wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi về VPN

Total questions: 137

Worksheet time: 61hrs 10mins

Name
Class
Date
1.

VPN sử dụng các giải pháp an toàn nào để đảm bảo an toàn cho dữ liệu truyền qua mạng?

a)

Tunnerling

b)

Mã hóa

c)

Ủy quyền

d)

Xác thực

2.

Giao thức nào sử dụng trong công nghệ VPN?

a)

Ipsec

b)

PPTP

c)

L2TP

d)

Cả 3 đáp án trên.

3.

Những mô tả nào dưới đây được xem là ưu điểm của VPN?

a)

Chi phí triển khai thấp

b)

Tính bảo mật cao

c)

Cải thiện băng thông

d)

Có thể nâng cấp dễ dàng

4.

VPN được phân loại thành nhóm:

a)

Remote Access VPN

b)

Intranet

c)

Extranet

d)

Cả 3 đáp án trên.

5.

Intranet VPN được sử dụng cho kết nối nào sau đây?

a)

Các văn phòng, chi nhánh của tổ chức với mạng Intranet trung tâm

b)

Các văn phòng chi nhánh với nhau.

c)

Chỉ trong một chi nhánh.

d)

Cả 3 đáp án trên.

6.

Đâu là ưu điểm của Intranet VPN?

a)

Chống được tấn công DDoS

b)

Cải thiện được tốc độ truyền tải dữ liệu.

c)

Chất lượng QoS ổn định

d)

Dễ dàng thiết lập các kết nối Peer-to-peer mới.

7.

Ưu điểm chính của Extranet VPN là gì?

a)

Chống được tấn công DDoS

b)

Giảm được xâm nhập vào mạng Internet của tổ chức.

c)

Đảm bảo tốt dịch vụ Qos

d)

Giảm chi phí nhiều so với phương pháp truyền thống.

8.

Nhược điểm của Extranet VPN là gì?

a)

Kinh phí tăng lên rất nhiều so với phương pháp truyền thống

b)

Tăng rủi ro cho sự xâm nhập vào mạng Internet nội bộ

c)

Khó khăn cho việc cài đặt, bảo trì, chỉnh sửa các thiết lập sẵn có

d)

Do sử dụng đường truyền internet, chúng ta không có nhiều sự lựa chọn dịch vụ phù hợp giải pháp tailoring phù hợp với nhu cầu tổ chức.

9.

Chức năng chính của các VPN Server

a)

Lắng nghe các yêu cầu kết nối cho VPN

b)

Dàn xếp các yêu cầu và thông số kết nối như là kỹ thuật mật mã, kỹ thuật xác thực.

c)

Sự xác thực và sự cấp phép cho khách hàng VPN

d)

Các người giao tiếp từ xa sử dụng internet hoặc mạng công khai để kết nối tới nguồn tài nguyên của tổ chức từ nhà.

10.

Các mô tả nào dưới đây là tiêu biểu của một VPN client?

a)

Các giao tiếp từ xa sử dụng mạng intermet hoặc mạng công khai để kết nối tới nguồn tài nguyên của tổ chức từ nhà.

b)

Dàn xếp các yêu cầu và thông số kết nối như là kỹ thuật mật mã, kỹ thuật xác thực.

c)

Xác thực và cấp phép cho khách hàng VPN

d)

Những người sử dụng laptop, notebook, mạng công cộng kết nối với mạng nội bộ của tổ chức để truy cập các tài nguyên nội bộ

11.

Các thiết bị bảo mật nào dưới đây không phải IDS?

a)

Hệ thống đăng nhập mạng được sử dụng để phát hiện lỗ hổng đối với DoS trên một mạng nào đó.

b)

Các công cụ đánh giá lỗ hổng, kiểm tra lỗi và lỗ hổng trong hệ điều hành, dịch vụ mạng (Các bộ quét bảo mật)

c)

Các sản phẩm chống virus được thiết kế để phát hiện các phần mềm nguy hiểm như: virus, trojan...

d)

Cả 3 đáp án trên.

12.

Các chức năng quan trọng nhất của IDS?

a)

Giám sát

b)

Cảnh báo

c)

Bảo vệ

d)

Cả 3 đáp án trên.

13.

Các mô tả nào dưới đây là ưu điểm của NIDS?

a)

Quản lý được cả một network segment (Gồm nhiều host)

b)

Có thể phân tích được các lưu lượng đã được mã hóa (SSL, SSH, Ipsec..)

c)

Trong suốt với người dùng và kẻ tấn công

d)

Cho biết tấn công có thành công hay không

14.

Các mô tả nào dưới đây là ưu điểm của HIDS?

a)

Chỉ giám sát hoạt động trên một máy tính

b)

Thường được đặt trên các host xung yếu của tổ chức và các máy chủ trong vùng DMZ

c)

Trong suốt với người dùng và kẻ tấn công

d)

Cả 3 đáp án trên đều sai

15.

