WorksheetsQuiz về Mạng và Bảo Mật
Total questions: 100
Worksheet time: 50mins
Chia mạng nội bộ thành mạng logic nhỏ gọi là gì?
NAT
Tunneling
VPN
VLAN
Khi user nhập sai 3 lần bị khóa, vấn đề thường gặp là gì?
Firewall disable truy cập
Quên mật khẩu
IDS disable tài khoản
Cổng mạng disable
Đặc tính cho phép điều khiển truy cập dữ liệu trên mạng (router/switch) là gì?
Tường lửa
ACL
Cập nhật firmware
DNS
Chứng chỉ hết hạn vẫn dùng nhiều lần để logon là kiểu tấn công nào?
Man-in-the-middle
Relay Attack
Back Door
TCP/IP hijacking
Giao thức nền xóa trên thiết bị mạng quan trọng là gì?
TCP/IP
ICMP
IPX/SPX
RIP
Giao thức nền xóa trên mail server để ngăn user trái phép khai thác qua phần mềm giám sát là gì?
IMAP
POP3
TCP/IP
SNMP
Biện pháp ngăn chặn user ngoài gửi thư qua email server là gì?
Cài antivirus/antispam
Hạn chế chuyển tiếp SMTP (disable open relay)
Xóa POP3/IMAP
Tất cả sai
Trên DHCP, cách ngăn máy trái phép lấy IP là gì?
Quét cổng
Danh sách truy cập địa chỉ MAC
DNS
Tất cả đúng
Văn bản sau mã hóa gọi là gì?
Văn bản mã
Khóa công khai
Mật mã đối xứng
Chứng chỉ
Không thuộc chức năng bảo mật thông tin là gì?
Bảo mật
Toàn vẹn
Hệ mật mã dùng cùng một khóa là loại nào?
Không đối xứng
Đối xứng
RSA
Diffie-Hellman
Chuẩn mã hóa nào thay thế DES?
DSA
AES
ECC
3DES
Hệ mật mã dùng khóa khác nhau là loại nào?
Không đối xứng
Đối xứng
Blowfish
Skipjack
Nền tảng PKI gồm những thành phần nào sau đây?
MD4
SHA
Diffie-Hellman
Skipjack
Hệ thống thông điệp khác nhau có cùng giá trị băm gọi là gì?
Tấn công ngày sinh
Xung đột
Chữ ký số
Khóa công khai
Giao thức nào Smurf sử dụng?
TCP
IP
UDP
ICMP
Thực thể phát hành/quản lý/phân phối chứng chỉ số là gì?
CA (Certificate Authority)
RA (Registration Authority)
NSA
PKI
Phương pháp sinh trắc học nào an toàn nhất?
Chữ ký tay
Giọng nói
Vân tay
Không quan trọng
Khi user gọi báo mất mật khẩu và cần truy cập ngay, bạn nên làm gì?
Cấp truy cập ngay, kiểm tra sau
Tạo login/mật khẩu tạm
Xác minh định danh trước
Cho mật khẩu tạm riêng
Giao thức xác thực dùng KDC là gì?
Kerberos
CHAP
SSL
PAP
Phương pháp gửi “challenge” mã hóa trả về là gì?
Kerberos
Token bảo mật
DAC
CHAP
Giao thức/dịch vụ nào nên loại bỏ nếu có thể?
Telnet
ICMP
WWW
Kỹ thuật tạo kết nối ảo an toàn giữa hai mạng là gì?
Tunneling
VLAN
Internet
Extranet
Quy trình quyết định giá trị thông tin/thiết bị gồm bước nào sau đây?
Đánh giá rủi ro
Nhận dạng chuỗi
Đánh giá tài nguyên thông tin
Quét điểm yếu
Khi hỏi về mối đe dọa từ hacker, thông tin hữu ích nhất là gì?
Xác minh tài sản
Đánh giá rủi ro
Nhận dạng mối đe dọa
Điểm yếu
Khi user báo hệ thống phát hiện virus mới, việc đầu tiên cần làm là gì?
Kiểm tra cập nhật diệt virus
Định dạng đĩa
Cài lại HĐH
Disable email của anh ta
Trusted contacts trên Facebook có chức năng gì?
