WorksheetsBài 8 xâm nhập
Total questions: 28
Worksheet time: 14mins
WAF (Tường lửa ứng dụng Web) được thiết kế để bảo vệ chống lại những loại mối đe dọa nào?
Các cuộc tấn công mạng chung nhằm vào máy chủ Web
Các mối đe dọa bảo mật liên quan đến ứng dụng Web
Các cuộc tấn công vật lý vào máy chủ
Các cuộc tấn công từ chối dịch vụ tầng mạng
Mục đích chính của WAF là gì?
Thay thế hoàn toàn IDS/IPS
Lấp đầy khoảng cách giữa các mối đe dọa bảo mật và khả năng sửa lỗi của nhóm lập trình
Bảo vệ chống lại các cuộc tấn công tầng vật lý
Tăng tốc độ xử lý yêu cầu HTTP
Tại sao WAF được xem là giải pháp cần thiết để bảo vệ ứng dụng Web?
Vì nó có thể mã hóa toàn bộ lưu lượng mạng
Vì nó hiểu ngữ cảnh cụ thể của ứng dụng Web, khác với IDS/IPS
Vì nó thay thế hoàn toàn nhu cầu vá lỗi mã nguồn
Vì nó ngăn chặn tất cả các cuộc tấn công zero-day
Tại sao IDS/IPS truyền thống không hiệu quả trong việc bảo vệ ứng dụng Web?
Vì chúng không thể phân tích lưu lượng mã hóa SSL
Vì chúng chỉ hoạt động ở tầng ứng dụng
Vì chúng yêu cầu cấu hình thủ công cho mọi ứng dụng
Vì chúng không hỗ trợ giao thức HTTP
Các hành vi lạm dụng phổ biến của Cross-Site Scripting (XSS) bao gồm những gì? (Chọn 2)
A. Chiếm đoạt phiên
B. Phá hoại trang Web
C. Mã hóa dữ liệu người dùng
D. Tăng tốc độ tải trang
Phương pháp “vá ảo” trong WAF hoạt động như thế nào?
Thay đổi mã nguồn ứng dụng để sửa lỗi
Cài đặt bộ lọc tuỳ chỉnh để ngăn chặn khai thác trước khi bản vá được áp dụng
Mã hóa dữ liệu đầu vào để ngăn chặn tấn công
Tự động cập nhật ứng dụng Web
Những yếu tố nào sau đây làm tăng giá trị của mô hình lọc đầu ra trong WAF? (Chọn 3)
Phát hiện thông tin nhạy cảm như số thẻ tín dụng
Ngăn chặn thông báo lỗi cung cấp manh mối cho kẻ tấn công
Mã hóa toàn bộ dữ liệu đầu ra
Phát hiện các hành vi bất thường trong lưu lượng
Bộ quy tắc cốt lõi của ModSecurity được phát triển bởi ai?
Ivan Ristic
OWASP
Breach Security
Apache
Những loại tấn công nào sau đây được ModSecurity phát hiện thông qua OWASP Core Rule Set? (Chọn 2)
SQL Injection
Cross-Site Scripting (XSS)
Tấn công DDoS tăng mạng
Tấn công brute force
Làm thế nào ModSecurity phát hiện các vi phạm giao thức HTTP?
Bằng cách kiểm tra các yêu cầu có định dạng không hợp lệ
Bằng cách mã hóa dữ liệu đầu vào
Bằng cách thay đổi mã nguồn ứng dụng
Bằng cách chặn toàn bộ lưu lượng HTTPS
Những hành vi nào sau đây được ModSecurity phát hiện là bất thường về giao thức? (Chọn 2)
Yêu cầu gửi đến địa chỉ IP thay vì tên máy chủ
Thiếu tiêu đề User Agent
Yêu cầu sử dụng giao thức FTP
Yêu cầu mã hóa hoàn toàn
Tại sao ModSecurity có thể được sử dụng như một WAF độc lập?
Vì nó tận dụng khả năng proxy ngược của Apache
Vì nó không yêu cầu máy chủ Web
Vì nó tự động mã hóa lưu lượng
Vì nó thay thế hoàn toàn IDS/IPS
Những yếu tố nào sau đây được kiểm tra trong chính sách HTTP của ModSecurity? (Chọn 3)
Loại tệp
Phương thức yêu cầu
Phiên bản HTTP
Mã hóa dữ liệu đầu vào
Làm thế nào ModSecurity phát hiện robot xấu?