Những mô tả nào dưới đây được xem là ưu điểm của Honeypot?

a)

Honeypot có thể thu thập một vài thông tin chi tiết

b)

Honeypot là công nghệ đơn giản, ít lỗi và ít cấu hình sai

c)

Honeypot nắm được các cuộc tấn công chống lại các hệ thống khác.

d)

Honeypot làm việc tốt trong môi trường mã hóa hay Ipv6

16.

Để kiểm soát các luồng dữ liệu cũng như thu thập các dấu hiệu tấn công và ngăn chặn tấn công của các tin tặc thì honeywall phải sử dụng các công cụ chính sau:

a)

IDS snort

b)

Firewall Iptables

c)

Honeyd

d)

Specter

17.

Iptables cung cấp các tính năng nào sau đây?

a)

Tích hợp tốt với Kernel (nhân) của Linux

b)

Có khả năng phân tích gói tin hiệu quả

c)

Lọc gói tin dựa vào địa chỉ MAC và một số cờ hiệu trong TCP header

d)

Cả 3 đáp án trên.

18.

Vai trò của tường lửa là gì?

a)

Giám sát lưu lượng mạng

b)

Điều khiển lưu lượng mạng

c)

Phát hiện xâm nhập mạng

d)

Cả 3 đáp án trên.

19.

Phân loại tường lửa theo chức năng thì có những loại nào sau đây?

a)

Tường lửa lọc gói tin

b)

Tường lửa chống chuyển mạch

c)

Tường lửa ứng dụng

d)

Cả 3 đáp án trên.

20.

Tường lửa ứng dụng hoạt động như thế nào?

a)

Kiểm tra địa chỉ IP của gói tin

b)

Kiểm tra nguồn và đích gói tin

c)

Kiểm tra nội dung gói tin

d)

Kiểm tra giao thức tầng ứng dụng của gói tin

21.

Tường lửa ứng dụng hoạt động ở tầng nào?

a)

2 và 3

b)

3 và 6

c)

4, 5 và 7

d)

3, 4, 5, 7

22.

Tường lửa cổng chuyển mạch hoạt động theo quy tắc nào?

a)

Kiểm tra phiên kết nối

b)

Kiểm tra nội dung gói tin

c)

Kiểm tra cổng nguồn và đích

d)

Cả 3 đáp án trên

23.

Tường lửa lọc gói kiểm tra thông tin gì của gói tin?

a)

Nội dung

b)

Phiên kết nối

c)

Cổng nguồn và đích

d)

Địa chỉ IP Nguồn và đích

24.

Tường lửa cứng có các đặc điểm nào sau đây?

a)

Phải mua HDH

b)

Được cài đặt trên máy chủ thông thường

c)

Là thiết bị tường lửa chuyên dụng

d)

Tường lửa cài đặt trên máy tính cá nhân

25.

Tường lửa nào sau đây không phải là tường lửa thương mai?

a)

Cisco

b)

Juniper

c)

Checkpoint

d)

Iptables

26.

Tường lửa không làm những việc nào sau đây?

a)

Kiểm tra cổng nguồn - đích gói tin

b)

Phát hiện mã độc

c)

Kiểm tra phiên kết nối

d)

Định danh người dùng

27.

WEP sử dụng chuẩn mã hóa nào sau đây?

a)

AES

b)

ECC

c)

RC4

d)

DES

28.

Phương tiện liên lạc trong hệ thống mạng không dây là?

a)

Dây cáp

b)

Access point

c)

Ăng ten

d)

Sóng điện từ

29.

Thiết bị không dây truyền thông trực tiếp với nhau thông qua AP hoạt động trong chế độ nào sau đây?

a)

Peer to client mode

b)

Adhoc mode

c)

Independent hoc mode

d)

Infrastructure mode

30.

Thiết bị không dây truyền thông trực tiếp với nhau thông qua AP hoạt động trong chế độ nào sau đây?

a)

Peer to client mode

b)

Adhoc mode

c)

Independent hoc mode

d)

Infrastructure mode

31.

Loại nào sau đây không phải là lớp hợp lệ cho Bluetooth?

a)

Class 0

b)

Class 1

c)

Class 2

d)

Class 3

32.

Công cụ Netstumber dùng để làm gì?

a)

Phát hiện xâm nhập mạng không dây

b)

Khảo sát mạng

c)

Nghe nén và giải mã từ công cụ CRT

d)

Tấn công hệ thống mạng không dây

33.

Gửi thông điệp không được yêu cầu thông qua Bluetooth được gọi là?

a)

Bluecracking

b)

Bluejacking

c)

Karma

d)

Bluesnifing

34.

