wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

mmt1111

Total questions: 131

Worksheet time: 1hrs 8mins

Name
Class
Date
1.

VPN sử dụng các giải pháp an toàn nào để đảm bảo an toàn cho dữ liệu truyền qua mạng?

a)

Tunnerling

b)

Mã hóa

c)

Ủy quyền

d)

Xác thực

2.

Giao thức nào sử dụng trong công nghệ VPN?

a)

Ipsec

b)

PPTP

c)

L2TP

d)

Cả 3 đáp án trên.

3.

Những mô tả nào dưới đây được xem là ưu điểm của VPN?

a)

Chi phí triển khai thấp

b)

Tính bảo mật cao

c)

Cải thiện băng thông

d)

Có thể nâng cấp dễ dàng

4.

VPN được phân loại thành nhóm:

a)

Remote Access VPN

b)

Intranet

c)

Extranet

d)

Cả 3 đáp án trên.

5.

Intranet VPN được sử dụng cho kết nối nào sau đây?

a)

Các văn phòng, chi nhánh của tổ chức với mạng Intranet trung tâm

b)

Các văn phòng chi nhánh với nhau.

c)

Chỉ trong một chi nhánh.

d)

Cả 3 đáp án trên.

6.

Đâu là ưu điểm của Intranet VPN?

a)

Chống được tấn công DDoS

b)

Cải thiện được tốc độ truyền tải dữ liệu.

c)

Chất lượng QoS ổn định

d)

Dễ dàng thiết lập các kết nối Peer-to-peer mới.

7.

Ưu điểm chính của Extranet VPN là gì?

a)

Chống được tấn công DDoS

b)

Giảm được xâm nhập vào mạng Internet của tổ chức.

c)

Đảm bảo tốt dịch vụ Qos

d)

Giảm chi phí nhiều so với phương pháp truyền thống.

8.

Nhược điểm của Extranet VPN là gì?

a)

Kinh phí tăng lên rất nhiều so với phương pháp truyền thống

b)

Tăng rủi ro cho sự xâm nhập vào mạng Internet nội bộ

c)

Khó khăn cho việc cài đặt, bảo trì, chỉnh sửa các thiết lập sẵn có

d)

Do sử dụng đường truyền internet, chúng ta không có nhiều sự lựa chọn dịch vụ phù hợp giải pháp tailoring phù hợp với nhu cầu tổ chức.

9.

Chức năng chính của các VPN Server

a)

Lắng nghe các yêu cầu kết nối cho VPN

b)

Dàn xếp các yêu cầu và thông số kết nối như là kỹ thuật mật mã, kỹ thuật xác thực.

c)

Sự xác thực và sự cấp phép cho khách hàng VPN

d)

Các người giao tiếp từ xa sử dụng internet hoặc mạng công khai để kết nối tới nguồn tài nguyên của tổ chức từ nhà.

10.

Các mô tả nào dưới đây là tiêu biểu của một VPN client?

a)

Các giao tiếp từ xa sử dụng mạng intermet hoặc mạng công khai để kết nối tới nguồn tài nguyên của tổ chức từ nhà.

b)

Dàn xếp các yêu cầu và thông số kết nối như là kỹ thuật mật mã, kỹ thuật xác thực.

c)

Xác thực và cấp phép cho khách hàng VPN

11.

Các mô tả nào dưới đây là ưu điểm của NIDS?

a)

Quản lý được cả một network segment (Gồm nhiều host)

b)

Có thể phân tích được các lưu lượng đã được mã hóa (SSL, SSH, Ipsec..)

c)

Trong suốt với người dùng và kẻ tấn công

d)

Cho biết tấn công có thành công hay không

12.

Các mô tả nào dưới đây là ưu điểm của HIDS?

a)

Chỉ giám sát hoạt động trên một máy tính

b)

Thường được đặt trên các host xung yếu của tổ chức và các máy chủ trong vùng DMZ

c)

Trong suốt với người dùng và kẻ tấn công

d)

Cả 3 đáp án trên đều sai

13.

Những mô tả nào dưới đây được xem là ưu điểm của Honeypot?

a)

Honeypot có thể thu thập một vài thông tin chi tiết

b)

Honeypot là công nghệ đơn giản, ít lỗi và ít cấu hình sai

c)

Honeypot nắm được các cuộc tấn công chống lại các hệ thống khác.

d)

Honeypot làm việc tốt trong môi trường mã hóa hay Ipv6

14.

