NEW
Font size
WorksheetsCâu hỏi trắc nghiệm về VPN và bảo mật mạng
Total questions: 25
Worksheet time: 13mins
Lý do chính khiến VPN được coi là giải pháp bảo mật chi phí thấp là gì?
VPN sử dụng hạ tầng Internet thay vì đường truyền riêng
VPN không cần mã hóa dữ liệu
VPN dùng phần cứng rẻ tiền
VPN không yêu cầu cấu hình
Trong mô hình VPN, kỹ thuật tunneling giúp đảm bảo điều gì?
Giấu dữ liệu trong gói mã hóa để tránh bị nghe lén
Tăng tốc độ truyền dữ liệu
Giảm độ trễ mạng
Giảm dung lượng tệp tin
Khi dùng VPN site-to-site, rủi ro lớn nhất nếu cấu hình sai là gì?
Băng thông giảm
Lộ thông tin mạng nội bộ
Không thể truy cập Internet
Mất kết nối với server DNS
Giao thức IPSec cung cấp những cơ chế bảo mật nào?
Mã hóa và xác thực
Sao lưu và phục hồi
Giảm tải mạng
Cân bằng tải
Trong VPN, cơ chế AAA được triển khai chủ yếu ở tầng nào?
Tầng ứng dụng
Tầng mạng
Tầng vật lý
Tầng liên kết dữ liệu
Một công ty cần cho phép nhân viên làm việc từ xa truy cập an toàn vào mạng nội bộ. Họ nên dùng loại VPN nào?
Site-to-Site
Remote Access
Mối quan hệ giữa “Private Key” và “Public Key” trong VPN là gì?
Cặp khóa dùng để mã hóa và giải mã dữ liệu
Hai khóa thay thế cho nhau
Hai khóa giống hệt nhau
Hai khóa dùng để tăng tốc mạng
Nếu một gói tin VPN bị chặn bởi tường lửa, nguyên nhân thường là gì?
Firewall không cho phép giao thức đường hầm
VPN lỗi phần mềm
IP bị trùng lặp
Thiếu băng thông
Khi VPN hoạt động trên nền Internet công cộng, tính bảo mật phụ thuộc nhiều nhất vào yếu tố nào?
A. Thuật toán mã hóa
B. Tốc độ mạng
C. Kích thước gói tin
D. Hệ điều hành
Ưu điểm lớn nhất của giao thức L2TP so với PPTP là gì?
Hỗ trợ mã hóa mạnh hơn khi kết hợp với IPSec
Nhanh hơn
Không cần xác thực
Không cần cấu hình
Trong VPN, Carrier Protocol có nhiệm vụ chính là:
Vận chuyển dữ liệu qua Internet
Lưu trữ dữ liệu
Mã hóa khóa riêng
Ghi nhật ký
Khi một công ty sử dụng Extranet VPN, điều gì là bắt buộc?
Chính sách chia sẻ tài nguyên giữa các tổ chức
Mã hóa khóa chung
Cùng hệ điều hành
Cùng router
Giải pháp nào giúp nâng cao hiệu năng VPN khi nhiều người truy cập cùng lúc?
Dùng load balancing hoặc chia tunnel
Tăng dung lượng ổ cứng
Giảm tốc độ mã hóa
Vô hiệu hóa firewall
Firewall chủ yếu bảo vệ hệ thống ở giai đoạn nào của quá trình truyền dữ liệu?
Khi dữ liệu vào/ra khỏi mạng
Khi dữ liệu được lưu trữ
Khi dữ liệu được xử lý
Khi dữ liệu bị mã hóa
Firewall phần mềm có ưu điểm nổi bật nào so với phần cứng?
Kiểm soát lưu lượng theo ứng dụng
Bảo vệ nhiều máy cùng lúc
Không cần cấu hình
Tự phục hồi khi bị tấn công
Tại sao firewall không thể ngăn được các tấn công “data-driven”?
Dữ liệu chứa mã độc hợp lệ vượt qua kiểm tra
Firewall không hỗ trợ giao thức TCP
Firewall bị quá tải
Firewall không mã hóa
Trong mô hình bảo mật nhiều lớp, firewall nằm ở lớp nào?
Lớp biên (Perimeter Layer)
Lớp ứng dụng
Lớp dữ liệu
Lớp vật lý
Khi một hacker “bypass” firewall thành công, điều đầu tiên họ có thể làm là gì?
Thâm dò cấu trúc mạng nội bộ
Xóa toàn bộ dữ liệu
Mã hóa server
Tắt tất cả tường lửa
Ưu điểm chính của kiến trúc Screened Subnet là gì?
Cung cấp vùng đệm DMZ để cô lập các dịch vụ công cộng
Giảm băng thông
Tăng tốc Internet
Hỗ trợ IP động
Một hệ thống firewall lý tưởng cần đảm bảo điều gì?
Cân bằng giữa bảo mật và hiệu năng
Tăng độ trễ mạng
Lọc tất cả lưu lượng
Cho phép mọi kết nối
Trong các thành phần firewall, thành phần nào hoạt động ở tầng cao nhất của mô hình OSI?
Application Gateway
Packet Filter
Circuit Gateway
Router
Vì sao firewall có thể làm chậm kết nối Internet?
Do phải phân tích từng gói tin để đối chiếu quy tắc
Do phần cứng yếu
Nếu một tổ chức chỉ dùng firewall mà không có VPN, rủi ro là gì?
Dữ liệu có thể bị nghe lén khi truyền qua Internet
Firewall không hoạt động
Không thể xác thực người dùng
Mạng nội bộ bị ngắt
Khi cấu hình firewall, yếu tố quan trọng nhất để đảm bảo hiệu quả là gì?
Chính sách an toàn thông tin phù hợp
Giao diện đẹp
Mã nguồn mở
Giá rẻ
Khi một gói tin hợp lệ bị firewall chặn, nguyên nhân có thể là:
Quy tắc lọc quá nghiêm ngặt
Firewall bị hỏng
Gói tin sai cấu trúc
Máy chủ lỗi
