wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

atbmtt

Total questions: 220

Worksheet time: 2hrs 50mins

Name
Class
Date
1.

Một đêm làm việc khuya và bạn phát hiện rằng ổ cứng của bạn hoạt động rất tích cực mặc dù bạn không thực hiện bất kỳ thao tác nào trên máy tính. Bạn nghi ngờ điều gì?

a)

Khả năng ổ đĩa ngừng hoạt động sắp xảy ra

b)

Một virus đang phát tán rộng trong hệ thống

c)

Hệ thống của bạn đang chịu tác động của tấn công DoS

d)

Tấn công TCP/IP hijacking đang cố gắng thực hiện

2.

Các log file trên hệ thống của bạn phát hiện một nổ lực giành quyền truy cập đến một tài khoản đơn. Nổ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?

a)

Tấn công đoán mật khẩu

b)

Tấn công cửa sau

c)

Tấn công bằng sâu

d)

TCP/IP hijacking

3.

Bạn nhận được một email từ Microsoft, trong đó có một file đính kèm. Trong thư nói rằng có một số lỗi đã được phát hiện và sửa chữa , bạn phải chạy chương trình được đính kèm trong thư để sửa những lỗi đó. Trong trường hợp này bạn sẽ làm gì để bảo đảm an toàn?

a)

Lưu chương trình đó lại và dùng chương trình diệt virus để quét, nếu không phát hiện thấy virus, sẽ chạy chương trình đó để sửa lỗi

b)

Mở chương trình và chạy nó ngay. Chương trình đó thật sự an toàn vì gửi từ Microsoft

c)

Xoá email đó ngay vì Microsoft không bao giờ gửi chương trình sửa lỗi qua email

d)

Tất cả đều sai.

4.

IP Security Policy được Windows cấu hình với 3 Policies mặc định. Trong đó Policy có tên “Secure Server (Request Security)” mang ý nghĩa:

a)

Máy tính cũng gửi yêu cầu sử dụng IPSec. Nếu máy kia không đáp ứng thì vẫn có thể giao tiếp bình thường (không có IPSec).

b)

Nếu một máy khác yêu cầu dùng IPSec để giao tiếp, máy sẽ từ chối - không giao tiếp

c)

Máy tính cũng gửi yêu cầu sử dụng IPSec. Nếu máy kia không đáp ứng thì kết thúc phiên giao tiếp.

d)

Nếu một máy khác yêu cầu dùng IPSec để giao tiếp, máy tính sẽ tự kích hoạt IPSec

5.

Khi xây dựng VPN Server bằng dịch vụ RRAS trên Windows Server 2003, người quản trị của một Doanh nghiệp cần phải xác định trước dãy IP address sẽ cấp phép cho các máy VPN Client đăng nhập vào hệ thống. Dãy IP này phải là:

a)

Dãy IP address bất kỳ, nhưng phải bằng hoặc lớn hơn số lượng client đăng nhập vào hệ thống mạng qua VPN.

b)

Dãy IP address cùng Net.ID với các mạng bên trong VPN Server của Doanh nghiệp. Đồng thời, không cùng Net.ID với mạng nội bộ nơiVPN Client là thành viên.

c)

Dãy IP address này phải cùng Net.ID với mạng nội bộ của VPN Client

d)

Dãy IP address này là đoạn “Exclusive IP addresses” của Scope trên DHCP Server của mạng Doanh nghiệp.

6.

Bạn là người quản trị mạng tại trung tâm. Máy Server ISA1 cung cấp truy cập Internet cho tất cả máy trong mạng. Để phòng tránh người dùng vô tình tải và thực thi các tập tin virus (dạng .exe, .com, *.dll,. . . ). Bạn chọn giải pháp nào sau đây?

a)

Lập một Access Rule cấm người dùng truy cập HTTP.

b)

Lập một Access Rule cho phép truy cập HTTP. Trong hộp thoại “Content Type” của Access Rule này: bỏ chọn “Application”

c)

Tạo một “Content Type” trong đó chứa danh sách tập tin Virus. Tạo Access Rule cấm người dùng truy cập HTTP trên Content này

d)

Lập một Access Rule cấm truy cập HTTP vào các Web Site phát tán Virus

7.

Bạn là người quản trị mạng tại trung tâm. Máy Server ISA1 cung cấp giao tiếp Internet cho tất cả máy trong mạng. Để đảm bảo an toàn cho tất cả Client, Bạn quyết định triển khai giao tiếp internet cho Client kiểu Web Client Proxy. Triển khai vấn đề này, ISA1 phải được cấu hình như là một Proxy Server, bằng cách

a)

Trên máy ISA1, trong nhánh “Networks”: Properties cho “Internal” vào tab “Web Proxy” và chọn “Enable Web Proxy Client”.

b)

Trên máy ISA1, trong nhánh “Networks”: Properties cho “External” vào tab “Web Proxy” và chọn “Enable Proxy”

c)

Trên máy ISA1, trong “Internet Options” vào tab “Connection” chọn nút “LAN Settings” và chọn “Use a Proxy Server”

d)

Trên máy ISA1, trong nhánh “Networks”: Properties chọn “Local Host” vào tab “Web Proxy” và chọn “Enable Proxy”

8.

Yêu cầu để đảm bảo sử dụng mã hóa đối xứng là gì?

a)

Có thuật toán mã hóa tốt,có

b)

Có một kênh truyền phù hợp và một khóa bí mật được biết bởi người nhận/gửi

c)

Có thuật toán mã hóa tốt và có một khóa bí mật được biết bởi người nhận/gửi

d)

Tất cả đều đúng

9.

Các thuật toán nào sau đây là thuật tóan mã hóa đối xứng?

a)

Triple-DES, RC4, RC5, Blowfish

b)

Triple-DES, RC4, RC5, IDEA

c)

RC4, RC5, IDEA, Blowfish

d)

IDEA, Blowfish, AES, ECC.

10.

Cơ chế bảo mật SSL hoạt động trên tầng nào?

a)

Network, Transport

b)

Network, Session

c)

Application, Session

d)

Tất cả đều sai

11.

Keberos là dịch vụ ủy thác

a)

Xác thực trên Web

b)

Xác thực X.509

c)

Xác thực trên Server

d)

Xác thực trên các máy trạm với nhau

12.

Giao thức bảo mật cho mạng không dây là

a)

Giao thức SSL

b)

Giao thức TSL

c)

Giao thức PGP

d)

Giao thức WEP

13.

Có bao nhiêu kiểu dữ liệu trong Registry

a)

4

b)

5

c)

6

d)

7

14.

Giao thức SSL và TSL hoạt động ở tầng nào của mô hình OSI

a)

Network

b)

Transport

c)

session

d)

tầng Transport trở lên

15.

Giao thức SSL dùng để

a)

Cung cấp bảo mật cho dữ liệu lưu thông trên dịch vụ HTTP

b)

Cung cấp bảo mật cho thư điện tử

c)

Cung cấp bảo mật cho Web

d)

Cung cấp bảo mật cho xác thực người dùng vào các hệ thống vận hành trên Window.

16.

