Font size
Worksheetsatbmtt
Total questions: 220
Worksheet time: 2hrs 50mins
Một đêm làm việc khuya và bạn phát hiện rằng ổ cứng của bạn hoạt động rất tích cực mặc dù bạn không thực hiện bất kỳ thao tác nào trên máy tính. Bạn nghi ngờ điều gì?
Khả năng ổ đĩa ngừng hoạt động sắp xảy ra
Một virus đang phát tán rộng trong hệ thống
Hệ thống của bạn đang chịu tác động của tấn công DoS
Tấn công TCP/IP hijacking đang cố gắng thực hiện
Các log file trên hệ thống của bạn phát hiện một nổ lực giành quyền truy cập đến một tài khoản đơn. Nổ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?
Tấn công đoán mật khẩu
Tấn công cửa sau
Tấn công bằng sâu
TCP/IP hijacking
Bạn nhận được một email từ Microsoft, trong đó có một file đính kèm. Trong thư nói rằng có một số lỗi đã được phát hiện và sửa chữa , bạn phải chạy chương trình được đính kèm trong thư để sửa những lỗi đó. Trong trường hợp này bạn sẽ làm gì để bảo đảm an toàn?
Lưu chương trình đó lại và dùng chương trình diệt virus để quét, nếu không phát hiện thấy virus, sẽ chạy chương trình đó để sửa lỗi
Mở chương trình và chạy nó ngay. Chương trình đó thật sự an toàn vì gửi từ Microsoft
Xoá email đó ngay vì Microsoft không bao giờ gửi chương trình sửa lỗi qua email
Tất cả đều sai.
IP Security Policy được Windows cấu hình với 3 Policies mặc định. Trong đó Policy có tên “Secure Server (Request Security)” mang ý nghĩa:
Máy tính cũng gửi yêu cầu sử dụng IPSec. Nếu máy kia không đáp ứng thì vẫn có thể giao tiếp bình thường (không có IPSec).
Nếu một máy khác yêu cầu dùng IPSec để giao tiếp, máy sẽ từ chối - không giao tiếp
Máy tính cũng gửi yêu cầu sử dụng IPSec. Nếu máy kia không đáp ứng thì kết thúc phiên giao tiếp.
Nếu một máy khác yêu cầu dùng IPSec để giao tiếp, máy tính sẽ tự kích hoạt IPSec
Khi xây dựng VPN Server bằng dịch vụ RRAS trên Windows Server 2003, người quản trị của một Doanh nghiệp cần phải xác định trước dãy IP address sẽ cấp phép cho các máy VPN Client đăng nhập vào hệ thống. Dãy IP này phải là:
Dãy IP address bất kỳ, nhưng phải bằng hoặc lớn hơn số lượng client đăng nhập vào hệ thống mạng qua VPN.
Dãy IP address này phải cùng Net.ID với mạng nội bộ của VPN Client
Dãy IP address này là đoạn “Exclusive IP addresses” của Scope trên DHCP Server của mạng Doanh nghiệp.
Bạn là người quản trị mạng tại trung tâm. Máy Server ISA1 cung cấp truy cập Internet cho tất cả máy trong mạng. Để phòng tránh người dùng vô tình tải và thực thi các tập tin virus (dạng .exe, .com, *.dll,. . . ). Bạn chọn giải pháp nào sau đây?
Lập một Access Rule cấm người dùng truy cập HTTP.
Lập một Access Rule cho phép truy cập HTTP. Trong hộp thoại “Content Type” của Access Rule này: bỏ chọn “Application”
Tạo một “Content Type” trong đó chứa danh sách tập tin Virus. Tạo Access Rule cấm người dùng truy cập HTTP trên Content này
Lập một Access Rule cấm truy cập HTTP vào các Web Site phát tán Virus
Bạn là người quản trị mạng tại trung tâm. Máy Server ISA1 cung cấp giao tiếp Internet cho tất cả máy trong mạng. Để đảm bảo an toàn cho tất cả Client, Bạn quyết định triển khai giao tiếp internet cho Client kiểu Web Client Proxy. Triển khai vấn đề này, ISA1 phải được cấu hình như là một Proxy Server, bằng cách
Trên máy ISA1, trong nhánh “Networks”: Properties cho “Internal” vào tab “Web Proxy” và chọn “Enable Web Proxy Client”.
Trên máy ISA1, trong nhánh “Networks”: Properties cho “External” vào tab “Web Proxy” và chọn “Enable Proxy”
Trên máy ISA1, trong “Internet Options” vào tab “Connection” chọn nút “LAN Settings” và chọn “Use a Proxy Server”
Trên máy ISA1, trong nhánh “Networks”: Properties chọn “Local Host” vào tab “Web Proxy” và chọn “Enable Proxy”
Yêu cầu để đảm bảo sử dụng mã hóa đối xứng là gì?
Có thuật toán mã hóa tốt,có
Có một kênh truyền phù hợp và một khóa bí mật được biết bởi người nhận/gửi
Có thuật toán mã hóa tốt và có một khóa bí mật được biết bởi người nhận/gửi
Tất cả đều đúng
Các thuật toán nào sau đây là thuật tóan mã hóa đối xứng?
Triple-DES, RC4, RC5, Blowfish
Triple-DES, RC4, RC5, IDEA
RC4, RC5, IDEA, Blowfish
IDEA, Blowfish, AES, ECC.
Cơ chế bảo mật SSL hoạt động trên tầng nào?
Network, Transport
Network, Session
Application, Session
Tất cả đều sai
Keberos là dịch vụ ủy thác
Xác thực trên Web
Xác thực X.509
Xác thực trên Server
Xác thực trên các máy trạm với nhau
Giao thức bảo mật cho mạng không dây là
Giao thức SSL
Giao thức TSL
Giao thức PGP
Giao thức WEP
Có bao nhiêu kiểu dữ liệu trong Registry
4
5
6
7
Giao thức SSL và TSL hoạt động ở tầng nào của mô hình OSI
Network
Transport
session
tầng Transport trở lên
Giao thức SSL dùng để
Cung cấp bảo mật cho dữ liệu lưu thông trên dịch vụ HTTP
Cung cấp bảo mật cho thư điện tử
Cung cấp bảo mật cho Web
Cung cấp bảo mật cho xác thực người dùng vào các hệ thống vận hành trên Window.