Tạo nhóm bí mật
Trợ giúp khi bị khóa tài khoản
Lưu trữ mật khẩu giúp bạn
Chặn người lạ
Hữu ích nhất trong kiểm soát truy cập khi bị tấn công từ ngoài là gì?
System logs
Antivirus
Kerberos
Sinh trắc học
Cài web server phục vụ Internet mà không lộ mạng trong là gì?
Intranet
DMZ
VLAN
Extranet
Tấn công làm từ chối truy cập tài nguyên gọi là gì?
DoS
Sâu
DOS
Sâu máy tính
Máy chủ có chương trình chạy vượt thẩm quyền. Tấn công nào sau đây liên quan đến vấn đề này?
DoS
DDoS
Back Door
Social engineering
Can thiệp vào phiên liên lạc bằng cách chèn máy giữa hai hệ thống được gọi là gì?
Man-in-the-middle
Relay Attack
Back Door
TCP/IP hijacking
Máy chủ không chấp nhận kết nối TCP, vượt giới hạn phiên. Tấn công nào có thể xảy ra?
TCP ACK (SYN-ACK) attack
Smurf
Virus
TCP/IP hijacking
Nhận cuộc gọi khẩn cấp đêm từ “phó chủ tịch” yêu cầu ID/mật khẩu là hình thức tấn công nào?
Giả mạo
Tấn công chuyển tiếp
Social engineering
Trojan
Virus dính vào boot sector và báo sai kích thước file là loại nào?
Trojan
Stealth virus
Worm
Polymorphic virus
Chương trình ẩn trong chương trình khác cài vào hệ thống được gọi là gì?
Trojan Horse
Polymorphic virus
Sâu
Armored virus
Nhiều user nội bộ bị lây nhiễm cùng loại virus nhiều lần. Thủ phạm là gì?
Máy chủ mang virus
Có sâu
Antivirus sự cố
Dạng bị DoS
Log phát hiện nỗ lực giành quyền truy cập đến tài khoản đơn (chưa thành công) là hình thức tấn công nào?
Password Guessing
Cửa sau
Sâu
TCP/IP hijacking
User nhận lỗi “địa chỉ TCP/IP đã được sử dụng” khi bật máy. Tấn công nào có thể xảy ra?
Man-in-the-middle
Cửa sau
Sâu
TCP/IP hijacking
Thiết bị lưu thông tin đích đến trong mạng là gì?
Hub
Modem
Switch
Máy chủ
Bộ lọc gói có chức năng gì?
Cho phép tắt tất cả gói vào
Cho phép tắt tất cả gói ra
Ngăn gói trái phép từ ngoài vào
Loại trừ xung đột mạng
Giao thức truyền tải cho kết nối quay số Internet là gì?
SLIP
PPP
PPTP
L2TP
Giao thức nào không phải đường hầm nhưng dùng đường hầm để bảo mật?
IPSec
L2F
PPTP
L2TP
Socket là kết hợp của những yếu tố nào?
IP và session number
IP và port number
UDP và port number
TCP và port number
Thiết bị giám sát lưu lượng thụ động là gì?
IDS
Firewall
Sniffer
Trình duyệt
DES dùng khối khóa tạo bởi yếu tố nào?
56 bit ngẫu nhiên
64 bit ngẫu nhiên
128 bit ngẫu nhiên
56 bit ngẫu nhiên + 8 bit parity
SHA là gì?
Hàm băm một chiều
Dùng trong tạo chữ ký số
Cho băm 160 bit
Tất cả đúng
DSA là thuật toán dùng để làm gì?
Lấy dấu tay
Tạo chữ ký số
Phân phối khóa trước
Bảo mật thông điệp
RSA với p=5, q=7, cặp khóa đúng là gì?
e=12, d=11
e=4, d=11
e=7, d=23
e=3, d=18
Diffie-Hellman dùng để làm gì?
