wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz về Tấn công Mạng và An ninh Thông tin

Total questions: 100

Worksheet time: 50mins

Name
Class
Date
1.

Hình thức nào sau đây không phải là hình thức tấn công DoS?

a)

Teardrop

b)

SYN attack

c)

Smurf

d)

ARP spoofing

2.

Việc sử dụng đội quân zombie tấn công trên mạng là hình thức?

a)

DDoS

b)

Repudiation

c)

Instruction

d)

Buffer Overflow

3.

Giao thức SSL/TLS được phát triển bởi?

a)

Netscape

b)

Microsoft

c)

Google

d)

Apple

4.

Loại virus có thể thay đổi đặc điểm của nó sau mỗi lần nhiễm là?

a)

Polymorphic

b)

Stealth

c)

Camouflage

d)

Cavity

5.

Version của chứng chỉ X.509 dùng phổ biến nhất hiện nay?

a)

1

b)

2

c)

3

d)

4

6.

Hệ mã hóa thay thế dùng bảng chữ cái tiếng Anh (26 ký tự) sẽ có số khả năng biểu diễn mã?

a)

226

b)

262

c)

2626

d)

4

7.

Giao thức thường được sử dụng với mạng riêng ảo (VPN)?

a)

IPSec

b)

SSH

c)

Tunneling

d)

AVG

8.

Tường lửa loại Packet Filter được đặt tại lớp nào?

a)

Physical

b)

Data link

c)

Transport

d)

Network

9.

Hệ mã hóa Affine có bao nhiêu khóa?

a)

123

b)

132

c)

SSL/TLS

d)

213

10.

Audit (kiểm tra, kiểm toán) dùng trong an toàn cơ sở dữ liệu nhằm?

a)

Xác thực đó là ai?

b)

Ai đã làm gì?

c)

Cấp quyền ai có thể làm gì?

d)

a,b,c đúng

11.

Hệ mã hóa hoán vị với độ dài khóa m=8 có bao nhiêu khóa?

a)

8!

b)

268

c)

826

d)

Tất cả a, b, c đều đúng.

12.

Trong DAC, mô hình nào sử dụng cấu trúc đồ thị tĩnh và đồ thị động?

a)

Mô hình truy cập CSDL đa mức

b)

Mô hình Take-grant

c)

Mô hình ma trận truy cập

d)

Mô hình Acten (Action. Entity)

13.

Timestamp trong thông điệp dùng để làm gì?

a)

Dùng để ghi nhận số lần trao đổi

b)

Dùng để xác định thời gian hết hạn

c)

Dùng để cho phép giao dịch

d)

Tất cả a, b, c đều đúng.

14.

Kích thước của bản mã trong hệ mã hóa RSA so với bản rõ là:

a)

Bằng nhau.

b)

Bằng 1/2.

c)

Gấp đôi.

d)

Gấp ba lần.

15.

Virus máy tính không thể lây lan qua:

a)

Mạng máy tính

b)

Đĩa CD

c)

Thẻ nhớ Flash

d)

Tất cả đều đúng

16.

Kích thước của bản mã trong hệ mã hóa Elgamal so với bản rõ là:

a)

Bằng nhau.

b)

Bằng 1/2.

c)

Gấp đôi.

d)

Gấp ba lần.

17.

Loại file nào có thể phát tán được virus?

a)

EXE

b)

.COM

c)

Tất cả sai

d)

.BAT

18.

Các loại mã hóa trong hệ thống thông tin bao gồm:

a)

Mã hóa nguồn, mã hóa kênh, mã hóa đường truyền.

b)

Mã hóa nguồn, mã hóa dữ liệu, mã hóa đường truyền.

c)

Mã hóa thông tin, mã hóa tín hiệu, mã hóa nguồn.

d)

Mã hóa điều chế, mã hóa khôi phục, mã hóa bảo mật.

19.

An toàn dữ liệu có thể hiểu là:

a)

Dễ dàng cho công việc bảo trì dữ liệu.

b)

Ngăn chặn các truy nhập trái phép, sai quy định từ trong ra hoặc từ ngoài vào...

c)

Thống nhất các tiêu chuẩn, thủ tục và các biện pháp bảo vệ, an toàn dữ liệu.

d)

Tính nhất quán và toàn vẹn dữ liệu.

20.

Thám mã khi không biết khóa là:

a)

Bài toán dễ.

b)

Bài toán khó.