Phát biểu nào sau đây về WPA2 là sai?

a)

Sử dụng hệ mật RC4

b)

Sử dụng hệ mật RSA

c)

Sử dụng hệ mật AES

d)

Sử dụng hệ mật TKIP

35.

Kiểm soát an ninh vật lý và môi trường là một trong những biện pháp an toàn thông tin được đề cập trong ISO 17799-2005?

a)

Đúng

b)

Sai

36.

Kiểm soát tính hoạt động liên tục là một trong những biện pháp quản lý ATTT được đề cập trong ISO 17799-2005?

a)

Đúng

b)

Sai

37.

Theo tiêu chuẩn định nghĩa bởi Internet Engineering Task Force (IETE) VPN là sự kết nối các mạng WAN riêng sử dụng IP chia sẻ và công khai như mạng Internet hay IP backbones riêng?

a)

Đúng

b)

Sai

38.

Thuật toán Diffe-Hellman, mỗi thực thể giao tiếp cần hai khóa một để phân phối cho các thực thể khác và một khóa là khóa riêng.

a)

Đúng

b)

Sai

39.

Thuật toán Diffe-Hellman thực hiện gồm 5 bước.

a)

Đúng

b)

Sai

40.

Trong lúc làm việc bạn phát hiện rằng ổ cứng của bạn hoạt động hết công suất mặc dù bạn không thực hiện bất kỳ thao tác nào trên máy tính. Bạn nghi ngờ điều gì?

a)

Khả năng ổ đĩa ngừng hoạt động sắp xảy ra

b)

Một virus đang phát tán rộng trong hệ thống

c)

Hệ thống của bạn đang chịu một tác động từ tấn công DOS

d)

Tấn công TCP/IP hijacking đang cố gắng thực hiện.

41.

Bộ lọc gói thực hiện chức năng nào?

a)

Cho phép tất cả các gói đi vào mạng

b)

Cho phép tất cả các gói rời rạc

c)

Ngăn chặn tất cả các gói trái phép đi từ bên ngoài

d)

Loại trừ sự xung đột trong mạng

42.

Thiết bị nào lưu trữ dữ liệu dẫn đường trong mạng?

a)

Hub

b)

Modem

c)

Firewall

d)

Router

43.

Giao thức nào được sử dụng rộng rãi hiện nay như một giao thức truyền tải đối với các kết nối sử dụng phương pháp quay số trên Internet?

a)

SLIP

b)

PPP

c)

PPTP

d)

L2TP

44.

Giao thức nào sau đây không phải là giao thức đường hầm nhưng lại sử dụng giao thức đường hầm để đảm bảo bảo mật trên mạng?

a)

Ipsec

b)

PPTP

c)

L2TP

d)

L2F

45.

Một socket là sự kết hợp của những thành phần nào?

a)

IP và session number

b)

IP và port number

c)

UDP và port number

d)

TCP và port number

46.

Thiết bị nào giám sát lưu lượng mạng một cách thụ động?

a)

IDS

b)

Firewall

c)

Sniffer

d)

Web browser

47.

Bạn nhận được một email từ microsoft trong đó có một file đính kèm trong thư nói rằng đã có một số lỗi được sửa, bạn phải chạy chương trình được đính kèm trong thư để sửa chữa các lỗi đó. Trong trường hợp này bạn sẽ làm gì để đảm bảo an toàn?

a)

Lưu chương trình đó lại và sử dụng chương trình diệt virus để quét, nếu không phát hiện thì mới chạy chương trình

b)

Mở chương trình và chạy ngay, chương trình đó thực sự an toàn vì nó được gửi từ microsoft

c)

Xóa email đó ngay, microsoft là nhà cung cấp không bao giờ

gửi chương trình sửa lỗi qua

mail.

d)

Tất cả đều sai

48.

Hệ mật DES sử dụng khối khóa được tạo bởi

a)

56 bit ngẫu nhiên

b)

64 bit ngẫu nhiên

c)

128 bit ngẫu nhiên

d)

56 bit ngẫu nhiên và 8 bit kiểm tra "pairity"

49.

Hệ mật DES xử lý từng khối Plain text có độ dài

a)

56 bit

b)

32 bit

c)

64 bit

d)

48 bit

50.

Thuật toán SHA là gì?

a)

Hàm băm một chiều

b)

Dùng trong việc tạo chữ ký số

c)

Cho giá trị băm 160 bit

d)

Cả 3 đáp án trên

51.

DSA là giải thuật gì?

a)

Lấy dấu tay "Printing finger"

b)

Tạo chữ ký số DS

c)

Phân phối khóa

d)

Bảo mật thông điệp

52.

Thuật toán MD5 cho ra một giá trị băm có độ dài bao nhiêu

a)

156 bit

b)

128 bit

c)

256 bit

d)

512 bit

53.

