Font size
WorksheetsPHẦN 1: MẠNG RIÊNG ẢO (VPN)
Total questions: 96
Worksheet time: 48mins
VPN là viết tắt của từ nào?
Virtual Private Node
Virtual Public Network
Virtual Private Network
Visual Public Net
VPN sử dụng loại mạng nào để kết nối?
Mạng nội bộ
Mạng công cộng (Internet)
Mạng riêng vật lý
Mạng vô tuyến
Mục đích của VPN là gì?
Tăng tốc độ Internet
Kết nối an toàn giữa các mạng riêng
Giảm chi phí mua phần mềm
Chia sẻ tệp tin nhanh
Một mạng VPN điển hình gồm:
Chỉ có máy chủ
Mạng LAN trung tâm và các người dùng từ xa
Các thiết bị IoT
Mạng Wi-Fi cá nhân
Ai thường sử dụng VPN?
Học sinh
Nhân viên di động hoặc làm việc từ xa
Nhà cung cấp dịch vụ mạng
Người quản trị website
VPN khác LAN ở điểm nào?
VPN chỉ dùng cho nội bộ
VPN hoạt động trên Internet
LAN bảo mật hơn
VPN không cần IP
Khi nào nên dùng VPN thay vì mạng riêng vật lý?
Khi cần giảm chi phí kết nối
Khi chỉ có một máy tính
Khi không cần bảo mật
Khi không có Internet
Ưu điểm nào sau đây KHÔNG phải của VPN?
Giảm chi phí
Tăng tính linh hoạt
Hiệu suất băng thông
Phức tạp khi sử dụng
VPN giúp giảm chi phí thiết lập vì:
Sử dụng mạng công cộng thay vì đường truyền riêng
Không cần phần mềm
Không cần người quản lý
Dùng Wi-Fi miễn phí
VPN giúp nâng cao kết nối bằng cách:
Giới hạn người dùng
Cho phép truy cập mọi lúc, mọi nơi
Tắt Internet khi rảnh
Gộp các mạng nội bộ thành một
VPN bảo mật bằng cách:
Mã hóa dữ liệu
Giảm kích thước gói tin
Tăng tốc độ truyền
Ẩn IP máy chủ
VPN giúp cải thiện băng thông bằng cách:
Nén dữ liệu
Tăng kích thước gói tin
Sử dụng sóng radio
Giảm số lượng người dùng
VPN dễ nâng cấp vì:
Không cần cấu hình lại phần cứng
Chỉ hoạt động trên một máy
Có sẵn trong router
Không dùng phần mềm
Nhược điểm lớn của VPN là gì?
Dễ bị lỗi phần mềm
Phụ thuộc vào Internet
Khi Internet bị nghẽn mạng, VPN sẽ:
Nhanh hơn
Mất kết nối hoặc chậm lại
Tự động khởi động lại
Không bị ảnh hưởng
VPN thiếu giao thức hỗ trợ nghĩa là:
Không tương thích với một số dịch vụ
Không thể kết nối
Không cần xác thực
Không mã hóa được
Có mấy loại VPN cơ bản?
2
3
4
5
VPN truy cập từ xa còn gọi là:
Remote LAN
Virtual Dial-up Network
Mobile Access
Remote Private Host
Ai thường sử dụng VPN truy cập từ xa?
Khách hàng
Nhân viên công ty ở xa
Máy chủ web
Router trung tâm
VPN truy cập từ xa dùng cơ chế gì để an toàn?
Mã hóa và xác thực
Sao lưu dữ liệu
Ẩn địa chỉ IP
Nén thông tin
VPN điểm nối điểm còn gọi là:
Site-to-Site VPN
Local VPN
Mục đích của Site-to-Site VPN là:
Kết nối mạng LAN giữa các chi nhánh
Chia sẻ dữ liệu cho công chúng
Truyền hình ảnh
Phát Wi-Fi
Intranet VPN dùng để:
Kết nối nội bộ công ty
Kết nối công ty đối tác
Chia sẻ Internet
Lưu trữ website
Extranet VPN dùng khi:
Các công ty hợp tác làm việc chung
Công ty có chi nhánh nội bộ
Không có Internet
Cần tốc độ cao
Có bao nhiêu cách bảo mật trong VPN?
