngân hàng của mình bằng cách theo liên kết được cung cấp và xác minh rằng tài khoản của cô ấy không bị giả mạo. Đây là loại tấn công nào?
Phishing
Spam
Giao thức nào làm việc ở tầng Transport của TCP/IP?
UDP
FTP
HTTP
SNMP
Chức năng User Account Control (UAC) trong Windows 8 cho phép người dùng có thể thay đổi các cài đặt của Windows nhưng trước khi thay đổi sẽ hiển thị lời nhắc để xác nhận lại sự thay đổi này cho người dùng. Điều này giúp chống lại tấn công nào?
Leo thang đặc quyền
Adware
Spyware
Worms
Mã độc nào sau đây có khả năng tự nhân bản (chọn 2 đáp án)?
Virus
Trojan
Worm
Logic Bomb
Công việc nào sau đây cho phép xác định các tài nguyên, nguy cơ và rủi ro cũng như cách thức khắc phục và giảm thiểu ảnh hưởng của các nguy cơ đến hệ thống thông tin?
Phân tích rủi ro
Đánh giá lỗ hổng
Quét cổng
Lập bản đồ mạng
Phần mềm nào sau đây giúp chống lại việc thu thập thông tin cá nhân của người dùng?
Anti-spam
Antivirus
Antispyware
Anti-adware
Cách thức hiệu quả nhất để làm giảm thiểu mức độ các cuộc tấn công của Worm và Virus?
Bảo vệ tất cả các thiết bị Layer 2
Đảm bảo rằng người dùng thường xuyên thay đổi mật khẩu
Xây dựng tường lửa lọc gói ở tại vùng biên mạng
Cài đặt các bản cập nhật bảo mật để vá lỗ hổng hệ thống
Để dễ dàng cấp quyền truy cập vào tài nguyên mạng cho nhân viên, bạn quyết định phải có một cách dễ dàng hơn là cấp cho người dùng quyền truy cập cá nhân vào tệp, máy in, máy tính và ứng dụng. Mô hình bảo mật nào bạn nên xem xét sử dụng?
Kiểm soát truy cập bắt buộc
Kiểm soát truy cập tùy ý
Kiểm soát truy cập dựa trên vai trò
Kiểm soát truy cập thời gian trong ngày
Tại tầng nào của mô hình OSI ta có thể giám sát lưu lượng truyền đến và đi từ router?
Network
Transport
Data Link
Session
Đâu là phát biểu đúng về trojan horse
Là một chương trình được thiết kế để tấn công hệ thống máy tính trong khi vẫn thực hiện các hành động có vẻ không gây hại
Một bức tượng gỗ hình con ngựa được chiến binh Hy lạp sử dụng để tấn công thành Troy
Có khả năng lây lan nhanh
Có khả năng tự sao chép
Một mạng máy tính có 250 máy. Bạn cần sử dụng công cụ gì để đánh giá độ an toàn của các máy?
Bộ phân tích giao thức mạng
Công cụ quét cổng mạng
Công cụ quét lỗ hổng
Công cụ bẻ mật khẩu
Một đoạn mã độc sử dụng các cuộc tấn công từ điển vào máy tính để có quyền truy cập vào tài khoản quản trị. Đoạn mã này sau đó liên kết các máy tính bị xâm nhập với nhau nhằm mục đích nhận các lệnh từ xa. Thuật ngữ nào mô tả ĐÚNG NHẤT loại mã độc này?
Exploit
Botnet
Logic bomb
Backdoor
Snort là gì?
IPS
IDS
Tường lửa
VPN Software
Đâu là kiểu kiểm thử được sử dụng khi người kiểm thử được cung cấp các thông tin cấu hình của hệ thống?
White box
Black box
Gray box
Blue box
Công nghệ nào sau đây đảm bảo tính toàn vẹn cho dữ liệu?
3DES
RC4
AES
MD5
Công ty bạn triển khai hạ tầng PKI, bạn cần mã hóa một thư điện tử và gửi nó cho đồng nghiệp là An. Bạn cần có khóa nào sau đây để thực hiện được điều này:
Private key của An
Public key của An
Private key của bạn
Public key của bạn
Biểu thức thể hiện tính trội nào dưới đây là ĐÚNG?