Trong các cặp khóa sau đây của hệ mật RSA p=5 q=7 cặp khóa nào có khả năng đúng nhất

a)

c=12 d=11

b)

c=4 d=11

c)

e=7 d=23

d)

e=3 d=18

54.

Giải thuật Diffie-Hellman dùng để làm gì

a)

Bảo mật thông điệp

b)

Xác thực thông điệp

c)

Phân phối khóa trước cho hệ mật đối xứng

d)

Lấy chữ ký số

55.

MAC là viết tắt của phương pháp bảo mật nào dưới đây

a)

Mã xác thực thông báo (message authentication code)

b)

Kiểm soát truy cập bắt buộc (mandatory accsess control)

c)

Kiểm soát truy cập phương tiện (media access control)

d)

Các ủy ban đa tư vấn (multiple advisory commites)

56.

Phương pháp bảo mật nào sau đây không cần sử dụng mật mã

a)

Bảo mật

b)

Xác thực

c)

Toàn vẹn

d)

Điều khiển truy cập

57.

Khái niệm nào sau đây được sử dụng để mô tả sự không thể chối bỏ của người gửi khi gửi thông điệp

a)

Toàn vẹn

b)

Tính không từ chối

c)

Xác thực

d)

Bảo mật

58.

Quy trình mã hóa nào sử dụng cùng một khóa mã ở cả hai phía của một phiên làm việc

a)

Symmetrical

b)

Asymmetrical

c)

PKCS

d)

Split key

59.

PKCS sử dụng cặp khóa nào để mã hóa

a)

Symmetric

b)

Private/public

c)

Asymmetric/symmetric

d)

Private/private

60.

Vấn đề gì nảy sinh khi sử dụng quá trình sinh khóa mã tập trung

a)

Bảo mật mạng

b)

Truyền khóa

c)

Thu hồi chứng chỉ

d)

Bảo mật khóa cá nhân

61.

Giao thức nào sau đây cung cấp dịch vụ bảo mật cho các phiên làm việc trên thiết bị đầu cuối của hệ thống UNIX từ xa?

a)

SSL

b)

TLS

c)

SSH

d)

PKI

62.

Quá trình xác thực Typology của mạng được gọi là gì?

a)

in dấu chân

b)

Thiết bị làm nhiễu

c)

Quét mạng

d)

Liệt kê

63.

Quá trình chiếm quyền truy cập đến tài nguyên mạng (Đặc biệt là các tập tin user và nhóm) được gọi là gì?

a)

in dấu chân

b)

Quét

c)

Thiết bị làm nhiễu

d)

Liệt kê

64.

Quá trình xác thực vị trí và thông tin mạng được gọi là gì?

a)

in dấu chân

b)

Quét

c)

Thiết bị làm nhiễu

d)

Liệt kê

65.

Đảm bảo an toàn thông tin có nghĩa là gì?

a)

Đảm bảo tính bí mật của thông tin

b)

Đảm bảo tính toàn vẹn của thông tin

c)

Đảm bảo tính sẵn sàng của thông tin

d)

Cả 3 đáp án trên

66.

Đảm bảo tính toàn vẹn của thông tin có nghĩa là gì?

a)

Giữ thông tin không bị sửa đổi trong khi chuyển đổi từ nơi phát đến nơi nhận vì bất kỳ lý do gì

b)

Sử dụng những kênh liên lạc trực tiếp

c)

Áp dụng các biện pháp mã hóa thông tin trên đường truyền

67.

Theo ISO 27001-2013 các yếu tố nào ảnh hưởng đến ATTT?

a)

Công nghệ, chính sách ATTT

b)

Con người, công nghệ, chính sách ATTT

c)

Con người, quy trình thủ tục, chính sách ATTT, công nghệ ATTT

68.

Rủi ro của hệ thống tỉ lệ thuận với?

a)

Nguy cơ mất ATTT của hệ thống

b)

Điểm yếu của hệ thống

c)

Cả 2 đáp án

69.

Muốn giảm nhẹ rủi ro cho HTTT chúng ta cần?

a)

Trang bị hệ thống tường lửa

b)

Trang bị hệ thống chống virus

c)

Loại trừ các điểm yếu bảo mật của hệ thống

70.

Phương án để giảm rủi ro ATTT bao gồm?

a)

Giảm nhẹ và loại trừ rủi ro

b)

Chuyển giao rủi ro

c)

Chấp nhận rủi ro

d)

Cả 3 đáp án trên

71.