Iptables cung cấp các tính năng nào sau đây?

a)

Tích hợp tốt với Kernel (nhân) của Linux

b)

Có khả năng phân tích gói tin hiệu quả

c)

Lọc gói tin dựa vào địa chỉ MAC và một số cờ hiệu trong TCP header

d)

Cả 3 đáp án trên.

15.

Vai trò của tường lửa là gì?

a)

Giám sát lưu lượng mạng

b)

Điều khiển lưu lượng mạng

c)

Phát hiện xâm nhập mạng

d)

Cả 3 đáp án trên.

16.

Phân loại tường lửa theo chức năng thì có những loại nào sau đây?

a)

Tường lửa lọc gói tin

b)

Tường lửa chống chuyển mạch

c)

Tường lửa ứng dụng

d)

Cả 3 đáp án trên.

17.

Tường lửa ứng dụng hoạt động như thế nào?

a)

Kiểm tra địa chỉ IP của gói tin

b)

Kiểm tra nguồn và đích gói tin

c)

Kiểm tra nội dung gói tin

d)

Kiểm tra giao thức tầng ứng dụng của gói tin

18.

Tường lửa ứng dụng hoạt động ở tầng nào?

a)

2 và 3

b)

3 và 6

c)

4, 5 và 7

d)

3, 4, 5, 7

19.

Tường lửa cổng chuyển mạch hoạt động theo quy tắc nào?

a)

Kiểm tra phiên kết nối

b)

Kiểm tra nội dung gói tin

c)

Kiểm tra cổng nguồn và đích

d)

Cả 3 đáp án trên

20.

Tường lửa lọc gói kiểm tra thông tin gì của gói tin?

a)

Nội dung

b)

Phiên kết nối

c)

Cổng nguồn và đích

d)

Địa chỉ IP Nguồn và đích

21.

Tường lửa cứng có các đặc điểm nào sau đây?

a)

Phải mua HDH

b)

Được cài đặt trên máy chủ thông thường

c)

Là thiết bị tường lửa chuyên dụng

d)

Tường lửa cài đặt trên máy tính cá nhân

22.

Tường lửa nào sau đây không phải là tường lửa thương mai?

a)

Cisco

b)

Juniper

c)

Checkpoint

d)

Iptables

23.

Tường lửa không làm những việc nào sau đây?

a)

Kiểm tra cổng nguồn - đích gói tin

b)

Phát hiện mã độc

c)

Kiểm tra phiên kết nối

d)

Định danh người dùng

24.

WEP sử dụng chuẩn mã hóa nào sau đây?

a)

AES

b)

ECC

c)

RC4

d)

DES

25.

Phương tiện liên lạc trong hệ thống mạng không dây là?

a)

Dây cáp

b)

Access point

c)

Ăng ten

d)

Sóng điện từ

26.

Thiết bị không dây truyền thông trực tiếp với nhau thông qua AP hoạt động trong chế độ nào sau đây?

a)

Peer to client mode

b)

Adhoc mode

c)

Independent hoc mode

d)

Infrastruc

27.

Thiết bị không dây truyền thông trực tiếp với nhau thông qua AP hoạt động trong chế độ nào sau đây?

a)

Peer to client mode

b)

Adhoc mode

c)

Independent hoc mode

d)

Infrastructure mode

28.

Loại nào sau đây không phải là lớp hợp lệ cho Bluetooth?

a)

Class 0

b)

Class 1

c)

Class 2

d)

Class 3

29.

Công cụ Netstumber dùng để làm gì?

a)

Phát hiện xâm nhập mạng không dây

b)

Khảo sát mạng

c)

Nghe nén và giải mã từ công cụ CRT

d)

Tấn công hệ thống mạng không dây

30.

Gửi thông điệp không được yêu cầu thông qua Bluetooth được gọi là?

a)

Bluecracking

b)

Bluejacking

c)

Karma

d)

Bluesnifing

31.

Phát biểu nào sau đây về WPA2 là sai?

a)

Sử dụng hệ mật RC4

b)

Sử dụng hệ mật RSA

c)

Sử dụng hệ mật AES

d)

Sử dụng hệ mật TKIP

32.

Kiểm soát an ninh vật lý và môi trường là một trong những biện pháp an toàn thông tin được đề cập trong ISO 17799-2005?

a)

Đúng

b)

Sai

33.

