Font size
WorksheetsQuiz về Tấn công Mạng và An ninh Thông tin
Total questions: 100
Worksheet time: 50mins
Hình thức nào sau đây không phải là hình thức tấn công DoS?
Teardrop
SYN attack
Smurf
ARP spoofing
Việc sử dụng đội quân zombie tấn công trên mạng là hình thức?
DDoS
Repudiation
Instruction
Buffer Overflow
Giao thức SSL/TLS được phát triển bởi?
Netscape
Microsoft
Apple
Loại virus có thể thay đổi đặc điểm của nó sau mỗi lần nhiễm là?
Polymorphic
Stealth
Camouflage
Cavity
Version của chứng chỉ X.509 dùng phổ biến nhất hiện nay?
1
2
3
4
Hệ mã hóa thay thế dùng bảng chữ cái tiếng Anh (26 ký tự) sẽ có số khả năng biểu diễn mã?
226
262
2626
4
Giao thức thường được sử dụng với mạng riêng ảo (VPN)?
IPSec
SSH
Tunneling
AVG
Tường lửa loại Packet Filter được đặt tại lớp nào?
Physical
Data link
Transport
Network
Hệ mã hóa Affine có bao nhiêu khóa?
123
132
SSL/TLS
213
Audit (kiểm tra, kiểm toán) dùng trong an toàn cơ sở dữ liệu nhằm?
Xác thực đó là ai?
Ai đã làm gì?
Cấp quyền ai có thể làm gì?
a,b,c đúng
Hệ mã hóa hoán vị với độ dài khóa m=8 có bao nhiêu khóa?
8!
268
826
Tất cả a, b, c đều đúng.
Trong DAC, mô hình nào sử dụng cấu trúc đồ thị tĩnh và đồ thị động?
Mô hình truy cập CSDL đa mức
Mô hình Take-grant
Mô hình ma trận truy cập
Mô hình Acten (Action. Entity)
Timestamp trong thông điệp dùng để làm gì?
Dùng để ghi nhận số lần trao đổi
Dùng để xác định thời gian hết hạn
Dùng để cho phép giao dịch
Tất cả a, b, c đều đúng.
Kích thước của bản mã trong hệ mã hóa RSA so với bản rõ là:
Bằng nhau.
Bằng 1/2.
Gấp đôi.
Gấp ba lần.
Virus máy tính không thể lây lan qua:
Mạng máy tính
Đĩa CD
Thẻ nhớ Flash
Tất cả đều đúng
Kích thước của bản mã trong hệ mã hóa Elgamal so với bản rõ là:
Bằng nhau.
Bằng 1/2.
Gấp đôi.
Gấp ba lần.
Loại file nào có thể phát tán được virus?
EXE
.COM
Tất cả sai
.BAT
Các loại mã hóa trong hệ thống thông tin bao gồm:
Mã hóa nguồn, mã hóa kênh, mã hóa đường truyền.
Mã hóa nguồn, mã hóa dữ liệu, mã hóa đường truyền.
Mã hóa thông tin, mã hóa tín hiệu, mã hóa nguồn.
Mã hóa điều chế, mã hóa khôi phục, mã hóa bảo mật.
An toàn dữ liệu có thể hiểu là:
Dễ dàng cho công việc bảo trì dữ liệu.
Ngăn chặn các truy nhập trái phép, sai quy định từ trong ra hoặc từ ngoài vào...
Thống nhất các tiêu chuẩn, thủ tục và các biện pháp bảo vệ, an toàn dữ liệu.
Tính nhất quán và toàn vẹn dữ liệu.
Thám mã khi không biết khóa là:
Bài toán dễ.
Bài toán khó.
Khóa riêng có đặc điểm nào sau đây?
Thời gian thực hiện chậm.
Thời gian thực hiện nhanh.
a) và b) sai vì phụ thuộc vào khóa.
a) và b) sai vì phụ thuộc vào giải thuật.
Độ an toàn của hệ mã hóa Merkle-Hellman dựa trên bài toán nào?
Logarit rời rạc
Xếp ba lô
Phân tích thành tích các số nguyên tố
Định lý số dư trung hoa
DAC trong hệ quản trị cơ sở dữ liệu có mấy mức?
1
2
3
4
Nên cài mức truy cập mặc định cơ sở dữ liệu là mức nào sau đây?
Full access
No access
Read access
Write access
Quyền truy cập nào cho phép ta hiệu chỉnh thuộc tính của một tập tin?
Modify
Copy
Change
Edit
Chính sách tài khoản nào cần thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản user?