Hoạt động của virus có 4 giai đoạn là

a)

Nằm im, lây nhiễm, tàn phá và tự hủy

b)

Nằm im, lây nhiễm, khởi sự và tàn phá

c)

Lây nhiễm, tấn công, hủy diệt và tự hủy

d)

Lây nhiễm, khởi sự, tàn phát, kích họat lại

17.

Virus Macro chỉ có khả năng tấn công vào các file

a)

MS Exel, MS Word, MS Outlook Mail

b)

MS Exel, MS Word, Yahoo Mail

c)

MS Exel, MS Word, MS Power Point

d)

Tất cả các loại file

18.

Độ an toàn của hệ mã hóa Rabin dựa trên bài toán nào?

a)

Logarit rời rạc

b)

Phân tích thành tích các số nguyên tố

c)

Định lý số dư trung hoa

d)

Xếp ba lô

19.

Kỹ thuật tấn công phổ biến trên Web là

a)

Chiếm hữu phiên làm việc.

b)

Từ chối dịch vụ (DoS)

c)

Chèn câu truy vấn SQL.

d)

Tràn bộ đệm.

20.

Các lỗ hổng bảo mật trên hệ thống là do

a)

Dịch vụ cung cấp

b)

Con người tạo ra

c)

Bản thân hệ điều hành

d)

Tất cả đều đúng

21.

. Cho biết câu nào đúng trong các câu sau:

a)

Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn

b)

Chức năng chính của Firewall là kiểm sóat luồng thông tin giữa mạng cần bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập

c)

Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm.

d)

Tất cả đều đúng

22.

Khi thuê một giải pháp VPN, những loại tấn công nào bạn cần phải xét đến?

a)

DoS attacks, Internet Viruses

b)

DDoS attacks.

c)

Data confidentiality, IP Spoofing

d)

Network mapping, Internet Viruses

23.

Các giao thức được để bảo mật thư điện tử là

a)

GPG, S/MINE

b)

CAST-128 / IDEA/3DES

c)

SHA-1, S/MINE

d)

Keboros, X.509

24.

Chữ ký điện tử sử dụng thuật tóan nào sau đây

a)

RSA, MD5

b)

RSA, MD5, Keboros

c)

MD5, SHA,RSA

d)

Không dùng thuật tóan nào nêu trên

25.

Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên (Session) của mô hình OSI

a)

Packet filtering firewall

b)

Application level firewall

c)

Circuit level firewall

d)

Stateful multilayer inspection firewall

26.

Chữ ký điện tử là

a)

Là một chuỗi được mã hóa theo thuật toán băm và đính kèm với văn bản gốc trước khi gửi

b)

Đoạn dữ liệu ngắn đính kèm với văn bản gốc để chứng thực tác giả của văn bản và giúp người nhận kiểm tra tính toàn vẹn của nội dung văn bản gốc.

c)

cả 2 đều đúng

d)

tất cả sai

27.

Giao thức bảo mật IPSec họat động ở tầng

a)

Chỉ ở tầng transport ở mô hình OSI

b)

Network Layer ở mô hình OSI

c)

Tất cả đều sai

d)

Từ tầng 4 tới tầng 7 ở mô hình OSI

28.

Trojan là một phương thức tấn công kiểu

a)

Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng

b)

Đánh cắp dữ liệu của nạn nhân truyền trên mạng

c)

Tấn công làm tê liệt hệ thống mạng của nạn nhân

d)

Điều khiển máy tính nạn nhân từ xa thông qua phần mềm cài sẵn trong máy nạn nhân

29.

Dịch vụ Active Directory thực hiện các chức năng sau

a)

Tổ chức và xây dựng các domain; xác thực và cấp quyền cho các đối tượng

b)

Duy các hoạt động của các dịch vụ bảo mật cho Window Server và xác thực, cấp quyền cho các đối tượng

c)

Chỉ thực hiện việc xác thực và cấp các quyền cho users và groups

d)

Quản lý tài nguyên và người dùng; xác thực và cấp các quyền cho users và groups; giám sát họat động của các user

30.

Thuật toán thực hiện trong cơ chế bảo mật IP (IPSec) ở Window là

a)

MD5 và SHA1

b)

DES hoặc 3DES

c)

Kerberos và DES

d)

Tất cả đều sai

31.

Để thực hiện sửa đổi cấu hình trên registry ta thực hiện như sau :

a)

Gõ regedit vào cửa sổ Run.

b)

Bấm Ctrl+ Esc+ R rồi bấm Enter

c)

cả 2 đều đúng

d)

tất cả sai

32.

Hai giao thức sử dụng trong giao thức IPSec gồm

a)

IP Authentication Header, TCP/IP

b)

TCP/IP, IP Encapsulating Security Payload

c)

IP Authentication Header, IP Encapsulating Security Payload

d)

Tất cả đều đúng

33.

Các điểm khác nhau cơ bản giữa dịch vụ X.509 và Kerberos là

a)

Dựa trên mã hóa đối xứng

b)

Được sử dụng trong dịch vụ mail

c)

Xác thực nhiều chiều

d)

Tất cả đều đúng

34.

Các chức năng cơ bản của kỹ thuật tấn công Sniffer

a)

Tự động chụp Username người dùng và mật khẩu không được mã hoá, chuyển đổi dữ liệu trên đường truyền, phân tích những lỗi đang mắc phải trên hệ thống lưu lượng của mạng.

b)

Bắt gói tin trên đường truyền, phân tích lỗi và giải mã gói tin

c)

Bắt gói tin trên đường truyền, mã hóa và giải mã dữ liệu

d)

tất cả đúng

35.

Các bước tấn công của Web Server theo trình tự sau

a)

Thăm dò, quét, giành quyền truy cập, duy trì truy cập, xóa vết

b)

quét, Thăm dò, giành quyền truy cập, duy trì truy cập, xóa vết

c)

Thăm dò, quét, duy trì truy cập, giành quyền truy cập, xóa vết

d)

Giành quyền truy cập, duy trì truy cập, quét, thăm dò

36.

Hiện tượng mất một số file, làm phân mãnh ổ đĩa, gây tác hại vào những ngày, tháng đặc biệt do loại chương trình nguy hiểm nào gây ra:

a)

Virrus, Zombie

b)

Logicbomb, Virus

c)

Worm, Virus

d)

Trapdoors, Trojan

37.

Hai cơ chế chính của hệ thống IDS Trigger phát hiện khi có kẻ xâm nhập tấn công mạng là:

a)

Phát hiện biểu hiện không bình thường, phát hiện sử dụng không đúng

b)

Phát hiện hiện tượng trùng lặp, phát hiện không bình thường.

c)

Phát hiện thay đổi, phát hiện sử dụng bất bình thường.

d)

Tất cả đều đúng.

38.

Mục tiêu là phân tích mật mã là gì?

a)

Để xác định thế mạnh của các thuật toán một

b)

Để tăng cường chức năng thay thế trong một thuật toán mật mã

c)

Để giảm chức năng transposition trong một thuật toán mật mã.

d)

Để xác định hoán vị sử dụng.

39.

Nếu kẻ tấn công lấy trộm một mật khẩu có chứa một chiều mật khẩu đã mật mã, loại tấn công sẽ thực hiện để tìm mật khẩu đã mã hóa là gì?

a)

Tấn công Man-in-the-middle

b)

Tấn công Denial of Service

c)

Tấn công Birthday

d)

Tấn công Dictionary

40.