Kiểm soát tính hoạt động liên tục là một trong những biện pháp quản lý ATTT được đề cập trong ISO 17799-2005?

a)

Đúng

b)

Sai

34.

Theo tiêu chuẩn định nghĩa bởi Internet Engineering Task Force (IETE) VPN là sự kết nối các mạng WAN riêng sử dụng IP chia sẻ và công khai như mạng Internet hay IP backbones riêng?

a)

Đúng

b)

Sai

35.

VPN là sự kết nối các mạng WAN riêng sử dụng IP chia sẻ và công khai như mạng Internet hay IP backbones riêng.

a)

Đúng

b)

Sai

36.

Thuật toán Diffe-Hellman, mỗi thực thể giao tiếp cần hai khóa một để phân phối cho các thực thể khác và một khóa là khóa riêng.

a)

Đúng

b)

Sai

37.

Thuật toán Diffe-Hellman thực hiện gồm 5 bước.

a)

Đúng

b)

Sai

38.

Trong lúc làm việc bạn phát hiện rằng ổ cứng của bạn hoạt động hết công suất mặc dù bạn không thực hiện bất kỳ thao tác nào trên máy tính. Bạn nghi ngờ điều gì?

a)

Khả năng ổ đĩa ngừng hoạt động sắp xảy ra

b)

Một virus đang phát tán rộng trong hệ thống

c)

Hệ thống của bạn đang chịu một tác động từ tấn công DOS

d)

Tấn công TCP/IP hijacking đang cố gắng thực hiện.

39.

Bộ lọc gói thực hiện chức năng nào?

a)

Cho phép tất cả các gói đi vào mạng

b)

Cho phép tất cả các gói rời rạc

c)

Ngăn chặn tất cả các gói trái phép đi từ bên ngoài

d)

Loại trừ sự xung đột trong mạng

40.

Thiết bị nào lưu trữ dữ liệu dẫn đường trong mạng?

a)

Hub

b)

Modem

c)

Firewall

d)

Router

41.

Giao thức nào được sử dụng rộng rãi hiện nay như một giao thức truyền tải đối với các kết nối sử dụng phương pháp quay số trên Internet?

a)

SLIP

b)

PPP

c)

PPTP

d)

L2TP

42.

Giao thức nào sau đây không phải là giao thức đường hầm nhưng lại sử dụng giao thức đường hầm để đảm bảo bảo mật trên mạng?

a)

Ipsec

b)

PPTP

c)

L2TP

d)

L2F

43.

Một socket là sự kết hợp của những thành phần nào?

a)

IP và session number

b)

IP và port number

c)

UDP và port number

d)

TCP và port number

44.

Thiết bị nào giám sát lưu lượng mạng một cách thụ động?

a)

IDS

b)

Firewall

c)

Sniffer

d)

Web browser

45.

Bạn nhận được một email từ microsoft trong đó có một file đính kèm trong thư nói rằng đã có một số lỗi được sửa, bạn phải chạy chương trình được đính kèm trong thư để sửa chữa các lỗi đó. Trong trường hợp này bạn sẽ làm gì để đảm bảo an toàn?

a)

Lưu chương trình đó lại và sử dụng chương trình diệt virus để quét, nếu không phát hiện thì mới chạy chương trình

b)

Mở chương trình và chạy ngay, chương trình đó thực sự an toàn vì nó được gửi từ microsoft

c)

Xóa email đó ngay, microsoft là nhà cung cấp không bao giờ gửi ctrinh sửa lỗi qua mail

46.

Hệ mật DES sử dụng khối khóa được tạo bởi

a)

56 bit ngẫu nhiên

b)

64 bit ngẫu nhiên

c)

128 bit ngẫu nhiên

d)

số bit ngẫu nhiên và 8 bit kiểm tra

47.

Hệ mật DES xử lý từng khối Plain text có độ dài

a)

56 bit

b)

32 bit

c)

64 bit

d)

48 bit

48.

Thuật toán SHA là gì?

a)

Hàm băm một chiều

b)

Dùng trong việc tạo chữ ký số

c)

Cho giá trị băm 160 bit

d)

Cả 3 đáp án trên

49.

DSA là giải thuật gì?

a)

Lấy dấu tay "Printing finger"

b)

Tạo chữ ký số DS

c)

Phân phối khóa

d)

Bảo mật thông điệp

50.

