Font size
WorksheetsCâu hỏi về Chính sách Bảo mật IP và VPN
Total questions: 98
Worksheet time: 49mins
IP Security Policy được Windows cấu hình với 3 Policies mặc định. Trong đó Policy có tên “Secure Server (Request Security)” mang ý nghĩa gì?
Máy tính cũng gửi yêu cầu sử dụng IPSec. Nếu máy kia không đáp ứng thì vẫn có thể giao tiếp bình thường (không có IPSec).
Nếu một máy khác yêu cầu dùng IPSec để giao tiếp, máy sẽ từ chối - không giao tiếp.
Máy tính cũng gửi yêu cầu sử dụng IPSec. Nếu máy kia không đáp ứng thì kết thúc phiên giao tiếp.
Nếu một máy khác yêu cầu dùng IPSec để giao tiếp, máy tính sẽ tự kích hoạt IPSec.
Khi xây dựng VPN Server bằng dịch vụ RRAS trên Windows Server 2003, người quản trị của một Doanh nghiệp cần phải xác định trước dãy IP address sẽ cấp phép cho các máy VPN Client đăng nhập vào hệ thống. Dãy IP này phải là gì?
Dãy IP address cùng Net.ID với các mạng bên trong VPN Server của Doanh nghiệp. Đồng thời, không cùng Net.ID với mạng nội bộ nơiVPN Client là thành viên.
Dãy IP address cố định và không thay đổi.
Dãy IP address được cấp phát ngẫu nhiên từ hệ thống.
Dãy IP address chỉ bao gồm các địa chỉ công cộng.
Một đêm làm việc khuya và bạn phát hiện rằng ổ cứng của bạn hoạt động rất tích cực mặc dù bạn không thực hiện bất kỳ thao tác nào trên máy tính. Bạn nghi ngờ điều gì?
Khả năng ổ đĩa ngừng hoạt động sắp xảy ra.
Một virus đang phát tán rộng trong hệ thống.
Hệ thống của bạn đang chịu tác động của tấn công DoS.
Máy tính đang tự động cập nhật phần mềm.
Các log file trên hệ thống của bạn phát hiện một nỗ lực giành quyền truy cập đến một tài khoản đơn. Nỗ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?
Tấn công đoán mật khẩu
Tấn công cửa sau
Tấn công bằng sâu
TCP/IP hijacking
Bạn nhận được một email từ Microsoft, trong đó có một file đính kèm. Trong thư nói rằng có một số lỗi đã được phát hiện và sửa chữa, bạn phải chạy chương trình được đính kèm trong thư để sửa những lỗi đó. Trong trường hợp này bạn sẽ làm gì để bảo đảm an toàn?
Lưu chương trình đó lại và dùng chương trình diệt virus để quét, nếu không phát hiện thấy virus, sẽ chạy chương trình đó để sửa lỗi
Mở chương trình và chạy nó ngay. Chương trình đó thật sự an toàn vì gửi từ Microsoft
Truy cập vào các trang web bảo mật như www.cert.org, www.sans.org, hoặc www.isc2.org để kiểm tra thông tin
Xóa email ngay lập tức và không mở file đính kèm
Dãy IP address cùng Net.ID với các mạng bên trong VPN Server của Doanh nghiệp phải tuân theo quy tắc nào?
Đồng thời, không cùng Net.ID với mạng nội bộ nơi VPN Client là thành viên
Dãy IP address này phải cùng Net.ID với mạng nội bộ của VPN Client
Dãy IP address này là đoạn “Exclusive IP addresses” của Scope trên DHCP Server của mạng Doanh nghiệp
Dãy IP address này phải khác hoàn toàn với Net.ID của VPN Server
Bạn là người quản trị mạng tại trung tâm. Máy Server ISA1 cung cấp truy cập Internet cho tất cả máy trong mạng. Để phòng tránh người dùng vô tình tải và thực thi các tập tin virus (dạng *.exe, *.com, *.dll, . . . ). Bạn chọn giải pháp nào sau đây?