3
5
6
7
Tường lửa trong VPN có vai trò gì?
Lọc và ngăn truy cập trái phép
Tăng tốc độ
Giảm băng thông
Xóa dữ liệu
Mật mã riêng dùng để:
Mã hóa gói tin
Tăng dung lượng
Giảm độ trễ
Sao lưu dữ liệu
Mật mã chung là sự kết hợp của:
Hai khóa riêng
Khóa công khai và khóa riêng
Giao thức bảo mật Internet như IPSec dùng để:
Mã hóa và xác thực dữ liệu
Lưu trữ tệp
Định tuyến mạng
Nén âm thanh
AAA là viết tắt của:
Access, Authorization, Allow
Authentication, Authorization, Accounting
Access, Accounting, Allow
Authentication, Access, Active
Authentication nghĩa là gì?
Xác thực người dùng
Ghi nhật ký
Cấp quyền
Sao lưu dữ liệu
Authorization dùng để:
Cấp quyền truy cập
Lưu tệp
Nén gói tin
Chống virus
Accounting dùng để:
Ghi lại hoạt động của người dùng
Xác thực
Giới hạn dung lượng
Nén dữ liệu
VPN hoạt động dựa trên kỹ thuật nào?
Routing
Tunneling
Filtering
Balancing
Tunneling là gì?
Đóng gói và mã hóa dữ liệu để truyền qua Internet
Sao lưu dữ liệu
Tunneling cần bao nhiêu loại giao thức?
2
3
4
5
Carrier Protocol dùng để:
A. Truyền dữ liệu qua mạng trung gian
B. Lưu trữ gói tin
C. Kiểm tra lỗi
D. Tạo tệp sao lưu
Encapsulation Protocol là ví dụ của:
GRE, IPSec, PPTP, L2TP
HTTP, SMTP
POP3, FTP
DNS, DHCP
Passenger Protocol là:
Dữ liệu gốc được truyền đi
Gói mã hóa
Đường dẫn Internet
File cấu hình
Lợi ích của Tunneling là gì?
Tăng bảo mật khi truyền dữ liệu
Giảm chi phí phần mềm
Giảm kích thước file
Hỗ trợ đa thiết bị
VPN bảo vệ dữ liệu bằng:
Ẩn địa chỉ IP
Mã hóa trước khi truyền
Chặn quảng cáo
Xóa file tạm
Ai chịu trách nhiệm quản lý VPN trong doanh nghiệp?
Nhân viên hành chính
Quản trị mạng
Giao thức IPSec hoạt động ở tầng nào của mô hình OSI?
Ứng dụng
Mạng
Phiên
Vật lý
VPN được dùng phổ biến trong:
Quản lý nhân sự
Làm việc từ xa
Thiết kế đồ họa
In ấn
Khi dùng VPN, dữ liệu truyền qua Internet ở dạng:
Văn bản thuần túy
Dữ liệu mã hóa
Âm thanh
Video
Lợi ích lớn nhất của VPN đối với doanh nghiệp là:
Kết nối an toàn giữa các chi nhánh
Giảm giá phần mềm
Tăng RAM máy chủ
Mở rộng băng thông nội bộ
Nếu không có tường lửa, VPN dễ bị:
Tấn công từ bên ngoài
Lỗi mã hóa
Mất quyền truy cập
Quá tải băng thông
Để giám sát truy cập VPN, cần dùng máy chủ:
DNS
AAA
DHCP
FTP
Firewall là gì?
Phần mềm diệt virus
Hệ thống bảo mật ngăn truy cập trái phép
Trình duyệt web
Công cụ sao lưu dữ liệu
Firewall nằm giữa:
Hai mạng LAN nội bộ
Mạng riêng và Internet
Hai router nội bộ
Máy tính và USB
Mục đích chính của firewall là gì?