Thuật toán MD5 cho ra một giá trị băm có độ dài bao nhiêu

a)

156 bit

b)

128 bit

c)

256 bit

d)

512 bit

51.

Trong các cặp khóa sau đây của hệ mật RSA p=5 q=7 cặp khóa nào có khả năng đúng nhất

a)

c=12 d=11

b)

c=4 d=11

c)

e=7 d=23

d)

e=3 d=18

52.

Giải thuật Diffie-Hellman dùng để làm gì

a)

Bảo mật thông điệp

b)

Xác thực thông điệp

c)

Phân phối khóa trước cho hệ mật đối xứng

d)

Lấy chữ ký số

53.

MAC là viết tắt của phương pháp bảo mật nào dưới đây

a)

Mã xác thực thông báo (message authentication code)

b)

Kiểm soát truy cập bắt buộc (mandatory access control)

c)

Kiểm soát truy cập phương tiện (media access control)

d)

Các ủy ban đa tư vấn (multiple advisory committees)

54.

Phương pháp bảo mật nào sau đây không cần sử dụng mật mã

a)

Bảo mật

b)

Xác thực

c)

Toàn vẹn

d)

Điều khiển truy cập

55.

Khái niệm nào sau đây được sử dụng để mô tả sự không thể chối bỏ của người gửi khi gửi thông điệp

a)

Toàn vẹn

b)

Tính không từ chối

c)

Xác thực

d)

Bảo mật

56.

Quy trình mã hóa nào sử dụng cùng một khóa mã ở cả hai phía của một phiên làm việc

a)

Symmetrical

b)

Asymmetrical

c)

PKCS

d)

Split key

57.

PKCS sử dụng cặp khóa nào để mã hóa

a)

Symmetric

b)

Private/public

c)

Asymmetric/symmetric

d)

Private/private

58.

Vấn đề gì nảy sinh khi sử dụng quá trình sinh khóa mã tập trung

a)

Bảo mật mạng

b)

Truyền khóa

c)

Thu hồi chứng chỉ

d)

Bảo mật khóa cá nhân

59.

Giao thức nào sau đây cung cấp dịch vụ bảo mật cho các phiên làm việc trên thiết bị đầu cuối của hệ thống UNIX từ xa?

a)

SSL

b)

TLS

c)

SSH

d)

PKI

60.

Quá trình xác thực Typology của mạng được gọi là gì?

a)

in dấu chân

b)

Thiết bị làm nhiễu

c)

Quét mạng

d)

Liệt kê

61.

Quá trình chiếm quyền truy cập đến tài nguyên mạng (Đặc biệt là các tập tin user và nhóm) được gọi là gì?

a)

in dấu chân

b)

Quét

c)

Thiết bị làm nhiễu

d)

Liệt kê

62.

Quá trình xác thực vị trí và thông tin mạng được gọi là gì?

a)

in dấu chân

b)

Quét

c)

Thiết bị làm nhiễu

d)

Liệt kê

63.

Đảm bảo an toàn thông tin có nghĩa là gì?

a)

Đảm bảo tính bí mật của thông tin

b)

Đảm bảo tính toàn vẹn của thông tin

c)

Đảm bảo tính sẵn sàng của thông tin

d)

Cả 3 đáp án trên

64.

Đảm bảo tính toàn vẹn của thông tin có nghĩa là gì?

a)

Giữ thông tin không bị sửa đổi trong khi chuyển đổi từ nơi phát đến nơi nhận vì bất kỳ lý do gì

b)

Sử dụng những kênh liên lạc trực tiếp

c)

Áp dụng các biện pháp mã hóa thông tin trên đường truyền

65.

Theo ISO 27001-2013 các yếu tố nào ảnh hưởng đến ATTT?

a)

Công nghệ, chính sách ATTT

b)

Con người, công nghệ, chính sách ATTT

c)

Con người, quy trình thủ tục, chính sách ATTT, công nghệ ATTT

66.

Rủi ro của hệ thống tỉ lệ thuận với?

a)

Nguy cơ mất ATTT của hệ thống

b)

Điểm yếu của hệ thống

c)

Cả 2 đáp án

67.

Muốn giảm nhẹ rủi ro cho HTTT chúng ta cần?

a)

Trang bị hệ thống tường lửa

b)

Trang bị hệ thống chống virus

c)

Loại trừ các điểm yếu bảo mật của hệ thống

68.