21.

Khóa riêng có đặc điểm nào sau đây?

a)

Thời gian thực hiện chậm.

b)

Thời gian thực hiện nhanh.

c)

a) và b) sai vì phụ thuộc vào khóa.

d)

a) và b) sai vì phụ thuộc vào giải thuật.

22.

Độ an toàn của hệ mã hóa Merkle-Hellman dựa trên bài toán nào?

a)

Logarit rời rạc

b)

Xếp ba lô

c)

Phân tích thành tích các số nguyên tố

d)

Định lý số dư trung hoa

23.

DAC trong hệ quản trị cơ sở dữ liệu có mấy mức?

a)

1

b)

2

c)

3

d)

4

24.

Nên cài mức truy cập mặc định cơ sở dữ liệu là mức nào sau đây?

a)

Full access

b)

No access

c)

Read access

d)

Write access

25.

Quyền truy cập nào cho phép ta hiệu chỉnh thuộc tính của một tập tin?

a)

Modify

b)

Copy

c)

Change

d)

Edit

26.

Chính sách tài khoản nào cần thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản user?

a)

Hạn chế thời gian

b)

Ngày hết hạn tài khoản

c)

Giới hạn số lần logon

d)

Đặt mật khẩu mạnh

27.

Chiều dài tối thiểu của mật khẩu cần phải là:

a)

12 đến 15 ký tự

b)

3 đến 5 ký tự

c)

8 đến 10 ký tự

d)

6 đến 8 ký tự

28.

Để ngăn tấn công DoS, một quản trị mạng chặn nguồn IP với tường lửa, nhưng tấn công vẫn tiếp diễn. Điều gì có khả năng xảy ra nhất?

a)

Sâu DoS đã lây nhiễm cục bộ.

b)

Cần cài đặt phần mềm Antivirus trên máy chủ đích.

c)

a) và b) đều có thể xảy ra.

d)

a) và b) đều không thể xảy ra.

29.

Các loại khóa mật mã nào sau đây dễ bị crack nhất?

a)

40

b)

128

c)

192

d)

256

30.

Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?

a)

Cài đặt bản service pack mới nhất

b)

Cài đặt lại HĐH thông dụng

c)

Sao lưu hệ thống thường xuyên

d)

Shutdown hệ thống khi không sử dụng

31.

Độ an toàn của hệ mã hóa ElGamal dựa trên bài toán nào?

a)

Logarit rời rạc

b)

Xếp ba lô

c)

Phân tích thành tích các số nguyên tố

d)

Định lý số dư trung hoa

32.

Phương pháp thông tin truy cập từ xa nào được xem như kết nối điển hình đến Internet mọi lúc, nó làm gia tăng rủi ro bảo mật do luôn mở đối với mọi cuộc tấn công?

a)

Cable modem & DSL

b)

Dial-up

c)

Wireless

d)

SSH

33.

Tính năng bảo mật nào có thể được sử dụng đối với một máy trạm quay số truy cập từ xa sử dụng một username và mật khẩu?

a)

Mã hóa số điện thoại

b)

Kiểm tra chuỗi modem

c)

Hiển thị gọi

d)

Gọi lại (Call back)

34.

Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet?

a)

SSL

b)

SSH

c)

IPSec

35.

Các giao thức đường hầm nào sau đây chỉ làm việc trên các mạng IP?

a)

IPX

b)

SSH

c)

L2TP

36.

Mục đích của một máy chủ RADIUS là?

a)

Packet Sniffing

b)

Mã hóa

c)

Xác thực

d)

Thỏa thuận tốc độ kết nối

37.

Các giao thức xác thực nào sau đây là được sử dụng trong các mạng không dây?

a)

802.1X

b)

802.11b

c)

802.11a

d)

803.1

38.

Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng?

a)

IPX

b)

IPSec

c)

SSH

d)

TACACS+

39.

LAC (L2TP Access Control) và LNS (L2TP Network Server) là các thành phần của giao thức đường hầm nào?

a)

PPP

b)

IPSec

c)

PPTP

d)

L2TP

40.

Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là?

a)

SLIP

b)

PPP

c)

a và b đều đúng

d)

a và b đều sai

41.

Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?

a)

SLIP

b)

PPP

c)

Telnet

d)

VPN

42.

