Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

KIỂM TRA AN TOÀN MẠNG MÁY TÍNH

Total questions: 99

Worksheet time: 50mins

Name
Class
Date
1.

Chuẩn mã hóa nào sau đây được sử dụng phổ biến nhất hiện nay?

a)

DES (Data Encryption Standard)

b)

AES (Advanced Encryption Standard)

c)

RSA (Rivest–Shamir–Adleman)

d)

Cả b) và c)

2.

Trường lừa là gì?

a)

Một phần mềm hoặc phần cứng kiểm soát luồng traffic mạng.

b)

Một loại virus máy tính.

c)

Một kỹ thuật hack để chiếm quyền truy cập vào máy tính.

d)

Một loại mật khẩu.

3.

Mục đích của việc thực hiện Enumeration là gì?

a)

Thu thập thông tin về hệ thống và dịch vụ để tìm kiếm lỗ hổng bảo mật.

b)

Khai thác lỗ hổng bảo mật.

c)

Che giấu dấu vết tấn công.

d)

Báo cáo kết quả kiểm tra thâm nhập.

4.

Logic Bomb là gì?

a)

Loại phần mềm độc hại được kích hoạt khi thỏa mãn một điều kiện nào đó.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc.

d)

Tất cả đều đúng.

5.

Mật khẩu mạnh nên bao gồm:

a)

Chỉ chữ cái.

b)

Chữ cái và số.

c)

Chữ cái, số và ký tự đặc biệt.

d)

Dễ nhớ.

6.

Smishing là gì?

a)

Tấn công phishing qua tin nhắn SMS.

b)

Tấn công phishing qua email.

c)

Tấn công phishing qua điện thoại.

d)

Không có đáp án nào đúng.

7.

Adware là gì?

a)

Loại phần mềm độc hại hiển thị quảng cáo không mong muốn.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc.

d)

Tất cả đều đúng.

8.

Thông tin nào sau đây KHÔNG nên được chia sẻ công khai trên mạng xã hội?

a)

Họ và tên đầy đủ.

b)

Địa chỉ nhà riêng.

c)

Số điện thoại cá nhân.

d)

Sở thích cá nhân.

9.

Làm thế nào để tránh bị phát hiện khi quét mạng?

a)

a) Quét mạng với tốc độ chậm.

b)

b) Sử dụng proxy hoặc VPN.

c)

c) Phân mảnh gói tin.

d)

d) Tất cả đều đúng.

10.

HTTPS là gì?

a)

Giao thức truyền tải siêu văn bản.

b)

Giao thức truyền tải siêu văn bản bảo mật.

c)

Một loại virus máy tính.

d)

Một loại tường lửa.

11.

Virus là gì?

a)

Loại phần mềm độc hại tự sao chép và lây nhiễm sang các chương trình hoặc tệp tin khác.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc.

d)

Tất cả đều đúng.

12.

Tại sao việc thu thập thông tin về mục tiêu là quan trọng trong tấn công mạng?

a)

Giúp xác định mục tiêu có giá trị hay không.

b)

Giúp tìm kiếm lỗ hổng bảo mật của mục tiêu.

c)

Giúp lên kế hoạch tấn công hiệu quả hơn.

d)

Tất cả đều đúng.

13.

Spear Phishing là gì?

a)

Tấn công phishing nhằm vào một cá nhân hoặc tổ chức cụ thể.

b)

Tấn công phishing ngẫu nhiên.

c)

Tấn công phishing qua điện thoại.

d)

Không có đáp án nào đúng.

14.

Ransomware là gì?

a)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc để giải mã.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại đánh cắp thông tin cá nhân.

d)

Tất cả đều đúng.

15.

DNS Spoofing là gì?

a)

Kỹ thuật giả mạo DNS server để chuyển hướng người dùng đến trang web giả mạo.

b)

Kỹ thuật khai thác lỗ hổng bảo mật.

c)

Kỹ thuật che giấu dấu vết tấn công.

d)

Kỹ thuật báo cáo kết quả kiểm tra thâm nhập.

16.

