wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ÔN TẬP AN TOÀN MẠNG MÁY TÍNH

Total questions: 60

Worksheet time: 30mins

Name
Class
Date
1.

Để thực hiện cuộc tấn công Trojan-Backdoor. Hacker sẽ thực hiện

a)

Trojan Server được cài trên máy nạn nhân – Hacker điều khiển bằng Trojan Client

b)

Hacker dùng Trojan Client, tấn công vào máy nạn nhân qua các port nhận được từ kỹ thuật Scanning

c)

Hacker dùng Trojan Server, tấn công vào máy nạn nhân qua các port nhận được từ kỹ thuật Scanning

d)

Trojan Client được cài trên máy nạn nhân – Hacker điều khiển bằng Trojan Server

2.

Nguyên tắc CIA trong an ninh mạng bao gồm những yếu tố nào?

a)

Confidentiality, Integrity, Availability

b)

Control, Integrity, Availability

c)

Confidentiality, Information, Authentication

d)

Confidentiality, Identification, Authorization

3.

Nguy cơ nào hiện nay được coi là phổ biến nhất đối với an toàn thông tin mạng?

a)

Virus máy tính

b)

Tấn công từ chối dịch vụ (DDoS)

c)

Tấn công phishing và mã độc tống tiền (ransomware)

d)

Lỗi phần cứng máy tính

4.

Kỹ thuật Zero-day attack liên quan trực tiếp đến yếu tố nào sau đây?

a)

Khai thác lỗ hổng chưa được vá

b)

Sử dụng mã hóa dữ liệu

c)

Tấn công DDoS

d)

Dò quét port

5.

Điều nào trong số này KHÔNG phải là lý do tại sao việc bảo mật các ứng dụng web phía máy chủ là khó?

a)

A. Các bộ vi xử lý trên máy khách nhỏ hơn trên các máy chủ web và do đó chúng dễ bảo vệ hơn

b)

B. Mặc dù các thiết bị bảo mật mạng truyền thống có thể chặn các cuộc tấn công mạng truyền thống, chúng không thể luôn chặn các cuộc tấn công ứng dụng web. Nhiều cuộc tấn công ứng dụng web khai thác lỗ hổng chưa biết trước đó

c)

C. Bằng cách thiết kế các ứng dụng web phía máy chủ động, chấp nhận đầu vào của người dùng có thể chứa mã độc

d)

D. Khả năng tiếp cận của người dùng

6.

Kỹ thuật nào sau đây KHÔNG được sử dụng cho Virus

a)

Kỹ thuật thường trú

b)

Kỹ thuật mã hoá/giải mã

c)

Kỹ thuật nguỵ trang

d)

Kỹ thuật sửa lỗi file

7.

Kỹ thuật lây nhiễm file thực thi (.exe, .com …) của virus sẽ được ghép vào file chủ bằng cách nối thêm, chèn giữa, điền vào khoảng trống, ghi đè… Thuộc vào nhóm kỹ thuật nào sau đây?

a)

Kỹ thuật lây nhiễm

b)

Kỹ thuật định vị trên vùng nhớ

c)

Kỹ thuật tối ưu

d)

Kỹ thuật nguỵ trang

8.

Kỹ thuật "Password Spraying" khác với Brute Force ở điểm nào?

a)

A. Chỉ thử một mật khẩu phổ biến trên nhiều tài khoản

b)

B. Thử tất cả các mật khẩu có thể trên một tài khoản

c)

C. Thử nhiều mật khẩu p

9.

Website của công ty cho phép người dùng nhập dữ liệu. Nhóm bảo mật cảnh báo nguy cơ bị tấn công SQL Injection. Biện pháp khắc phục phù hợp nhất là:

a)

Dùng HTTPS

b)

Lọc IP truy cập

c)

Thực hiện kiểm tra đầu vào và dùng truy vấn có tham số

d)

Giới hạn bằng thông upload

10.

Hệ thống ghi nhận nhiều truy cập trái phép từ một địa chỉ IP nước ngoài vào máy chủ web. Anh/chị nên áp dụng giải pháp nào trước tiên?

a)

Cài lại hệ điều hành máy chủ

b)

Cập nhật driver mạng

c)

Cấu hình firewall chặn IP và kiểm tra lỗ hổng

d)

Gỡ bỏ dịch vụ web

11.