Các chuẩn giao thức mạng không dây nào sau đây phân phối nội dung Wireless Markup Language (WML) đến các ứng dụng Web trên các thiết bị cầm tay (PDA)?

a)

WAP

b)

WEP

c)

SSL

d)

VPN

43.

Các chuẩn giao thức mạng không dây IEEE nào sau đây là phổ biến nhất?

a)

802.11a

b)

802.11b

c)

802.11g

d)

Cả 3 đúng

44.

Độ dài mã hóa WEP nào nên được thiết lập trên một mạng 802.11b?

a)

16 bit

b)

40 bit

c)

28 bit

d)

128 bit

45.

Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất?

a)

VPN

b)

Mã hóa WEP40bit

c)

802.11g

d)

Cả 3 đều đúng

46.

Bộ lọc địa chỉ MAC được định nghĩa như thế nào?

a)

Tường lửa cá nhân

b)

Chặn truy cập từ một địa chỉ MAC nhất định

c)

Được phép truy cập đến một địa chỉ MAC

d)

Tất cả đúng

47.

Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là?

a)

Mã hóa WEP40bit

b)

VPN

c)

Nhận dạng bảo mật mạng

d)

Mã hóa WEP128bit

48.

Cơ cấu bảo mật nào sau đây được sử dụng với chuẩn không dây WAP?

a)

WTLS

b)

SSL

c)

HTTPS

d)

Mã hóa WEP

49.

Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng, như là Internet?

a)

Access Point

b)

Router

c)

Firewall

d)

Switch

50.

Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng?

a)

IDS

b)

FTP

c)

Router

d)

Sniffer

51.

Cần phải làm gì để ngăn chặn một ai đó tính cờ ghi đè lên dữ liệu trên một đĩa từ?

a)

Xóa nó bằng nam châm

b)

Nhãn dán cẩn thận

c)

Thiết lập tab "Write-protect "

d)

Lữu giữ nó tại chỗ

52.

Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực?

a)

PIN

b)

Quét vòng mạc

c)

Mã hóa khóa

d)

Thẻ nhớ

53.

Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?

a)

DMZ

b)

VLAN

c)

VPN

d)

Intranet

54.

Dịch vụ mạng nào cho phép các địa chỉ mạng bên trong được "che dấu" (hidden) khỏi các mạng bên ngoài và cho phép vài host của mạng bên trong sử dụng các địa chỉ trùng với mạng bên ngoài?

a)

NAT

b)

VLAN

c)

VPN

d)

IP Spoofing

55.

Công nghệ nào dùng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?

a)

NAT

b)

Tunneling

c)

VPN

d)

VLAN

56.

Vấn đề xảy ra khi hệ thống không thể thực hiện bất kỳ hành động nào hơn nữa là gì?

a)

Tường lửa disable khi truy cập đến host

b)

User quên mật khẩu của họ

c)

Hệ thống IDS disable tài khoản của user

d)

Cổng mạng disable

57.

Đặc tính nào của các thiết bị mạng như router hay switch cho phép điều khiển truy cập dữ liệu trên mạng?

a)

Tường lửa

b)

Danh sách điều khiển truy cập (ACL)

c)

Cập nhật vi chương trình (Firmware)

d)

Giao thức DNS

58.

Loại tấn công nào xảy ra khi một chứng chỉ đã hết hiệu lực vẫn đang được sử dụng nhiều lần để giành quyền logon?

a)

Man-in-the-middle

b)

Relay Attack

c)

Back Door

d)

TCP/IP hijacking

59.

Giao thức nào cần xóa trên thiết bị mạng quan trọng như router?

a)

TCP/IP

b)

ICMP

c)

IPX/SPX

d)

RIP

60.

Các giao thức nào cần xóa trên một máy chủ email để ngăn chặn một user trái phép khai thác các điểm yếu bảo mật từ phần mềm giám sát mạng?

a)

IMAP

b)

POP3

c)

TCP/IP

d)

SMTP

61.

Cần thực hiện gì để một email server để ngăn chặn user bên ngoài gửi email thông qua nó?

a)

Cài đặt phần mềm antivirus và antispam

b)

Hạn chế chuyển tiếp tín hiệu SMTP

c)

Xóa quyền truy cập POP3 và IMAP

d)

Tất cả đều sai

62.