Bảo mật thông điệp
Xác thực thông điệp
MAC viết tắt của:
Message Authentication Code
Mandatory Access Control
Media Access Control
Multiple Advisory Committees
Nội dung nào KHÔNG cần dùng mật mã:
Bảo mật
Xác thực
Toàn vẹn
Truy cập
PKC được thực hiện bằng:
Chuyển giao khóa công khai an toàn
Chuyển giao khóa cá nhân an toàn
Bảo mật dữ liệu hai đầu mút
Dùng hai khóa khác nhau để mã hóa/giải mã
Khái niệm xác định chuẩn thực thi hệ mã hóa diện rộng:
PKE
PKI
Đối xứng
Không đối xứng
Quy trình mã hóa dùng cùng một khóa hai phía:
Symmetrical
Asymmetrical
PKCS
Split key
Xác thực 2 yếu tố Facebook:
Sau mật khẩu, nhập thêm mã bảo mật
Nhập mật khẩu hai lần
Xác thực bằng tài khoản Facebook khác
Xác thực bằng email
PKCS sử dụng cặp khóa:
Symmetric
Public/private
Asymmetric/symmetric
Private/private
Vấn đề với sinh khóa tập trung:
Bảo mật mạng
Truyền khóa
Thu hồi chứng chỉ
Bảo mật khóa cá nhân
Giao thức bảo mật phiên làm việc thiết bị đầu cuối UNIX từ xa:
SSL
TLS
SSH
PKI
Có file dữ liệu trên đĩa cứng, bảo mật tốt nhất:
DSA
DES
PKI
SSH
Điểm yếu của IP là gì?
Mã nguồn độc hại
IP spoofing
Man-in-the-middle
Relay attack
Quy trình xác định topology mạng là gì?
Footprinting
Jamming
Network scanning
Enumeration
Quy trình chiếm quyền truy cập tài nguyên (file user/group) là gì?
Footprinting
Jamming
Network scanning
Enumeration
Quy trình phá vỡ phiên IM là gì?
Jamming
Broadcasting
Troubleshooting
Reconnaissance
Quy trình xác định vị trí và thông tin mạng là gì?
Footprinting
Jamming
Network scanning
Enumeration
Khi user IM mở web quảng cáo, máy treo, hàng triệu tab mở, đó là kiểu tấn công nào?
DoS
Mã độc
IP spoofing
Reconnaissance
An toàn RSA dựa trên yếu tố nào?
Logarit rời rạc
Xếp ba lô
Phân tích tích số nguyên tố
Định lý số dư Trung Hoa
Đặc trưng tiêu biểu của tiền điện tử là gì?
Chống gian lận
Ẩn danh người dùng
Phương thức thanh toán
Tính hữu dụng
OTP là gì?
Câu hỏi phụ
Mật khẩu dùng một lần
Nhập lại password
Xác thực 2 yếu tố
2FA là gì?
Câu hỏi phụ
Mật khẩu dùng một lần
Xác thực hai yếu tố
Đăng nhập bằng mã OTP
Người phân quyền truy cập trong QTCSLD là ai?
Người dùng
Lập trình viên ứng dụng
Quản trị CSDL
Lãnh đạo cơ quan
Bản rõ x=29, n=161, e=13 (RSA). Bản mã là:
6
36
63
129
Phát biểu nào sau đây sai về phân quyền truy cập?
Bảng phân quyền là dữ liệu của CSDL
Dựa trên bảng phân quyền để trao quyền khác nhau cho các đối tượng
Mọi người đều có thể truy cập, bổ sung, thay đổi bảng phân quyền
Bảng phân quyền không công khai
Nhận dạng người dùng là chức năng của:
Quản trị
Hệ QTCSLD
Người đứng đầu tổ chức
Người thiết kế CSDL
Không phải chức năng của file log hệ thống là:
Lưu số lần truy cập
Lưu thông tin người truy cập
Lưu yêu cầu tra cứu
Nhận diện người dùng để cung cấp dữ liệu theo phân quyền
Phần mềm quét lỗ hổng nào sau đây?