Ưu điểm của chữ ký số RSA so với DSS là gì?

a)

Có thể cung cấp cho chữ ký số và mã hóa các chức năng

b)

Sử dụng nguồn tài nguyên ít hơn và mã hóa nhanh hơn bởi vì nó sử dụng các phím đối xứng

c)

Là một thuật toán mật mã khối so với một thuật toán mật mã dòng

d)

Sử dụng một lần mã hóa pad.

41.

Những gì được dùng khi tạo một chữ ký điện tử?

a)

Khóa riêng của người gửi

b)

Khoá riêng của người nhận

c)

Khóa công khai của người gửi

d)

Khóa công khai của người nhận.

42.

Hệ mã hóa DES sử dụng bao nhiêu bit đầu vào để mã hóa?

a)

16

b)

32

c)

56

d)

64

43.

Đối với Firesall lọc gói, hình thức tấn công nào sau đây được thực hiện :

a)

Giả mạo địa chỉ IP, tấn công giữa, tấn công biên.

b)

Giả mạo địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ

c)

Giả mạo địa chỉ IP, tấn công vượt firewall,tấn công từng mẫu nhỏ.

d)

Giả mạo địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn.

44.

Ai là người tham gia vào việc phát triển đầu tiên hệ thống mã hóa khóa công?

a)

Adi Shamir

b)

Bruce Schneier

c)

Martin Hellman

d)

Ross Anderson

45.

DES là viết tắt của từ nào?

a)

Data encryption system

b)

Data encryption standard

c)

Data encoding standard

d)

Data encryption signature

46.

Giai đoạn đầu của hacking là gì?

a)

Duy trì truy cập

b)

Trinh sát

c)

Gaining truy cập

d)

Dò tìm (Scanning)

47.

Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?

a)

Tấn công từ xa

b)

Truy cập địa phương.

c)

Tấn công truy cập vật lý.

d)

Tấn công tấn công nội bộ.

48.

. Footprinting là gì?

a)

Tích luỹ dữ liệu bằng cách thu thập thông tin về một mục tiêu

b)

Quét một mạng lưới mục tiêu để phát hiện hệ điều hành các loại

c)

Đo dấu vết của một hacker có đạo đức

d)

Sơ đồ bố trí vật lý của một mạng của mục tiêu

49.

Công cụ nào sau đây đúng là một công cụ để thực hiện footprinting không bị phát hiện?

a)

Whois search

b)

Traceroute

c)

Ping sweep

d)

Host scanning

50.

Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?

a)

Scanning

b)

System hacking

c)

Active information gathering

d)

Enumeration

51.

Giao thức FTP sử dụng cổng nào?

a)

21

b)

23

c)

25

d)

80

52.

Giao thức https sử dụng cổng nào?

a)

80

b)

53

c)

21

d)

443

53.

Hệ mã hóa AES sử dụng bao nhiêu bit đầu vào để mã hóa?

a)

32

b)

56

c)

64

d)

128

54.

Đầu ra của hàm băm MD5 là bao nhiêu bit?

a)

64

b)

128

c)

256

d)

512

55.

Đầu ra của hàm băm SHA-1 là bao nhiêu bit?

a)

160

b)

128

c)

224

d)

256

56.

Để thực hiện cuộc tấn công Trojan-Backdoor. Hacker sẽ thực hiện:

a)

Trojan Server được cài trên máy nạn nhân- Hacker điều khiển bằng Trojan Client

b)

Hacker dùng Trojan Client, tấn công vào máy nạn nhân qua các port nhận đươc từ kỹ thuật Scanning.

c)

Hacker dùng Trojan Server, tấn công vào máy nạn nhân qua các port nhận đươc từ kỹ thuật Scanning.

d)

Trojan Client được cài trên máy nạn nhân- Hacker điều khiển bằng Trojan Server

57.

Kỹ thuật đánh cắp tài khoản bằng Keylog thường được các newbie Hacker ưa thích sử dụng là do

a)

Keylog rất mạnh trong việc nhận dạng user/password trong các gói tin gửi ra ngoài

b)

Keylog rất mạnh trong việc dò tìm mật khẩu đã bị mã hóa (encrypt) hoặc bị băm (Hash)

c)

Do đa phần người dùng không quan tâm đến vấn đề bảo mật và Anti Virus

d)

Khó bị các chương trình Anti Virus phát hiện.

58.

System Hacking là một phương thức tấn công kiểu:

a)

Điều khiển máy tính nạn nhân từ xa.

b)

Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng.

c)

Tấn công làm tê liệt hệ thống mạng của nạn nhân.

d)

Đánh cắp dữ liệu của nạn nhân truyền trên mạng.

59.

Sniffing là một phương thức tấn công kiểu:

a)

Điều khiển máy tính nạn nhân từ xa.

b)

Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng.

c)

Đánh cắp dữ liệu của nạn nhân truyền trên mạng

d)

Tấn công làm tê liệt hệ thống mạng của nạn nhân.

60.

Khóa tại mỗi vòng của hệ mã hóa DES sử dụng là bao nhiêu bit?

a)

16

b)

32

c)

64

d)

56

61.

RFID- Radio Frequency Identification là kỹ thuật nhận dạng nào?

a)

Nhận dạng sinh trắc học

b)

Nhận dạng hình ảnh

c)

Nhận dạng qua tín hiệu RF.

d)

Không phải các dạng nói trên

62.

Phương thức thông dụng để chia sẻ một kết nối internet cho nhiều máy khác trong mạng là:

a)

NAT (Network Address Translation)

b)

RAS (Remote Access Service)

c)

ROUTE (Routing Service)

d)

ICS (Internet Connection Sharring)

63.

Một gói tin có hỗ trợ IPSec được mã hóa cả Header và Content theo phương thức nào?

a)

ESP

b)

AH

c)

SSL

d)

EFS

64.

Khi xây dựng kết nối VPN kiểu Remote-Access, người dùng A không thể dial vào VPN Server mặc dù đã thiết lập đúng các thông số cho VPN Connection và khai báo chính xác Username và password. Các người dùng khác vẫn kết nối VPN từ nhà vào văn phòng công ty được bình thường. Nguyên nhân lỗi có thể là:

a)

Tài khoản của người dùng A không được cấp phép đăng nhập từ xa

b)

IP address trên máy người dùng A không cùng Net.ID với IP address văn phòng công ty.

c)

Hệ điều hành máy người dùng A không tương thích với hệ điều hành máy VPN Server

d)

Hệ Điều hành trên máy người dùng A không hỗ trợ kết nối VPN.

65.

Áp dụng IPSec vào hệ thống VPN, phương thức chứng thực được hỗ trợ sẵn trong dịch vụ RRAS của Windows là:

a)

Encapsulating Security Payload (ESP)

b)

Certified Authentication (CA)

c)

Internet Key Exchange (IKE)

d)

Kerberos

66.

Cache là một vùng đĩa cứng dùng lưu trữ các dữ liệu đi ngang qua ISA Server. Sau khi cài đặt ISA Server 2006 sẽ

a)

Tự động cache tất cả dữ liệu đi ngang qua nó ngay sau khi cài đặt ISA

b)

Chỉ tự động cache sau khi người dùng định nghĩa và Enable Cache trên ISA Server

c)

Chỉ tự động cache sau khi người dùng Enable Cache trên ISA Server

d)

Chỉ tự động cache sau khi người dùng định nghĩa Cache trên ISA Server (Define cache)

67.