Lập một Access Rule cấm người dùng truy cập HTTP
Lập một Access Rule cho phép truy cập HTTP. Trong hộp thoại “Content Type” của Access Rule này: bỏ chọn “Application”
Chặn các tập tin có định dạng nguy hiểm từ firewall
Tạo một chính sách bảo mật yêu cầu người dùng không tải các tập tin lạ
Làm thế nào để tạo một Access Rule cấm người dùng truy cập HTTP vào các Web Site phát tán Virus?
Tạo một "Content Type" trong đó chứa danh sách tập tin Virus. Tạo Access Rule cấm người dùng truy cập HTTP trên Content này.
Tạo một "Content Type" trong đó chứa danh sách tập tin Virus. Tạo Access Rule cho phép người dùng truy cập HTTP trên Content này.
Tạo một "Content Type" trong đó chứa danh sách tập tin Virus. Tạo Access Rule cấm người dùng truy cập HTTPS trên Content này.
Tạo một "Content Type" trong đó chứa danh sách tập tin Virus. Tạo Access Rule cho phép người dùng truy cập HTTPS trên Content này.
Để đảm bảo an toàn cho tất cả Client khi triển khai giao tiếp internet kiểu Web Client Proxy, máy Server ISA1 cần được cấu hình như thế nào?
Trên máy ISA1, trong nhánh "Networks": Properties cho "Internal" vào tab "Web Proxy" và chọn "Enable Web Proxy Client".
Trên máy ISA1, trong nhánh "Networks": Properties cho "External" vào tab "Web Proxy" và chọn "Enable Proxy".
Trên máy ISA1, trong "Internet Options" vào tab "Connection" chọn nút "LAN Settings" và chọn "Use a Proxy Server".
Trên máy ISA1, trong nhánh "Networks": Properties chọn "Local Host" vào tab "Web Proxy" và chọn "Enable Proxy".
Yêu cầu để đảm bảo sử dụng mã hóa đối xứng là gì?
Có thuật toán mã hóa tốt, có một khóa bí mật được biết bởi người nhận/gửi và kênh truyền bí mật để phân phát khóa.
Có một kênh truyền phù hợp và một khóa bí mật được biết bởi người nhận/gửi.
Có thuật toán mã hóa tốt và có một khóa bí mật được biết bởi người nhận/gửi.
Tất cả đều đúng.
Các thuật toán nào sau đây là thuật toán mã hóa đối xứng?
Triple-DES, RC4, RC5, Blowfish
RSA, ECC, AES, Blowfish
RC4, RC5, IDEA, Blowfish
DES, MD5, SHA-256, Blowfish
Cơ chế bảo mật SSL hoạt động trên tầng nào?
Network, Transport
Network, Session
Application, Session
Tất cả đều sai
Keberos là dịch vụ ủy thác
Xác thực trên Web
Xác thực trên Server
Xác thực X.509
Xác thực trên các máy trạm với nhau
Giao thức bảo mật cho mạng không dây là
Giao thức SSL
Giao thức TSL
Giao thức PGP
Giao thức WEP
Có bao nhiêu kiểu dữ liệu trong Registry
4
5
6
7
Giao thức SSL và TSL hoạt động ở tầng nào của mô hình OSI
Network
Sesion
Transport
Tầng Trasport trở lên
Giao thức SSL dùng để
Cung cấp bảo mật cho dữ liệu lưu thông trên dịch vụ HTTP
Cung cấp bảo mật cho thư điện tử
Cung cấp bảo mật cho Web
Cung cấp bảo mật cho xác thực người dùng vào các hệ thống vận hành trên Window
Hoạt động của virus có 4 giai đoạn là
Nằm im, lây nhiễm, tàn phá và tự hủy
Nằm im, lây nhiễm, khởi sự và tàn phá
Lây nhiễm, tấn công, hủy diệt và tự hủy
Lây nhiễm, khởi sự, tàn phát, kích hoạt lại
Virus Macro chỉ có khả năng tấn công vào các loại file
MS Exel, MS Word, MS Outlook Mail
MS Exel, MS Word, Yahoo Mail
MS Exel, MS Word, MS Power Point
Tất cả các loại file
Độ an toàn của hệ mã hóa Rabin dựa trên bài toán nào?
