NEW
Font size
WorksheetsQuiz về Mạng và Bảo Mật
Total questions: 50
Worksheet time: 25mins
Chia mạng nội bộ thành mạng logic nhỏ:
NAT
Tunneling
VPN
VLAN
User nhập sai 3 lần bị khóa. Vấn đề là:
Firewall disable truy cập
Quên mật khẩu
IDS disable tài khoản
Cổng mạng disable
Đặc tính cho phép điều khiển truy cập dữ liệu trên mạng (router/switch):
Tường lửa
ACL
Cập nhật firmware
DNS
Chứng chỉ hết hạn vẫn dùng nhiều lần để logon. Tấn công:
Man-in-the-middle
Relay Attack
Back Door
TCP/IP hijacking
Giao thức nên xóa trên thiết bị mạng quan trọng:
TCP/IP
ICMP
IPX/SPX
RIP
Giao thức nên xóa trên mail server để ngăn user trái phép khai thác qua phần mềm giám sát:
IMAP
POP3
TCP/IP
SNMP
Ngăn chặn user ngoài gửi thư qua email server:
Cài antivirus/antispam
Hạn chế chuyển tiếp SMTP (disable open relay)
Xóa POP3/IMAP
Tất cả sai
Trên DHCP, ngăn máy trái phép lấy IP:
Quét cổng
Danh sách truy cập địa chỉ MAC
DNS
Tất cả đúng
Văn bản sau mã hóa gọi là:
Văn bản mã
Khóa công khai
Mật mã đối xứng
Chứng chỉ
Không thuộc chức năng bảo mật thông tin:
Bảo mật
Toàn vẹn
Hiệu Quả
Chống chối bỏ
Hệ mật mã dùng cùng một khóa là loại nào?
Không đối xứng
Đối xứng
RSA
Diffie-Hellman
Chuẩn mã hóa thay thế DES là gì?
DSA
AES
ECC
3DES
Hệ mật mã dùng khóa khác nhau là loại nào?
Không đối xứng
Đối xứng
Blowfish
Skipjack
Nền tảng PKI gồm những gì?
MD4
SHA
Diffie-Hellman
Skipjack
Hệ thống thông điệp khác nhau có cùng giá trị băm gọi là gì?
Tấn công ngày sinh
Xung đột
Chữ ký số
Khóa công khai
Smurf dùng giao thức nào?
TCP
IP
UDP
ICMP
Thực thể phát hành/quản lý/phân phối chứng chỉ số là gì?
CA (Certificate Authority)
RA (Registration Authority)
NSA
PKI
Phương pháp sinh trắc học an toàn nhất là gì?
Chữ ký tay
Giọng nói
Vân tay
Không quan trọng
Khi user gọi báo mất mật khẩu, cần truy cập ngay, bạn nên làm gì?
Cấp truy cập ngay, kiểm tra sau
Tạo login/mật khẩu tạm
Xác minh định danh trước
Cho mật khẩu tạm riêng
Xác thực dùng KDC là gì?
Kerberos
CHAP
Diffie-Hellman
RSA
Phương pháp gửi “challenge” mã hóa trả về là gì?
Kerberos
Token bảo mật
DAC
CHAP
Giao thức/dịch vụ nào nên loại bỏ nếu có thể?
Telnet
ICMP
WWW
Kỹ thuật tạo kết nối ảo an toàn giữa hai mạng là gì?
Tunneling
VLAN
Internet
Extranet
Quy trình quyết định giá trị thông tin/thiết bị nào sau đây?
Đánh giá rủi ro
Nhận dạng chuỗi
Đánh giá tài nguyên thông tin
Quét điểm yếu
Khi hỏi về mối đe dọa từ hacker, thông tin hữu ích nhất là gì?
Xác minh tài sản
Đánh giá rủi ro
Nhận dạng mối đe dọa
Điểm yếu
Khi user báo hệ thống phát hiện virus mới, việc đầu tiên cần làm là gì?
Kiểm tra cập nhật diệt virus
Định dạng đĩa
Cài lại HĐH
Disable email của anh ta
Trusted contacts Facebook có chức năng gì?