Stateful Inspection firewall sử dụng cơ chế nào để quản lý lưu lượng mạng?

a)

Proxy server

b)

Session table

c)

Web cache

d)

Log server

12.

Hệ thống Phát hiện Xâm nhập dựa trên Máy chủ (HIDS - Host-based Intrusion Detection System) tập trung vào việc giám sát những gì?

a)

A. Chỉ giám sát lưu lượng mạng đến và đi từ máy chủ đó.

b)

B. Các hoạt động và sự kiện xảy ra bên trong một máy chủ cụ thể, chẳng hạn như thay
đổi tệp hệ thống, tiến trình đáng ngờ, và các tệp nhật ký.

c)

C. Hoạt động của các thiết bị mạng như router và switch.

d)

D. Các cuộc tấn công từ chối dịch vụ (DDoS) trên toàn mạng.

13.

Một trong những thách thức lớn nhất của phương pháp phát hiện xâm nhập dựa trên bất thường là gì?

a)

Không thể phát hiện các cuộc tấn công sử dụng mã hóa.

b)

Yêu cầu tài nguyên hệ thống (CPU, bộ nhớ) rất thấp.

c)

Khó khăn trong việc xây dựng một "baseline" chính xác về hành vi bình thường và có thể tạo ra tỷ lệ báo động giả (false positives) cao nếu baseline không được định nghĩa tốt.

d)

Chỉ hoạt động hiệu quả trên các mạng quy mô nhỏ.

14.

Công cụ phân tích lỗ hổng ứng dụng web (Web Application Vulnerability Scanner) thường tập trung tìm kiếm các loại lỗ hổng nào?

a)

Lỗi phần cứng của máy chủ web.

b)

Mật khẩu yếu của quản trị viên máy chủ.

c)

Các lỗ hổng như SQL Injection, Cross-Site Scripting (XSS), và cấu hình sai bảo mật trên ứng dụng web.

d)

Tốc độ tải trang chậm.

15.

Công cụ "Configuration Management Database" (CMDB) và các công cụ kiểm tra tuân thủ cấu hình đóng vai trò gì trong việc giảm thiểu lỗ hổng?

a)

A. CMDB chỉ lưu trữ thông tin về phần cứng.

b)

B. Chúng giúp duy trì một kho lưu trữ thông tin chính xác về tất cả các thành phần công nghệ thông tin (CIs) và mối quan hệ giữa chúng (CMDB), đồng thời đảm bảo rằng các hệ thống được cấu hình theo các tiêu chuẩn bảo mật và chính sách đã định, từ đó giảm thiểu các lỗ hổng do cấu hình sai.

c)

C. Công cụ kiểm tra tuân thủ chỉ hoạt động với các hệ thống trên nền tảng đám mây.

d)

D. Chúng chỉ dùng để theo dõi giấy phép phần mềm.

16.

"Supply Chain Attack" (Tấn công chuỗi cung ứng) trong an toàn mạng là hình thức tấn công như thế nào?

a)

Tấn công trực tiếp vào hệ thống máy chủ chính của một công ty lớn.

b)

Ngăn chặn việc vận chuyển hàng hóa vật lý của một công ty.

c)

Xâm nhập vào một tổ chức thông qua việc khai thác các lỗ hổng trong phần mềm hoặc phần cứng của một nhà cung cấp bên thứ ba đáng tin cậy của tổ chức đó.

d)

Gửi email lừa đảo đến các nhà cung cấp của một công ty.

17.

Trong lĩnh vực an toàn mạng, "Post-Quantum Cryptography" (Mật mã hậu lượng tử) đang được nghiên cứu và phát triển để giải quyết vấn đề gì?

a)

Tăng tốc độ mã hóa dữ liệu hiện tại.

b)

Bảo vệ dữ liệu khỏi bị giải mã bởi các máy tính lượng tử trong tương lai, vốn có khả năng phá vỡ các thuật toán mã hóa phổ biến hiện nay.

c)

Giảm chi phí triển khai các hệ thống mã hóa.

d)

Tạo ra các thuật toán mã hóa không thể bị bẻ khóa bởi bất kỳ phương tiện nào.