Logarit rời rạc
Xếp lô lô
Phân tích thành tích các số nguyên tố
Định lý số dư trung hoa
Kỹ thuật tấn công phổ biến trên Web là
Chiếm hữu phiên làm việc
Tràn bộ đệm
Từ chối dịch vụ (DoS)
Chèn câu truy vấn SQL
Các lỗ hổng bảo mật trên hệ thống là do
Dịch vụ cung cấp
Bản thân hệ điều hành
Con người tạo ra
Tất cả đều đúng
Cho biết câu nào đúng trong các câu sau
Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn
Chức năng chính của Firewall là kiểm soát luồng thông tin giữa mạng cản bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập
Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm
Tất cả đều đúng
Khi thuê một giải pháp VPN, những loại tấn công nào bạn cần phải xét đến?
DoS attacks, Internet Viruses
DDoS attacks
Data confidentiality, IP Spoofing
Network mapping, Internet Viruses
Các giao thức được để bảo mật thư điện tử là
GPG, S/MINE
SHA-1, S/MINE
CAST-128 / IDEA/3DES
Keboros, X.509
Chữ ký điện tử sử dụng thuật toán nào sau đây
RSA, MD5, MD5, SHA,RSA
RSA, MD5, Keboros
MD5, SHA,RSA
Không dùng thuật toán nào nêu trên
Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên (Session) của mô hình OSI
Packet filtering firewall
Circuit level firewall
Application level firewall
Stateful multilayer inspection firewall
Giao thức bảo mật IPSec hoạt động ở tầng nào trong mô hình OSI?
Chỉ ở tầng transport ở mô hình OSI
Network Layer ở mô hình OSI
Từ tầng 4 tới tầng 7 ở mô hình OSI
Tất cả đều sai
Trojan là một phương thức tấn công kiểu nào?
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng
Đánh cắp dữ liệu của nạn nhân truyền trên mạng
Tấn công làm tê liệt hệ thống mạng của nạn nhân
Điều khiển máy tính nạn nhân từ xa thông qua phần mềm cài sẵn trong máy nạn nhân
Dịch vụ Active Directory thực hiện các chức năng nào sau đây?
Tổ chức và xây dựng các domain; xác thực và cấp quyền cho các đối tượng
Duy các hoạt động của các dịch vụ bảo mật cho Window Server và xác thực, cấp quyền cho các đối tượng
Chỉ thực hiện việc xác thực và cấp các quyền cho users và groups
Quản lý tài nguyên và người dùng; xác thực và cấp các quyền cho users và groups; giám sát hoạt động của các user
Thuật toán nào được sử dụng trong cơ chế bảo mật IP (IPSec) ở Windows?
MD5 và SHA1
DES hoặc 3DES
Kerberos và DES
Tất cả đều sai
Để thực hiện sửa đổi cấu hình trên registry, ta thực hiện như thế nào?
Gõ regedit vào cửa sổ Run
Bấm Ctrl+ Esc+ R rồi bấm Enter
a và b đúng
Tất cả đều sai
Hai giao thức sử dụng trong giao thức IPSec gồm những gì?
IP Authentication Header, TCP/IP
IP Authentication Header, IP Encapsulating Security Payload
TCP/IP, ESP
IP Authentication Header, HTTP
Các điểm khác nhau cơ bản giữa dịch vụ X.509 và Kerberos là:
Dựa trên mã hóa đối xứng
Xác thực nhiều chiều
Được sử dụng trong dịch vụ mail
Tất cả đều đúng
Các chức năng cơ bản của kỹ thuật tấn công Sniffer:
Tự động chụp Username người dùng và mật khẩu không được mã hóa, chuyển đổi dữ liệu trên đường truyền, phân tích những lỗi đang mắc phải trên hệ thống lưu lượng của mạng.