Tạo nhóm bí mật
Trợ giúp khi bị khóa tài khoản
Lưu trữ mật khẩu giúp bạn
Đăng nhập ẩn danh
Hữu ích nhất trong kiểm soát truy cập khi bị tấn công từ ngoài là gì?
System logs
Antivirus
Kerberos
Sinh trắc học
Cài web server phục vụ Internet mà không lộ mạng trong là gì?
Intranet
DMZ
VLAN
Extranet
Tấn công làm từ chối truy cập tài nguyên gọi là gì?
DoS
Sâu
Logic bomb
social enginerring
Máy chủ có chương trình chạy vượt thẩm quyền. Tấn công nào sau đây liên quan đến tình huống này?
DoS
DDoS
Back Door
Social engineering
Can thiệp vào phiên liên lạc bằng cách chèn máy giữa hai hệ thống gọi là gì?
Man-in-the-middle
Relay Attack
Back Door
TCP/IP hijacking
Máy chủ không chấp nhận kết nối TCP, vượt giới hạn phiên. Tấn công nào có thể xảy ra?
TCP ACK (SYN-ACK) attack
Smurf
Virus
TCP/IP hijacking
Nhận cuộc gọi khẩn cấp đêm từ “phó chủ tịch” yêu cầu ID/mật khẩu là hình thức tấn công nào?
Giả mạo
Tấn công chuyển tiếp
Social engineering
Trojan
Virus dính vào boot sector và báo sai kích thước file là loại nào?
Trojan
Stealth virus
Worm
Polymorphic virus
Chương trình ẩn trong chương trình khác cài vào hệ thống được gọi là gì?
Trojan Horse
Polymorphic virus
Sâu
Armored virus
Nhiều user nội bộ bị lây nhiễm cùng loại virus nhiều lần. Thủ phạm là gì?
Máy chủ mang virus
Có sâu
Antivirus sự cố
Dạng bị DoS
Log phát hiện nỗ lực giành quyền truy cập đến tài khoản đơn (chưa thành công) là hình thức tấn công nào?
Password Guessing
Cửa sau
Sâu
TCP/IP hijacking
User nhận lỗi “địa chỉ TCP/IP đã được sử dụng” khi bật máy. Tấn công nào có thể xảy ra?
Man-in-the-middle
Cửa sau
Sâu
TCP/IP hijacking
Thiết bị lưu thông tin đích đến trong mạng là gì?
Hub
Modem
Switch
Router
Bộ lọc gói có chức năng gì?
Cho phép tắt tất cả gói vào
Cho phép tắt tất cả gói ra
Ngăn gói trái phép từ ngoài vào
Loại trừ xung đột mạng
Giao thức truyền tải cho kết nối quay số Internet là gì?
SLIP
PPP
PPTP
L2TP
Giao thức không phải đường hầm nhưng dùng đường hầm để bảo mật là gì?
IPSec
L2F
PPTP
L2TP
Socket là kết hợp của những thành phần nào?
IP và session number
IP và port number
UDP và port number
TCP và port number
Thiết bị giám sát lưu lượng thụ động là gì?
IDS
Firewall
Sniffer
Trình duyệt
DES dùng khối khóa tạo bởi thành phần nào?
56 bit ngẫu nhiên
64 bit ngẫu nhiên
128 bit ngẫu nhiên
56 bit ngẫu nhiên + 8 bit parity
SHA là gì?
Hàm băm một chiều
Dùng trong tạo chữ ký số
Cho băm 160 bit
Tất cả đúng
DSA là thuật toán dùng để làm gì?
Lấy dấu tay
Tạo chữ ký số
Phân phối khóa trước
Bảo mật thông điệp
RSA với p=5, q=7, cặp khóa đúng là gì?
e=12, d=11
e=4, d=11
e=7, d=23
e=3, d=18
Diffie-Hellman dùng để làm gì?
Bảo mật thông điệp
Xác thực thông điệp
phân phối khóa trước(đối xứng)
lấy chữ ký số