Phương án để giảm rủi ro ATTT bao gồm?

a)

Giảm nhẹ và loại trừ rủi ro

b)

Chuyển giao rủi ro

c)

Chấp nhận rủi ro

d)

Cả 3 đáp án trên

69.

"information security event" là thuật ngữ dùng để chỉ?

a)

Các hành động tấn công nhằm vào hệ thống

b)

Các sự kiện vi phạm chính sách ANTT hay thất bại trong biện pháp bảo vệ tài sản thông tin xảy ra trong hệ thống dịch vụ hay mạng của tổ chức, hoặc một tình trạng hay sự việc xảy ra có liên quan đến ANTT

c)

Một hay chuỗi các sự kiện ANTT không mong muốn hay bất kỳ

70.

Theo ISO 17799-2005 nhằm đảm bảo an toàn thông tin có bao nhiêu lĩnh vực cần kiểm soát

a)

11 lĩnh vực

b)

12 lĩnh vực

c)

13 lĩnh vực

71.

Phần mềm quản lý, cập nhật bản vá Microsoft (windows server update services 3.0 - WSUS) có thể cập nhật những bản vá cho những hệ điều hành nào dưới đây (chọn tất cả các đáp án phù hợp)

a)

Windows 95, 98 windows NT, windows ME

b)

Microsoft windows server 2003

c)

windows 2000, windows XP, windows vista

72.

Câu trả lời nào dưới đây trả lời đúng chức năng của phần mềm quản lý cập nhật bản vá của Microsoft

a)

Cập nhật bản vá cho tất cả các hdh

b)

Cập nhật bản vá cho hdh windows

c)

Cập nhật bản vá cho các phần mềm của microsoft

d)

cả 3 đều sai

73.

Phần mềm quản lý, cập nhật bản vá của Microsoft (service 3.0) có thể cài đặt trên hdh nào

a)

Windows 2000, service pack 4 trở lên

b)

Windows server 2003

c)

Windows server 2003, service pack 1

d)

Windows XP service pack 2

74.

Phần mềm quản lý cập nhật bản vá của Microsoft có thể cập nhật những loại bản vá nào

a)

Critical updates

b)

security updates

c)

Service packs

d)

Cả 3 đáp án

75.

Phần mềm quản lý cập nhật bản vá của Microsoft (service 3.0) có thể cập nhật cho hệ điều hành 64 bit nào sau đây

a)

Windows XP 64 bit edition

b)

Windows 2003 datacenter edition

c)

Windows Vista 64 Ultimate

d)

Windows server 2008 64 bit

76.

Quản lý cập nhật bản vá của microsoft (service 3.0) có thể cập nhật cho hệ điều hành 64 bit nào sau đây?

a)

Windows XP 64 bit edition

b)

Windows 2003 datacenter edition

c)

Windows Vista 64 Ultimate

d)

Windows server 2008 64 bit

77.

L2TP sử dụng phương thức xác thực nào để xác thực người dùng?

a)

PAP và SPA

b)

EAP

c)

CHAP

d)

MS-CHAP

78.

Ipsec chạy ở lớp nào và sử dụng IKE để thiết lập SA giữa các đối tượng ngang hàng?

a)

Lớp 1

b)

Lớp 2

c)

Lớp 4

d)

Lớp 3

79.

Những mô tả nào dưới đây được coi là ưu điểm của L2F?

a)

L2F kiểm soát bằng luồng

b)

Độc lập với nền

c)

Không cần phải đàm phán với ISP

d)

Các giao dịch thực hiện trên đường hầm dựa trên L2F nhanh hơn khi so sánh với PPTP

80.

PPTP đưa ra nhiều dịch vụ bảo mật xây dựng sẵn khác nhau cho PPTP server và client. Các dịch vụ bảo mật này bao gồm:

a)

Mã hóa và nén dữ liệu

b)

Xác thực

c)

Kiểm soát truy cập và lọc gói tin

d)

Cả 3 đáp án

81.

PPP là giao thức truy cập vào internet và các mạng IP phổ biến hiện nay. Nó hoạt động ở lớp nào trong OSI?

a)

Tầng liên kết dữ liệu

b)

Tầng mạng

c)

Tầng giao vận

d)

Tầng phiên

82.

