Worksheetsbài 2 xâm nhập mạng
Total questions: 20
Worksheet time: 10mins
Lỗ hổng bảo mật được định nghĩa là gì trong hệ thống công nghệ thông tin?
Điểm yếu có thể bị khai thác để thực hiện hành vi trái phép
Một loại phần mềm độc hại
Thiết bị phần cứng không được cập nhật
Một bản vá hệ thống chưa được cài đặt
Tấn công từ chối dịch vụ (DoS) nhằm mục đích gì?
Làm gián đoạn tính sẵn sàng của hệ thống
Đánh cắp dữ liệu người dùng
Cài đặt phần mềm gián điệp
Thay đổi cấu hình hệ thống
Tại sao lỗ hổng tràn bộ đệm (buffer overflow) nguy hiểm?
Cho phép kẻ tấn công chèn mã độc
Làm tăng hiệu suất hệ thống
Giúp người dùng lưu trữ nhiều dữ liệu hơn
Là một phương pháp bảo mật
Những kỹ thuật nào thường được sử dụng để khai thác lỗ hổng zero-day? (Chọn 2 đáp án)
Phân tích mã nguồn
Kỹ thuật đảo ngược (reverse engineering)
Sử dụng tường lửa
Cập nhật phần mềm
Tại sao cấu hình sai (misconfiguration) là một lỗ hổng phổ biến?
Vì nó thường để lộ dữ liệu nhạy cảm
Do phần mềm độc hại gây ra
Chỉ ảnh hưởng đến phần cứng
Không liên quan đến bảo mật
Các kỹ thuật nào được sử dụng để phát hiện lỗ hổng bảo mật? (Chọn 2 đáp án)
Phân tích tĩnh (static analysis)
Kiểm tra thâm nhập (penetration testing)
Sao lưu dữ liệu
Thiết lập mật khẩu mạnh
Tấn công DDoS khác với DoS ở điểm nào?
Sử dụng nhiều nguồn tấn công đồng thời
Tấn công vào lớp vật lý
Yêu cầu truy cập vật lý
Không ảnh hưởng đến hiệu suất hệ thống
Hệ thống chấm điểm lỗ hổng phổ biến (CVSS) được sử dụng để làm gì?
Đánh giá mức độ nghiêm trọng của lỗ hổng
Mã hóa dữ liệu truyền tải
Tạo mật khẩu mạnh
Cập nhật phần mềm tự động
Các cơ sở dữ liệu nào được sử dụng để quản lý thông tin lỗ hổng? (Chọn 2 đáp án)
CVE
NVD
HTTP
SSL
Quét thụ động (passive scanning) hoạt động như thế nào?
Quan sát giao tiếp bình thường của hệ thống
Gửi các gói tin thử nghiệm
Tạo ra tấn công giả
Thay đổi cấu hình mạng
Những hạn chế nào là của phần mềm quét lỗ hổng? (Chọn 2 đáp án)
Không phát hiện được lỗ hổng tại thời điểm nhất định
Không miễn nhiễm với lỗi kỹ thuật phần mềm
Có thể thay thế hoàn toàn con người
Luôn phát hiện tất cả các lỗ hổng
Tại sao cần phân tích thủ công trong đánh giá lỗ hổng?
Để xác minh các cảnh báo giả
Tự động hóa hoàn toàn quá trình quét
Giảm thời gian kiểm tra
Tăng tốc độ mạng
Các nhiệm vụ nào thuộc giai đoạn tiền đánh giá? (Chọn 3 đáp án)
Xác định tài sản
Tạo danh mục tài sản
Hiểu kiến trúc mạng
Cập nhật trình duyệt
Báo cáo đánh giá lỗ hổng cần bao gồm thông tin gì?
Mô tả chi tiết về lỗ hổng và tác động của nó
Mật khẩu người dùng
Thời gian nghỉ của nhân viên IT
Hình ảnh máy chủ
Trong hệ thống phát hiện xâm nhập sử dụng Snort, làm thế nào để tinh chỉnh dấu hiệu nhằm giảm cảnh báo giả? (Chọn 2 đáp án)
Thêm điều kiện kiểm tra phương thức HTTP
Sử dụng flowbits để theo dõi trạng thái phiên
Giảm tốc độ mạng
Mở cổng mạng
Tấn công SQL Injection khai thác lỗ hổng ở đâu?
Trong các truy vấn cơ sở dữ liệu không được bảo vệ
Trong hệ điều hành
Trong cấu hình mạng
Trong phần cứng
Các công cụ nào được sử dụng để quét lỗ hổng bảo mật? (Chọn 3 đáp án)
OpenVAS
Nessus
Nikto
WordPress/ Microsoft Excel
Những nguyên nhân nào dẫn đến lỗ hổng bảo mật? (Chọn 3 đáp án)
Lỗi lập trình
Thiết kế hệ thống không đầy đủ
Quản lý yếu kém
Sử dụng phần mềm chính hãng/ tốc độ mạng quá cao
Các số liệu nào được sử dụng trong CVSS để đánh giá lỗ hổng? (Chọn 3 đáp án)
Số liệu cơ sở
Số liệu thời gian
Số liệu môi trường
Số liệu tốc độ mạng
Hậu quả nào có thể xảy ra từ tấn công kỹ thuật xã hội? (Chọn 3 đáp án)
Đánh cắp thông tin đăng nhập
Lừa người dùng nhấp vào liên kết độc hại
Gây tổn thất tài chính
Tăng tốc độ xử lý của hệ thống