Tăng tốc độ mạng
Kiểm soát và ngăn chặn truy cập trái phép
Sao lưu dữ liệu
Mã hóa dữ liệu
Firewall giúp ngăn chặn:
Truy cập trái phép và tấn công mạng
Virus trong file Excel
Nhiệt độ CPU
Phần mềm hợp pháp
Firewall được gọi là “rào chắn bảo mật” vì:
Nó tạo kết nối VPN
Nó kiểm soát mọi gói dữ liệu ra vào
Nó lưu trữ dữ liệu
Nó thay đổi địa chỉ IP
Firewall có ngăn được mọi tấn công không?
Có
Không
Tùy cấu hình
Tùy loại phần mềm
Một trong ba mục đích chính của firewall là:
Quản lý email
Bảo vệ dữ liệu và sự riêng tư
Nén thông tin
Tăng tốc máy tính
Sử dụng nhiều firewall giúp:
Tăng chi phí
Tăng khả năng bảo mật
Giảm bảo mật
Làm mạng chậm
Firewall phần cứng được tích hợp trong:
Thiết bị định tuyến (router)
Ổ cứng
Máy in
Bộ nguồn
Firewall phần mềm thường cài đặt trên:
Máy chủ hoặc máy tính
Router
Điện thoại
USB
Firewall phần cứng hoạt động ở tầng nào của mô hình OSI?
Ứng dụng
Network/Transport
Phiên
Vật lý
Ưu điểm của firewall phần cứng là gì?
Dễ bảo vệ nhiều máy cùng lúc
Linh hoạt cao
Kiểm tra nội dung dữ liệu
Dễ thêm quy tắc
Nhược điểm của firewall phần cứng là gì?
Ít linh hoạt, không kiểm tra được nội dung
Không bảo vệ được hệ thống
Tốc độ thấp
Không lưu nhật ký
Ưu điểm của firewall phần mềm là gì?
Linh hoạt, kiểm tra được nội dung gói tin
Không cần cấu hình
Rẻ hơn router
Không cần cập nhật
Chức năng chính của firewall là gì?
Kiểm soát luồng dữ liệu giữa Intranet và Internet
Gửi email
Lưu trữ tệp
Cập nhật hệ điều hành
Firewall bảo vệ những gì?
Dữ liệu, tài nguyên hệ thống và danh tiếng công ty
Màu sắc giao diện
Ổ cứng vật lý
Tốc độ CPU
Firewall giúp chống lại:
Hacking, nghe trộm, DoS
Virus phần mềm
Lỗi bàn phím
Nhiệt độ CPU cao
“Nghe trộm” (sniffing) là:
Theo dõi dữ liệu truyền trên mạng
Sao chép tệp tin
Đổi mật khẩu
Nén gói tin
Firewall có thể ngăn chặn nghe trộm hoàn toàn không?
Có
Không hoàn toàn
Luôn luôn
Không bao giờ
Firewall có bao nhiêu thành phần chính?
2
3
4
5
Thành phần “bộ lọc gói tin” (Packet-filtering Router) có nhiệm vụ:
Kiểm tra tiêu đề gói tin
Lưu dữ liệu
Mã hóa dữ liệu
Quét virus
Ưu điểm của bộ lọc gói tin là:
Chi phí thấp, dễ cài đặt
Bảo mật tuyệt đối
Dễ tấn công
Tốc độ chậm
Nhược điểm của bộ lọc gói tin là:
Cấu hình phức tạp, không đọc nội dung
Không cần cấu hình
Quá chậm
Không có IP
Application-level Gateway còn gọi là:
Proxy Server
VPN Host
Subnet Mask
NAT
Circuit-level Gateway kiểm soát:
Phiên kết nối giữa hai mạng
Địa chỉ IP nội bộ
Email gửi đi
Bộ nhớ tạm
Loại thành phần nào hoạt động ở tầng ứng dụng?