Hạn chế thời gian
Ngày hết hạn tài khoản
Giới hạn số lần logon
Đặt mật khẩu mạnh
Chiều dài tối thiểu của mật khẩu cần phải là:
12 đến 15 ký tự
3 đến 5 ký tự
8 đến 10 ký tự
6 đến 8 ký tự
Để ngăn tấn công DoS, một quản trị mạng chặn nguồn IP với tường lửa, nhưng tấn công vẫn tiếp diễn. Điều gì có khả năng xảy ra nhất?
Sâu DoS đã lây nhiễm cục bộ.
Cần cài đặt phần mềm Antivirus trên máy chủ đích.
a) và b) đều có thể xảy ra.
a) và b) đều không thể xảy ra.
Các loại khóa mật mã nào sau đây dễ bị crack nhất?
40
128
192
256
Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?
Cài đặt bản service pack mới nhất
Cài đặt lại HĐH thông dụng
Sao lưu hệ thống thường xuyên
Shutdown hệ thống khi không sử dụng
Độ an toàn của hệ mã hóa ElGamal dựa trên bài toán nào?
Logarit rời rạc
Xếp ba lô
Phân tích thành tích các số nguyên tố
Định lý số dư trung hoa
Phương pháp thông tin truy cập từ xa nào được xem như kết nối điển hình đến Internet mọi lúc, nó làm gia tăng rủi ro bảo mật do luôn mở đối với mọi cuộc tấn công?
Cable modem & DSL
Dial-up
Wireless
SSH
Tính năng bảo mật nào có thể được sử dụng đối với một máy trạm quay số truy cập từ xa sử dụng một username và mật khẩu?
Mã hóa số điện thoại
Kiểm tra chuỗi modem
Hiển thị gọi
Gọi lại (Call back)
Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet?
SSL
SSH
IPSec
Các giao thức đường hầm nào sau đây chỉ làm việc trên các mạng IP?
IPX
SSH
L2TP
Mục đích của một máy chủ RADIUS là?
Packet Sniffing
Mã hóa
Xác thực
Thỏa thuận tốc độ kết nối
Các giao thức xác thực nào sau đây là được sử dụng trong các mạng không dây?
802.1X
802.11b
802.11a
803.1
Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng?
IPX
IPSec
SSH
TACACS+
LAC (L2TP Access Control) và LNS (L2TP Network Server) là các thành phần của giao thức đường hầm nào?
PPP
IPSec
PPTP
L2TP
Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là?
SLIP
PPP
a và b đều đúng
a và b đều sai
Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?
SLIP
PPP
Telnet
VPN
Các chuẩn giao thức mạng không dây nào sau đây phân phối nội dung Wireless Markup Language (WML) đến các ứng dụng Web trên các thiết bị cầm tay (PDA)?
WAP
WEP
SSL
VPN
Các chuẩn giao thức mạng không dây IEEE nào sau đây là phổ biến nhất?
802.11a
802.11b
802.11g
Cả 3 đúng
Độ dài mã hóa WEP nào nên được thiết lập trên một mạng 802.11b?
16 bit
40 bit
28 bit
128 bit
Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất?
VPN
Mã hóa WEP40bit
802.11g
Cả 3 đều đúng
Bộ lọc địa chỉ MAC được định nghĩa như thế nào?
Tường lửa cá nhân
Chặn truy cập từ một địa chỉ MAC nhất định
Được phép truy cập đến một địa chỉ MAC
Tất cả đúng
Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là?
Mã hóa WEP40bit
VPN
Nhận dạng bảo mật mạng
Mã hóa WEP128bit
Cơ cấu bảo mật nào sau đây được sử dụng với chuẩn không dây WAP?
WTLS
SSL
HTTPS
Mã hóa WEP
Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng, như là Internet?
Access Point
Router
Firewall
Switch
Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng?
IDS
FTP
Router
Sniffer
Cần phải làm gì để ngăn chặn một ai đó tính cờ ghi đè lên dữ liệu trên một đĩa từ?
Xóa nó bằng nam châm
Nhãn dán cẩn thận
Thiết lập tab "Write-protect "
Lữu giữ nó tại chỗ
Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực?
PIN
Quét vòng mạc
Mã hóa khóa
Thẻ nhớ
Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?
DMZ
VLAN
VPN
Intranet
Dịch vụ mạng nào cho phép các địa chỉ mạng bên trong được "che dấu" (hidden) khỏi các mạng bên ngoài và cho phép vài host của mạng bên trong sử dụng các địa chỉ trùng với mạng bên ngoài?