Mối đe dọa nào sau đây KHÔNG phải là mối đe dọa đối với an toàn mạng?

a)

Virus máy tính.

b)

Thiên tai.

c)

Hacker mũ đen.

d)

Lỗi phần mềm.

17.

Brute-force attack là gì?

a)

Thử tất cả các tổ hợp mật khẩu có thể cho đến khi tìm ra mật khẩu đúng.

b)

Sử dụng từ điển mật khẩu để đoán mật khẩu.

c)

Khai thác lỗ hổng thuật toán mã hóa mật khẩu.

d)

Tất cả đều đúng.

18.

CVSS (Common Vulnerability Scoring System) là gì?

a)

Hệ thống chấm điểm mức độ nghiêm trọng của lỗ hổng bảo mật.

b)

Phần mềm quét lỗ hổng bảo mật.

c)

Công cụ khai thác lỗ hổng bảo mật.

d)

Không có đáp án nào đúng.

19.

STP (Spanning Tree Protocol) là gì?

a)

Giao thức ngăn chặn vòng lặp (loop) trên mạng.

b)

Giao thức định tuyến động.

c)

Giao thức mã hóa dữ liệu.

d)

Không có đáp án nào đúng.

20.

Công cụ nào sau đây thường được sử dụng để quét mạng?

a)

Nmap

b)

Metasploit

c)

Burp Suite

d)

Aircrack-ng

21.

Social Engineering được sử dụng trong Reconnaissance để làm gì?

a)

Khai thác lỗ hổng tâm lý con người để thu thập thông tin nhạy cảm.

b)

Tấn công trực tiếp vào hệ thống mục tiêu.

c)

Che giấu dấu vết tấn công.

d)

Báo cáo kết quả kiểm tra thâm nhập.

22.

Ping Sweep là gì?

a)

Gửi gói tin ICMP Echo Request đến một dải địa chỉ IP để kiểm tra xem địa chỉ IP nào đang hoạt động.

b)

Quét tất cả các cổng trên một thiết bị.

c)

Khai thác lỗ hổng trong hệ điều hành.

d)

Tấn công từ chối dịch vụ (DoS).

23.

TCP SYN Scan là gì?

a)

Gửi gói tin TCP SYN đến một cổng cụ thể trên thiết bị mục tiêu.

b)

Gửi gói tin TCP ACK đến một cổng cụ thể trên thiết bị mục tiêu.

c)

Gửi gói tin UDP đến một cổng cụ thể trên thiết bị mục tiêu.

d)

Tất cả đều đúng.

24.

Công cụ nào sau đây thường được sử dụng cho phân tích lỗ hổng?

a)

Nessus

b)

OpenVAS

c)

Qualys

d)

Tất cả đều đúng.

25.

Cách nào hiệu quả nhất để phòng chống sniffing?

a)

Sử dụng giao thức mã hóa như HTTPS.

b)

Sử dụng mạng riêng ảo (VPN).

c)

Sử dụng tường lửa.

d)

Tất cả đều đúng.

26.

Shodan là gì?

a)

Công cụ tìm kiếm thiết bị kết nối Internet.

b)

Công cụ quét mạng.

27.

ARP Spoofing là gì?

a)

Kỹ thuật giả mạo địa chỉ MAC Address để chuyển hướng lưu lượng truy cập đến máy tính của kẻ tấn công.

b)

Kỹ thuật khai thác lỗ hổng bảo mật.

c)

Kỹ thuật che giấu dấu vết tấn công.

d)

Kỹ thuật báo cáo kết quả kiểm tra thâm nhập.

28.

Denial-of-Service (DoS) là gì?

a)

Tấn công làm tê liệt hệ thống bằng cách gửi một lượng lớn traffic.

b)

Khai thác lỗ hổng trong hệ thống.

c)

Che giấu dấu vết tấn công.

d)

Báo cáo kết quả kiểm tra thâm nhập.

29.