Bắt gói tin trên đường truyền, phân tích lỗi và giải mã gói tin.
Bắt gói tin trên đường truyền, mã hóa và giải mã dữ liệu.
Tất cả đều đúng.
Các bước tấn công của Web Server theo trình tự sau:
Thăm dò, quét, giành quyền truy cập, duy trì truy cập, xóa vết.
Quét, Thăm dò, giành quyền truy cập, duy trì truy cập, xóa vết.
Thăm dò, quét, duy trì truy cập, giành quyền truy cập, xóa vết.
Giành quyền truy cập, duy trì truy cập, quét, thăm dò.
Hiện tượng mất một số file, làm phân mảnh ổ đĩa, gây tác hại vào những ngày, tháng đặc biệt do loại chương trình nguy hiểm nào gây ra:
Virrus, Zombie
Worm, Virus
Logicbomb, Virus
Trapdoors, Trojan
Hai cơ chế chính của hệ thống IDS Trigger phát hiện khi có kẻ xâm nhập tấn công mạng là:
Phát hiện biểu hiện không bình thường, phát hiện sử dụng không đúng.
Phát hiện mã hóa không đúng, phát hiện lỗi hệ thống.
Phát hiện lưu lượng mạng bất thường, phát hiện lỗi phần mềm.
Phát hiện truy cập trái phép, phát hiện lỗi phần cứng.
Mục tiêu là phân tích mật mã là gì?
Để xác định thế mạnh của các thuật toán một.
Để tăng cường chức năng thay thế trong một thuật toán mật mã.
Để giảm chức năng transposition trong một thuật toán mật mã.
Để xác định hoán vị sử dụng.
Nếu kẻ tấn công lấy trộm một mật khẩu có chứa một chiều mật khẩu đã mật mã, loại tấn công sẽ thực hiện để tìm mật khẩu đã mã hóa là gì?
Tấn công Man-in-the-middle
Tấn công Birthday
Tấn công Denial of Service
Tấn công Dictionary
Ưu điểm của chữ ký số RSA so với DSS là gì?
Có thể cung cấp cho chữ ký số và mã hóa các chức năng.
Sử dụng nguồn tài nguyên ít hơn và mã hóa nhanh hơn bởi vì nó sử dụng các phím đối xứng.
Là một thuật toán mật mã khối so với một thuật toán mật mã dòng.
Sử dụng một lần mã hóa pad.
Những gì được dùng khi tạo một chữ ký điện tử?
Khóa riêng của người nhận.
Khóa riêng của người gửi.
Khóa công khai của người gửi.
Khóa công khai của người nhận.
Hệ mã hóa DES sử dụng bao nhiêu bit đầu vào để mã hóa?
16
32
56
64
Đối với Firesall lọc gói, hình thức tấn công nào sau đây được thực hiện?
Giả mạo địa chỉ IP, tấn công giữa, tấn công biên.
Giả mạo địa chỉ IP, tấn công đường đi nguồn, tấn công tường mẫu nhỏ.
Giả mạo địa chỉ IP, tấn công vượt firewall, tấn công từng mẫu nhỏ.
Giả mạo địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn.
Ai là người tham gia vào việc phát triển đầu tiên hệ thống mã hóa khóa công?
Whitfield Diffie
Martin Hellman
Ralph Merkle
Tất cả đều đúng.
DES là viết tắt của từ nào?
Data encryption system
Data encryption standard
Data encoding standard
Data encryption signature
Giai đoạn đầu của hacking là gì?
Duy trì truy cập
Gaining truy cập
Trinh sát
Dò tìm (Scanning)
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?