PPTP sử dụng PPP để thực hiện các chức năng thiết lập và kết thúc kết nối vật lý, xác định người dùng và tạo các gói dữ liệu PPP.

a)

Đúng

b)

Sai

83.

Cơ chế xác thực nào dưới đây được sử dụng bởi giao thức PPP?

a)

Giao thức xác thực mở rộng EAP

b)

Giao thức xác thực có thử thách bắt tay CHAP

c)

Giao thức xác định mật khẩu PAP

d)

Cả 3 đáp án

84.

Chức năng quan trọng nhất của IDS là?

a)

Giám sát

b)

Cảnh báo

c)

Bảo vệ

d)

Cả 3 đáp án

85.

Những mô tả nào dưới đây được xem là nhược điểm của HIDS?

a)

Không có khả năng xác định người dùng liên quan đến một sự kiện

b)

HIDS không có khả năng phát hiện các cuộc tấn công diễn ra trên một máy NIDS không có khả năng này

c)

HIDS phải được thiết lập trên từng host cần giám sát

d)

Không thể phân tích các dữ liệu mã hóa

86.

Tường lửa cá nhân không làm những việc nào sau đây

a)

Ngăn chặn một kết nối đã biết

b)

Ngăn chặn một ứng dụng đã biết

c)

Kiểm soát luồng dữ liệu cho một dải mạng

d)

Giám sát lưu lượng mạng vào ra của máy tính

87.

Công nghệ nào được sử dụng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?

a)

NAT

b)

Tunneling

c)

VPN

d)

VLAN

88.

Không sử dụng một liên kết chuyên dụng, phương pháp nào tốt nhất để nối hai mạng có khoảng cách địa lý các xa nhau để đảm bảo an toàn là gì?

a)

VLAN

b)

Tường lửa

c)

DMZ

d)

VPN

89.

Sau khi cố gắng đăng nhập đến một máy tính trong ba lần, một người dùng thấy đã bị khóa tài khoản không cho phép truy cập vào hệ thống. Vấn đề này phù hợp nhất với điều gì dưới đây?

a)

Tường lửa đã chặn truy cập đến máy tính

b)

Tài khoản đã bị vô hiệu hóa bởi người quản trị

c)

Hệ thống phát hiện xâm nhập đã vô hiệu hóa tài khoản của người dùng đó

d)

Cổng mạng bị vô hiệu hóa

90.

Giải pháp nào giúp các thiết bị mạng như Router hay Switch, cho phép điều khiển dữ liệu truy cập trên mạng?

a)

Tường lửa

b)

Danh sách điều khiển truy cập ACL

c)

Cập nhật vi chương trình

d)

Giao thức DNS

91.

Phần nào của một thiết bị phần cứng có thể được nâng cấp khả năng bảo mật tốt hơn và đáng tin hơn?

a)

Phần sụn (firmware)

b)

Tập tin cấu hình

c)

Cả A và B đúng

d)

Cả A và B sai

92.

Giao thức nào sau đây cần xóa trên thiết bị mạng quan trọng như Router?

a)

TCP/IP

b)

ICMP

c)

IPX/SPX

d)

RIP

93.

Giao thức nào sau đây cần xóa trên máy chủ email để ngăn chặn một tài khoản trái phép khai thác các điểm yếu bảo mật từ phần mềm giám sát mạng?

a)

IMAP

b)

POP3

c)

TCP/IP

d)

SNMP

94.

Giải pháp nào cần phải thực hiện với một email server để ngăn chặn user bên ngoài gửi email thông qua nó?

a)

Cài đặt phần mềm antivirus và antispam

b)

Hạn chế chuyển tiếp tín hiệu SMTP

c)

Xóa quyền truy cập POP3 và IMAP

d)

cả 3 đều sai

95.

Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã?

a)

Hiệu quả

b)

Bảo mật

c)

Toàn vẹn

d)

Không chối từ

96.

Hệ mật nào mà người gửi và người nhận thông điệp sử dụng cùng một khóa mã khi mã hóa và khi giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

RSA

d)

Diffie-Hellman

97.

Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hóa dữ liệu?

a)

DSA

b)

ECC

c)

3DES

d)

AES

98.

Hệ mật nào dưới đây mà người gửi và người nhận thông điệp sử dụng các khóa khác nhau khi mã hóa và giải mã?

a)

Đối xứng

b)

Bất đối xứng

c)

Blowfish

d)

Skipjack

99.

Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của cơ sở hạ tầng khóa công khai?

a)

MD4

b)

SHA

c)

Diffie-Hellman

d)

Skipjack

100.

Giá trị hàm băm của hai thông điệp khác nhau có giá trị tương tự nhau, ta gọi hiện tượng này là gì?

a)

Tấn công vào ngày sinh

b)

Xung đột

c)

Chữ ký số

d)

Khóa công khai

101.

Thực thể nào sau đây cho phép phát hành, quản lý và phân phối các chứng thư số?

a)

Quyền cấp chứng chỉ (Certificate Authority)

b)

Quyền đăng ký (Registation Authority)

c)

Chính phủ NSAPKI

102.

Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?

a)

Phân tích chữ ký

b)

Quét tiếng

c)

Lấy dấu vân tay

d)

Không quan trọng

103.

Một người dùng gọi điện đến cho chúng ta (Với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Ta nên làm gì?

a)

Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ.

b)

Tạo một Login và mật khẩu tạm thời để họ sử dụng

c)

Xác minh định danh của họ trước khi cấp quyền truy cập

d)

Cho họ một mật khẩu riêng tạm thời

104.

Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực?

a)

Kerberos

b)

CHA

c)

Sinh trắc học

d)

Thẻ thông minh

105.

Phương pháp xác thực nào gửi trả lại một yêu cầu cho máy trạm và yêu cầu đó sẽ được mã hóa và gửi lại cho máy chủ?

a)

Kerberos

b)

Các mã thông báo bảo mật

c)

DAC

d)

CHAP

106.

Giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể?

a)

Email

b)

Telnet

c)

ICMP

d)

WWW

107.

Kỹ thuật cho phép tạo kết nối ảo giữa hai mạng sử dụng một giao thức bảo mật được gọi là gì?

a)

Tunneling

b)

VLAN

c)

Internet

d)

Extranet

108.

Khi được cung cấp về các mối đe dọa cho công ty từ phía các tin tặc. Loại thông tin nào sau đây có thể giúp ích nhiều nhất?

a)

Xác minh tài sản sở hữu

b)

Đánh giá rủi ro

c)

Nhận dạng các mối đe dọa

d)

Các điểm yếu

109.

Khi một người dùng báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Điều gì sau đây cần làm như là một bước đầu để xử lý tình huống này?

a)

Kiểm tra lại phần mềm diệt virus hiện hành

b)

Định dạng lại đĩa cứng

c)

Cài lại HDH

d)

Disable tài khoản email của anh ta

110.

Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài?

a)

Các tập tin ghi lại quá trình đăng nhập hệ thống

b)

Systemlog

c)

Phần mềm antivirus

d)

Kerberos

111.

Khi muốn cài đặt một máy chủ cung cấp dịch vụ web đến các máy trạm thông qua internet. Ta không muốn để lộ mạng bên trong để tránh rủi ro. Phương pháp nào để thực hiện điều này?

a)

Cài đặt máy chủ trong mạng Internet

b)

Cài đặt máy chủ trong một DMZ

c)

Cài đặt máy chủ trong một VLAN

d)

Cài đặt máy chủ trong một mạng Extranet

112.

Loại tấn công nào sau đây dẫn tới truy cập hợp pháp của user bị từ chối?

a)

DoS

b)

Sâu

c)

Logic Bomb (Bomb ngập đường truyền)

d)

Social Engineering (khai thác giao tiếp)

113.

Loại tấn công nào sau đây sử dụng nhiều hơn một máy tính để tấn công máy nạn nhân?

a)

DoS

b)

DDoS

c)

Sâu

d)

Tấn công UDP

114.

Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền cho phép, loại tấn công nào đã xảy ra?

a)

DoS

b)

DDoS

c)

Backdoor

d)

Social Engineering (khai thác giao tiếp)

115.

Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền cho phép, loại tấn công nào đã xảy ra?

a)

DoS

b)

Backdoor

c)

Social Engineering (khai thác giao tiếp)

d)

DDoS

116.

Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là dạng tấn công gì?

a)

MITM

b)

Backdoor

c)

Sâu

d)

TCP/IP hijacking

117.

Dạng tấn công sử dụng một chứng chỉ đã hết hạn hiệu lực vẫn đang được sử dụng nhiều lần để giành được quyền đăng nhập. Đây là loại tấn công nào?

a)

MITM

b)

Backdoor

c)

Replay Attack

d)

TCP/IP hijacking

118.