SuperScan
Nessus
Nmap
Scapy
Mã hóa đường cong Elliptic dựa trên:
Giới hạn tính toán thiết bị di động
Những các điểm trên đường cong
Ứng dụng thương mại điện tử
Phương trình Weierstrass
Hệ mã hóa không đơn định là:
RSA
Rabin
ElGamal
Merkle-Hellman
Nguyên tắc thẩm mã phổ biến cho hệ cổ điển là:
Tần suất ký tự
Đặc trưng ngôn ngữ
Văn phong
Thử sai/vết cạn
Không phải lĩnh vực quản trị mạng là:
Accounting management
Fault management
Configuration management
Performance management
Hệ thống quản trị mạng xây trên:
ICMP
SNMP
SMTP
SFTP
Để mạng hiệu quả:
Tăng số lượng collision domain, giảm kích thước mỗi domain
Tăng số lượng và kích thước
Giảm số lượng và kích thước
Giảm số lượng, tăng kích thước
Tác hại virus:
Tiêu tốn tài nguyên
Phá hủy/đánh cắp dữ liệu
Gây khó chịu
Cả a,b,c
Lệnh kiểm tra cổng đang lắng nghe:
ipconfig
netstat -an
tracert
nslookup
Nâng cao hiệu quả bảo mật:
Sao chép dữ liệu thường xuyên
Thay đổi tham số hệ thống bảo vệ thường xuyên
Nâng cấp phần cứng/phần mềm
Nhận dạng người dùng bằng mã hóa
Sau khi được định danh, trước khi log vào mạng cần:
Xác thực mật khẩu
Đăng nhập user ID mã hóa
Được phép truy cập theo mức ưu tiên
Quản trị enable để gỡ
Với tập tin mật khẩu, để ngăn truy cập trái phép crack nội dung:
Hủy mọi quyền truy cập
Mã hóa tập tin mật khẩu
Di chuyển offline vào đĩa mềm
Sao chép sang tập tin bù nhìn
Quyền tối đa nên dành cho user:
Ít nhất đọc/ghi
Không quyền
Đủ để làm việc theo chức trách (least privilege)
Toàn quyền
Bản mã y=126; p=7, q=23, e=5 (RSA). Giải mã ra bản rõ:
12
26
42
62
Spam email là:
Email rác/quảng cáo không mong muốn
Email đặc biệt
Phishing email là:
Quảng cáo qua email
Hướng dẫn câu cá
Đánh cắp thông tin qua email
Spam
Email tiêu đề câu kéo “Hey, see my nude video”... Bạn:
Mở xem thử
Xóa và quên đi
Forward cho người khác mở thử
Trả lời email
Website yêu cầu gửi ảnh chụp thẻ tín dụng để xác thực thành viên. Bạn:
Kiểm chứng, nếu đúng chụp mặt trước, xóa bớt thông tin rồi gửi
Không gửi bất kỳ thông tin nào
Gửi hình thẻ tín dụng bất kỳ tìm trên Internet
Gửi ảnh chứng minh nhân dân
Nhận mã 2FA Facebook bằng:
Hình ảnh, giọng nói
SMS, tin nhắn mã, mã khôi phục
Cuộc gọi thoại
Ẩn tài khoản khỏi tìm kiếm qua email/số điện thoại trên Facebook:
Facebook luôn bảo mật, không ai tìm được
Email cho Facebook yêu cầu ẩn
Vào Quyền riêng tư để kiểm soát tìm kiếm
Đổi tên tài khoản
Từ khóa kiểm tra bảo mật tài khoản Facebook:
BFF
SEC
XOXO
Không có
Người lạ trên Facebook yêu cầu để lại số ĐT/email/CMND để nhận tài liệu “hữu ích”. Bạn:
Có, tài liệu vô hại
Không, tránh gửi thông tin cá nhân
Để lại email bạn bè nhờ nhận hộ
Gửi thông tin qua tin nhắn
Dịch vụ DNS dùng để:
Cấp địa chỉ cho máy trạm
Phân giải tên và địa chỉ
Truyền file và dữ liệu
Gửi email
Thiết bị giảm va chạm (collisions):
Hub
NIC
Switch
Transceiver
Địa chỉ MAC là:
Địa chỉ lớp 3 do router xử lý
Địa chỉ lớp 4 gắn với cổng dịch vụ
Có thể thay đổi trong TCP/IP Properties của Windows
Địa chỉ lớp 2 gắn cứng vào card mạng