Tấn công từ xa
Tấn công truy cập vật lý
Truy cập địa phương
Tấn công tấn công nội bộ
Footprinting là gì?
Đo dấu vết của một hacker có đạo đức
Tích lũy dữ liệu bằng cách thu thập thông tin về một mục tiêu
Quét một mạng lưới mục tiêu để phát hiện hệ điều hành các loại
Sơ đồ bố trí vật lý của một mạng của mục tiêu
Công cụ nào sau đây đúng là một công cụ để thực hiện footprinting không bị phát hiện?
Whois search
Traceroute
Ping sweep
Host scanning
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?
Scanning
Enumeration
System hacking
Active information gathering
Giao thức FTP sử dụng cổng nào?
21
25
23
80
Giao thức https sử dụng cổng nào?
443
53
21
80
Hệ mã hóa AES sử dụng bao nhiêu bit đầu vào để mã hóa?
128
192
256
512
Đầu ra của hàm băm MD5 là bao nhiêu bit?
64
128
256
512
Đầu ra của hàm băm SHA-1 là bao nhiêu bit?
128
160
224
256
Để thực hiện cuộc tấn công Trojan-Backdoor, Hacker sẽ thực hiện:
Trojan Server được cài trên máy nạn nhân - Hacker điều khiển bằng Trojan Client.
Hacker dùng Trojan Client, tấn công vào máy nạn nhân qua các port nhận được từ kỹ thuật Scanning.
Hacker dùng Trojan Server, tấn công vào máy nạn nhân qua các port nhận được từ kỹ thuật Scanning.
Trojan Client được cài trên máy nạn nhân - Hacker điều khiển bằng Trojan Server.
Kỹ thuật đánh cắp tài khoản bằng Keylog thường được các newbie Hacker ưa thích sử dụng là do:
Keylog rất mạnh trong việc nhận dạng user/password trong các gói tin gửi ra ngoài.
Keylog rất mạnh trong việc dò tìm mật khẩu đã bị mã hóa (encrypt) hoặc bị băm (Hash).
Do đa phần người dùng không quan tâm đến vấn đề bảo mật và Anti Virus.
Khó bị các chương trình Anti Virus phát hiện.
System Hacking là một phương thức tấn công kiểu:
Điều khiển máy tính nạn nhân từ xa.
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng.
Tấn công làm tê liệt hệ thống mạng của nạn nhân.
Sniffing là một phương thức tấn công kiểu nào?
Điều khiển máy tính nạn nhân từ xa.
Đánh cắp dữ liệu của nạn nhân truyền trên mạng.
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng.
Tấn công làm tê liệt hệ thống mạng của nạn nhân.
Khóa tại mỗi vòng của hệ mã hóa DES sử dụng là bao nhiêu bit?
16
32
56
64
RFID - Radio Frequency Identification là kỹ thuật nhận dạng nào?
Nhận dạng sinh trắc học.
Nhận dạng qua tín hiệu RF.
Nhận dạng hình ảnh.
Không phải các dạng nói trên.
Phương thức thông dụng để chia sẻ một kết nối internet cho nhiều máy khác trong mạng là:
NAT (Network Address Translation)
ROUTE (Routing Service)
RAS (Remote Access Service)
ICS (Internet Connection Sharing)
Một gói tin có hỗ trợ IPSec được mã hóa cả Header và Content theo phương thức nào?
ESP
AH
SSL
EFS
Khi xây dựng kết nối VPN kiểu Remote-Access, người dùng A không thể dial vào VPN Server mặc dù đã thiết lập đúng các thông số cho VPN Connection và khai báo chính xác Username và password. Nguyên nhân lỗi có thể là:
Tài khoản của người dùng A không được cấp phép đăng nhập từ xa.
IP address trên máy người dùng A không cùng Net.ID với IP address văn phòng công ty.
Hệ điều hành máy người dùng A không tương thích với hệ điều hành máy VPN Server.
Hệ Điều hành trên máy người dùng A không hỗ trợ kết nối VPN.