Application-level Gateway
Packet-filtering Router
Circuit Gateway
Tunneling Protocol
Firewall có bao nhiêu kiến trúc cơ bản?
3
4
2
5
Dual-homed Host là gì?
Máy tính có hai card mạng để làm trung gian
Router trung tâm
Server lưu dữ liệu
Thiết bị phát Wi-Fi
Ưu điểm của Dual-homed Host:
Dễ cài đặt, chi phí thấp
Khó triển khai
Bảo mật tuyệt đối
Không cần Internet
Nhược điểm của Dual-homed Host:
Bảo mật chưa cao, dễ bị tấn công
Tốc độ thấp
Dễ mất điện
Không lưu dữ liệu
Kiến trúc Screened Host khác gì Dual-homed Host?
Kết hợp Packet Filtering và Proxy
Không cần card mạng
Không kiểm soát dữ liệu
Không có máy chủ
Lợi ích của Screened Host so với Dual-homed Host là:
An toàn hơn do tách chức năng
Rẻ hơn
Dễ cài đặt hơn
Không cần quản lý
Kiến trúc Screened Subnet thêm lớp bảo mật nào?
DMZ (vùng đệm giữa Internet và mạng nội bộ)
NAT
DNS
DHCP
Firewall KHÔNG thể làm gì?
Ngăn truy cập trái phép
Quét virus
Lọc gói tin
Ghi nhật ký
Vì sao firewall có thể làm chậm kết nối mạng?
Do phải kiểm tra từng gói tin
Do thiếu RAM
Do card mạng yếu
Do virus
Firewall không thể chặn tấn công “data-driven” vì:
Dữ liệu trông hợp lệ nhưng chứa mã độc
Do lỗi phần cứng
Không có băng thông
Thiếu giao thức TCP
Ai có thể vượt qua firewall dễ dàng nhất?
Hacker có kỹ năng cao
Người dùng bình thường
Quản lý tài chính
Nhân viên marketing
Quá trình phá firewall gồm mấy giai đoạn?
2
3
4
5
Giai đoạn đầu của việc phá firewall là gì?
Xác định loại firewall và dịch vụ phía sau
Tấn công trực tiếp
Mã hóa dữ liệu
Tạo kết nối VPN
Giai đoạn thứ hai của việc phá firewall là gì?
Gửi gói tin kiểm tra để phát hiện lỗ hổng
Xóa dữ liệu
Sao lưu file
Ngắt kết nối mạng
Sau khi bị phá, hacker có thể:
Theo dõi, đánh cắp thông tin
Làm mạng nhanh hơn
Gỡ firewall
Cập nhật phần mềm
Khi cấu hình firewall cần dựa vào:
Chính sách an toàn thông tin
Cấu hình DNS
Địa chỉ IP
Mật khẩu người dùng
Tại sao nói chính sách là “chìa khóa” của firewall?
Vì quyết định dữ liệu nào được phép hay bị chặn
Vì chứa mật khẩu
Vì giảm băng thông
Vì tạo tường lửa tự động
Ngoài firewall, cần bổ sung gì để bảo mật mạnh hơn?
Mã hóa, IDS/IPS
Game online
USB bảo vệ
Proxy ẩn danh
VPN và Firewall khác nhau ở chỗ:
VPN tạo kênh bảo mật, Firewall kiểm soát truy cập
VPN kiểm tra virus
Firewall mã hóa dữ liệu
Cả hai giống nhau
Trong hệ thống bảo mật, VPN và Firewall hỗ trợ nhau bằng cách:
VPN mã hóa dữ liệu, Firewall kiểm soát truy cập
Cả hai đều lọc gói tin
Khi nhân viên làm việc từ xa, nên dùng công nghệ nào?
VPN truy cập từ xa
Firewall phần cứng
Proxy
FTP
Một doanh nghiệp nên dùng cả VPN và Firewall khi:
Cần kết nối an toàn giữa các chi nhánh và bảo vệ mạng nội bộ
Không cần bảo mật
Chỉ có một máy tính
Không có Internet