Hoạt động của virus có 4 giai đoạn là
Nằm im, lây nhiễm, tàn phá và tự hủy
Nằm im, lây nhiễm, khởi sự và tàn phá
Lây nhiễm, tấn công, hủy diệt và tự hủy
Lây nhiễm, khởi sự, tàn phát, kích họat lại
Virus Macro chỉ có khả năng tấn công vào các file
MS Exel, MS Word, MS Outlook Mail
MS Exel, MS Word, Yahoo Mail
MS Exel, MS Word, MS Power Point
Tất cả các loại file
Độ an toàn của hệ mã hóa Rabin dựa trên bài toán nào?
Logarit rời rạc
Phân tích thành tích các số nguyên tố
Định lý số dư trung hoa
Xếp ba lô
Kỹ thuật tấn công phổ biến trên Web là
Chiếm hữu phiên làm việc.
Từ chối dịch vụ (DoS)
Chèn câu truy vấn SQL.
Tràn bộ đệm.
Các lỗ hổng bảo mật trên hệ thống là do
Dịch vụ cung cấp
Con người tạo ra
Bản thân hệ điều hành
Tất cả đều đúng
. Cho biết câu nào đúng trong các câu sau:
Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn
Chức năng chính của Firewall là kiểm sóat luồng thông tin giữa mạng cần bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập
Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm.
Tất cả đều đúng
Khi thuê một giải pháp VPN, những loại tấn công nào bạn cần phải xét đến?
DoS attacks, Internet Viruses
DDoS attacks.
Data confidentiality, IP Spoofing
Network mapping, Internet Viruses
Các giao thức được để bảo mật thư điện tử là
GPG, S/MINE
CAST-128 / IDEA/3DES
SHA-1, S/MINE
Keboros, X.509
Chữ ký điện tử sử dụng thuật tóan nào sau đây
RSA, MD5
RSA, MD5, Keboros
MD5, SHA,RSA
Không dùng thuật tóan nào nêu trên
Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên (Session) của mô hình OSI
Packet filtering firewall
Application level firewall
Circuit level firewall
Stateful multilayer inspection firewall
Chữ ký điện tử là
Là một chuỗi được mã hóa theo thuật toán băm và đính kèm với văn bản gốc trước khi gửi
Đoạn dữ liệu ngắn đính kèm với văn bản gốc để chứng thực tác giả của văn bản và giúp người nhận kiểm tra tính toàn vẹn của nội dung văn bản gốc.
cả 2 đều đúng
tất cả sai
Giao thức bảo mật IPSec họat động ở tầng
Chỉ ở tầng transport ở mô hình OSI
Network Layer ở mô hình OSI
Tất cả đều sai
Từ tầng 4 tới tầng 7 ở mô hình OSI
Trojan là một phương thức tấn công kiểu
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng
Đánh cắp dữ liệu của nạn nhân truyền trên mạng
Tấn công làm tê liệt hệ thống mạng của nạn nhân
Điều khiển máy tính nạn nhân từ xa thông qua phần mềm cài sẵn trong máy nạn nhân
Dịch vụ Active Directory thực hiện các chức năng sau
Tổ chức và xây dựng các domain; xác thực và cấp quyền cho các đối tượng
Duy các hoạt động của các dịch vụ bảo mật cho Window Server và xác thực, cấp quyền cho các đối tượng
Chỉ thực hiện việc xác thực và cấp các quyền cho users và groups
Quản lý tài nguyên và người dùng; xác thực và cấp các quyền cho users và groups; giám sát họat động của các user
Thuật toán thực hiện trong cơ chế bảo mật IP (IPSec) ở Window là
MD5 và SHA1
DES hoặc 3DES
Kerberos và DES
Tất cả đều sai
Để thực hiện sửa đổi cấu hình trên registry ta thực hiện như sau :
Gõ regedit vào cửa sổ Run.
Bấm Ctrl+ Esc+ R rồi bấm Enter
cả 2 đều đúng
tất cả sai
Hai giao thức sử dụng trong giao thức IPSec gồm
IP Authentication Header, TCP/IP
TCP/IP, IP Encapsulating Security Payload
IP Authentication Header, IP Encapsulating Security Payload
Tất cả đều đúng
Các điểm khác nhau cơ bản giữa dịch vụ X.509 và Kerberos là
Dựa trên mã hóa đối xứng
Được sử dụng trong dịch vụ mail
Xác thực nhiều chiều
Tất cả đều đúng
Các chức năng cơ bản của kỹ thuật tấn công Sniffer
Tự động chụp Username người dùng và mật khẩu không được mã hoá, chuyển đổi dữ liệu trên đường truyền, phân tích những lỗi đang mắc phải trên hệ thống lưu lượng của mạng.
Bắt gói tin trên đường truyền, phân tích lỗi và giải mã gói tin
Bắt gói tin trên đường truyền, mã hóa và giải mã dữ liệu
tất cả đúng
Các bước tấn công của Web Server theo trình tự sau
Thăm dò, quét, giành quyền truy cập, duy trì truy cập, xóa vết
quét, Thăm dò, giành quyền truy cập, duy trì truy cập, xóa vết
Thăm dò, quét, duy trì truy cập, giành quyền truy cập, xóa vết
Giành quyền truy cập, duy trì truy cập, quét, thăm dò
Hiện tượng mất một số file, làm phân mãnh ổ đĩa, gây tác hại vào những ngày, tháng đặc biệt do loại chương trình nguy hiểm nào gây ra:
Virrus, Zombie
Logicbomb, Virus
Worm, Virus
Trapdoors, Trojan
Hai cơ chế chính của hệ thống IDS Trigger phát hiện khi có kẻ xâm nhập tấn công mạng là:
Phát hiện biểu hiện không bình thường, phát hiện sử dụng không đúng
Phát hiện hiện tượng trùng lặp, phát hiện không bình thường.
Phát hiện thay đổi, phát hiện sử dụng bất bình thường.
Tất cả đều đúng.
Mục tiêu là phân tích mật mã là gì?