18.

Khi lựa chọn giải pháp phát hiện và phản hồi điểm cuối (EDR - Endpoint Detection and Response), tổ chức nên ưu tiên yếu tố nào sau đây?

a)

Chỉ khả năng chặn mã độc dựa trên chữ ký.

b)

Khả năng phát hiện các hành vi bất thường, điều tra mối đe dọa và hỗ trợ phản ứng nhanh chóng trên các thiết bị đầu cuối.

c)

Giá thành rẻ nhất thị trường.

d)

D. Giao diện người dùng có nhiều màu sắc bắt mắt.

19.

Câu 19 "Proof of Concept" (PoC) hoặc "Pilot Test" (Thử nghiệm thí điểm) đóng vai trò gì trong quá trình lựa chọn giải pháp an ninh mạng?

a)

Là bước cuối cùng sau khi đã ký hợp đồng mua giải pháp.

b)

Cho phép tổ chức thử nghiệm giải pháp trong môi trường thực tế của mình với một quy mô giới hạn để đánh giá tính hiệu quả, khả năng tương thích và sự phù hợp trước khi đưa ra quyết định mua hàng cuối cùng.

c)

Chỉ là một buổi thuyết trình bán hàng của nhà cung cấp.

d)

Là việc kiểm tra xem nhà cung cấp có đủ năng lực tài chính không.

20.

Giải pháp "Security Information and Event Management" (SIEM) đóng vai trò gì trong việc phát hiện xâm nhập?

a)

Chỉ là một tên gọi khác của NIDS.

b)

Tập trung vào việc thu thập, tổng hợp, tương quan và phân tích dữ liệu log và sự kiện bảo mật từ nhiều nguồn khác nhau trong toàn bộ hệ thống để cung cấp cái nhìn tổng thể và phát hiện các mối đe dọa phức tạp.

c)

Là một công cụ quét lỗ hổng tự động.

d)

Chuyên mã hóa dữ liệu để ngăn chặn rò rỉ.

21.

1 IDS là viết tắt của cụm từ nào?

a)

Internal Detection System

b)

Intrusion Detection System

c)

Information Defense Service

d)

Internet Data Security

22.

2 IPS có chức năng chính là gì?

a)

Phát hiện xâm nhập

b)

Chặn và ngăn ngừa tấn công

c)

Quản lý người dùng mạng

d)

Giám sát lưu lượng Internet

23.

3 IDS hoạt động chủ yếu ở tầng nào của mô hình OSI?

a)

Tầng Vật lý

b)

Tầng Mạng và Ứng dụng

c)

Tầng Liên kết dữ liệu

d)

Tầng Phiên

24.

4 Hệ thống IDS chỉ có khả năng:

a)

Phát hiện và cảnh báo

b)

Tự động chặn gói tin

c)

Xóa log tấn công

d)

Chặn lưu lượng theo chính sách

25.

5 Loại IDS nào giám sát trực tiếp gói tin trên mạng?

a)

HIDS (Host-based IDS)

b)

NIDS (Network-based IDS)

c)

PIDS (Perimeter IDS)

d)

APIDS (Application Protocol IDS)

26.

6 Ví dụ điển hình của IDS mã nguồn mở là:

a)

Snort

b)

Wireshark

c)

Nmap

d)

Nessus

27.

Trong phương pháp phát hiện signature-based, hệ thống dựa vào:

a)

Hành vi bất thường

b)

So sánh với mẫu tấn công đã biết

c)

Phân tích thống kê

d)

Dữ liệu AI

28.

8 Thành phần nào trong IDS chịu trách nhiệm sinh cảnh báo?

a)

Detection Engine

b)

Sensor

c)

Alert Module

d)

Packet Decoder

29.

Phát hiện dựa trên bất thường (anomaly-based) có ưu điểm là:

a)

Không cần cập nhật chữ ký

b)

Không phát hiện tấn công mới

c)

Tốc độ xử lý nhanh hơn signature-based

d)

Không tạo cảnh báo giả

30.