Sâu máy tính và các virus khác phát tán như thế nào?

a)

Tự động lan và lây nhiễm giữa các hệ thống.

b)

Phát tán qua các phần đính kèm với thư điện tử

c)

Gần như không thể phát tán trừ khi bạn mở hoặc chạy một chương trình bị nhiễm

d)

Phát tán qua nội dung thư điện tử

68.

Các bước tiến hành nhằm giảm sự rủi ro vì virus:

a)

Bằng phần mềm diệt virus

b)

Luôn cập nhật chương trình diệt virus

c)

Chọn phần mềm diệt virus thích hợp

d)

Tất cả các giải pháp trên

69.

Sau khi dùng Sniffing software để bắt thông tin phân tích gói thông tin gửi đi từ host, có dạng: Protocol :TCP; Destination Port: 80; Source IP 192.168.3.8; Destination IP 203. 162.4.132; SYN=1, ACK=0. Cho biết host trên đang làm gì?

a)

Máy 203. 162.4.132 đang yêu cầu kết nối với FTP server tại 192.168.3.8

b)

Máy 192.168.3.8 đang yêu cầu kết nối với Mail server tại 203. 162.4.132

c)

Máy 192.168.3.8 đang yêu cầu kết nối với server tại 203. 162.4.132

d)

Máy 192.168.3.8 đang yêu cầu kết nối với Web server tại 203. 162.4.132

70.

Một trường đại học có nhu cầu triển khai hệ thống Firewall bằng ISA Server 2004/2006. Hiện có một hệ thống mạng Active Directory với một DC và một File Server cùng với 50 máy Client. Ngoài ra, còn có 2 Web Server và 1 Mail Server (dùng Public IP) phục vụ người dùng internet. Là người quản trị mạng, bạn chọn giải pháp nào?

a)

Xây dựng hệ thống Firewall kiểu Back-End Firewall, đưa máy Web Server, Mail Server, DC, FS vào DMZ Network

b)

Xây dựng hệ thống Firewall kiểu Back-End Firewall, đưa máy Web Server và Mail Server vào DMZ Network; máy DC, FS và các Client vào Internal network

c)

Xây dựng hệ thống Firewall kiểu Three-Leg (Three-Homed), đưa máy Client vào DMZ Network. Tất cả các Server và DC vào Internal Network

d)

Xây dựng hệ thống Firewall kiểu Three-Leg (Three-Homed), đưa máy DC và FS vào DMZ Network

71.

Denial of Service (DoS) là:

a)

Một dịch vụ mạng

b)

Một kiểu kết nối mạng

c)

Phương thức liên kết mạng

d)

Phương thức tấn công từ chối dịch vụ

72.

Bạn cần cấm việc dò quét từ mạng khác theo giao thức ICMP. Bạn phải set lệnh deny ICMP với tham số nào?

a)

Type = 3, Code = 1

b)

Type = 3, Code = 6

c)

Type = 3, Code = 7

d)

Type = 3, Code = 0

73.

Một công ty có máy chủ quản lý Website cung cấp thông tin trên Internet tại địa chỉ 203.162.4.115. Hãy cài đặt tập luật cho Server này:

a)

203.162.4.115-80-Any-80-Allow

b)

203.162.4.115-Any-203.162.4.115-80-Any

c)

Any-Any-203.162.4.115- 80-Allow

d)

Any-Any-203.162.4.115- 80-Deny

74.

Một công ty có có Mail Server tại địa chỉ 203.162.4.116. Hãy cài đặt tập luật cho Server này:

a)

203.162.4.115-80-Any-80-Allow

b)

Any-Any-203.162.4.115- 80-Deny

c)

Any-Any-203.162.4.115- 80-Allow

d)

203.162.4.115-Any-203.162.4.115-80-Any

75.

Phương pháp chứng thực được sử dụng phổ biến hiện nay:

a)

Password

b)

Fingerprint

c)

e-Token

d)

Tất cả các phương pháp trên

76.

Cặp cổng dịch vụ nào sau đây không đúng?

a)

HTTP: 80

b)

DNS: 53

c)

POP3: 110

d)

SSL: 25

e)

Telnet: 23

77.

Tại tầng vận chuyển có thể triển khai giao thức bảo mật?

a)

SSH

b)

PGP

c)

SSL/TLS

d)

S/MIME

e)

IPSec

78.

Độ lớn của khóa đo bằng đơn vị?

a)

Bit

b)

KB

c)

Byte

d)

MB

79.

Điều nào dưới đây không phải là thành phần của an ninh mạng?

a)

Authentication

b)

Strong Encryption

c)

Auditing

d)

Security Policies

e)

Tất cả đều sai.

80.

Trường có công dụng kiểm tra sự toàn vẹn của gói tin (TCP, UDP, ICMP) là?

a)

Flags

b)

Options

c)

Protocol

d)

Checksum

e)

TTL

81.

Lớp nào không thể thực hiện mã hóa bởi phần cứng?

a)

Application

b)

Network

c)

Physical

d)

Transport

e)

Data link

82.

Hệ thống cơ sở hạ tầng khóa công khai (PKI) uy tín nhất thế giới hiện nay là?

a)

VerySign

b)

Microsoft

c)

EnTrust

d)

OpenCA

e)

GeoTrust

83.

Tường lửa (firewall) không có tác dụng với?

a)

Social Engineering

b)

Kiểm soát luồng dữ liệu đi qua

c)

Bảo vệ các lớp bên trong

d)

Virus

e)

Cấm hoặc cho phép gói tin

84.

Ứng dụng nào thường dùng để đính kèm Trojan với một tập tin khác?

a)

File EXE maker

b)

FPort

c)

Make on

d)

Insider

e)

What is running

85.

Thiết lập quyền điều khiển từ xa của hacker đến máy nạn nhân là tác động hay gặp nhất của?

a)

Trojan

b)

RAT

c)

Worm

d)

Keylogger

e)

Virus

86.

Điều gì là sai khi nói về Trojan?

a)

Thường dùng để đánh cắp thông tin

b)

Có khả năng tự nhân bản

c)

Làm chậm tốc độ máy tính

d)

Kích thước nhỏ

e)

Cấm chỉnh sửa Registry

87.

Trojan không thâm nhập máy tính bằng?

a)

Truy cập vật lý

b)

Duyệt web

c)

Mở file đính kèm

d)

Chia sẻ file

88.

Điều gì không phải là đặc tính của chữ ký số?

a)

Secrecy
( bí mật )

b)

Integrity
(toàn vẹn)

c)

Authentication
(xác thực )

d)

Privacy
(riêng tư )

e)

Non-repudiation
(chống chối bỏ)

89.

Các quy tắc (rule) của firewall được xác định bởi?

a)

Tên rule

b)

Giao thức

c)

Hành động

d)

Điều kiện

e)

Tất cả đều đúng

90.

Có thể kiểm tra các port đang mở với?

a)

MSConfig

b)

WhiteShark

c)

Netstat

d)

Tracert

e)

ipconfig

91.