Cách tốt nhất để bảo vệ mật khẩu là gì?

a)

Sử dụng cùng một mật khẩu cho tất cả các tài khoản.

b)

Sử dụng mật khẩu dễ nhớ.

c)

Sử dụng mật khẩu mạnh và khác nhau cho mỗi tài khoản.

d)

Viết mật khẩu ra giấy.

30.

SMB Enumeration là gì?

a)

Liệt kê thông tin về các thư mục và tệp tin được chia sẻ trên hệ thống Windows.

b)

Liệt kê thông tin về người dùng và nhóm người dùng trên hệ thống Linux.

c)

Liệt kê thông tin về các dịch vụ đang chạy trên hệ thống Windows.

d)

Tất cả đều đúng.

31.

TheHarvester là gì?

a)

Công cụ thu thập thông tin email, tên miền phụ, tên người dùng.

b)

Công cụ quét mạng.

c)

Công cụ khai thác lỗ hổng.

d)

Tất cả đều đúng.

32.

DHCP Snooping là gì?

a)

Kỹ thuật ngăn chặn các máy chủ DHCP giả mạo.

b)

Kỹ thuật nghe trộm dữ liệu truyền trên mạng.

c)

Kỹ thuật khai thác lỗ hổng bảo mật.

d)

Kỹ thuật báo cáo kết quả kiểm tra thâm nhập.

33.

Điều gì tạo nên một mạng Wi-Fi công cộng an toàn?

a)

Không có mật khẩu.

b)

Có mật khẩu.

c)

Sử dụng VPN khi kết nối.

d)

Cả b) và c).

34.

Sniffing là gì?

a)

Nghe trộm dữ liệu truyền trên mạng.

b)

Khai thác lỗ hổng trong hệ điều hành.

c)

Tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

35.

Whaling là gì?

a)

Tấn công phishing nhắm vào những người có chức vụ cao trong tổ chức.

b)

Tấn công phishing ngẫu nhiên.

c)

Tấn công phishing qua điện thoại.

d)

Không có đáp án nào đúng.

36.

Spoofing là gì?

a)

Giả mạo địa chỉ IP hoặc MAC Address.

b)

Khai thác lỗ hổng trong hệ điều hành.

c)

Tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

37.

Tailgating là gì?

a)

Đi theo người khác để vào khu vực cấm.

b)

Gửi email giả mạo.

c)

Gọi điện thoại giả mạo.

d)

Không có đáp án nào đúng.

38.

SYN Flood là gì?

a)

Tấn công DoS gửi một lượng lớn gói tin TCP SYN đến mục tiêu.

b)

Khai thác lỗ hổng trong hệ thống.

c)

Che giấu dấu vết tấn công.

d)

Báo cáo kết quả kiểm tra thâm nhập.

39.

Social Engineering là gì?

a)

Kỹ thuật khai thác lỗ hổng tâm lý con người để lừa đảo thu thập thông tin nhạy cảm.

b)

Kỹ thuật khai thác lỗ hổng trong hệ thống.

c)

Kỹ thuật che giấu dấu vết tấn công.

d)

Kỹ thuật báo cáo kết quả kiểm tra thâm nhập.

40.

Trojan là gì?

a)

Loại phần mềm độc hại nguy trang thành chương trình hợp pháp.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc.

d)

Tất cả đều đúng.

41.

Privilege Escalation là gì?

a)

Nâng cao quyền truy cập trên hệ thống sau khi xâm nhập.

b)

Khai thác lỗ hổng trong hệ điều hành.

c)

Tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

42.

Cross-Site Scripting (XSS) là gì?

a)

Kỹ thuật tấn công chèn mã độc vào trang web.

b)

Kỹ thuật tấn công khai thác lỗ hổng trong cơ sở dữ liệu.

c)

Kỹ thuật tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

43.

Phân tích lỗ hổng là gì?

a)

Xác định và đánh giá các lỗ hổng bảo mật trong hệ thống.

b)

Khai thác lỗ hổng bảo mật.

c)

Che giấu dấu vết tấn công.

44.

Cách nào hiệu quả nhất để phòng chống phần mềm độc hại?

a)

Sử dụng phần mềm diệt virus và cập nhật thường xuyên.

b)

Không mở email từ người lạ.

c)

Không tải xuống phần mềm từ các nguồn không tin cậy.

d)

Tất cả đều đúng.

