wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

bài 2 xâm nhập mạng

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Lỗ hổng bảo mật được định nghĩa là gì trong hệ thống công nghệ thông tin?

a)

Điểm yếu có thể bị khai thác để thực hiện hành vi trái phép

b)

Một loại phần mềm độc hại

c)

Thiết bị phần cứng không được cập nhật

d)

Một bản vá hệ thống chưa được cài đặt

2.

Tấn công từ chối dịch vụ (DoS) nhằm mục đích gì?

a)

Làm gián đoạn tính sẵn sàng của hệ thống

b)

Đánh cắp dữ liệu người dùng

c)

Cài đặt phần mềm gián điệp

d)

Thay đổi cấu hình hệ thống

3.

Tại sao lỗ hổng tràn bộ đệm (buffer overflow) nguy hiểm?

a)

Cho phép kẻ tấn công chèn mã độc

b)

Làm tăng hiệu suất hệ thống

c)

Giúp người dùng lưu trữ nhiều dữ liệu hơn

d)

Là một phương pháp bảo mật

4.

Những kỹ thuật nào thường được sử dụng để khai thác lỗ hổng zero-day? (Chọn 2 đáp án)

a)

Phân tích mã nguồn

b)

Kỹ thuật đảo ngược (reverse engineering)

c)

Sử dụng tường lửa

d)

Cập nhật phần mềm

5.

Tại sao cấu hình sai (misconfiguration) là một lỗ hổng phổ biến?

a)

Vì nó thường để lộ dữ liệu nhạy cảm

b)

Do phần mềm độc hại gây ra

c)

Chỉ ảnh hưởng đến phần cứng

d)

Không liên quan đến bảo mật

6.

Các kỹ thuật nào được sử dụng để phát hiện lỗ hổng bảo mật? (Chọn 2 đáp án)

a)

Phân tích tĩnh (static analysis)

b)

Kiểm tra thâm nhập (penetration testing)

c)

Sao lưu dữ liệu

d)

Thiết lập mật khẩu mạnh

7.

Tấn công DDoS khác với DoS ở điểm nào?

a)

Sử dụng nhiều nguồn tấn công đồng thời

b)

Tấn công vào lớp vật lý

c)

Yêu cầu truy cập vật lý

d)

Không ảnh hưởng đến hiệu suất hệ thống

8.

Hệ thống chấm điểm lỗ hổng phổ biến (CVSS) được sử dụng để làm gì?

a)

Đánh giá mức độ nghiêm trọng của lỗ hổng

b)

Mã hóa dữ liệu truyền tải

c)

Tạo mật khẩu mạnh

d)

Cập nhật phần mềm tự động

9.

Các cơ sở dữ liệu nào được sử dụng để quản lý thông tin lỗ hổng? (Chọn 2 đáp án)

a)

CVE

b)

NVD

c)

HTTP

d)

SSL

10.

Quét thụ động (passive scanning) hoạt động như thế nào?

a)

Quan sát giao tiếp bình thường của hệ thống

b)

Gửi các gói tin thử nghiệm

c)

Tạo ra tấn công giả

d)

Thay đổi cấu hình mạng

11.

Những hạn chế nào là của phần mềm quét lỗ hổng? (Chọn 2 đáp án)

a)

Không phát hiện được lỗ hổng tại thời điểm nhất định

b)

Không miễn nhiễm với lỗi kỹ thuật phần mềm

c)

Có thể thay thế hoàn toàn con người

d)

Luôn phát hiện tất cả các lỗ hổng

12.

Tại sao cần phân tích thủ công trong đánh giá lỗ hổng?

a)

Để xác minh các cảnh báo giả

b)

Tự động hóa hoàn toàn quá trình quét

c)

Giảm thời gian kiểm tra

d)

Tăng tốc độ mạng

13.

Các nhiệm vụ nào thuộc giai đoạn tiền đánh giá? (Chọn 3 đáp án)

a)

Xác định tài sản

b)

Tạo danh mục tài sản

c)

Hiểu kiến trúc mạng

d)

Cập nhật trình duyệt

14.

Báo cáo đánh giá lỗ hổng cần bao gồm thông tin gì?

a)

Mô tả chi tiết về lỗ hổng và tác động của nó

b)

Mật khẩu người dùng

c)

Thời gian nghỉ của nhân viên IT

d)

Hình ảnh máy chủ

15.

Trong hệ thống phát hiện xâm nhập sử dụng Snort, làm thế nào để tinh chỉnh dấu hiệu nhằm giảm cảnh báo giả? (Chọn 2 đáp án)

a)

Thêm điều kiện kiểm tra phương thức HTTP

b)

Sử dụng flowbits để theo dõi trạng thái phiên

c)

Giảm tốc độ mạng

d)

Mở cổng mạng

16.

Tấn công SQL Injection khai thác lỗ hổng ở đâu?

a)

Trong các truy vấn cơ sở dữ liệu không được bảo vệ

b)

Trong hệ điều hành

c)

Trong cấu hình mạng

d)

Trong phần cứng

17.

Các công cụ nào được sử dụng để quét lỗ hổng bảo mật? (Chọn 3 đáp án)

a)

OpenVAS

b)

Nessus

c)

Nikto

d)

WordPress/ Microsoft Excel

18.

Những nguyên nhân nào dẫn đến lỗ hổng bảo mật? (Chọn 3 đáp án)

a)

Lỗi lập trình

b)

Thiết kế hệ thống không đầy đủ

c)

Quản lý yếu kém

d)

Sử dụng phần mềm chính hãng/ tốc độ mạng quá cao

19.

Các số liệu nào được sử dụng trong CVSS để đánh giá lỗ hổng? (Chọn 3 đáp án)

a)

Số liệu cơ sở

b)

Số liệu thời gian

c)

Số liệu môi trường

d)

Số liệu tốc độ mạng

20.

Hậu quả nào có thể xảy ra từ tấn công kỹ thuật xã hội? (Chọn 3 đáp án)

a)

Đánh cắp thông tin đăng nhập

b)

Lừa người dùng nhấp vào liên kết độc hại

c)

Gây tổn thất tài chính

d)

Tăng tốc độ xử lý của hệ thống