Áp dụng IPSec vào hệ thống VPN, phương thức chứng thực được hỗ trợ sẵn trong dịch vụ RRAS của Windows là:
ESP
IKE
CA
Kerberos
Cache là một vùng đĩa cứng dùng lưu trữ các dữ liệu đi ngang qua ISA Server. Sau khi cài đặt ISA Server 2006 sẽ:
Tự động cache tất cả dữ liệu đi ngang qua nó ngay sau khi cài đặt ISA
Chỉ tự động cache sau khi người dùng định nghĩa và Enable Cache trên ISA Server
Chỉ tự động cache sau khi người dùng Enable Cache trên ISA Server
Chỉ tự động cache sau khi người dùng định nghĩa Cache trên ISA Server (Define cache)
Sâu máy tính và các virus khác phát tán như thế nào?
Tự động lan và lây nhiễm giữa các hệ thống
Phát tán qua các phần đính kèm với thư điện tử
Gần như không thể phát tán trừ khi bạn mở hoặc chạy một chương trình bị nhiễm
Phát tán qua nội dung thư điện tử
Các bước tiến hành nhằm giảm sự rủi ro vi virus:
Bằng phần mềm diệt virus
Chọn phần mềm diệt virus thích hợp
Luôn cập nhật chương trình diệt virus
Tất cả các giải pháp trên
Sau khi dùng Sniffing software để bắt thông tin phân tích gói thông tin gửi đi từ host, có dạng: Protocol :TCP; Destination Port: 80; Source IP 192.168.3.8; Destination IP 203.162.4.132; SYN=1, ACK=0. Cho biết host trên đang làm gì?
Máy 203.162.4.132 đang yêu cầu kết nối với FTP server tại 192.168.3.8
Máy 192.168.3.8 đang yêu cầu kết nối với Mail server tại 203.162.4.132
Máy 192.168.3.8 đang yêu cầu kết nối với server tại 203.162.4.132
Máy 192.168.3.8 đang yêu cầu kết nối với Web server tại 203.162.4.132
Hiện có một hệ thống mạng Active Directory với một DC và một File Server cùng với 50 máy Client. Ngoài ra, còn có 2 Web Server và 1 Mail Server (dùng Public IP) phục vụ người dùng internet. Là người quản trị mạng, bạn chọn giải pháp nào?
Xây dựng hệ thống Firewall kiểu Back-End Firewall, đưa máy Web Server, Mail Server, DC, FS vào DMZ Network
Xây dựng hệ thống Firewall kiểu Back-End Firewall, đưa máy Web Server và Mail Server vào DMZ Network; máy DC, FS và các Client vào Internal network
Xây dựng hệ thống Firewall kiểu Three-Leg (Three-Homed), đưa máy Client vào DMZ Network. Tất cả các Server và DC vào Internal Network
Xây dựng hệ thống Firewall kiểu Three-Leg (Three-Homed), đưa máy DC và FS vào DMZ Network
Denial of Service (DoS) là:
Một dịch vụ mạng
Một kiểu kết nối mạng
Phương thức liên kết mạng
Phương thức tấn công từ chối dịch vụ
Bạn cần cấm việc dò quét từ mạng khác theo giao thức ICMP. Bạn phải set lệnh deny ICMP với tham số nào?
Type = 3, Code = 1
Type = 3, Code = 6
Type = 3, Code = 3
Type = 3, Code = 0
Một công ty có máy chủ quản lý Website cung cấp thông tin trên Internet tại địa chỉ 203.162.4.115. Hãy cài đặt tập luật cho Server này:
203.162.4.115-80-Any-80-Allow
203.162.4.115-Any-203.162.4.115-80-Any
Any-Any-203.162.4.115-80-Allow
Any-Any-203.162.4.115-80-Deny
Một công ty có Mail Server tại địa chỉ 203.162.4.116. Hãy cài đặt tập luật cho Server này:
203.162.4.115-80-Any-80-Allow
Any-Any-203.162.4.115-80-Allow
Any-Any-203.162.4.115-80-Deny
203.162.4.115-Any-203.162.4.115-80-Any
Phương pháp chứng thực được sử dụng phổ biến hiện nay:
Xác thực hai yếu tố (Two-factor authentication)
Xác thực một yếu tố (Single-factor authentication)
Xác thực ba yếu tố (Three-factor authentication)
Xác thực bốn yếu tố (Four-factor authentication)
Cặp cổng dịch vụ nào sau đây không đúng?