Để xác định thế mạnh của các thuật toán một
Để tăng cường chức năng thay thế trong một thuật toán mật mã
Để giảm chức năng transposition trong một thuật toán mật mã.
Để xác định hoán vị sử dụng.
Nếu kẻ tấn công lấy trộm một mật khẩu có chứa một chiều mật khẩu đã mật mã, loại tấn công sẽ thực hiện để tìm mật khẩu đã mã hóa là gì?
Tấn công Man-in-the-middle
Tấn công Denial of Service
Tấn công Birthday
Tấn công Dictionary
Ưu điểm của chữ ký số RSA so với DSS là gì?
Có thể cung cấp cho chữ ký số và mã hóa các chức năng
Sử dụng nguồn tài nguyên ít hơn và mã hóa nhanh hơn bởi vì nó sử dụng các phím đối xứng
Là một thuật toán mật mã khối so với một thuật toán mật mã dòng
Sử dụng một lần mã hóa pad.
Những gì được dùng khi tạo một chữ ký điện tử?
Khóa riêng của người gửi
Khoá riêng của người nhận
Khóa công khai của người gửi
Khóa công khai của người nhận.
Hệ mã hóa DES sử dụng bao nhiêu bit đầu vào để mã hóa?
16
32
56
64
Đối với Firesall lọc gói, hình thức tấn công nào sau đây được thực hiện :
Giả mạo địa chỉ IP, tấn công giữa, tấn công biên.
Giả mạo địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ
Giả mạo địa chỉ IP, tấn công vượt firewall,tấn công từng mẫu nhỏ.
Giả mạo địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn.
Ai là người tham gia vào việc phát triển đầu tiên hệ thống mã hóa khóa công?
Adi Shamir
Bruce Schneier
Martin Hellman
Ross Anderson
DES là viết tắt của từ nào?
Data encryption system
Data encryption standard
Data encoding standard
Data encryption signature
Giai đoạn đầu của hacking là gì?
Duy trì truy cập
Trinh sát
Gaining truy cập
Dò tìm (Scanning)
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?
Tấn công từ xa
Truy cập địa phương.
Tấn công truy cập vật lý.
Tấn công tấn công nội bộ.
. Footprinting là gì?
Tích luỹ dữ liệu bằng cách thu thập thông tin về một mục tiêu
Quét một mạng lưới mục tiêu để phát hiện hệ điều hành các loại
Đo dấu vết của một hacker có đạo đức
Sơ đồ bố trí vật lý của một mạng của mục tiêu
Công cụ nào sau đây đúng là một công cụ để thực hiện footprinting không bị phát hiện?
Whois search
Traceroute
Ping sweep
Host scanning
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?
Scanning
System hacking
Active information gathering
Enumeration
Giao thức FTP sử dụng cổng nào?
21
23
25
80
Giao thức https sử dụng cổng nào?
80
53
21
443
Hệ mã hóa AES sử dụng bao nhiêu bit đầu vào để mã hóa?
32
56
64
128
Đầu ra của hàm băm MD5 là bao nhiêu bit?
64
128
256
512
Đầu ra của hàm băm SHA-1 là bao nhiêu bit?
160
128
224
256
Để thực hiện cuộc tấn công Trojan-Backdoor. Hacker sẽ thực hiện:
Trojan Server được cài trên máy nạn nhân- Hacker điều khiển bằng Trojan Client
Hacker dùng Trojan Client, tấn công vào máy nạn nhân qua các port nhận đươc từ kỹ thuật Scanning.
Hacker dùng Trojan Server, tấn công vào máy nạn nhân qua các port nhận đươc từ kỹ thuật Scanning.
Trojan Client được cài trên máy nạn nhân- Hacker điều khiển bằng Trojan Server
Kỹ thuật đánh cắp tài khoản bằng Keylog thường được các newbie Hacker ưa thích sử dụng là do
Keylog rất mạnh trong việc nhận dạng user/password trong các gói tin gửi ra ngoài
Keylog rất mạnh trong việc dò tìm mật khẩu đã bị mã hóa (encrypt) hoặc bị băm (Hash)
Do đa phần người dùng không quan tâm đến vấn đề bảo mật và Anti Virus
Khó bị các chương trình Anti Virus phát hiện.
System Hacking là một phương thức tấn công kiểu:
Điều khiển máy tính nạn nhân từ xa.
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng.
Tấn công làm tê liệt hệ thống mạng của nạn nhân.
Đánh cắp dữ liệu của nạn nhân truyền trên mạng.
Sniffing là một phương thức tấn công kiểu:
Điều khiển máy tính nạn nhân từ xa.
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng.
Đánh cắp dữ liệu của nạn nhân truyền trên mạng
Tấn công làm tê liệt hệ thống mạng của nạn nhân.
Khóa tại mỗi vòng của hệ mã hóa DES sử dụng là bao nhiêu bit?
16
32
64
56
RFID- Radio Frequency Identification là kỹ thuật nhận dạng nào?
Nhận dạng sinh trắc học
Nhận dạng hình ảnh
Nhận dạng qua tín hiệu RF.
Không phải các dạng nói trên
Phương thức thông dụng để chia sẻ một kết nối internet cho nhiều máy khác trong mạng là:
NAT (Network Address Translation)
RAS (Remote Access Service)
ROUTE (Routing Service)
ICS (Internet Connection Sharring)
Một gói tin có hỗ trợ IPSec được mã hóa cả Header và Content theo phương thức nào?
ESP
AH
SSL
EFS
Khi xây dựng kết nối VPN kiểu Remote-Access, người dùng A không thể dial vào VPN Server mặc dù đã thiết lập đúng các thông số cho VPN Connection và khai báo chính xác Username và password. Các người dùng khác vẫn kết nối VPN từ nhà vào văn phòng công ty được bình thường. Nguyên nhân lỗi có thể là:
Tài khoản của người dùng A không được cấp phép đăng nhập từ xa
IP address trên máy người dùng A không cùng Net.ID với IP address văn phòng công ty.
Hệ điều hành máy người dùng A không tương thích với hệ điều hành máy VPN Server
Hệ Điều hành trên máy người dùng A không hỗ trợ kết nối VPN.