Điều nào dưới đây là thành phần cơ bản của X.509 (PKIX)?

a)

Version

b)

Signature Algorithm ID

c)

Certificate Serial Number

d)

Validity Period

e)

Tất cả các đáp án trên

92.

Có khả năng lan truyền độc lập mà không cần lan truyền qua file là?

a)

Worm

b)

Virus

c)

Spyware

d)

Zombie

e)

Trojan

93.

Kỹ thuật sử dụng các gói tin giả mạo chiếm đoạt kết nối giữa máy tính nạn nhân với máy đích?

a)

TCP Hijacking

b)

SYN Flooding

c)

Eavesdropping

d)

Message replays

e)

Đáp án khác

94.

SSH dùng cổng nào?

a)

25

b)

23

c)

22

d)

21e

e)

20

95.

Kỹ thuật nhằm tăng tốc độ thực thi và giảm kích thước chương trình virus được gọi là?

a)

Biến hình

b)

Tối ưu

c)

Mã hóa

d)

Chống bẫy

e)

Ngụy trang

96.

Chương trình nào không phải là chương trình chống virus?

a)

AVG

b)

DA Pro Tool

c)

McAfee

d)

BitDefender

e)

Kaspersky

97.

Hình thức nào sau đây không phải là hình thức tấn công DoS?

a)

Teardrop

b)

Smurf

c)

Ping of death

d)

SYN attack

e)

ARP spoofing

98.

Việc sử dụng đội quân zombie tấn công trên mạng là hình thức?

a)

DDoS

b)

Instruction

c)

DoS

d)

Repudiation

e)

Buffer Overlow

99.

Giao thức SSL/TLS được phát triển bởi?

a)

Netscape

b)

Microsoft

c)

Norton Corp

d)

AVG

100.

Loại virus có thể thay đổi đặc điểm của nó sau mỗi lần nhiễm là?

a)

Polymorphic

b)

Camoulage

c)

Tunneling

d)

Stealth

e)

Cavity

101.

Version của chứng chỉ X.509 dùng phổ biến nhất hiện nay?

a)

1

b)

2

c)

3

d)

4

102.

Hệ mã hóa thay thế dùng bảng chữ cái tiếng Anh (26 ký tự) sẽ có số khả năng biểu diễn mã?

a)

2^26

b)

26^2

c)

26^26

d)

26!

103.

Giao thức thường được sử dụng với mạng riêng ảo (VPN)?

a)

IPSec

b)

SSH

c)

SSL/TLS

d)

Kerberos

104.

Tường lửa loại Packet Filter được đặt tại lớp nào?

a)

Physical

b)

Network

c)

Application

d)

Transport

105.

Hệ mã hóa Affine có bao nhiêu khóa?

a)

123

b)

132

c)

213

d)

321

106.

Audit (kiểm tra, kiểm toán) dùng trong an toàn cơ sở dữ liệu nhằm

a)

Xác thực đó là ai?

b)

Ai đã làm gì?

c)

Cấp quyền ai có thể làm gì?

d)

Tất cả đều đúng

107.

Hệ mã hóa hoán vị với độ dài khóa m = 8 có bao nhiêu khóa?

a)

8!

b)

26^8

c)

8^26

d)

26!

108.

Trong DAC, mô hình nào sử dụng cấu trúc đồ thị tĩnh và đồ thị động?

a)

Mô hình truy cập CSDL đa mức

b)

Mô hình ma trận truy cập

c)

Mô hình Take-grant

d)

Mô hình Acten (Action. Entity)

109.

Timestamp trong thông điệp dùng để làm gì?

a)

Dùng để ghi nhận số lần trao đổi

b)

Dùng để cho phép giao dịch

c)

Dùng để xác định thời gian hết hạn

d)

Tất cả đều đúng

110.

Kích thước của bản mã trong hệ mã hóa RSA so với bản rõ là

a)

Bằng nhau

b)

Bằng 1/2

c)

Gấp đôi lần

d)

Gấp ba lần

111.

Virus máy tính không thể lây lan qua

a)

Mạng máy tính

b)

Đĩa CD

c)

Thẻ nhớ Flash

d)

USB

112.

Kích thước của bản mã trong hệ mã hóa Elgamal so với bản rõ là

a)

Bằng nhau

b)

bằng 1/2

c)

gấp 2

d)

gấp 3

113.

Loại file nào có thể phát tán được virus?

a)

EXE

b)

.COM

c)

.BAT

d)

tất cả sai

114.

Các loại mã hóa trong hệ thống thông tin bao gồm

a)

Mã hóa nguồn, mã hóa kênh, mã hóa đường truyền.

b)

Mã hóa nguồn, mã hóa dữ liệu, mã hóa đường truyền

c)

Mã hóa thông tin, mã hóa tín hiệu, mã hóa nguồn.

d)

Mã hóa điều chế, mã hóa khôi phục, mã hóa bảo mật.

115.

An toàn dữ liệu có thể hiểu là:

a)

Dễ dàng cho công việc bảo trì dữ liệu

b)

Ngăn chặn các truy nhập trái phép, sai quy định từ trong ra hoặc từ ngoài vào...

c)

Thống nhất các tiêu chuẩn, thủ tục và các biện pháp bảo vệ, an toàn dữ liệu.

d)

Tính nhất quán và toàn vẹn dữ liệu

116.

Thám mã khi không biết khoá

a)

Bài toán dễ

b)

Bài toán khó

c)

các đáp án sai vì phải phụ thuộc vào khoá

d)

các đáp án sai vì phải phụ thuộc và giải thuật

117.

Khoá riêng có đặc điểm :

a)

Thời gian thực hiện chậm

b)

Thời gian thực hiện nhanh

c)

Không an toàn

d)

Được thay thế bằng khoá công khai

118.

Độ an toàn của hệ mã hóa Merkle-Hellman dựa trên bài toán nào?

a)

Logarit rời rạc

b)

Phân tích thành tích các số nguyên tố

c)

Xếp ba lô

d)

Định lý số dư trung hoa

119.

DAC trong hệ quản trị cơ sở dữ liệu có mấy mức?

a)

1

b)

2

c)

3

d)

4

120.

Nên cài mức truy cập mặc định cơ sở dữ liệu là mức nào sau đây?

a)

Full access

b)

No access

c)

Read access

d)

Write access

121.

Quyền truy cập nào cho phép ta hiệu chỉnh thuộc tính của một tập tin?

a)

Modify

b)

Copy

c)

Change

d)

Edit

122.

Chính sách tài khoản nào cần thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản user?

a)

Hạn chế thời gian

b)

Giới hạn số lần logan

c)

Ngày hết hạn tài khoản

d)

Disable tài khoản không dùng đến

123.

Chiều dài tối thiểu của mật khẩu cần phải là

a)

12 đến 15 ký tự

b)

3 đến 5 ký tự

c)

8 ký tự

d)

1 đến 3 ký tự

124.

Để ngăn tấn công DoS, một quản trị mạng chặn nguồn IP với tường lửa, nhưng tấn công vẫn tiếp diễn. Điều gì có khả năng xảy ra nhất?

a)

Sâu DoS đã lây nhiễm cục bộ

b)

Cần cài đặt phần mềm Antivirus trên máy chủ đích

c)

đều có thể xảy ra

d)

đều không thể xảy ra

125.