Nhược điểm lớn của IDS là gì?

a)

Không phát hiện được tấn công mạng nội bộ

b)

Tạo cảnh báo giả dương (false positive)

c)

Không tương thích với mạng LAN

d)

Không hỗ trợ IPv6

31.

Điểm khác biệt chính giữa IDS và IPS là:

a)

IDS chủ động chặn, IPS chỉ giám sát

b)

IDS giám sát thụ động, IPS chủ động ngăn chặn

c)

IDS và IPS giống nhau hoàn toàn

d)

IDS hoạt động ở lớp 1, IPS ở lớp 7

32.

12 Khi IPS được triển khai inline, điều đó có nghĩa là gì?

a)

Hoạt động song song với đường truyền

b)

Nằm trực tiếp trên luồng dữ liệu, có thể chặn gói tin

c)

Hoạt động độc lập với mạng

d)

Chỉ giám sát log máy chủ

33.

13 HIDS thường được cài đặt ở đâu?

a)

Trên tường lửa

b)

Trên từng máy chủ hoặc thiết bị đầu cuối

c)

Trên router

d)

Trên gateway Internet

34.

14 IDS phát hiện tấn công bằng cách nào?

a)

Phân tích lưu lượng, log, và hành vi hệ thống

b)

Cập nhật hệ điều hành

c)

Dò quét lỗ hổng bảo mật

d)

Tạo tường lửa mới

35.

15 Khi nào nên triển khai kết hợp IDS và IPS?

a)

Khi cần vừa giám sát vừa phản ứng tự động

b)

Khi chỉ cần cảnh báo

c)

Khi mạng rất nhỏ

d)

Khi không có firewall

36.

16 Nếu IPS gây chậm mạng, nguyên nhân có thể là:

a)

Tốc độ xử lý gói tin thấp hoặc cấu hình rule sai

b)

Đường truyền vật lý lỗi

c)

DNS không phản hồi

d)

Thiếu RAM trên máy client

37.

17 Một IDS phát hiện hành vi quét cổng từ địa chỉ IP 192.168.1.10. Biện pháp phản ứng hợp lý của quản trị viên là:

a)

Ngắt toàn bộ mạng

b)

Cô lập IP này và phân tích log

c)

Xóa log để tránh quá tải

d)

Tắt IDS

38.

18 Khi thiết kế rule trong Snort để phát hiện tấn công brute-force SSH, yếu tố cần lưu ý là:

a)

Tần suất kết nối thất bại trong thời gian ngắn

b)

Địa chỉ MAC của attacker

c)

Dung lượng RAM hệ thống

d)

Cổng 80 (HTTP)

39.

19 Trong mô hình SOC, IDS/IPS cung cấp dữ liệu chủ yếu cho thành phần nào?

a)

SIEM

b)

Firewall

c)

Antivirus

d)

Proxy

40.

20 Trong xu hướng hiện nay, IDS/IPS được tích hợp với AI để:

a)

Tự động cập nhật hệ điều hành

b)

Tăng khả năng phát hiện hành vi bất thường chưa có mẫu

c)

Tăng tốc độ truyền dữ liệu

d)

Giảm chi phí phần cứng

41.

Mục đích chính của tường lửa (Firewall) là gì?

a)

Phát hiện virus trong hệ thống

b)

Kiểm soát lưu lượng mạng ra/vào theo chính sách

c)

Mã hóa dữ liệu truyền qua mạng

d)

Phát hiện xâm nhập

42.

Firewall hoạt động ở tầng nào của mô hình OSI?

a)

Tầng vật lý

b)

Tầng liên kết dữ liệu

c)

Tầng mạng và tầng vận chuyển

d)

Tầng ứng dụng

43.

Loại tường lửa nào kiểm tra nội dung gói tin dựa trên trạng thái kết nối?

a)

Packet Filtering Firewall

b)

Stateful Inspection Firewall

c)

Application Gateway

d)

NAT Firewall

44.

Một Proxy Firewall hoạt động chủ yếu ở tầng nào của mô hình OSI?

a)

Tầng mạng

b)

Tầng vận chuyển

c)

Tầng ứng dụng

d)

Tầng vật lý

45.