Điều gì có thể được thiết lập trên một server DHCP để ngăn chặn các máy trạm trái phép lấy được một địa chỉ IP từ server?

a)

Quét cổng

b)

Lập "Danh sách truy cập địa chỉ MAC"

c)

DNS

d)

Tất cả đều đúng

63.

Văn bản sau khi được mã hóa, được gọi là gì?

a)

Văn bản mã

b)

Khóa công khai

c)

Mật mã đối xứng

d)

Chứng chỉ

64.

Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã?

a)

Bảo mật

b)

Toàn vẹn

c)

Hiệu quả

d)

Không chối từ

65.

Hệ mật mã nào người gửi và người nhận sử dụng cùng một khóa mã khi mã hóa và giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

Mật mã công khai

d)

Mật mã riêng tư

66.

Chuẩn mã hóa dữ liệu nào được chính phủ Mỹ sử dụng thay thế cho DES?

a)

DSA

b)

AES

c)

ECC

d)

Diffie-Hellman

67.

Hệ mật mã nào người gửi và người nhận sử dụng các khóa khác nhau khi mã hóa và giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

Blowfish

d)

Skipjack

68.

Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của hạ tầng cơ sở hạ tầng khóa công khai (PKI)?

a)

MD4

b)

SHA

c)

Diffie-Hellman

d)

Blowfish

69.

Khi giá trị hàm băm của hai thông điệp khác nhau có cùng giá trị thì gọi là?

a)

Tấn công vào ngày sinh

b)

Xung đột

c)

Chữ ký số

d)

Khóa công khai

70.

Tấn công smurf sử dụng giao thức nào để kiểm soát?

a)

TCP

b)

IP

c)

UDP

d)

ICMP

71.

Thực thể nào sau đây cho phép phát hành, quản lý, và phân phối các chứng chỉ số?

a)

Quyền cấp chứng chỉ

b)

Quyền đăng ký

c)

Chính phủ (NSA)

d)

PKI

72.

Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?

a)

Phân tích chữ ký

b)

Quét tiếng

c)

Vân tay

d)

Không quan trọng

73.

Một user gọi điện đến cho ta (với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Bạn nên làm gì?

a)

Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ

b)

Tạo một login và mật khẩu tạm thời để họ sử dụng

c)

Xác minh định danh của họ trước khi cấp quyền truy cập

d)

Cho họ một mật khẩu riêng tạm thời

74.

Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực?

a)

Kerberos

b)

Chap

c)

Sinh trắc học

d)

Thẻ thông minh

75.

Phương pháp xác thực nào gửi trả lại một "yêu cầu" (request) cho máy trạm và "yêu cầu" đó được mã hóa và gửi trở lại máy chủ?

a)

Kerberos

b)

Các mã thông báo bảo mật

c)

DAC

76.

Các giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể?

a)

Email

b)

Telnet

c)

ICMP

d)

WWW

77.

Kỹ thuật cho phép tạo kết nối ảo giữa hai mạng sử dụng một giao thức bảo mật được gọi là gì?

a)

Tunelling

b)

VLAN

c)

Internet

d)

Extranet

78.

Qui trình quyết định giá trị của thông tin hay thiết bị trong một tổ chức được gọi là gì?

a)

Đánh giá rủi ro

b)

Nhận dạng chuỗi

c)

Đánh giá tài nguyên thông tin

d)

Quét các điểm yếu

79.

Khi được hỏi về các mối đe dọa cho công ty từ phía các hacker, loại thông tin nào sau đây sẽ giúp ích nhiều nhất?

a)

Xác minh tài sản sở hữu

b)

Đánh giá rủi ro

c)

Nhận dạng mối đe dọa

d)

Các điểm yếu

80.

Khi một user báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Cần làm điều gì đầu tiên sau đây để xử lý tình huống này?

a)

Kiểm tra lại tập tin diệt virus hiện hành

b)

Cài đặt lại hệ điều hành

c)

Xóa toàn bộ dữ liệu

d)

Tắt hệ thống ngay lập tức

81.

Facebook cho phép bạn thiết lập lựa chọn 3-5 người bạn tin cậy (trusted contacts) để làm gì?

a)

Để tạo nhóm bí mật

b)

Để trợ giúp nếu bạn bị khóa tài khoản

c)

Để lưu trữ mật khẩu giúp bạn

d)

Để bảo mật tài khoản email của bạn

82.