45.

Man-in-the-Middle (MitM) attack là gì?

a)

Chặn và đọc trộm dữ liệu truyền giữa hai bên.

b)

Khai thác lỗ hổng trong hệ điều hành.

c)

Tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

46.

Lỗ hổng bảo mật là gì?

a)

Điểm yếu trong hệ thống hoặc phần mềm có thể bị khai thác để xâm nhập trái phép.

b)

Phần mềm độc hại.

c)

Tường lửa.

d)

Mật khẩu yếu.

47.

Baiting là gì?

a)

Dùng một thứ gì đó hấp dẫn để thu hút sự chú ý của nạn nhân.

b)

Gửi email giả mạo.

c)

Gọi điện thoại giả mạo.

d)

Không có đáp án nào đúng.

48.

Công cụ nào sau đây có thể được sử dụng để thực hiện Google Hacking?

a)

Google Search

b)

Shodan

c)

Maltego

d)

Tất cả đều đúng.

49.

Bản vá lỗi bảo mật (Security Patch) là gì?

a)

Bản cập nhật phần mềm được phát hành để khắc phục lỗ hổng bảo mật.

b)

Phần mềm độc hại.

c)

Tường lửa.

d)

Mật khẩu yếu.

50.

Bảo mật mạng máy tính là gì?

a)

Bảo vệ thông tin và hệ thống thông tin khỏi truy cập trái phép, sử dụng, tiết lộ, phá hoại, sửa đổi hoặc phá hủy.

b)

Bảo vệ máy tính khỏi bị hư hỏng phần cứng.

c)

Bảo vệ máy khỏi bị sét đánh.

d)

Cả a) và c).

51.

Whois Lookup được sử dụng để làm gì?

a)

Tìm kiếm thông tin về chủ sở hữu của một tên miền.

b)

Quét các cổng đang mở trên một máy chủ web.

c)

Khai thác lỗ hổng SQL Injection.

d)

Tấn công từ chối dịch vụ (DoS).

52.

Spyware là gì?

a)

Loại phần mềm độc hại bí mật thu thập thông tin về người dùng.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc.

d)

Tất cả đều đúng.

53.

Sniffing là gì?

a)

Kỹ thuật nghe trộm dữ liệu truyền trên mạng.

b)

Kỹ thuật khai thác lỗ hổng bảo mật.

c)

Kỹ thuật che giấu dấu vết tấn công.

d)

Kỹ thuật báo cáo kết quả kiểm tra thâm nhập.

54.

Rootkit là gì?

a)

Loại phần mềm độc hại được thiết kế để che giấu sự hiện diện của kẻ tấn công.

b)

Khai thác lỗ hổng trong hệ điều hành.

c)

Tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

55.

Zero-day exploit là gì?

a)

Kỹ thuật khai thác lỗ hổng bảo mật chưa được công bố.

b)

Phần mềm độc hại.

c)

Tường lửa.

d)

Mật khẩu yếu.

56.

Loại phần mềm độc hại nào nguy trang thành một chương trình hợp pháp?

a)

Virus.

b)

Trojan.

c)

Worm.

d)

Spyware.

57.

Lỗ hổng bảo mật có thể tồn tại ở đâu?

a)

Phần mềm.

b)

Phần cứng.

c)

Con người.

d)

Tất cả đều đúng.

58.

OS Fingerprinting là gì?

a)

Kỹ thuật xác định hệ điều hành của một thiết bị từ xa.

b)

Kỹ thuật khai thác lỗ hổng trong hệ điều hành.

c)

Kỹ thuật che giấu dấu vết tấn công.

d)

Kỹ thuật báo cáo kết quả kiểm tra thâm nhập.

59.

Worm là gì?

a)

Loại phần mềm độc hại tự lan truyền qua mạng.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc.

d)

Tất cả đều đúng.

60.