Áp dụng IPSec vào hệ thống VPN, phương thức chứng thực được hỗ trợ sẵn trong dịch vụ RRAS của Windows là:
Encapsulating Security Payload (ESP)
Certified Authentication (CA)
Internet Key Exchange (IKE)
Kerberos
Cache là một vùng đĩa cứng dùng lưu trữ các dữ liệu đi ngang qua ISA Server. Sau khi cài đặt ISA Server 2006 sẽ
Tự động cache tất cả dữ liệu đi ngang qua nó ngay sau khi cài đặt ISA
Chỉ tự động cache sau khi người dùng định nghĩa và Enable Cache trên ISA Server
Chỉ tự động cache sau khi người dùng Enable Cache trên ISA Server
Chỉ tự động cache sau khi người dùng định nghĩa Cache trên ISA Server (Define cache)
Sâu máy tính và các virus khác phát tán như thế nào?
Tự động lan và lây nhiễm giữa các hệ thống.
Phát tán qua các phần đính kèm với thư điện tử
Gần như không thể phát tán trừ khi bạn mở hoặc chạy một chương trình bị nhiễm
Phát tán qua nội dung thư điện tử
Các bước tiến hành nhằm giảm sự rủi ro vì virus:
Bằng phần mềm diệt virus
Luôn cập nhật chương trình diệt virus
Chọn phần mềm diệt virus thích hợp
Tất cả các giải pháp trên
Sau khi dùng Sniffing software để bắt thông tin phân tích gói thông tin gửi đi từ host, có dạng: Protocol :TCP; Destination Port: 80; Source IP 192.168.3.8; Destination IP 203. 162.4.132; SYN=1, ACK=0. Cho biết host trên đang làm gì?
Máy 203. 162.4.132 đang yêu cầu kết nối với FTP server tại 192.168.3.8
Máy 192.168.3.8 đang yêu cầu kết nối với Mail server tại 203. 162.4.132
Máy 192.168.3.8 đang yêu cầu kết nối với server tại 203. 162.4.132
Máy 192.168.3.8 đang yêu cầu kết nối với Web server tại 203. 162.4.132
Một trường đại học có nhu cầu triển khai hệ thống Firewall bằng ISA Server 2004/2006. Hiện có một hệ thống mạng Active Directory với một DC và một File Server cùng với 50 máy Client. Ngoài ra, còn có 2 Web Server và 1 Mail Server (dùng Public IP) phục vụ người dùng internet. Là người quản trị mạng, bạn chọn giải pháp nào?
Xây dựng hệ thống Firewall kiểu Back-End Firewall, đưa máy Web Server, Mail Server, DC, FS vào DMZ Network
Xây dựng hệ thống Firewall kiểu Back-End Firewall, đưa máy Web Server và Mail Server vào DMZ Network; máy DC, FS và các Client vào Internal network
Xây dựng hệ thống Firewall kiểu Three-Leg (Three-Homed), đưa máy Client vào DMZ Network. Tất cả các Server và DC vào Internal Network
Xây dựng hệ thống Firewall kiểu Three-Leg (Three-Homed), đưa máy DC và FS vào DMZ Network
Denial of Service (DoS) là:
Một dịch vụ mạng
Một kiểu kết nối mạng
Phương thức liên kết mạng
Phương thức tấn công từ chối dịch vụ
Bạn cần cấm việc dò quét từ mạng khác theo giao thức ICMP. Bạn phải set lệnh deny ICMP với tham số nào?
Type = 3, Code = 1
Type = 3, Code = 6
Type = 3, Code = 7
Type = 3, Code = 0
Một công ty có máy chủ quản lý Website cung cấp thông tin trên Internet tại địa chỉ 203.162.4.115. Hãy cài đặt tập luật cho Server này:
203.162.4.115-80-Any-80-Allow
203.162.4.115-Any-203.162.4.115-80-Any
Any-Any-203.162.4.115- 80-Allow
Any-Any-203.162.4.115- 80-Deny
Một công ty có có Mail Server tại địa chỉ 203.162.4.116. Hãy cài đặt tập luật cho Server này:
203.162.4.115-80-Any-80-Allow
Any-Any-203.162.4.115- 80-Deny
Any-Any-203.162.4.115- 80-Allow
203.162.4.115-Any-203.162.4.115-80-Any
Phương pháp chứng thực được sử dụng phổ biến hiện nay:
Password
Fingerprint
e-Token
Tất cả các phương pháp trên
Cặp cổng dịch vụ nào sau đây không đúng?
HTTP: 80
DNS: 53
POP3: 110
SSL: 25
Telnet: 23
Tại tầng vận chuyển có thể triển khai giao thức bảo mật?
SSH
PGP
SSL/TLS
S/MIME
IPSec
Độ lớn của khóa đo bằng đơn vị?
Bit
KB
Byte
MB
Điều nào dưới đây không phải là thành phần của an ninh mạng?
Authentication
Strong Encryption
Auditing
Security Policies
Tất cả đều sai.
Trường có công dụng kiểm tra sự toàn vẹn của gói tin (TCP, UDP, ICMP) là?
Flags
Options
Protocol
Checksum
TTL
Lớp nào không thể thực hiện mã hóa bởi phần cứng?
Application
Network
Physical
Transport
Data link
Hệ thống cơ sở hạ tầng khóa công khai (PKI) uy tín nhất thế giới hiện nay là?
VerySign
Microsoft
EnTrust
OpenCA
GeoTrust
Tường lửa (firewall) không có tác dụng với?
Social Engineering
Kiểm soát luồng dữ liệu đi qua
Bảo vệ các lớp bên trong
Virus
Cấm hoặc cho phép gói tin
Ứng dụng nào thường dùng để đính kèm Trojan với một tập tin khác?
File EXE maker
FPort
Make on
Insider
What is running
Thiết lập quyền điều khiển từ xa của hacker đến máy nạn nhân là tác động hay gặp nhất của?
Trojan
RAT
Worm
Keylogger
Virus
Điều gì là sai khi nói về Trojan?
Thường dùng để đánh cắp thông tin
Có khả năng tự nhân bản
Làm chậm tốc độ máy tính
Kích thước nhỏ
Cấm chỉnh sửa Registry
Trojan không thâm nhập máy tính bằng?