Các loại khoá mật mã nào sau đây dễ bị crack nhất ?

a)

40

b)

128

c)

192

d)

256

126.

Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?

a)

Cài đặt bản service pack mới nhất

b)

Sao lưu hệ thống thường xuyên

c)

Cài đặt lại HĐH thông dụng

d)

Shutdown hệ thống khi không sử

127.

Độ an toàn của hệ mã hóa ElGamal dựa trên bài toán nào?

a)

Logarit rời rạc

b)

Xếp ba lô

c)

Phân tích thành tích các số nguyên tố

d)

Định lý số dư trung hoa

128.

Phương pháp thông tin truy cập từ xa nào được xem như kết nối điển hình đến Internet mọi lúc,nó làm gia tăng rủi ro bảo mật do luôn mở đối với mọi cuộc tấn công?

a)

Cable modem & DSL

b)

Dial-up

c)

SSH

d)

Wireless

129.

Tính năng bảo mật nào có thể được sử dụng đối với một máy trạm quay số truy cập từ xa sử dụng một username và mật khẩu?

a)

Gọi lại ( Call back)

b)

Hiển thị gọi

c)

Kiểm tra chuỗi modem

d)

Mã hóa số điện thoại

130.

Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet?

a)

SSL

b)

SSH

c)

IPsec

d)

VPN

131.

Các giao thức đường hầm nào sau đây chỉ làm việc trên các mạng IP?

a)

IPX

b)

SSH

c)

L2TP

d)

PPTP

132.

Mục đích của một máy chủ RADIUS là?

a)

Packet Sniffing

b)

Xác thực độ kết nối

c)

Mã hóa

d)

Thỏa thuận tốc

133.

Các giao thức xác thực nào sau đây là được sử dụng trong các mạng không dây?

a)

802.1X

b)

802.11b

c)

802.11a

d)

803.1

134.

Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng?

a)

IPX

b)

IPSec

c)

SSH

d)

TACACS+

135.

LAC (L2TP Access Control) và LNS (L2TP Network Server)) là các thành phần của giao thức đường hầm nào ?

a)

L2TP

b)

PPP

c)

IPSec

d)

PPTP

136.

Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là?

a)

SLIP

b)

PPP

c)

cả 2 đều đúng

d)

cả 2 đều sai

137.

Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?

a)

SLIP

b)

PPP

c)

VPN

d)

Telnet

138.

Các chuẩn giao thức mạng không dây nào sau đây phân phối nội dung Wireless Markup Language (WML) đến các ứng dụng Web trên các thiết bị cầm tay (PDA)?

a)

WAP

b)

WEP

c)

SSL

d)

802.11g

139.

Các chuẩn giao thức mạng không dây IEEE nào sau đây là phổ biến nhất ?

a)

802.11a

b)

802.11b

c)

802.11g

d)

tất cả đúng

140.

Độ dài mã hóa WEP nào nên được thiết lập trên một mạng 802.11b ?

a)

16 bit

b)

40 bit

c)

28 bit

d)

128 bit

141.

Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất ?

a)

VPN

b)

Mã hóa WEP 128 bit

c)

Mã hóa WEP 40 bit

d)

Bảo mật định danh mạng

142.

Bộ lọc địa chỉ MAC được định nghĩa như

a)

Tường lửa cá nhân

b)

Được phép truy cập đến một địa chỉ MAC nhất định

c)

Chặn truy cập từ một địa chỉ MAC nhất định

d)

Tất cả đều đúng

143.

Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là

a)

Mã hóa WEP 40 bit

b)

Nhận dạng bảo mật mạng

c)

VPN

d)

Mã hóa WEP 128 bit

144.

Cơ cấu bảo mật nào sau đây được sử dụng với chuẩn không dây WAP?

a)

WTLS

b)

SSL

c)

HTTPS

d)

Mã hóa WEP

145.

Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng , như là Internet?

a)

Access Point

b)

Router

c)

Firewall

d)

Switch

146.

Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng ?

a)

IDS

b)

FTP

c)

Router

d)

Sniffer

147.

Cần phải làm gì để ngăn chặn một ai đó tình cờ ghi đè lên dữ liệu trên một đĩa từ?

a)

Xóa nó bằng nam châm

b)

Thiết lập tab "Write-protect "

c)

Dán nhãn cẩn thận

d)

Lưu giữ nó tại chỗ

148.

. Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực?

a)

PIN

b)

Quét võng mạc

c)

Mã hóa khóa

d)

Thẻ nhớ

149.

Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Intenet, như là web, FTP, và các máy chủ email?

a)

DMZ

b)

VLAN

c)

VPN

d)

Intranet

150.

Dịch vụ mạng nào cho phép các địa chỉ mạng bên trong được "che dấu"( hidden) khỏi các mạng bên ngoài và cho phép vài host của mạng bên trong sử dụng các địa chỉ trùng với mạng bên ngoài?

a)

VLAN

b)

NAT

c)

VPN

d)

IP Spoofing

151.

Công nghệ nào dùng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?

a)

VPN

b)

Tunneling

c)

VLAN

d)

NAT

152.

Sau khi cố gắng login đến một trạm làm việc trong 3 lần, một user thấy đã bị khóa bên ngoài hệ thống và không thể thực hiện bất kỳ hành động nào hơn nữa. Vấn đề xảy ra là gì?

a)

Tường lửa disable khi truy cập đến host

b)

Hệ thống IDS disable tài khoản của user

c)

User quên mật khẩu của họ

d)

Cổng mạng disable

153.

Đặc tính nào của các thiết bị mạng như router hay switch, cho phép điều khiển truy cập dữ liệu trên mạng?

a)

Tường lửa

b)

Danh sách điều khiển truy cập (ACL)

c)

Cập nhật vi chương trình (Firmware)

d)

Giao thức DNS

154.

Chúng ta phát hiện ra một chứng chỉ đã hết hiệu lực vẫn đang được sử dụng nhiều lần để giành được quyền logon. Đây là loại tấn công nào?

a)

Man-in-the-middle

b)

Back Door

c)

TCP/IP hijacking

d)

Relay Attack

155.

Giao thức nào sau đây cần xóa trên thiết bị mạng quan trọng như router?

a)

ICMP

b)

IPX/SPX

c)

RIP

d)

TCP/IP

156.

Các giao thức nào sau đây cần xóa trên một máy chủ email để ngăn chặn một user trái phép khai thác các điểm yếu bảo mật từ phần mềm giám sát mạng?

a)

SNMP

b)

TCP/IP

c)

POP3

d)

IMAP

157.

Cần thực hiện gì để một email server để ngăn chặn user bên ngoài gửi email thông qua nó?

a)

Cài đặt phần mềm antivirus và antispam

b)

Xoá quyền truy cập POP3 và IMAP

c)

Hạn chế chuyên tiếp tín hiệu SMTP

d)

Tất cả đều sai

158.

Điều gì có thể được thiết lập trên một server DHCP để ngăn chặn các máy trạm trái phép lấy được một địa chỉ IP từ server?

a)

Quét cổng

b)

DNS

c)

Lập "Danh sách truy cập địa chỉ MAC"

d)

Tất cả đều đúng

159.