(3, Kinh doanh) ≤ (2, (Hành chính, Lập trình viên))
(3, Kinh doanh, Hành chính) ≤ (2, (Kinh doanh, Lập trình viên))
(2, Kinh doanh) ≤ (3, (Kinh doanh, Lập trình viên))
(2, (Kinh doanh, Lập trình viên)) ≤ (3, Kinh doanh)
Kỹ thuật nào sau đây giúp đảm bảo tính bí mật cho dữ liệu
MD5
Disk encryption
E-mail digital signatures
SHA
Đâu là tên một loại mã độc
Caterpillars
Worms
Lions
Horses
Để cấu hình luật cho NIPS nhằm xác định và ngăn chặn tấn công directory traversal trên máy chủ web thì kiểu luật nào sau đây được sử dụng:
Luật dựa trên hành vi
Luật dựa trên mẫu dấu hiệu
Luật dựa trên bất thường
Web-based
Hệ mã nào sau đây có độ an toàn cao nhất trên lý thuyết
AES
3DES
One-time pad
RSA
Đâu là phương pháp kiểm thử thụ động?
Theo dõi lưu lượng mạng
Tấn công vét cạn mật khẩu
Tấn công giải mã ổ đĩa dựa trên từ điển
OS fingerprinting
Phát biểu nào sau đây đúng với NIDS?
Các lưu lượng mạng được phân tích để tìm ra các gói tin độc hại
Các gói tin độc hại bị ngăn chặn
Hoạt động trên từng máy cá nhân
Máy tính được bảo vệ ngay cả khi không kết nối đến mạng LAN
Tấn công XSS (Cross Site Scripting) xuất hiện ở tầng nào?
Presentation
Application
Session
Data Link
DNS sử dụng cổng và giao thức nào?
UDP/67
UDP/53
TCP/20
TCP/25
Một công ty cung cấp hải sản muốn bảo vệ hệ thống thông tin của mình để các cách thức chế biến và đóng gói không bị tiết lộ với các đối thủ cạnh tranh. Khía cạnh nào của an toàn thông tin đang được xem xét?
Tính toàn vẹn
Tính bí mật
Tính sẵn sàng
Tính cấp quyền
Độ an toàn của mật khẩu nào dưới đây là lớn nhất (biết rằng mật khẩ có thể gồm chữ số, chữ cái hoa và thường)
12a4567
2a13456
12345678
123456789012
A2a34567
Cho hàm băm H, từ H(x) không thể tìm được x là tính chất nào của hàm băm
Nén
Kháng tiền ảnh
Kháng tiền ảnh thứ 2
Kháng va chạm
Phát hiểu nào sau đây đúng với HIDS?
Các lưu lượng mạng nghi ngờ sẽ bị ngăn chặn
Các gói tin mã hóa sẽ không thể bị theo dõi
Nó cần phải được cài đặt trên mỗi hệ thống khi triển khai
Các tệp tin nhật ký sẽ không bị phân tích
Tấn công nào làm giảm hiệu suất hoặc ngăn chặn việc quản lý các liên kết truyền thông:
Từ chôi dịch vụ (Denial of services)
Giả mạo (Masquerade)
Sửa đổi thông điệp (Modification of messages)
Phát lại (Replay)
Khi truy cập vào các tài liệu trong một thư mục trên máy tính của bạn, bạn nhận thấy tất cả các tệp đã bị đổi tên thành các tên tệp ngẫu nhiên. Ngoài ra, bạn thấy một tài liệu chứa các hướng dẫn thanh toán để giải mã các tệp tin. Trong trường hợp này bạn đã nhiễm mã độc nào?
Encryptionware
Virus
Criminalware
Ransomware
Cổng nào sau đây cần được mở trong tường lửa để cho phép người dùng truy cập vào website có sử dụng SSL
443
80
3389
69
Công ty muốn sử dụng một máy chủ FTP và muốn đảm bảo an toàn cho các luồng dữ liệu FTP sử dụng SSL. Lựa chọn nào sau đây nên được sử dụng:
A. FTPS
B. SFTP
C. IPSec
D. TLS
Bước nào là bước thực hiện đầu tiên:
A. Authentication
B. Authorization
C. Accounting
D. None of these(vì thực tế trình tự đúng là: Định danh → Xác thực → Cấp quyền → Ghi nhận (AAA))
Được phát hiện vào năm 1991, virus Michelangelo được cho là đã được kích hoạt để ghi đè lên 100 sector đĩa cứng đầu tiên với dữ liệu null mỗi năm vào ngày 6 tháng 3, đúng vào ngày sinh nhật của nghệ sĩ người Ý. Michelangelo thuộc loại virus nào?
A. Zero day
B. Worm
C. Trojan
D. Logic bomb