Mục đích của việc NAT (Network Address Translation) trong Firewall là gì?

a)

Mã hóa lưu lượng mạng

b)

Giấu địa chỉ IP nội bộ và chia sẻ kết nối Internet

c)

Giảm độ trễ truyền dữ liệu

d)

Phát hiện xâm nhập

46.

Khi cấu hình Firewall, quy tắc nào nên được đặt cuối cùng trong danh sách rule?

a)

Allow all

b)

Deny all

c)

Allow specific port

d)

Log only

47.

Tường lửa ngăn chặn hiệu quả nhất kiểu tấn công nào sau đây?

a)

Phishing

b)

Port scanning

c)

SQL Injection

d)

DoS

48.

Thiết bị nào sau đây có thể kết hợp chức năng của Firewall và IDS/IPS?

a)

Router

b)

UTM (Unified Threat Management)

c)

Switch Layer 2

d)

Load Balancer

49.

Trong firewall rule: ALLOW TCP FROM 192.168.1.0/24 TO ANY PORT 80 Quy tắc này có nghĩa là:

a)

Cho phép mọi lưu lượng đến 192.168.1.0/24 qua cổng 80

b)

Chặn tất cả kết nối TCP từ 192.168.1.0/24

c)

Cho phép máy trong mạng 192.168.1.0/24 truy cập web (port 80)

d)

Cho phép tất cả giao thức UDP

50.

Trong hệ thống mạng, DMZ (Demilitarized Zone) có vai trò gì?

a)

Vùng cách ly chứa các dịch vụ công cộng (Web, Mail, DNS Server)

b)

Bảo vệ máy chủ nội bộ

c)

Tăng tốc độ mạng

d)

Quản lý người dùng

51.

Giao thức nào sau đây được xem là an toàn nhất trong các lựa chọn mã hóa WLAN hiện nay?

a)

WEP

b)

WPA

c)

WPA2

d)

WPA3

52.

Giao thức WEP (Wired Equivalent Privacy) sử dụng thuật toán mã hóa nào?

a)

AES

b)

TKIP

c)

RC4

d)

DES

53.

Một điểm yếu lớn của WEP là gì?

a)

Mã hóa quá mạnh, gây chậm mạng

b)

Không hỗ trợ xác thực người dùng

c)

Sử dụng khóa tĩnh và IV ngắn

d)

Không tương thích với chuẩn IEEE 802.11

54.

WPA2 sử dụng chuẩn mã hóa nào để tăng cường bảo mật?

a)

RC4

b)

AES (CCMP)

c)

TKIP

d)

DES

55.

Giao thức 802.1X có vai trò chính là gì trong bảo mật WLAN?

a)

a) Mã hóa dữ liệu truyền

b)

b) Xác thực người dùng trước khi truy cập mạng

c)

c) Kiểm tra chất lượng tín hiệu

d)

d) Phân phối địa chỉ IP

56.

Một Access Point giả mạo (Rogue AP) thường được dùng để:

a)

Mở rộng vùng phủ sóng

b)

Tăng tốc độ truyền dữ liệu

c)

Đánh cắp thông tin người dùng

d)

Hạn chế người dùng truy cập

57.

Cơ chế MAC Filtering trong WLAN có hạn chế gì?

a)

Dễ dàng bị vượt qua vì MAC có thể bị giả mạo

b)

Không hoạt động với WPA3

c)

Làm giảm tốc độ mạng đáng kể

d)

Không hỗ trợ trong môi trường doanh nghiệp

58.

SSID cloaking giúp tăng bảo mật WLAN bằng cách nào?

a)

Mã hóa dữ liệu mạnh hơn

b)

Ẩn tên mạng để tránh bị phát hiện

c)

Giới hạn số lượng người dùng truy cập

d)

Xác thực hai yếu tố

59.

Tấn công deauthentication trong WLAN nhằm mục đích gì?

a)

Làm người dùng bị ngắt kết nối để chiếm quyền truy cập

b)

Tăng tốc độ mạng

c)

Chặn tín hiệu Wi-Fi

d)

Tăng băng thông

60.

10. Khi triển khai WLAN trong doanh nghiệp, nên sử dụng chế độ bảo mật nào?

a)

a) WEP

b)

b) WPA2-Personal

c)

c) WPA3-Enterprise

d)

d) Open (không mã hóa)