"information security event" là thuật ngữ dùng để chỉ?

a)

Các hành động tấn công nhằm vào hệ thống

b)

Các sự kiện vi phạm chính sách ANTT hay thất bại trong biện pháp bảo vệ tài sản thông tin xảy ra trong hệ thống dịch vụ hay mạng của tổ chức, hoặc một tình trạng hay sự việc xảy ra có liên quan đến ANTT

c)

Một hay chuỗi các sự kiện ANTT không mong muốn hay bất ngờ xảy ra gây tổn hại nghiêm trọng đến hoạt đông kinh doanh và đe dọa đến vấn đề ANTT

72.

Theo ISO 17799-2005 nhằm đảm bảo an toàn thông tin có bao nhiêu lĩnh vực cần kiểm soát

a)

11 lĩnh vực

b)

12 lĩnh vực

c)

13 lĩnh vực

73.

Phần mềm quản lý, cập nhật bản vá Microsoft (windows server update services 3.0 - WSUS) có thể cập nhật những bản vá cho những hệ điều hành nào dưới đây (chọn tất cả các đáp án phù hợp)

a)

Windows 95, 98 windows NT, windows ME

b)

Microsoft windows server 2003

c)

windows 2000, windows XP

d)

windows vista

74.

Câu trả lời nào dưới đây trả lời đúng chức năng của phần mềm quản lý cập nhật bản vá của Microsoft

a)

Cập nhật bản vá cho tất cả các hdh

b)

Cập nhật bản vá cho hdh windows

c)

Cập nhật bản vá cho các phần mềm của microsoft

d)

cả 3 đều sai

75.

Phần mềm quản lý, cập nhật bản vá của Microsoft (service 3.0) có thể cài đặt trên hdh nào

a)

Windows 2000, service pack 4 trở lên

b)

Windows server 2003

c)

Windows server 2003, service pack 1

d)

Windows XP service pack 2

76.

Phần mềm quản lý cập nhật bản vá của Microsoft có thể cập nhật những loại bản vá nào

a)

Critical updates

b)

security updates

c)

Service packs

d)

Cả 3 đáp án

77.

Phần mềm quản lý cập nhật bản vá của Microsoft (service 3.0) có thể cập nhật cho hệ điều hành 64 bit nào sau đây

a)

Windows XP 64 bit edition

b)

Windows 2003 datacenter edition

c)

Windows Vista 64 Ultimate

d)

Windows server 2008 64 bit

78.

L2TP sử dụng phương thức xác thực nào để xác thực người dùng?

a)

PAP và SPA

b)

EAP

c)

CHAP

d)

MS-CHAP

79.

Các mô tả nào dưới đây được coi là ưu điểm của phương pháp L2TP (Chọn 3)?

a)

L2TP kiểm soát xác thực user

b)

nhanh hơn ppp

c)

nâng cao bảo mật nhờ TPSEC

d)

ko đúng

80.

Ipsec chạy ở lớp nào và sử dụng IKE để thiết lập SA giữa các đối tượng ngang hàng?

a)

Lớp 1

b)

Lớp 2

c)

Lớp 4

d)

Lớp 3

81.

Những mô tả nào dưới đây được coi là ưu điểm của L2F?

a)

L2F kiểm soát bằng luồng

b)

Độc lập với nền

c)

Không cần phải đàm phán với ISP

d)

Các giao dịch thực hiện trên đường hầm dựa trên L2F nhanh hơn khi so sánh với PPTP

82.

PPTP đưa ra nhiều dịch vụ bảo mật xây dựng sẵn khác nhau cho PPTP server và client. Các dịch vụ bảo mật này bao gồm?

a)

Mã hóa và nén dữ liệu

b)

Xác thực

c)

Kiểm soát truy cập và lọc gói tin

d)

Cả 3 đáp án

83.

PPP là giao thức truy cập vào internet và các mạng IP phổ biến hiện nay. Nó hoạt động ở lớp nào trong OSI?

a)

Tầng liên kết dữ liệu

b)

Tầng mạng

c)

Tầng giao vận

d)

Tầng phiên

84.

PPTP sử dụng PPP để thực hiện các chức năng thiết lập và kết thúc kết nối vật lý, xác định người dùng và tạo các gói dữ liệu PPP. Đúng hay Sai?

a)

Đúng

b)

Sai

85.

Cơ chế xác thực nào dưới đây được sử dụng bởi giao thức PPP?

a)

Giao thức xác thực mở rộng EAP

b)

Giao thức xác thực có thử thách bắt tay CHAP

c)

Giao thức xác định mật khẩu PAP

d)

Cả 3 đáp án

86.

Chức năng quan trọng nhất của IDS là?

a)

Giám sát

b)

Cảnh báo

c)

Bảo vệ

d)

Cả 3 đáp án

87.

Những mô tả nào dưới đây được xem là nhược điểm của HIDS?

a)

Không có khả năng xác định người dùng liên quan đến một sự kiện

b)

HIDS không có khả năng phát hiện các cuộc tấn công diễn ra trên một máy NIDS không có khả năng này

c)

HIDS phải được thiết lập trên từng host

cần giám sát

d)

Không thể phân tích các dữ liệu mã hóa

88.