Một máy chủ trên mạng không tiếp tục chấp nhận các kết nối TCP. Máy chủ thông báo rằng nó đã vượt quá giới hạn phiên làm việc. Loại tấn công nào có thể đang xảy ra?

a)

Tấn công TCP ACK

b)

Tấn công smurf

c)

Tấn công Virus

d)

TCP/IP hijacking

119.

Tấn công smurf sử dụng giao thức nào để kiểm soát kết nối?

a)

TCP

b)

IP

c)

UDP

d)

ICMP

120.

Dạng virus được đính kèm chính nó vào Boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tệp tin được gọi là gì?

a)

Trojan

b)

Polimorphic Virus

c)

Sâu

d)

Stealth Virus

121.

Một chương trình được ẩn trong một chương trình khác cài vào hệ thống nhằm mục đích không lành mạnh được gọi là gì?

a)

Trojan

b)

Polimorphic Virus

c)

Sâu

d)

Amored virus

122.

Người dùng trong mạng nội bộ báo cáo hệ thống của họ bị lây nhiễm mã độc nhiều lần. Trong mọi trường hợp mã độc có vẻ là cùng một loại. Thủ phạm là?

a)

Máy chủ có thể là vật nhiễm virus

b)

Một máy trạm trong mạng nhiễm virus

c)

Phần mềm antivirus hiện tại bị sự cố

d)

Tấn công DoS

123.

Các log files trên hệ thống của bạn ghi nhận một nỗ lực giành quyền truy cập đến một tài khoản đơn. Nỗ lực này không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công phù hợp nhất là gì?

a)

Tấn công đoán mật khẩu

b)

Backdoor

c)

Sâu

d)

TCP/IP hijacking

124.

Một người dùng báo cáo anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?

a)

MITM

b)

Backdoor

c)

Sâu

d)

TCP/IP hijacking

125.

Bộ lọc gói thực hiện chức năng nào?

a)

Cho phép tất cả các gói đi vào mạng

b)

Cho phép tất cả các gói rời mạng

c)

Ngăn chặn tất cả các gói trái phép đi từ bên ngoài

d)

Loại trừ sự xung đột trong mạng

126.

Các yêu cầu nào dưới đây dành cho VPN lớp 1?

a)

Mã hóa dữ liệu dựa vào DES

b)

Các cơ chế an toàn thêm vào như: AAA, RADIUS, TACACS, NAT hoặc tường lửa

c)

Mã hóa dữ liệu dựa vào Ipsec và 3DES

d)

Quản lý các khóa dựa vào IKE

127.

Các yêu cầu nào dưới đây dành cho VPN lớp 2?

a)

Mã hóa dữ liệu dựa vào Ipsec và 3DES

b)

Một chính sách truy cập từ xa được định nghĩa rõ ràng

c)

Quản lý các khóa dựa vào IKE

d)

Phần mềm truy nhập quay số từ xa và khách hàng truy nhập từ xa

128.

Các yêu cầu nào dưới đây dành cho VPN lớp 4?

a)

Kết nối IPS với một SLA được định nghĩa rõ ràng

b)

Dịch vụ thư mục tập trung như LDAP

c)

Mã hóa dữ liệu dựa vào DES

d)

Các tùy chọn truy cập với tốc độ cao như ISDN và xDSL với T1 và T3

129.

Cơ chế xác thực người sử dụng là khi người sử dụng ở các điểm VPN muốn truy xuất tài nguyên trong mạng thì phải được xác thực cho phép truy nhập bao gồm các thành phần sau?

a)

ID và password

b)

S/key password

c)

A và B đúng

d)

A và B sai

130.

Mã hóa dữ liệu trong VPN có thể giúp ngăn chặn được tấn công gì sau đây?

a)

Xem dữ liệu trái phép

b)

Thay đổi dữ liệu

c)

Dữ liệu giả

d)

Bao gồm xem dữ liệu trái phép, thay đổi dữ liệu, dữ liệu giả

131.

Những mô tả nào dưới đây đúng với phương pháp phát hiện tấn công dựa trên dấu hiệu?

a)

Dễ phát hiện

b)

Cho phản hồi chính xác về cảnh báo

c)

Yêu cầu ít tài nguyên tính toán

d)

Cả 3 đáp án