Văn bản sau khi được mã hóa, được gọi là gì?

a)

Văn bản mã

b)

Mật mã đối xứng

c)

Khóa công khai

d)

Chứng chỉ

160.

Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã?

a)

Bảo mật

b)

Toàn vẹn

c)

Hiệu quả

d)

Không chối từ

161.

Hệ mật mã nào người gửi và người nhận sử dụng cùng một khóa mã khi mã hóa và giải mã?

a)

Bất đối xứng

b)

Đối xứng

c)

RSA

d)

Diffie-Hellman

162.

Chuẩn mã hóa dữ liệu nào được chính phủ Mỹ sử dụng thay thế cho DES?

a)

DSA

b)

AES

c)

ECC

d)

3DES

163.

Hệ mật mã nào người gửi và người nhận sử dụng các khóa khác nhau khi mã hóa và giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

Blowfish

d)

Skipjack

164.

Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của hạ tầng cơ sở hạ tầng khóa công khai (PKI)?

a)

MD4

b)

SHA

c)

Diffie-Hellman

d)

Skipjack

165.

Khi giá trị hàm băm của hai thông điệp khác nhau có cùng giá trị thì gọi là?

a)

Tấn công vào ngày sinh

b)

Xung đột

c)

Chữ ký số

d)

Khóa công khai

166.

Tấn công smurf sử dụng giao thức nào để kiểm soát?

a)

TCP

b)

IP

c)

UDP

d)

ICMP

167.

. Thực thể nào sau đây cho phép phát hành , quản lý, và phân phối các chứng chỉ số?

a)

Quyền cấp chứng chỉ

b)

Chính phủ (NSA)

c)

Quyền đang ký

d)

PKI

168.

Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?

a)

Phân tích chữ ký

b)

Vân tay

c)

Quét tiếng

d)

Không quan trọng

169.

Một user gọi điện đến cho ta (với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Bạn nên làm gì ?

a)

Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ

b)

Tạo một login và mật khẩu tạm thời để họ sử dụng

c)

Xác minh định danh của họ trước khi cấp quyền truy cập

d)

Cho họ một mật khẩu riêng tạm thời

170.

Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực?

a)

Kerberos

b)

Sinh trắc học

c)

Chap

d)

Thẻ thông minh

171.

Phương pháp xác thực nào gửi trả lại một "yêu cầu" (request) cho máy trạm và" yêu cầu" đó được mã hóa và gửi trở lại máy chủ?

a)

Kerberos

b)

DAC

c)

Các mã thông báo bảo mậ

d)

CHAP

172.

Các giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể?

a)

Email

b)

Telnet

c)

ICMP

d)

WWW

173.

Qui trình quyết định giá trị của thông tin hay thiết bị trong một tổ chức được gọi là gì?

a)

Đánh giá tài nguyên thông tin

b)

Đánh giá rủi ro

c)

Nhận dạng chuỗi

d)

Quét các điểm yếu

174.

Khi được hỏi về các mối đe dọa cho công ty từ phía các hacker. Loại thông tin nào sau đây sẽ giúp ích nhiều nhất?

a)

Nhận dạng mối đe dọa

b)

) Xác minh tài sản sở hữu

c)

Đánh giá rủi ro

d)

Các điểm yếu

175.

Khi một user báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Cần làm điều gì đầu tiên sau đây để xử lý tình huống này ?

a)

Kiểm tra lại tập tin diệt virus hiện hành

b)

Cài đặt lại hệ điều hành

c)

Định dạng lại đĩa cứng

d)

Disable tài khoản email của anh ta

176.

Facebook cho phép bạn thiết lập lựa chọn 3-5 người bạn tin cậy (trusted contacts) để làm gì?

a)

Để tạo nhóm bí mật

b)

Để trợ giúp nếu bạn bị khóa tài khoản

c)

Để lưu trữ mật khẩu giúp bạn

177.

Yếu tố nào được coi là hữu ích nhất trong kiểm soát truy cập khi bị tấn công từ bên ngoài?

a)

Đăng nhập hệ thống ( System logs)

b)

Kerberos

c)

Phần mềm antivirus

d)

Sinh trắc học

178.

Giả sử muốn cài đặt một máy chủ cung cấp các dịch vụ Web đến các máy trạm thông qua Internet. Phương pháp nào để chúng ta không bị lộ mạng bên trong?

a)

Cài đặt máy chủ trong mạng Intranet

b)

Cài đặt máy chủ trong một VLAN

c)

Cài đặt máy chủ trong một DMZ

d)

Cài đặt máy chủ trong mạng Extranet

179.

Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối?

a)

DoS

b)

Logic Bombing

c)

Sâu

d)

Social engineer

180.

Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền. Loại tấn công nào đã xảy ra?

a)

Back Door

b)

DoS

c)

DDoS

d)

Social engineering

181.

Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là

a)

Man in the middle

b)

Back Door

c)

Relay Attack

d)

TCP/IP hijacking

182.

Một máy chủ trên mạng không chấp nhận các kết nối TCP nữa. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra?

a)

Tấn công TCP ACK (SYNACK)

b)

Tấn công virus

c)

Tấn công smurf

d)

TCP/IP hijacking

183.

Tổ đặc trách thông báo rằng họ đã nhận một cuộc gọi khẩn cấp từ phó chủ tịch đêm qua yêu cầu logon vào ID và mật khẩu của ông ta. Đây là loại tấn công gì?

a)

Giả mạo

b)

Social engineering

c)

Tấn công chuyển tiếp

d)

Trojan

184.

Một virus được đính kèm chính nó vào boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tập tin được gọi là gì?

a)

Virus Trojan

b)

Worm

c)

Stealth virus

d)

Polymorphic virus

185.

Một chương trình nằm trong một chương trình khác được cài vào hệ thống gọi là

a)

Trojan Horse

b)

Polymorphic virus

c)

Sâu

d)

Armored virus

186.

Các user nội bộ báo cáo hệ thống của họ bị lây nhiễm nhiều lần. Trong mọi trường hợp virus có vẻ là cùng một loại. Thủ phạm thích hợp nhất là gì?

a)

Máy chủ có thể là vật mang virus

b)

Phần mềm antivirus của ta bị sự cố

c)

Ta có một sâu virus

d)

Tấn công DoS đang thực hiện

187.

Các log file trên hệ thống của bạn phát hiện một nổ lực giành quyền truy cập đến một tài khoản đơn. Nổ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?

a)

Tấn công đoán mật khẩu (Password Guessing)

b)

Tấn công bằng sâu

c)

TCP/IP hijacking

d)

Tấn công cửa sau

188.

Một user báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?

a)

Tấn công dạng "Man in the middle"

b)

Sâu

c)

Tấn công cửa sau

d)

TCP/IP hijacking

189.

Thiết bị nào lưu trữ thông tin về đích đến trong mạng?

a)

Hub

b)

Modem

c)

Firewall

d)

Router

190.

Bộ lọc gói thực hiện chức năng nào?

a)

Cho phép tất cả các gói đi vào mạng

b)

Cho phép tất cả các gói rời mạng

c)

Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài

d)

Loại trừ sự xung đột trong mạng

191.

Giao thức nào được sử dụng rộng rãi hiện nay như là một giao thức truyền tải đối với các kết nối quay số trên Internet?

a)

SLIP

b)

PPP

c)

PPTP

d)

L2TP

192.