Tường lửa cá nhân không làm những việc nào sau đây

a)

Ngăn chặn một kết nối đã biết

b)

Ngăn chặn một ứng dụng đã biết

c)

Kiểm soát luồng dữ liệu cho một dải mạng

d)

Giám sát lưu lượng mạng vào ra của máy tính

89.

Công nghệ nào được sử dụng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?

a)

NAT

b)

Tunneling

c)

VPN

d)

VLAN

90.

Không sử dụng một liên kết chuyên dụng, phương pháp nào tốt nhất để nối hai mạng có khoảng cách địa lý các xa nhau để đảm bảo an toàn là gì?

a)

VLAN

b)

Tường lửa

c)

DMZ

d)

VPN

91.

Sau khi cố gắng đăng nhập đến một máy tính trong ba lần, một người dùng thấy đã bị khóa tài khoản không cho phép truy cập vào hệ thống. Vấn đề này phù hợp nhất với điều gì dưới đây?

a)

Tường lửa đã chặn truy cập đến máy tính

b)

Tài khoản đã bị vô hiệu hóa bởi người quản trị

c)

Hệ thống phát hiện xâm nhập đã vô hiệu hóa tài khoản của người dùng đó

d)

Cổng mạng bị vô hiệu hóa

92.

Giải pháp nào giúp các thiết bị mạng như Router hay Switch, cho phép điều khiển dữ liệu truy cập trên mạng?

a)

Tường lửa

b)

Danh sách điều khiển truy cập ACL

c)

Cập nhật vi chương trình

d)

Giao thức DNS

93.

Phần nào của một thiết bị phần cứng có thể được nâng cấp khả năng bảo mật tốt hơn và đáng tin hơn?

a)

Phần sụn (firmware)

b)

Tập tin cấu hình

c)

Cả A và B đúng

d)

Cả A và B sai

94.

Giao thức nào sau đây cần xóa trên thiết bị mạng quan trọng như Router?

a)

TCP/IP

b)

ICMP

c)

IPX/SPX

d)

RIP

95.

Giao thức nào sau đây cần xóa trên máy chủ email để ngăn chặn một tài khoản trái phép khai thác các điểm yếu bảo mật từ phần mềm giám sát mạng?

a)

IMAP

b)

POP3

c)

TCP/IP

d)

SNMP

96.

Giải pháp nào cần phải thực hiện với một email server để ngăn chặn user bên ngoài gửi email thông qua nó?

a)

Cài đặt phần mềm antivirus và antispam

b)

Hạn chế chuyển tiếp tín hiệu SMTP

c)

Xóa quyền truy cập POP3 và IMAP

d)

cả 3 đều sai

97.

Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã?

a)

Hiệu quả

b)

Bảo mật

c)

Toàn vẹn

d)

Không chối từ

98.

Hệ mật nào mà người gửi và người nhận thông điệp sử dụng cùng một khóa mã khi mã hóa và khi giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

RSA

d)

Diffie-Hellman

99.

Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hóa dữ liệu?

a)

DSA

b)

ECC

c)

3DES

d)

AES

100.

Hệ mật nào dưới đây mà người gửi và người nhận thông điệp sử dụng các khóa khác nhau khi mã hóa và giải mã?

a)

Đối xứng

b)

Bất đối xứng

c)

Blowfish

d)

Skipjack

101.

Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của cơ sở hạ tầng khóa công khai?

a)

MD4

b)

SHA

c)

Diffie-Hellman

d)

Skipjack

102.

Giá trị hàm băm của hai thông điệp khác nhau có giá trị tương tự nhau, ta gọi hiện tượng này là gì?

a)

Tấn công vào ngày sinh

b)

Xung đột

c)

Chữ ký số

d)

Khóa công khai

103.

Thực thể nào sau đây cho phép phát hành, quản lý và phân phối các chứng thư số?

a)

Quyền cấp chứng chỉ (Certificate Authority)

b)

Quyền đăng ký (Registation Authority)

c)

Chính phủ NSA

d)

PKI

104.

Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?

a)

Phân tích chữ ký

b)

Quét tiếng

c)

Lấy dấu vân tay

d)

Không quan trọng

105.

Một người dùng gọi điện đến cho chúng ta (Với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Ta nên làm gì?

a)

Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ.

b)

Tạo một Login và mật khẩu tạm thời để họ sử dụng

c)

Xác minh định danh của họ trước khi cấp quyền truy cập

d)

Cho họ một mật khẩu riêng tạm thời

106.

Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực?

a)

Kerberos

b)

CHAP

c)

Sinh trắc học

d)

Thẻ thông minh

107.