SSL: 25
POP3: 110
Tất cả đều sai.
DNS: 53
HTTP: 80
Tại tầng vận chuyển có thể triển khai giao thức bảo mật?
Tất cả đều đúng.
SSH
SSL/TLS
S/MIME
PGP
Độ lớn của khóa đo bằng đơn vị?
Bit
Byte
KB
MB
Tất cả đều đúng.
Điều nào dưới đây không phải là thành phần của an ninh mạng?
Authentication
Auditing
Strong Encryption
Security Policies
Tất cả đều sai.
Trường có công dụng kiểm tra sự toàn vẹn của gói tin (TCP, UDP, ICMP) là?
TTL
Protocol
Options
Flags
Checksum
Lớp nào không thể thực hiện mã hóa bởi phần cứng?
Data link
Network
Transport
Application
Physical
Hệ thống cơ sở hạ tầng khóa công khai (PKI) uy tín nhất thế giới hiện nay là?
GeoTrust
Microsoft
EnTrust
OpenCA
VerySign
Tường lửa (firewall) không có tác dụng với?
Social Engineering
Kiểm soát luồng dữ liệu đi qua.
Ứng dụng nào thường dùng để đính kèm Trojan với một tập tin khác?
Insider
Make on
What is running
FPort
File EXE maker
Thiết lập quyền điều khiển từ xa của hacker đến máy nạn nhân là tác động hay gặp nhất của?
RAT
Trojan
Worm
Virus
Keylogger
Điều gì là sai khi nói về Trojan?
Thường dùng để đánh cắp thông tin
Có khả năng tự nhân bản
Làm chậm tốc độ máy tính
Kích thước nhỏ
Cấm chỉnh sửa Registry
Trojan không thâm nhập máy tính bằng?
Truy cập vật lý
Duyệt web
Chia sẻ file
Mở file đính kèm
Câu trả lời khác
Điều gì không phải là đặc tính của chữ ký số?
Secrecy
Integrity
Authentication
Privacy
Non-repudiation
Các quy tắc (rule) của firewall được xác định bởi?
Tên rule
Giao thức
Hành động
Điều kiện
Tất cả đều đúng
Có thể kiểm tra các port đang mở với?
MSConfig
WhiteShark
Netstat
Tracert
ipconfig
Điều nào dưới đây là thành phần cơ bản của X.509 (PKIX)?
Version
Signature Algorithm ID
Certificate Serial Number
Validity Period
Tất cả các đáp án trên
Có khả năng lan truyền độc lập mà không cần lan truyền qua file là?
Virus
Worm
Trojan
Keylogger
Kỹ thuật sử dụng các gói tin giả mạo chiếm đoạt kết nối giữa máy tính nạn nhân với máy đích?
TCP Hijacking
Eavesdropping
SYN Flooding
Message replays
Đáp án khác
SSH dùng cổng nào?
20
23
25
22
21e
Kỹ thuật nhằm tăng tốc độ thực thi và giảm kích thước chương trình virus được gọi là?
Tối ưu
Ngụy trang
Chống bẫy
Biến hình
Mã hóa
Chương trình nào không phải là chương trình chống virus?
Kaspersky
AVG
DA Pro Tool
BitDefender
McAfee
Hình thức nào sau đây không phải là hình thức tấn công DoS?
Smurf
ARP spoofing
SYN attack
Ping of death
Teardrop
