Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bài 8 xâm nhập

Total questions: 28

Worksheet time: 14mins

Name
Class
Date
1.

WAF (Tường lửa ứng dụng Web) được thiết kế để bảo vệ chống lại những loại mối đe dọa nào?

a)

Các cuộc tấn công mạng chung nhằm vào máy chủ Web

b)

Các mối đe dọa bảo mật liên quan đến ứng dụng Web

c)

Các cuộc tấn công vật lý vào máy chủ

d)

Các cuộc tấn công từ chối dịch vụ tầng mạng

2.

Mục đích chính của WAF là gì?

a)

Thay thế hoàn toàn IDS/IPS

b)

Lấp đầy khoảng cách giữa các mối đe dọa bảo mật và khả năng sửa lỗi của nhóm lập trình

c)

Bảo vệ chống lại các cuộc tấn công tầng vật lý

d)

Tăng tốc độ xử lý yêu cầu HTTP

3.

Tại sao WAF được xem là giải pháp cần thiết để bảo vệ ứng dụng Web?

a)

Vì nó có thể mã hóa toàn bộ lưu lượng mạng

b)

Vì nó hiểu ngữ cảnh cụ thể của ứng dụng Web, khác với IDS/IPS

c)

Vì nó thay thế hoàn toàn nhu cầu vá lỗi mã nguồn

d)

Vì nó ngăn chặn tất cả các cuộc tấn công zero-day

4.

Tại sao IDS/IPS truyền thống không hiệu quả trong việc bảo vệ ứng dụng Web?

a)

Vì chúng không thể phân tích lưu lượng mã hóa SSL

b)

Vì chúng chỉ hoạt động ở tầng ứng dụng

c)

Vì chúng yêu cầu cấu hình thủ công cho mọi ứng dụng

d)

Vì chúng không hỗ trợ giao thức HTTP

5.

Các hành vi lạm dụng phổ biến của Cross-Site Scripting (XSS) bao gồm những gì? (Chọn 2)

a)

A. Chiếm đoạt phiên

b)

B. Phá hoại trang Web

c)

C. Mã hóa dữ liệu người dùng

d)

D. Tăng tốc độ tải trang

6.

Phương pháp “vá ảo” trong WAF hoạt động như thế nào?

a)

Thay đổi mã nguồn ứng dụng để sửa lỗi

b)

Cài đặt bộ lọc tuỳ chỉnh để ngăn chặn khai thác trước khi bản vá được áp dụng

c)

Mã hóa dữ liệu đầu vào để ngăn chặn tấn công

d)

Tự động cập nhật ứng dụng Web

7.

Những yếu tố nào sau đây làm tăng giá trị của mô hình lọc đầu ra trong WAF? (Chọn 3)

a)

Phát hiện thông tin nhạy cảm như số thẻ tín dụng

b)

Ngăn chặn thông báo lỗi cung cấp manh mối cho kẻ tấn công

c)

Mã hóa toàn bộ dữ liệu đầu ra

d)

Phát hiện các hành vi bất thường trong lưu lượng

8.

Bộ quy tắc cốt lõi của ModSecurity được phát triển bởi ai?

a)

Ivan Ristic

b)

OWASP

c)

Breach Security

d)

Apache

9.

Những loại tấn công nào sau đây được ModSecurity phát hiện thông qua OWASP Core Rule Set? (Chọn 2)

a)

SQL Injection

b)

Cross-Site Scripting (XSS)

c)

Tấn công DDoS tăng mạng

d)

Tấn công brute force

10.

Làm thế nào ModSecurity phát hiện các vi phạm giao thức HTTP?

a)

Bằng cách kiểm tra các yêu cầu có định dạng không hợp lệ

b)

Bằng cách mã hóa dữ liệu đầu vào

c)

Bằng cách thay đổi mã nguồn ứng dụng

d)

Bằng cách chặn toàn bộ lưu lượng HTTPS

11.

Những hành vi nào sau đây được ModSecurity phát hiện là bất thường về giao thức? (Chọn 2)

a)

Yêu cầu gửi đến địa chỉ IP thay vì tên máy chủ

b)

Thiếu tiêu đề User Agent

c)

Yêu cầu sử dụng giao thức FTP

d)

Yêu cầu mã hóa hoàn toàn

12.

Tại sao ModSecurity có thể được sử dụng như một WAF độc lập?

a)

Vì nó tận dụng khả năng proxy ngược của Apache

b)

Vì nó không yêu cầu máy chủ Web

c)

Vì nó tự động mã hóa lưu lượng

d)

Vì nó thay thế hoàn toàn IDS/IPS

13.

Những yếu tố nào sau đây được kiểm tra trong chính sách HTTP của ModSecurity? (Chọn 3)

a)

Loại tệp

b)

Phương thức yêu cầu

c)

Phiên bản HTTP

d)

Mã hóa dữ liệu đầu vào

14.

Làm thế nào ModSecurity phát hiện robot xấu?

a)

Bằng cách kiểm tra User Agent để tìm các giá trị đã biết

b)

Bằng cách mã hóa toàn bộ lưu lượng

c)

Bằng cách thay đổi mã nguồn ứng dụng

d)

Bằng cách chặn toàn bộ lưu lượng HTTPS

15.