Truy cập vật lý
Duyệt web
Mở file đính kèm
Chia sẻ file
Điều gì không phải là đặc tính của chữ ký số?
Secrecy
( bí mật )
Integrity
(toàn vẹn)
Authentication
(xác thực )
Privacy
(riêng tư )
Non-repudiation
(chống chối bỏ)
Các quy tắc (rule) của firewall được xác định bởi?
Tên rule
Giao thức
Hành động
Điều kiện
Tất cả đều đúng
Có thể kiểm tra các port đang mở với?
MSConfig
WhiteShark
Netstat
Tracert
ipconfig
Điều nào dưới đây là thành phần cơ bản của X.509 (PKIX)?
Version
Signature Algorithm ID
Certificate Serial Number
Validity Period
Tất cả các đáp án trên
Có khả năng lan truyền độc lập mà không cần lan truyền qua file là?
Worm
Virus
Spyware
Zombie
Trojan
Kỹ thuật sử dụng các gói tin giả mạo chiếm đoạt kết nối giữa máy tính nạn nhân với máy đích?
TCP Hijacking
SYN Flooding
Eavesdropping
Message replays
Đáp án khác
SSH dùng cổng nào?
25
23
22
21e
20
Kỹ thuật nhằm tăng tốc độ thực thi và giảm kích thước chương trình virus được gọi là?
Biến hình
Tối ưu
Mã hóa
Chống bẫy
Ngụy trang
Chương trình nào không phải là chương trình chống virus?
AVG
DA Pro Tool
McAfee
BitDefender
Kaspersky
Hình thức nào sau đây không phải là hình thức tấn công DoS?
Teardrop
Smurf
Ping of death
SYN attack
ARP spoofing
Việc sử dụng đội quân zombie tấn công trên mạng là hình thức?
DDoS
Instruction
DoS
Repudiation
Buffer Overlow
Giao thức SSL/TLS được phát triển bởi?
Netscape
Microsoft
Norton Corp
AVG
Loại virus có thể thay đổi đặc điểm của nó sau mỗi lần nhiễm là?
Polymorphic
Camoulage
Tunneling
Stealth
Cavity
Version của chứng chỉ X.509 dùng phổ biến nhất hiện nay?
1
2
3
4
Hệ mã hóa thay thế dùng bảng chữ cái tiếng Anh (26 ký tự) sẽ có số khả năng biểu diễn mã?
2^26
26^2
26^26
26!
Giao thức thường được sử dụng với mạng riêng ảo (VPN)?
IPSec
SSH
SSL/TLS
Kerberos
Tường lửa loại Packet Filter được đặt tại lớp nào?
Physical
Network
Application
Transport
Hệ mã hóa Affine có bao nhiêu khóa?
123
132
213
321
Audit (kiểm tra, kiểm toán) dùng trong an toàn cơ sở dữ liệu nhằm
Xác thực đó là ai?
Ai đã làm gì?
Cấp quyền ai có thể làm gì?
Tất cả đều đúng
Hệ mã hóa hoán vị với độ dài khóa m = 8 có bao nhiêu khóa?
8!
26^8
8^26
26!
Trong DAC, mô hình nào sử dụng cấu trúc đồ thị tĩnh và đồ thị động?
Mô hình truy cập CSDL đa mức
Mô hình ma trận truy cập
Mô hình Take-grant
Mô hình Acten (Action. Entity)
Timestamp trong thông điệp dùng để làm gì?
Dùng để ghi nhận số lần trao đổi
Dùng để cho phép giao dịch
Dùng để xác định thời gian hết hạn
Tất cả đều đúng
Kích thước của bản mã trong hệ mã hóa RSA so với bản rõ là
Bằng nhau
Bằng 1/2
Gấp đôi lần
Gấp ba lần
Virus máy tính không thể lây lan qua
Mạng máy tính
Đĩa CD
Thẻ nhớ Flash
USB
Kích thước của bản mã trong hệ mã hóa Elgamal so với bản rõ là
Bằng nhau
bằng 1/2
gấp 2
gấp 3
Loại file nào có thể phát tán được virus?
EXE
.COM
.BAT
tất cả sai
Các loại mã hóa trong hệ thống thông tin bao gồm
Mã hóa nguồn, mã hóa kênh, mã hóa đường truyền.
Mã hóa nguồn, mã hóa dữ liệu, mã hóa đường truyền
Mã hóa thông tin, mã hóa tín hiệu, mã hóa nguồn.
Mã hóa điều chế, mã hóa khôi phục, mã hóa bảo mật.
An toàn dữ liệu có thể hiểu là:
Dễ dàng cho công việc bảo trì dữ liệu
Ngăn chặn các truy nhập trái phép, sai quy định từ trong ra hoặc từ ngoài vào...
Thống nhất các tiêu chuẩn, thủ tục và các biện pháp bảo vệ, an toàn dữ liệu.
Tính nhất quán và toàn vẹn dữ liệu
Thám mã khi không biết khoá
Bài toán dễ
Bài toán khó
các đáp án sai vì phải phụ thuộc vào khoá
các đáp án sai vì phải phụ thuộc và giải thuật
Khoá riêng có đặc điểm :
Thời gian thực hiện chậm
Thời gian thực hiện nhanh
Không an toàn
Được thay thế bằng khoá công khai
Độ an toàn của hệ mã hóa Merkle-Hellman dựa trên bài toán nào?
Logarit rời rạc
Phân tích thành tích các số nguyên tố
Xếp ba lô
Định lý số dư trung hoa
DAC trong hệ quản trị cơ sở dữ liệu có mấy mức?
1
2
3
4
Nên cài mức truy cập mặc định cơ sở dữ liệu là mức nào sau đây?
Full access
No access
Read access
Write access
Quyền truy cập nào cho phép ta hiệu chỉnh thuộc tính của một tập tin?
Modify
Copy
Change
Edit
Chính sách tài khoản nào cần thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản user?
Hạn chế thời gian
Giới hạn số lần logan
Ngày hết hạn tài khoản
Disable tài khoản không dùng đến
Chiều dài tối thiểu của mật khẩu cần phải là
12 đến 15 ký tự
3 đến 5 ký tự
8 ký tự
1 đến 3 ký tự
Để ngăn tấn công DoS, một quản trị mạng chặn nguồn IP với tường lửa, nhưng tấn công vẫn tiếp diễn. Điều gì có khả năng xảy ra nhất?