Phương pháp xác thực nào gửi trả lại một yêu cầu cho máy trạm và yêu cầu đó sẽ được mã hóa và gửi lại cho máy chủ?

a)

Kerberos

b)

Các mã thông báo bảo mật

c)

DAC

d)

CHAP

108.

Giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể?

a)

Email

b)

Telnet

c)

ICMP

d)

WWW

109.

Kỹ thuật cho phép tạo kết nối ảo giữa hai mạng sử dụng một giao thức bảo mật được gọi là gì?

a)

Tunneling

b)

VLAN

c)

Internet

d)

Extranet

110.

Khi được cung cấp về các mối đe dọa cho công ty từ phía các tin tặc. Loại thông tin nào sau đây có thể giúp ích nhiều nhất?

a)

Xác minh tài sản sở hữu

b)

Đánh giá rủi ro

c)

Nhận dạng các mối đe dọa

d)

Các điểm yếu

111.

Khi một người dùng báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Điều gì sau đây cần làm như là một bước đầu để xử lý tình huống này?

a)

Kiểm tra lại phần mềm diệt virus hiện hành

b)

Định dạng lại đĩa cứng

c)

Cài lại HDH

d)

Disable tài khoản email của anh ta

112.

Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài?

a)

Các tập tin ghi lại quá trình đăng nhập hệ thống Systemlog

b)

Phần mềm antivirus

c)

Kerberos

113.

Khi muốn cài đặt một máy chủ cung cấp dịch vụ web đến các máy trạm thông qua internet. Ta không muốn để lộ mạng bên trong để tránh rủi ro. Phương pháp nào để thực hiện điều này?

a)

Cài đặt máy chủ trong mạng Internet

b)

Cài đặt máy chủ trong một DMZ

c)

Cài đặt máy chủ trong một VLAN

d)

Cài đặt máy chủ trong một mạng Extranet

114.

Loại tấn công nào sau đây dẫn tới truy cập hợp pháp của user bị từ chối?

a)

DoS

b)

Sâu

c)

Logic Bomb (Bomb ngập đường truyền)

d)

Social Engineering (khai thác giao tiếp)

115.

Loại tấn công nào sau đây sử dụng nhiều hơn một máy tính để tấn công máy nạn nhân?

a)

DoS

b)

DDoS

c)

Sâu

d)

Tấn công UDP

116.

Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền cho phép, loại tấn công nào đã xảy ra?

a)

DoS

b)

DDoS

c)

Backdoor

d)

Social Engineering (khai thác giao tiếp)

117.

Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là dạng tấn công gì?

a)

MITM

b)

Backdoor

c)

Sâu

d)

TCP/IP hijacking

118.

Dạng tấn công sử dụng một chứng chỉ đã hết hạn hiệu lực vẫn đang được sử dụng nhiều lần để giành được quyền đăng nhập. Đây là loại tấn công nào?

a)

MITM

b)

Backdoor

c)

Replay Attack

d)

TCP/IP hijacking

119.

Một máy chủ trên mạng không tiếp tục chấp nhận các kết nối TCP. Máy chủ thông báo rằng nó đã vượt quá giới hạn phiên làm việc. Loại tấn công nào có thể đang xảy ra?

a)

Tấn công TCP ACK

b)

Tấn công smurf

c)

Tấn công Virus

d)

TCP/IP hijacking

120.

Tấn công smurf sử dụng giao thức nào để kiểm soát kết nối?

a)

TCP

b)

IP

c)

UDP

d)

ICMP

121.

Dạng virus được đính kèm chính nó vào Boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tệp tin được gọi là gì?

a)

Trojan

b)

Polimorphic Virus

c)

Sâu

d)

Stealth Virus

122.

Một chương trình được ẩn trong một chương trình khác cài vào hệ thống nhằm mục đích không lành mạnh được gọi là gì?

a)

Trojan

b)

Polimorphic Virus

c)

Sâu

d)

Amored virus

123.

Người dùng trong mạng nội bộ báo cáo hệ thống của họ bị lây nhiễm mã độc nhiều lần. Trong mọi trường hợp mã độc có vẻ là cùng một loại. Thủ phạm là?

a)

Máy chủ có thể là vật nhiễm virus

b)

Một máy trạm trong mạng nhiễm virus

c)

Phần mềm antivirus hiện tại bị sự cố

d)

Tấn công DoS

124.

Các log files trên hệ thống của bạn ghi nhận một nỗ lực giành quyền truy cập đến một tài khoản đơn. Nỗ lực này không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công phù hợp nhất là gì?

a)

Tấn công đoán mật khẩu

b)

Backdoor

c)

Sâu

d)

TCP/IP hijacking

125.

Một người dùng báo cáo anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?

a)

MITM

b)

Backdoor

c)

Sâu

d)

TCP/IP hijacking

126.