Để chặn các yêu cầu chứa chuỗi “shell” và “union” trong REQUEST_URI, những hành động nào sau đây cần thực hiện? (Chọn 2)

a)

Thêm các quy tắc SecRule với tham số “deny, log, auditlog, status:500”

b)

Tạo file cấu hình riêng và thêm dòng Include vào file chính

c)

Mã hóa toàn bộ lưu lượng HTTPS

d)

Khởi động lại Apache sau khi thêm quy tắc

16.

Theo danh sách OWASP 2021, những loại tấn công nào sau đây là mối đe dọa hàng đầu đối với ứng dụng Web? (Chọn 2)

a)

A. Cross-Site Scripting (XSS)

b)

B. SQL Injection

c)

C. Mã hóa toàn bộ lưu lượng HTTPS

d)

D. Đổi tên file cấu hình

17.

Những hạn chế nào sau đây liên quan đến mô hình bảo mật thụ động của WAF? (Chọn 2)

a)

Có thể tạo ra kết quả dương tính giả

b)

Không phát hiện được các cuộc tấn công zero-day

c)

Yêu cầu mã hóa toàn bộ lưu lượng

d)

Không hỗ trợ giao thức HTTPS

18.

Tại sao WAF có khả năng phân tích lưu lượng HTTPS tốt hơn IDS/IPS?

a)

Vì WAF nằm giữa quá trình giải mã và yêu cầu tài nguyên

b)

Vì WAF sử dụng giao thức HTTP thay vì HTTPS

c)

Vì WAF không cần giải mã lưu lượng

d)

Vì WAF chỉ xử lý lưu lượng không mã hóa

19.

Những chức năng chính nào sau đây được ModSecurity cung cấp? (Chọn 3)

a)

A. IDS/IPS

b)

B. Ghi nhật ký

c)

C. Mã hóa lưu lượng

d)

D. Tăng cường ứng dụng

20.

Những hạn chế nào sau đây liên quan đến bộ quy tắc ModSecurity? (Chọn 2)

a)

Phụ thuộc vào chất lượng của tập luật

b)

Có thể tạo ra kết quả dương tính giả

c)

Không hỗ trợ giao thức HTTP

d)

Yêu cầu mã hóa toàn bộ lưu lượng

21.

Hạn chế chính của mô hình bảo mật bị động là gì?

a)

Không phát hiện được các mối đe dọa chưa biết

b)

Yêu cầu cấu hình thủ công cho mọi ứng dụng

c)

Không hỗ trợ giao thức HTTPS

d)

Tạo ra quá nhiều kết quả âm tính giả

22.

Tại sao việc cấu hình thủ công các quy tắc ModSecurity là cần thiết?

a)

Để điều chỉnh các quy tắc tự động nhằm giảm độ nhạy

b)

Để mã hóa toàn bộ lưu lượng

c)

Để thay thế hoàn toàn IDS/IPS

d)

Để tăng tốc độ xử lý yêu cầu

23.

Các phương pháp nào sau đây được sử dụng để điều hướng lưu lượng trong WAF? (Chọn 3)

a)

Kiểm soát truy cập dựa trên quyền người dùng

b)

Xác thực tập trung

c)

Mã hóa toàn bộ lưu lượng

d)

Lọc đầu ra

24.

Những hành vi nào sau đây bị ModSecurity chặn theo mặc định? (Chọn 2)

a)

Yêu cầu có hơn 255 tham số URL

b)

Yêu cầu sử dụng ký tự NULL

c)

Yêu cầu sử dụng giao thức FTP

d)

Yêu cầu mã hóa hoàn toàn

25.

Những lợi ích nào sau đây liên quan đến việc sử dụng OWASP Core Rule Set? (Chọn 2)

a)

Cập nhật liên tục dựa trên các mối đe dọa mới

b)

Cung cấp mức bảo vệ chung và rộng

c)

Thay thế hoàn toàn IDS/IPS

d)

Tăng tốc độ tải trang

26.

Tại sao mô hình bảo mật bị động có thể gây ra kết quả dương tính giả?

a)

Vì nó chỉ cho phép lưu lượng “tốt đã biết” đi qua

b)

Vì nó không phân tích tích lưu lượng mã hóa

c)

Vì nó không sử dụng chữ ký

d)

Vì nó yêu cầu cấu hình thủ công

27.

Những mối đe dọa nào sau đây có thể được phát hiện bởi mô hình bảo mật bị động? (Chọn 2)

a)

Các cuộc tấn công đã biết dựa trên dấu hiệu

b)

Các yêu cầu HTTP có định dạng không hợp lệ

c)

Các yêu cầu sử dụng giao thức FTP

d)

Các yêu cầu mã hóa hoàn toàn

28.

Tại sao ModSecurity cần được tích hợp với Apache để hoạt động hiệu quả?

a)

Vì nó là mô-đun bổ sung cho máy chủ Web Apache

b)

Vì nó tự động mã hóa lưu lượng HTTPS

c)

Vì nó thay thế hoàn toàn IDS/IPS

d)

Vì nó không cần cấu hình thủ công