Xác thực hai yếu tố (2FA) là gì?

a)

Sử dụng hai mật khẩu khác nhau cho cùng một tài khoản.

b)

Sử dụng mật khẩu và tên người dùng để đăng nhập.

c)

Yêu cầu hai hình thức xác minh khác nhau để xác minh danh tính.

61.

Port Scanning là gì?

a)

Kiểm tra xem cổng (port) nào đang mở trên một thiết bị.

b)

Kiểm tra xem hệ điều hành nào đang chạy trên một thiết bị.

c)

Kiểm tra xem dịch vụ nào đang chạy trên một thiết bị.

d)

Tất cả đều đúng.

62.

Phishing là gì?

a)

Gửi email giả mạo để lừa đảo người dùng tiết lộ thông tin nhạy cảm.

b)

Gọi điện thoại giả mạo để lừa đảo người dùng tiết lộ thông tin nhạy cảm.

c)

Tạo trang web giả mạo để lừa đảo người dùng tiết lộ thông tin nhạy cảm.

d)

Tất cả đều đúng.

63.

SQL Injection là gì?

a)

Kỹ thuật tấn công khai thác lỗ hổng trong ứng dụng web để truy cập trái phép vào cơ sở dữ liệu.

b)

Kỹ thuật tấn công chèn mã độc vào trang web.

c)

Kỹ thuật tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

64.

Backdoor là gì?

a)

Cửa sau cho phép truy cập vào hệ thống mà không cần xác thực.

b)

Cửa trước của hệ thống, nơi người dùng thường xuyên sử dụng để đăng nhập.

c)

Phần mềm diệt virus.

d)

Tường lửa.

65.

Session Hijacking là gì?

a)

Chiếm quyền điều khiển phiên làm việc hợp pháp của người dùng khác.

b)

Khai thác lỗ hổng trong hệ điều hành.

c)

Tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

66.

Cách nào sau đây KHÔNG phải là cách để thu thập thông tin về nhân viên của một tổ chức?

a)

LinkedIn

b)

Facebook

c)

Twitter

d)

Shodan

67.

Password Cracking là gì?

a)

Tìm kiếm và khai thác mật khẩu yếu.

b)

Khai thác lỗ hổng trong hệ điều hành.

c)

Tấn công từ chối dịch vụ (DoS).

d)

Tất cả đều đúng.

68.

Công cụ nào sau đây thường được sử dụng cho Enumeration?

a)

Nmap

b)

Enum4linux

c)

Netcat

d)

Tất cả đều đúng.

69.

DNS Zone Transfer là gì?

a)

Khai thác lỗ hổng trong DNS server để lấy toàn bộ bản sao của zone file.

b)

Liệt kê thông tin về tên miền, địa chỉ IP, máy chủ mail, etc. của một tổ chức.

c)

Đánh cắp dữ liệu DNS.

d)

Tất cả đều đúng.

70.

Port Mirroring là gì?

a)

Sao chép lưu lượng truy cập từ một cổng (port) sang một cổng khác.

b)

Chặn lưu lượng truy cập từ một cổng (port) cụ thể.

c)

Chuyển hướng lưu lượng truy cập đến một cổng (port) khác.

d)

Không có đáp án nào đúng.

71.

Hacker mũ trắng (White Hat Hacker) là gì?

a)

Hacker mũ trắng xâm nhập hệ thống trái phép để trục lợi cá nhân.

b)

Hacker mũ trắng là chuyên gia bảo mật, giúp các tổ chức tìm và khắc phục lỗ hổng bảo mật.

c)

Hacker mũ trắng phát triển phần mềm độc hại.

d)

Không có đáp án nào đúng.

72.

Công cụ nào sau đây KHÔNG phải là công cụ thường được sử dụng trong kiểm tra thâm nhập (Penetration Testing)?

a)

Nmap

b)

Metasploit

c)

Wireshark

d)

Microsoft Word

73.

OWASP Top 10 là gì?

a)

Danh sách 10 loại tấn công mạng phổ biến nhất.

b)

Danh sách 10 phần mềm độc hại nguy hiểm nhất.

c)

Danh sách 10 lỗ hổng bảo mật web phổ biến nhất.

d)

Danh sách 10 tường lửa tốt nhất.