Yếu tố nào được coi là hữu ích nhất trong kiểm soát truy cập khi bị tấn công từ bên ngoài?

a)

Đăng nhập hệ thống (System logs)

b)

Phần mềm antivirus

c)

Kerberos

d)

Sinh trắc học

83.

Giả sử muốn cài đặt một máy chủ cung cấp các dịch vụ Web đến các máy trạm thông qua Internet. Phương pháp nào để chúng ta không bị lộ mạng bên trong?

a)

Cài đặt máy chủ trong mạng Intranet

b)

Cài đặt máy chủ trong một DMZ

c)

Cài đặt máy chủ trong một VLAN

d)

Cài đặt máy chủ trong mạng Extranet

84.

Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối?

a)

DoS

b)

Sâu

c)

Logic Bomb

d)

Social engineer

85.

Một máy trên mạng có một chương trình đang chạy vượt quá thẩm quyền. Loại tấn công nào đã xảy ra?

a)

DoS

b)

DDoS

c)

Back Door

d)

Social engineering

86.

Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là gì?

a)

Man in the middle

b)

Relay Attack

c)

Back Door

d)

TCP/IP hijacking

87.

Một máy chủ trên mạng không chấp nhận các kết nối TCP nữa. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra?

a)

Tấn công TCP ACK (SYNACK)

b)

Tấn công smurf

c)

Tấn công virus

d)

TCP/IP hijacking

88.

Tổ đặc trách thông báo rằng họ đã nhận một cuộc gọi khẩn cấp từ phó chủ tịch đêm qua yêu cầu logon vào ID và mật khẩu của ông ta. Đây là loại tấn công gì?

a)

Giả mạo

b)

Tấn công chuyển tiếp

c)

Social engineering

d)

Trojan

89.

Một virus được đính kèm chính nó vào boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tập tin được gọi là gì?

a)

Virus Trojan

b)

Stealth virus

c)

Worm

d)

Logic bomb

90.

Một chương trình nằm trong một chương trình khác được cài vào hệ thống gọi là gì?

a)

Trojan Horse

b)

Polymorphic virus

c)

Sâu

d)

Armored virus

91.

Các user nội bộ báo cáo hệ thống của họ bị lây nhiễm nhiều lần. Trong mọi trường hợp virus có vẻ là cùng một loại. Thủ phạm thích hợp nhất là gì?

a)

Máy chủ có thể là vật mang virus

b)

Ta có một sâu virus

c)

Phần mềm antivirus của ta bị sự cố

d)

Tấn công DoS đang thực hiện

92.

Các log file trên hệ thống của bạn phát hiện một nỗ lực giành quyền truy cập đến một tài khoản đơn. Nỗ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?

a)

Tấn công đoán mật khẩu (Password Guessing)

b)

Tấn công cửa sau

c)

Tấn công bằng sâu

d)

TCP/IP hijacking

93.

Một user báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?

a)

Tấn công dạng "Man in the middle"

b)

sâu

c)

Tấn công cửa sau

d)

TCP/IP hijacking

94.

Thiết bị nào lưu trữ thông tin về đích đến trong mạng?

a)

Hub

b)

Modem

c)

Router

d)

Switch

95.

Bộ lọc gói thực hiện chức năng nào?

a)

Cho phép tất cả các gói đi vào mạng

b)

Cho phép tất cả các gói rời mạng

c)

Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài

d)

Loại trừ sự xung đột trong mạng

96.

Giao thức nào được sử dụng rộng rãi hiện nay như là một giao thức truyền tải đối với các kết nối quay số trên Internet?

a)

SLIP

b)

PPP

c)

PPTP

d)

L2TP

97.

Giao thức nào sau đây tuy không phải là một giao thức đường hầm nhưng nó sử dụng các giao thức đường hầm để bảo mật trên mạng?

a)

IPSec

b)

L2F

c)

PPTP

d)

L2TP

98.

Một socket là sự kết hợp của các thành phần nào?

a)

IP và session number

b)

IP và port number

c)

PPTP

d)

L2TP

99.

Thiết bị nào giám sát lưu lượng mạng theo cách thụ động?

a)

IDS

b)

Firewall

c)

Sniffer

d)

Web browser

100.

Hệ mật DES sử dụng khối khoá được tạo bởi?

a)

56 bit ngẫu nhiên

b)

64 bit ngẫu nhiên

c)

128 bit ngẫu nhiên

d)

56 bit ngẫu nhiên và 8 bit "Parity"