NAT
VLAN
VPN
IP Spoofing
Công nghệ nào dùng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?
NAT
Tunneling
VPN
VLAN
Vấn đề xảy ra khi hệ thống không thể thực hiện bất kỳ hành động nào hơn nữa là gì?
Tường lửa disable khi truy cập đến host
User quên mật khẩu của họ
Hệ thống IDS disable tài khoản của user
Cổng mạng disable
Đặc tính nào của các thiết bị mạng như router hay switch cho phép điều khiển truy cập dữ liệu trên mạng?
Tường lửa
Danh sách điều khiển truy cập (ACL)
Cập nhật vi chương trình (Firmware)
Giao thức DNS
Loại tấn công nào xảy ra khi một chứng chỉ đã hết hiệu lực vẫn đang được sử dụng nhiều lần để giành quyền logon?
Man-in-the-middle
Relay Attack
Back Door
TCP/IP hijacking
Giao thức nào cần xóa trên thiết bị mạng quan trọng như router?
TCP/IP
ICMP
IPX/SPX
RIP
Các giao thức nào cần xóa trên một máy chủ email để ngăn chặn một user trái phép khai thác các điểm yếu bảo mật từ phần mềm giám sát mạng?
IMAP
POP3
TCP/IP
SMTP
Cần thực hiện gì để một email server để ngăn chặn user bên ngoài gửi email thông qua nó?
Cài đặt phần mềm antivirus và antispam
Hạn chế chuyển tiếp tín hiệu SMTP
Xóa quyền truy cập POP3 và IMAP
Tất cả đều sai
Điều gì có thể được thiết lập trên một server DHCP để ngăn chặn các máy trạm trái phép lấy được một địa chỉ IP từ server?
Quét cổng
Lập "Danh sách truy cập địa chỉ MAC"
DNS
Tất cả đều đúng
Văn bản sau khi được mã hóa, được gọi là gì?
Văn bản mã
Khóa công khai
Mật mã đối xứng
Chứng chỉ
Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã?
Bảo mật
Toàn vẹn
Hiệu quả
Không chối từ
Hệ mật mã nào người gửi và người nhận sử dụng cùng một khóa mã khi mã hóa và giải mã?
Không đối xứng
Đối xứng
Mật mã công khai
Mật mã riêng tư
Chuẩn mã hóa dữ liệu nào được chính phủ Mỹ sử dụng thay thế cho DES?
DSA
AES
ECC
Diffie-Hellman
Hệ mật mã nào người gửi và người nhận sử dụng các khóa khác nhau khi mã hóa và giải mã?
Không đối xứng
Đối xứng
Blowfish
Skipjack
Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của hạ tầng cơ sở hạ tầng khóa công khai (PKI)?
MD4
SHA
Diffie-Hellman
Blowfish
Khi giá trị hàm băm của hai thông điệp khác nhau có cùng giá trị thì gọi là?
Tấn công vào ngày sinh
Xung đột
Chữ ký số
Khóa công khai
Tấn công smurf sử dụng giao thức nào để kiểm soát?
TCP
IP
UDP
ICMP
Thực thể nào sau đây cho phép phát hành, quản lý, và phân phối các chứng chỉ số?
Quyền cấp chứng chỉ
Quyền đăng ký
Chính phủ (NSA)
PKI
Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?
Phân tích chữ ký
Quét tiếng
Vân tay
Không quan trọng
Một user gọi điện đến cho ta (với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Bạn nên làm gì?
Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ
Tạo một login và mật khẩu tạm thời để họ sử dụng
Xác minh định danh của họ trước khi cấp quyền truy cập
Cho họ một mật khẩu riêng tạm thời
Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực?
Kerberos
Chap
Sinh trắc học
Thẻ thông minh
Phương pháp xác thực nào gửi trả lại một "yêu cầu" (request) cho máy trạm và "yêu cầu" đó được mã hóa và gửi trở lại máy chủ?
Kerberos
Các mã thông báo bảo mật
DAC
Các giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể?
Telnet
ICMP
WWW
Kỹ thuật cho phép tạo kết nối ảo giữa hai mạng sử dụng một giao thức bảo mật được gọi là gì?
Tunelling
VLAN
Internet
Extranet
Qui trình quyết định giá trị của thông tin hay thiết bị trong một tổ chức được gọi là gì?
Đánh giá rủi ro
Nhận dạng chuỗi
Đánh giá tài nguyên thông tin
Quét các điểm yếu
Khi được hỏi về các mối đe dọa cho công ty từ phía các hacker, loại thông tin nào sau đây sẽ giúp ích nhiều nhất?