Bộ lọc gói thực hiện chức năng nào?

a)

Cho phép tất cả các gói đi vào mạng

b)

Cho phép tất cả các gói rời mạng

c)

Ngăn chặn tất cả các gói trái phép đi từ bên ngoài

d)

Loại trừ sự xung đột trong mạng

127.

Các yêu cầu nào dưới đây dành cho VPN lớp 1?

a)

Mã hóa dữ liệu dựa vào DES

b)

Các cơ chế an toàn thêm vào như: AAA, RADIUS, TACACS, NAT hoặc tường lửa

c)

Mã hóa dữ liệu dựa vào Ipsec và 3DES

d)

Quản lý các khóa dựa vào IKE

128.

Các yêu cầu nào dưới đây dành cho VPN lớp 2?

a)

Mã hóa dữ liệu dựa vào Ipsec và 3DES

b)

Một chính sách truy cập từ xa được định nghĩa rõ ràng

c)

Quản lý các khóa dựa vào IKE

d)

Phần mềm truy nhập quay số từ xa và khách hàng truy nhập từ xa

129.

Các yêu cầu nào dưới đây dành cho VPN lớp 4?

a)

Kết nối IPS với một SLA được định nghĩa rõ ràng

b)

Dịch vụ thư mục tập trung như LDAP

c)

Mã hóa dữ liệu dựa vào DES

d)

Các tùy chọn truy cập với tốc độ cao như ISDN và xDSL với T1 và T3

130.

Cơ chế xác thực người sử dụng là khi người sử dụng ở các điểm VPN muốn truy xuất tài nguyên trong mạng thì phải được xác thực cho phép truy nhập bao gồm các thành phần sau?

a)

ID và password

b)

S/key password

c)

A và B đúng

d)

A và B sai

131.

Mã hóa dữ liệu trong VPN có thể giúp ngăn chặn được tấn công gì sau đây?

a)

Xem dữ liệu trái phép

b)

Thay đổi dữ liệu

c)

Dữ liệu giả

d)

Bao gồm xem dữ liệu trái phép, thay đổi dữ liệu, dữ liệu giả

132.

Những mô tả nào dưới đây đúng với phương pháp phát hiện tấn công dựa trên dấu hiệu?

a)

Dễ phát hiện

b)

Cho phản hồi chính xác về cảnh báo

c)

Yêu cầu ít tài nguyên tính toán

d)

Cả 3 đáp án

133.

Hệ thống phát hiện xâm nhập được cài đặt như một tác nhân trên máy chủ. Hệ thống phát hiện xâm nhập này chỉ có thể xem các tập tin log của các trình ứng dụng hoặc của hệ thống để phát hiện xâm nhập được gọi là

a)

Network IDS hoặc NIDS

b)

Host IDS hoặc HIDS

134.

Tiến hành khảo sát vị trí làm việc của

công ty

a)

Phân phối khóa mạng

WEP/WPA

b)

Tìm hiểu và gỡ bỏ các truy cập không mong muốn

c)

Lập kế hoạch và thiết kế mô hình mạng dây

d)

Ghi lại các tín hiệu mạng không dây và

gợi ý nâng cấp.

135.

TEMPEST định nghĩa cho

a)

Một phương pháp tấn công mạng có dây

b)

Khái niệm tấn công mạng có dây

c)

Công cụ nghe lén bị động

d)

Công cụ thiết lập AP giả

136.

Bob đang lo lắng về an toàn của mạng không dây và anh ta đã vô hiệu hóa SSID. Bob bây giờ khẳng định mạng không dây của anh ấy không thể bị tấn công. Ban nên trả lời như thế nào?

a)

Chặn bắt SSID là không thể vì nó đã bị vô hiệu hóa

b)

Khi broadcast SSID đã bị vô hiệu hóa, nghe lén SSID chỉ có thể sử dụng thiết bị mở rộng

đặc biệt

c)

Bob chỉ đúng khi WEP 128bit được kích hoạt

d)

Ngay cả khi tắt SSID thì vẫn có thể bị nghe lén qua mạng

137.

"information security incident" là thuật ngữ dùng để chỉ

a)

Các hành động tấn công mạng

nhằm vào hệ thống

b)

Các sự kiện vi phạm chính

sách ANTT hay thất bại trong

biện pháp bảo vệ tài sản thông

tin xảy ra trong hệ thống dịch

vụ hay mạng của tổ chức, hoặc

một tình trạng hay sự việc xảy

ra có liên quan đến ANTT

c)

Một hay chuỗi các sự kiện

ANTT không mong muốn hay

bất ngờ xảy ra gây tổn hại

nghiêm trọng đến hoạt động

kinh doanh và đe dọa đến vấn

đề ANTT