Giao thức nào sau đây tuy không phải là một giao thức đường hầm nhưng nó sử dụng các giao thức đường hầm để bảo mật trên mạng?

a)

IPSec

b)

L2F

c)

PPTP

d)

L2TP

193.

Một socket là sự kết hợp của các thành phần nào?

a)

IP và session number

b)

UDP và port number

c)

IP và port number

d)

TCP và port number

194.

. Thiết bị nào giám sát lưu lượng mạng theo cách thụ động?

a)

IDS

b)

Firewall

c)

Sniffer

d)

Web browser

195.

Hệ mật DES sử dụng khối khoá được tạo bởi

a)

56 bit ngẫu nhiên

b)

128 bit ngẫu nhiên

c)

64 bit ngẫu nhiên

d)

56 bit ngẫu nhiên và 8 bit "Parity"

196.

Thuật giải SHA là

a)

Hàm băm một chiều

b)

Cho giá trị băm 160 bit

c)

Dùng trong thuật giải tạo chữ ký số

d)

Tất cả đều đúng

197.

DSA là thuật toán

a)

Lấy dấu tay "PrintingFinger"

b)

Phân phối khoá trước

c)

Tạo chữ ký số

d)

Bảo mật thông điệp

198.

Trong các cặp khoá sau đây của hệ mật RSA với p=5 ; q=7, cặp khóa nào là đúng?

a)

( e = 7 , d =23)

b)

(e = 12 , d =11)

c)

(e = 4 , d =11)

d)

( e = 3 , d =18)

199.

Thuật giải Difie Hellman dùng để

a)

Bảo mật thông điệp

b)

Phân phối khoá trước (hệ mật đối xứng)

c)

Xác thực thông điệp

d)

Lấy chữ ký số

200.

MAC là một từ cấu tạo bằng những chữ đầu của một nhóm nào liên quan đến mật mã

a)

Mã xác thực thông điệp (Message authentication code)

b)

Kiểm soát truy cập bắt buộc (Mandatory access control)

c)

Kiểm soát truy cập phương tiện (Media access control)

d)

Các ủy ban đa tư vấn (Multiple advisory committees)

201.

Nội dung nào sau đây không cần sử dụng mật mã?

a)

Bảo mật

b)

Xác thực

c)

Toàn vẹn

d)

Truy cập

202.

PKC được thực hiện bằng cách sử dụng các chức năng nào?

a)

Chuyển giao các khóa công khai an toàn

b)

Chuyển giao các khóa cá nhân an toàn

c)

Bảo mật dữ liệu ở hai đầu mút

d)

Sử dụng hai khóa khác nhau để mã hóa và giải mã

203.

Khái niệm nào sau đây được dùng để xác định chuẩn thực thi các hệ thống mã hóa diện rộng?

a)

PKE

b)

PKI

c)

Đối xứng

d)

Bất đối xứng

204.

. Quy trình mã hoá nào sử dụng cùng một khoá mã ở cả hai phía của một phiên làm việc

a)

Symmetrical
( đối xứng )

b)

Asymmetrical
( bất đối xứng )

c)

Split key

d)

PKCS

205.

. Xác thực 2 yếu tố (two-factor authentication) trên Facebook là gì?

a)

Sau khi điền mật khẩu, người dùng nhập thêm mã bảo mật để truy cập Facebook

b)

Xác thực bằng cách nhập mật khẩu hai lần

c)

Người dùng xác thực bằng một tài khoản Facebook khác

206.

PKCS sử dụng cặp khoá nào để mã hoá?

a)

Symmetric

b)

Asymmetric/symmetric

c)

Public/private

d)

Private/private

207.

Vấn đề gì nảy sinh khi sử dụng qui trình sinh khóa mã tập trung

a)

Bảo mật khóa cá nhân

b)

Bảo mật mạng

c)

Truyền khóa

d)

Thu hồi chứng chỉ

208.

Giao thức nào cung cấp dịch vụ bảo mật cho các phiên làm việc trên thiết bị đầu cuối của hệ thống UNIX từ xa?

a)

SSL

b)

TLS

c)

SSH

d)

PKI

209.

Bạn có một fille dữ liệu trên ổ cứng, theo bạn phương pháp nào là tốt nhất để bảo mật dữ liệu đó?

a)

RSA

b)

DSA

c)

DES

d)

SHA

210.

Điều nào sau đây là điểm yếu của IP ?Bạn có một fille dữ liệu trên đĩa cứng , phương pháp nào theo bạn là tốt nhất để bảo mật dữ liệu đó?

a)

Mã nguồn độc hại

b)

Tấn công dạng "Man in the middle"

c)

Giả mạo IP

d)

Tấn công chuyển tiếp

211.

Qui trình xác định topology của mạng được gọi là gì?

a)

In dấu chân

b)

Thiết bị làm nhiễu

c)

Quét mạng

d)

Liệt kê

212.

Qui trình chiếm quyền truy cập đến tài nguyên mạng (đặc biệt như là các tập tin user và nhóm) được gọi là gì?

a)

in dấu chân

b)

Thiết bị làm nhiễu

c)

Quét mạng

d)

Liệt Kê

213.

Qui trình phá vỡ một phiên làm việc IM được gọi là gì?

a)

Thiết bị làm nhiễu

b)

Phản ứng với rắc rối

c)

Truyền rộng rãi

d)

Khảo sát định v

214.

Qui trình xác định vị trí và các thông tin mạng được gọi là gì?

a)

In dấu chân

b)

Thiết bị làm nhiễu

c)

Quét mạng

d)

Liệt kê

215.

Bạn mới nhận cuộc gọi từ một user IM trong văn phòng mà user này đang ghé thăm một website quảng cáo. User này đang phàn nàn rằng hệ thống của anh ta không phản ứng và hàng triệu trang web đang mở trên màn hình của anh ta. Loại tấn công này là gì ?

a)

DoS

b)

Mã nguồn độc hại

c)

Giả mạo IP

d)

Khảo sát định vị

216.

Độ an toàn của hệ mã hóa RSA dựa trên bài toán nào?

a)

Phân tích thành tích các số nguyên tố

b)

Logarit rời rạc

c)

Xếp ba lô

d)

Định lý số dư trung hoa

217.

Đặc trưng tiêu biểu của tiền điện tử là gì

a)

Chống gian lận

b)

Phương thức thanh toán

c)

Ẩn danh người dùng

d)

Tính hữu dụng.

218.

Xác thực OTP là

a)

Mật khẩu dùng một lần

b)

Đưa ra câu hỏi phụ

c)

Người dùng nhập lại password

d)

Xác thực dựa trên 2 yếu tố

219.

Xác thực dựa trên 2 yếu tố 2FA là gì?

a)

Đưa ra câu hỏi phụ

b)

Xác thực qua điện thoại

c)

Người dùng nhập lại password

d)

Mật khẩu dùng một lần

220.

Người có chức năng phân quyền truy cập trong hệ quản trị cơ sở dữ liệu là:

a)

Người dùng

b)

Người quản trị cơ sở dữ liệu

c)

Người viết chương trình ứng dụng

d)

Lãnh đạo cơ quan

Similar Resources on Wayground