Xác minh tài sản sở hữu
Đánh giá rủi ro
Nhận dạng mối đe dọa
Các điểm yếu
Khi một user báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Cần làm điều gì đầu tiên sau đây để xử lý tình huống này?
Kiểm tra lại tập tin diệt virus hiện hành
Cài đặt lại hệ điều hành
Xóa toàn bộ dữ liệu
Tắt hệ thống ngay lập tức
Facebook cho phép bạn thiết lập lựa chọn 3-5 người bạn tin cậy (trusted contacts) để làm gì?
Để tạo nhóm bí mật
Để trợ giúp nếu bạn bị khóa tài khoản
Để lưu trữ mật khẩu giúp bạn
Để bảo mật tài khoản email của bạn
Yếu tố nào được coi là hữu ích nhất trong kiểm soát truy cập khi bị tấn công từ bên ngoài?
Đăng nhập hệ thống (System logs)
Phần mềm antivirus
Kerberos
Sinh trắc học
Giả sử muốn cài đặt một máy chủ cung cấp các dịch vụ Web đến các máy trạm thông qua Internet. Phương pháp nào để chúng ta không bị lộ mạng bên trong?
Cài đặt máy chủ trong mạng Intranet
Cài đặt máy chủ trong một DMZ
Cài đặt máy chủ trong một VLAN
Cài đặt máy chủ trong mạng Extranet
Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối?
DoS
Sâu
Logic Bomb
Social engineer
Một máy trên mạng có một chương trình đang chạy vượt quá thẩm quyền. Loại tấn công nào đã xảy ra?
DoS
DDoS
Back Door
Social engineering
Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là gì?
Man in the middle
Relay Attack
Back Door
TCP/IP hijacking
Một máy chủ trên mạng không chấp nhận các kết nối TCP nữa. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra?
Tấn công TCP ACK (SYNACK)
Tấn công smurf
Tấn công virus
TCP/IP hijacking
Tổ đặc trách thông báo rằng họ đã nhận một cuộc gọi khẩn cấp từ phó chủ tịch đêm qua yêu cầu logon vào ID và mật khẩu của ông ta. Đây là loại tấn công gì?
Giả mạo
Tấn công chuyển tiếp
Social engineering
Trojan
Một virus được đính kèm chính nó vào boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tập tin được gọi là gì?
Virus Trojan
Stealth virus
Worm
Logic bomb
Một chương trình nằm trong một chương trình khác được cài vào hệ thống gọi là gì?
Trojan Horse
Polymorphic virus
Sâu
Armored virus
Các user nội bộ báo cáo hệ thống của họ bị lây nhiễm nhiều lần. Trong mọi trường hợp virus có vẻ là cùng một loại. Thủ phạm thích hợp nhất là gì?
Máy chủ có thể là vật mang virus
Ta có một sâu virus
Phần mềm antivirus của ta bị sự cố
Tấn công DoS đang thực hiện
Các log file trên hệ thống của bạn phát hiện một nỗ lực giành quyền truy cập đến một tài khoản đơn. Nỗ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?
Tấn công đoán mật khẩu (Password Guessing)
Tấn công cửa sau
Tấn công bằng sâu
TCP/IP hijacking
Một user báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?
Tấn công dạng "Man in the middle"
sâu
Tấn công cửa sau
TCP/IP hijacking
Thiết bị nào lưu trữ thông tin về đích đến trong mạng?
Hub
Modem
Router
Switch
Bộ lọc gói thực hiện chức năng nào?
Cho phép tất cả các gói đi vào mạng
Cho phép tất cả các gói rời mạng
Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài
Loại trừ sự xung đột trong mạng
Giao thức nào được sử dụng rộng rãi hiện nay như là một giao thức truyền tải đối với các kết nối quay số trên Internet?
SLIP
PPP
PPTP
L2TP
Giao thức nào sau đây tuy không phải là một giao thức đường hầm nhưng nó sử dụng các giao thức đường hầm để bảo mật trên mạng?
IPSec
L2F
PPTP
L2TP
Một socket là sự kết hợp của các thành phần nào?
IP và session number
IP và port number
PPTP
L2TP
Thiết bị nào giám sát lưu lượng mạng theo cách thụ động?
IDS
Firewall
Sniffer
Web browser
Hệ mật DES sử dụng khối khoá được tạo bởi?
56 bit ngẫu nhiên
64 bit ngẫu nhiên
128 bit ngẫu nhiên
56 bit ngẫu nhiên và 8 bit "Parity"