Sâu DoS đã lây nhiễm cục bộ
Cần cài đặt phần mềm Antivirus trên máy chủ đích
đều có thể xảy ra
đều không thể xảy ra
Các loại khoá mật mã nào sau đây dễ bị crack nhất ?
40
128
192
256
Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?
Cài đặt bản service pack mới nhất
Sao lưu hệ thống thường xuyên
Cài đặt lại HĐH thông dụng
Shutdown hệ thống khi không sử
Độ an toàn của hệ mã hóa ElGamal dựa trên bài toán nào?
Logarit rời rạc
Xếp ba lô
Phân tích thành tích các số nguyên tố
Định lý số dư trung hoa
Phương pháp thông tin truy cập từ xa nào được xem như kết nối điển hình đến Internet mọi lúc,nó làm gia tăng rủi ro bảo mật do luôn mở đối với mọi cuộc tấn công?
Cable modem & DSL
Dial-up
SSH
Wireless
Tính năng bảo mật nào có thể được sử dụng đối với một máy trạm quay số truy cập từ xa sử dụng một username và mật khẩu?
Gọi lại ( Call back)
Hiển thị gọi
Kiểm tra chuỗi modem
Mã hóa số điện thoại
Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet?
SSL
SSH
IPsec
VPN
Các giao thức đường hầm nào sau đây chỉ làm việc trên các mạng IP?
IPX
SSH
L2TP
PPTP
Mục đích của một máy chủ RADIUS là?
Packet Sniffing
Xác thực độ kết nối
Mã hóa
Thỏa thuận tốc
Các giao thức xác thực nào sau đây là được sử dụng trong các mạng không dây?
802.1X
802.11b
802.11a
803.1
Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng?
IPX
IPSec
SSH
TACACS+
LAC (L2TP Access Control) và LNS (L2TP Network Server)) là các thành phần của giao thức đường hầm nào ?
L2TP
PPP
IPSec
PPTP
Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là?
SLIP
PPP
cả 2 đều đúng
cả 2 đều sai
Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?
SLIP
PPP
VPN
Telnet
Các chuẩn giao thức mạng không dây nào sau đây phân phối nội dung Wireless Markup Language (WML) đến các ứng dụng Web trên các thiết bị cầm tay (PDA)?
WAP
WEP
SSL
802.11g
Các chuẩn giao thức mạng không dây IEEE nào sau đây là phổ biến nhất ?
802.11a
802.11b
802.11g
tất cả đúng
Độ dài mã hóa WEP nào nên được thiết lập trên một mạng 802.11b ?
16 bit
40 bit
28 bit
128 bit
Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất ?
VPN
Mã hóa WEP 128 bit
Mã hóa WEP 40 bit
Bảo mật định danh mạng
Bộ lọc địa chỉ MAC được định nghĩa như
Tường lửa cá nhân
Được phép truy cập đến một địa chỉ MAC nhất định
Chặn truy cập từ một địa chỉ MAC nhất định
Tất cả đều đúng
Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là
Mã hóa WEP 40 bit
Nhận dạng bảo mật mạng
VPN
Mã hóa WEP 128 bit
Cơ cấu bảo mật nào sau đây được sử dụng với chuẩn không dây WAP?
WTLS
SSL
HTTPS
Mã hóa WEP
Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng , như là Internet?
Access Point
Router
Firewall
Switch
Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng ?
IDS
FTP
Router
Sniffer
Cần phải làm gì để ngăn chặn một ai đó tình cờ ghi đè lên dữ liệu trên một đĩa từ?
Xóa nó bằng nam châm
Thiết lập tab "Write-protect "
Dán nhãn cẩn thận
Lưu giữ nó tại chỗ
. Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực?
PIN
Quét võng mạc
Mã hóa khóa
Thẻ nhớ
Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Intenet, như là web, FTP, và các máy chủ email?
DMZ
VLAN
VPN
Intranet
Dịch vụ mạng nào cho phép các địa chỉ mạng bên trong được "che dấu"( hidden) khỏi các mạng bên ngoài và cho phép vài host của mạng bên trong sử dụng các địa chỉ trùng với mạng bên ngoài?
VLAN
NAT
VPN
IP Spoofing
Công nghệ nào dùng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?
VPN
Tunneling
VLAN
NAT
Sau khi cố gắng login đến một trạm làm việc trong 3 lần, một user thấy đã bị khóa bên ngoài hệ thống và không thể thực hiện bất kỳ hành động nào hơn nữa. Vấn đề xảy ra là gì?
Tường lửa disable khi truy cập đến host
Hệ thống IDS disable tài khoản của user
User quên mật khẩu của họ
Cổng mạng disable
Đặc tính nào của các thiết bị mạng như router hay switch, cho phép điều khiển truy cập dữ liệu trên mạng?
Tường lửa
Danh sách điều khiển truy cập (ACL)
Cập nhật vi chương trình (Firmware)
Giao thức DNS
Chúng ta phát hiện ra một chứng chỉ đã hết hiệu lực vẫn đang được sử dụng nhiều lần để giành được quyền logon. Đây là loại tấn công nào?
Man-in-the-middle
Back Door
TCP/IP hijacking
Relay Attack
Giao thức nào sau đây cần xóa trên thiết bị mạng quan trọng như router?
ICMP
IPX/SPX
RIP
TCP/IP
Các giao thức nào sau đây cần xóa trên một máy chủ email để ngăn chặn một user trái phép khai thác các điểm yếu bảo mật từ phần mềm giám sát mạng?
SNMP
TCP/IP
POP3
IMAP
Cần thực hiện gì để một email server để ngăn chặn user bên ngoài gửi email thông qua nó?
Cài đặt phần mềm antivirus và antispam
Xoá quyền truy cập POP3 và IMAP
Hạn chế chuyên tiếp tín hiệu SMTP
Tất cả đều sai
Điều gì có thể được thiết lập trên một server DHCP để ngăn chặn các máy trạm trái phép lấy được một địa chỉ IP từ server?