74.

Hacker mũ đen (Black Hat Hacker) là gì?

a)

Hacker mũ đen là chuyên gia bảo mật.

b)

Hacker mũ đen tấn công hệ thống trái phép để trục lợi cá nhân.

c)

Hacker mũ đen phát triển phần mềm diệt virus.

d)

Không có đáp án nào đúng.

75.

Hacker mũ xám (Grey Hat Hacker) là gì?

a)

Hacker mũ xám là chuyên gia bảo mật.

b)

Hacker mũ xám tấn công hệ thống của chính phủ.

c)

Hacker mũ xám có thể thực hiện hành vi tấn công bất hợp pháp nhưng sau đó báo cáo cho nạn nhân.

d)

Không có đáp án nào đúng.

76.

DNS Enumeration là gì?

a)

Khai thác lỗ hổng trong DNS server để chiếm quyền kiểm soát server.

b)

Thu thập thông tin về tên miền, địa chỉ IP, máy chủ mail, etc. của một tổ chức.

c)

Đánh cắp dữ liệu DNS.

d)

Tất cả đều đúng.

77.

Kỹ thuật nào được sử dụng trong tấn công phishing?

a)

Gửi email giả mạo.

b)

Tạo trang web giả mạo.

c)

Gọi điện thoại mạo danh.

d)

Cả a), b) và c).

78.

Loại tấn công nào là từ chối dịch vụ (DoS)?

a)

Tấn công làm quá tải hệ thống bằng lưu lượng truy cập.

b)

Tấn công đánh cắp thông tin nhạy cảm.

c)

Tấn công sửa đổi dữ liệu.

d)

Tấn công giả mạo danh tính.

79.

Loại phần mềm độc hại nào tự sao chép và lây nhiễm sang các tệp hoặc chương trình khác?

a)

Virus.

b)

Trojan.

c)

Worm.

d)

Spyware.

80.

Khi nào bạn nên thay đổi mật khẩu?

a)

Định kỳ (ví dụ: 3 tháng một lần).

b)

Khi bạn nghi ngờ bị xâm phạm.

c)

Khi được yêu cầu.

d)

Cả a), b) và c).

81.

Website của tổ chức nào có thể cung cấp thông tin hữu ích cho Reconnaissance?

a)

Website của chính tổ chức mục tiêu.

b)

Website của các đối tác, khách hàng của tổ chức mục tiêu.

c)

Website của các cơ quan chính phủ, tổ chức phi chính phủ.

d)

Tất cả đều đúng.

82.

MAC Filtering là gì?

a)

Chỉ cho phép các thiết bị có địa chỉ MAC được cho phép kết nối vào mạng.

b)

Chỉ cho phép các địa chỉ IP được cho phép kết nối vào mạng.

c)

Chỉ cho phép các cổng được cho phép kết nối vào mạng.

d)

Không có đáp án nào đúng.

83.

Bạn nên làm gì khi nhận được email đáng ngờ?

a)

Mở email và nhập vào tất cả các liên kết.

b)

Trả lời email và cung cấp thông tin cá nhân.

c)

Xóa email mà không cần mở.

d)

Chuyển tiếp email cho người quản trị mạng.

84.

Công cụ nào sau đây thường được sử dụng để sniffing?

a)

Wireshark

b)

Tcpdump

c)

Ettercap

d)

Tất cả đều đúng.

85.

Vishing là gì?

a)

Tấn công phishing qua điện thoại.

b)

Gửi email giả mạo.

c)

Tạo trang web giả mạo.

d)

Không có đáp án nào đúng.

86.

"Quid Pro Quo" là gì?

a)

Đề nghị giúp đỡ ai đó để đổi lấy thông tin nhạy cảm.

b)

Gửi email giả mạo.

c)

Gọi điện thoại giả mạo.

d)

Không có đáp án nào đúng.

87.

Công cụ nào sau đây thường được sử dụng trong Passive Reconnaissance?

a)

Nmap

b)

Shodan

c)

Metasploit

d)

John the Ripper

88.