Bằng cách kiểm tra User Agent để tìm các giá trị đã biết
Bằng cách mã hóa toàn bộ lưu lượng
Bằng cách thay đổi mã nguồn ứng dụng
Bằng cách chặn toàn bộ lưu lượng HTTPS
Để chặn các yêu cầu chứa chuỗi “shell” và “union” trong REQUEST_URI, những hành động nào sau đây cần thực hiện? (Chọn 2)
Thêm các quy tắc SecRule với tham số “deny, log, auditlog, status:500”
Tạo file cấu hình riêng và thêm dòng Include vào file chính
Mã hóa toàn bộ lưu lượng HTTPS
Khởi động lại Apache sau khi thêm quy tắc
Theo danh sách OWASP 2021, những loại tấn công nào sau đây là mối đe dọa hàng đầu đối với ứng dụng Web? (Chọn 2)
A. Cross-Site Scripting (XSS)
B. SQL Injection
C. Mã hóa toàn bộ lưu lượng HTTPS
D. Đổi tên file cấu hình
Những hạn chế nào sau đây liên quan đến mô hình bảo mật thụ động của WAF? (Chọn 2)
Có thể tạo ra kết quả dương tính giả
Không phát hiện được các cuộc tấn công zero-day
Yêu cầu mã hóa toàn bộ lưu lượng
Không hỗ trợ giao thức HTTPS
Tại sao WAF có khả năng phân tích lưu lượng HTTPS tốt hơn IDS/IPS?
Vì WAF nằm giữa quá trình giải mã và yêu cầu tài nguyên
Vì WAF sử dụng giao thức HTTP thay vì HTTPS
Vì WAF không cần giải mã lưu lượng
Vì WAF chỉ xử lý lưu lượng không mã hóa
Những chức năng chính nào sau đây được ModSecurity cung cấp? (Chọn 3)
A. IDS/IPS
B. Ghi nhật ký
C. Mã hóa lưu lượng
D. Tăng cường ứng dụng
Những hạn chế nào sau đây liên quan đến bộ quy tắc ModSecurity? (Chọn 2)
Phụ thuộc vào chất lượng của tập luật
Có thể tạo ra kết quả dương tính giả
Không hỗ trợ giao thức HTTP
Yêu cầu mã hóa toàn bộ lưu lượng
Hạn chế chính của mô hình bảo mật bị động là gì?
Không phát hiện được các mối đe dọa chưa biết
Yêu cầu cấu hình thủ công cho mọi ứng dụng
Không hỗ trợ giao thức HTTPS
Tạo ra quá nhiều kết quả âm tính giả
Tại sao việc cấu hình thủ công các quy tắc ModSecurity là cần thiết?
Để điều chỉnh các quy tắc tự động nhằm giảm độ nhạy
Để mã hóa toàn bộ lưu lượng
Để thay thế hoàn toàn IDS/IPS
Để tăng tốc độ xử lý yêu cầu
Các phương pháp nào sau đây được sử dụng để điều hướng lưu lượng trong WAF? (Chọn 3)
Kiểm soát truy cập dựa trên quyền người dùng
Xác thực tập trung
Mã hóa toàn bộ lưu lượng
Lọc đầu ra
Những hành vi nào sau đây bị ModSecurity chặn theo mặc định? (Chọn 2)
Yêu cầu có hơn 255 tham số URL
Yêu cầu sử dụng ký tự NULL
Yêu cầu sử dụng giao thức FTP
Yêu cầu mã hóa hoàn toàn
Những lợi ích nào sau đây liên quan đến việc sử dụng OWASP Core Rule Set? (Chọn 2)
Cập nhật liên tục dựa trên các mối đe dọa mới
Cung cấp mức bảo vệ chung và rộng
Thay thế hoàn toàn IDS/IPS
Tăng tốc độ tải trang
Tại sao mô hình bảo mật bị động có thể gây ra kết quả dương tính giả?
Vì nó chỉ cho phép lưu lượng “tốt đã biết” đi qua
Vì nó không phân tích tích lưu lượng mã hóa
Vì nó không sử dụng chữ ký
Vì nó yêu cầu cấu hình thủ công
Những mối đe dọa nào sau đây có thể được phát hiện bởi mô hình bảo mật bị động? (Chọn 2)
Các cuộc tấn công đã biết dựa trên dấu hiệu
Các yêu cầu HTTP có định dạng không hợp lệ
Các yêu cầu sử dụng giao thức FTP
Các yêu cầu mã hóa hoàn toàn
Tại sao ModSecurity cần được tích hợp với Apache để hoạt động hiệu quả?
Vì nó là mô-đun bổ sung cho máy chủ Web Apache
Vì nó tự động mã hóa lưu lượng HTTPS
Vì nó thay thế hoàn toàn IDS/IPS
Vì nó không cần cấu hình thủ công