Quét cổng
DNS
Lập "Danh sách truy cập địa chỉ MAC"
Tất cả đều đúng
Văn bản sau khi được mã hóa, được gọi là gì?
Văn bản mã
Mật mã đối xứng
Khóa công khai
Chứng chỉ
Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã?
Bảo mật
Toàn vẹn
Hiệu quả
Không chối từ
Hệ mật mã nào người gửi và người nhận sử dụng cùng một khóa mã khi mã hóa và giải mã?
Bất đối xứng
Đối xứng
RSA
Diffie-Hellman
Chuẩn mã hóa dữ liệu nào được chính phủ Mỹ sử dụng thay thế cho DES?
DSA
AES
ECC
3DES
Hệ mật mã nào người gửi và người nhận sử dụng các khóa khác nhau khi mã hóa và giải mã?
Không đối xứng
Đối xứng
Blowfish
Skipjack
Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của hạ tầng cơ sở hạ tầng khóa công khai (PKI)?
MD4
SHA
Diffie-Hellman
Skipjack
Khi giá trị hàm băm của hai thông điệp khác nhau có cùng giá trị thì gọi là?
Tấn công vào ngày sinh
Xung đột
Chữ ký số
Khóa công khai
Tấn công smurf sử dụng giao thức nào để kiểm soát?
TCP
IP
UDP
ICMP
. Thực thể nào sau đây cho phép phát hành , quản lý, và phân phối các chứng chỉ số?
Quyền cấp chứng chỉ
Chính phủ (NSA)
Quyền đang ký
PKI
Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?
Phân tích chữ ký
Vân tay
Quét tiếng
Không quan trọng
Một user gọi điện đến cho ta (với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Bạn nên làm gì ?
Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ
Tạo một login và mật khẩu tạm thời để họ sử dụng
Xác minh định danh của họ trước khi cấp quyền truy cập
Cho họ một mật khẩu riêng tạm thời
Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực?
Kerberos
Sinh trắc học
Chap
Thẻ thông minh
Phương pháp xác thực nào gửi trả lại một "yêu cầu" (request) cho máy trạm và" yêu cầu" đó được mã hóa và gửi trở lại máy chủ?
Kerberos
DAC
Các mã thông báo bảo mậ
CHAP
Các giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể?
Telnet
ICMP
WWW
Qui trình quyết định giá trị của thông tin hay thiết bị trong một tổ chức được gọi là gì?
Đánh giá tài nguyên thông tin
Đánh giá rủi ro
Nhận dạng chuỗi
Quét các điểm yếu
Khi được hỏi về các mối đe dọa cho công ty từ phía các hacker. Loại thông tin nào sau đây sẽ giúp ích nhiều nhất?
Nhận dạng mối đe dọa
) Xác minh tài sản sở hữu
Đánh giá rủi ro
Các điểm yếu
Khi một user báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Cần làm điều gì đầu tiên sau đây để xử lý tình huống này ?
Kiểm tra lại tập tin diệt virus hiện hành
Cài đặt lại hệ điều hành
Định dạng lại đĩa cứng
Disable tài khoản email của anh ta
Facebook cho phép bạn thiết lập lựa chọn 3-5 người bạn tin cậy (trusted contacts) để làm gì?
Để tạo nhóm bí mật
Để trợ giúp nếu bạn bị khóa tài khoản
Để lưu trữ mật khẩu giúp bạn
Yếu tố nào được coi là hữu ích nhất trong kiểm soát truy cập khi bị tấn công từ bên ngoài?
Đăng nhập hệ thống ( System logs)
Kerberos
Phần mềm antivirus
Sinh trắc học
Giả sử muốn cài đặt một máy chủ cung cấp các dịch vụ Web đến các máy trạm thông qua Internet. Phương pháp nào để chúng ta không bị lộ mạng bên trong?
Cài đặt máy chủ trong mạng Intranet
Cài đặt máy chủ trong một VLAN
Cài đặt máy chủ trong một DMZ
Cài đặt máy chủ trong mạng Extranet
Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối?
DoS
Logic Bombing
Sâu
Social engineer
Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền. Loại tấn công nào đã xảy ra?
Back Door
DoS
DDoS
Social engineering
Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là
Man in the middle
Back Door
Relay Attack
TCP/IP hijacking
Một máy chủ trên mạng không chấp nhận các kết nối TCP nữa. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra?
Tấn công TCP ACK (SYNACK)
Tấn công virus
Tấn công smurf
TCP/IP hijacking
Tổ đặc trách thông báo rằng họ đã nhận một cuộc gọi khẩn cấp từ phó chủ tịch đêm qua yêu cầu logon vào ID và mật khẩu của ông ta. Đây là loại tấn công gì?
Giả mạo
Social engineering
Tấn công chuyển tiếp
Trojan
Một virus được đính kèm chính nó vào boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tập tin được gọi là gì?
Virus Trojan
Worm
Stealth virus
Polymorphic virus
Một chương trình nằm trong một chương trình khác được cài vào hệ thống gọi là
Trojan Horse
Polymorphic virus
Sâu
Armored virus
Các user nội bộ báo cáo hệ thống của họ bị lây nhiễm nhiều lần. Trong mọi trường hợp virus có vẻ là cùng một loại. Thủ phạm thích hợp nhất là gì?
Máy chủ có thể là vật mang virus
Phần mềm antivirus của ta bị sự cố
Ta có một sâu virus
Tấn công DoS đang thực hiện
Các log file trên hệ thống của bạn phát hiện một nổ lực giành quyền truy cập đến một tài khoản đơn. Nổ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?
Tấn công đoán mật khẩu (Password Guessing)
Tấn công bằng sâu
TCP/IP hijacking
Tấn công cửa sau
Một user báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?
Tấn công dạng "Man in the middle"
Sâu
Tấn công cửa sau
TCP/IP hijacking
Thiết bị nào lưu trữ thông tin về đích đến trong mạng?
Hub
Modem
Firewall
Router
Bộ lọc gói thực hiện chức năng nào?
Cho phép tất cả các gói đi vào mạng
Cho phép tất cả các gói rời mạng
Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài
Loại trừ sự xung đột trong mạng
Giao thức nào được sử dụng rộng rãi hiện nay như là một giao thức truyền tải đối với các kết nối quay số trên Internet?