Botnet là gì?

a)

Mạng lưới các máy tính bị nhiễm phần mềm độc hại và bị điều khiển từ xa.

b)

Loại phần mềm độc hại cho phép kẻ tấn công truy cập từ xa vào hệ thống.

c)

Loại phần mềm độc hại mã hóa dữ liệu và yêu cầu tiền chuộc.

d)

Tất cả đều đúng.

89.

Phần mềm độc hại (Malware) là gì?

a)

Phần mềm được thiết kế để gây hại cho hệ thống máy tính.

b)

Phần mềm diệt virus.

c)

Tường lửa.

d)

Mật khẩu mạnh.

90.

Pretexting là gì?

a)

Tạo ra một kịch bản giả mạo để lừa đảo người dùng tiết lộ thông tin nhạy cảm.

b)

Gửi email giả mạo.

c)

Gọi điện thoại giả mạo.

d)

Không có đáp án nào đúng.

91.

Passive Reconnaissance là gì?

a)

Thu thập thông tin một cách bí mật, không trực tiếp tương tác với hệ thống mục tiêu.

b)

Tấn công trực tiếp vào hệ thống mục tiêu để thu thập thông tin.

c)

Sử dụng kỹ thuật social engineering để lừa đảo người dùng tiết lộ thông tin.

d)

Tất cả đều đúng.

92.

Distributed Denial-of-Service (DDoS) là gì?

a)

Tấn công DoS sử dụng nhiều máy tính để tấn công.

b)

Khai thác lỗ hổng trong hệ thống.

c)

Che giấu dấu vết tấn công.

d)

Báo cáo kết quả kiểm tra thâm nhập.

93.

Mục đích của quét mạng là gì?

a)

Xác định các thiết bị hoạt động trên mạng.

b)

Khám phá các cổng (port) đang mở trên các thiết bị.

c)

Xác định hệ điều hành và dịch vụ đang chạy trên các thiết bị.

d)

Tất cả đều đúng.

94.

SNMP Enumeration là gì?

a)

Liệt kê thông tin về các thiết bị mạng bằng cách sử dụng giao thức SNMP.

b)

Liệt kê thông tin về người dùng và nhóm người dùng trên hệ thống Windows.

c)

Liệt kê thông tin về các dịch vụ đang chạy trên hệ thống Linux.

d)

Tất cả đều đúng.

95.

Reconnaissance là gì trong an toàn mạng?

a)

Quy trình thu thập thông tin về mục tiêu.

b)

Quy trình khai thác lỗ hổng bảo mật.

c)

Quy trình che giấu dấu vết tấn công.

d)

Quy trình báo cáo kết quả kiểm tra thâm nhập.

96.

Mã hóa là gì?

a)

Quy trình chuyển đổi dữ liệu thành dạng không thể đọc được nếu không có khóa giải mã.

b)

Một loại virus máy tính.

c)

Một kỹ thuật hack để chiếm quyền truy cập vào máy tính.

d)

Một loại tường lửa.

97.

Dictionary attack là gì?

a)

Sử dụng từ điển mật khẩu để đoán mật khẩu.

b)

Thử tất cả các tổ hợp mật khẩu có thể cho đến khi tìm ra mật khẩu đúng.

c)

Khai thác lỗ hổng trong thuật toán mã hóa mật khẩu.

d)

Tất cả đều đúng.

98.

Mục đích của việc phân tích lỗ hổng là gì?

a)

Tìm kiếm và khắc phục lỗ hổng bảo mật trước khi bị khai thác.

b)

Khai thác lỗ hổng bảo mật.

c)

Che giấu dấu vết tấn công.

d)

Báo cáo kết quả kiểm tra thâm nhập.

99.

dumpster diving là gì?

a)

Tìm kiếm thông tin nhạy cảm từ thùng rác.

b)

Lặn biển để tìm kiếm kho báu.

c)

Kiểm tra thùng rác của đối thủ cạnh tranh.

d)

Không có đáp án nào đúng.