SLIP
PPP
PPTP
L2TP
Giao thức nào sau đây tuy không phải là một giao thức đường hầm nhưng nó sử dụng các giao thức đường hầm để bảo mật trên mạng?
IPSec
L2F
PPTP
L2TP
Một socket là sự kết hợp của các thành phần nào?
IP và session number
UDP và port number
IP và port number
TCP và port number
. Thiết bị nào giám sát lưu lượng mạng theo cách thụ động?
IDS
Firewall
Sniffer
Web browser
Hệ mật DES sử dụng khối khoá được tạo bởi
56 bit ngẫu nhiên
128 bit ngẫu nhiên
64 bit ngẫu nhiên
56 bit ngẫu nhiên và 8 bit "Parity"
Thuật giải SHA là
Hàm băm một chiều
Cho giá trị băm 160 bit
Dùng trong thuật giải tạo chữ ký số
Tất cả đều đúng
DSA là thuật toán
Lấy dấu tay "PrintingFinger"
Phân phối khoá trước
Tạo chữ ký số
Bảo mật thông điệp
Trong các cặp khoá sau đây của hệ mật RSA với p=5 ; q=7, cặp khóa nào là đúng?
( e = 7 , d =23)
(e = 12 , d =11)
(e = 4 , d =11)
( e = 3 , d =18)
Thuật giải Difie Hellman dùng để
Bảo mật thông điệp
Phân phối khoá trước (hệ mật đối xứng)
Xác thực thông điệp
Lấy chữ ký số
MAC là một từ cấu tạo bằng những chữ đầu của một nhóm nào liên quan đến mật mã
Mã xác thực thông điệp (Message authentication code)
Kiểm soát truy cập bắt buộc (Mandatory access control)
Kiểm soát truy cập phương tiện (Media access control)
Các ủy ban đa tư vấn (Multiple advisory committees)
Nội dung nào sau đây không cần sử dụng mật mã?
Bảo mật
Xác thực
Toàn vẹn
Truy cập
PKC được thực hiện bằng cách sử dụng các chức năng nào?
Chuyển giao các khóa công khai an toàn
Chuyển giao các khóa cá nhân an toàn
Bảo mật dữ liệu ở hai đầu mút
Sử dụng hai khóa khác nhau để mã hóa và giải mã
Khái niệm nào sau đây được dùng để xác định chuẩn thực thi các hệ thống mã hóa diện rộng?
PKE
PKI
Đối xứng
Bất đối xứng
. Quy trình mã hoá nào sử dụng cùng một khoá mã ở cả hai phía của một phiên làm việc
Symmetrical
( đối xứng )
Asymmetrical
( bất đối xứng )
Split key
PKCS
. Xác thực 2 yếu tố (two-factor authentication) trên Facebook là gì?
Sau khi điền mật khẩu, người dùng nhập thêm mã bảo mật để truy cập Facebook
Xác thực bằng cách nhập mật khẩu hai lần
Người dùng xác thực bằng một tài khoản Facebook khác
PKCS sử dụng cặp khoá nào để mã hoá?
Symmetric
Asymmetric/symmetric
Public/private
Private/private
Vấn đề gì nảy sinh khi sử dụng qui trình sinh khóa mã tập trung
Bảo mật khóa cá nhân
Bảo mật mạng
Truyền khóa
Thu hồi chứng chỉ
Giao thức nào cung cấp dịch vụ bảo mật cho các phiên làm việc trên thiết bị đầu cuối của hệ thống UNIX từ xa?
SSL
TLS
SSH
PKI
Bạn có một fille dữ liệu trên ổ cứng, theo bạn phương pháp nào là tốt nhất để bảo mật dữ liệu đó?
RSA
DSA
DES
SHA
Điều nào sau đây là điểm yếu của IP ?Bạn có một fille dữ liệu trên đĩa cứng , phương pháp nào theo bạn là tốt nhất để bảo mật dữ liệu đó?
Mã nguồn độc hại
Tấn công dạng "Man in the middle"
Giả mạo IP
Tấn công chuyển tiếp
Qui trình xác định topology của mạng được gọi là gì?
In dấu chân
Thiết bị làm nhiễu
Quét mạng
Liệt kê
Qui trình chiếm quyền truy cập đến tài nguyên mạng (đặc biệt như là các tập tin user và nhóm) được gọi là gì?
in dấu chân
Thiết bị làm nhiễu
Quét mạng
Liệt Kê
Qui trình phá vỡ một phiên làm việc IM được gọi là gì?
Thiết bị làm nhiễu
Phản ứng với rắc rối
Truyền rộng rãi
Khảo sát định v
Qui trình xác định vị trí và các thông tin mạng được gọi là gì?
In dấu chân
Thiết bị làm nhiễu
Quét mạng
Liệt kê
Bạn mới nhận cuộc gọi từ một user IM trong văn phòng mà user này đang ghé thăm một website quảng cáo. User này đang phàn nàn rằng hệ thống của anh ta không phản ứng và hàng triệu trang web đang mở trên màn hình của anh ta. Loại tấn công này là gì ?
DoS
Mã nguồn độc hại
Giả mạo IP
Khảo sát định vị
Độ an toàn của hệ mã hóa RSA dựa trên bài toán nào?
Phân tích thành tích các số nguyên tố
Logarit rời rạc
Xếp ba lô
Định lý số dư trung hoa
Đặc trưng tiêu biểu của tiền điện tử là gì
Chống gian lận
Phương thức thanh toán
Ẩn danh người dùng
Tính hữu dụng.
Xác thực OTP là
Mật khẩu dùng một lần
Đưa ra câu hỏi phụ
Người dùng nhập lại password
Xác thực dựa trên 2 yếu tố
Xác thực dựa trên 2 yếu tố 2FA là gì?
Đưa ra câu hỏi phụ
Xác thực qua điện thoại
Người dùng nhập lại password
Mật khẩu dùng một lần
Người có chức năng phân quyền truy cập trong hệ quản trị cơ sở dữ liệu là:
Người dùng
Người quản trị cơ sở dữ liệu
Người viết chương trình ứng dụng
Lãnh đạo cơ quan
