NEW
Font size
WorksheetsANMT
Total questions: 80
Worksheet time: 40mins
Mô hình OSI gồm bao nhiêu tầng?
5
6
7
8
Chức năng của tầng Network trong mô hình OSI là gì?
Định tuyến và cung cấp địa chỉ logic giữa các hệ thống
Kiểm soát lỗi và điều khiển luồng dữ liệu
Chuyển đổi dữ liệu thành tín hiệu
Mã hóa và nén dữ liệu
Giao thức DNS dùng để làm gì?
Truyền tệp tin giữa các máy
Gửi thư điện tử
Dịch tên miền thành địa chỉ IP
Truy cập web
Giao thức TCP hoạt động ở tầng nào trong mô hình TCP/IP?
Application
Transport
Internet
Physical
Giao thức ICMP có chức năng chính là gì?
Mã hóa dữ liệu
Kiểm tra kết nối và báo lỗi mạng
Gửi thư điện tử
Dịch địa chỉ IP
Mục tiêu chính của mạng máy tính là gì?
Tăng dung lượng lưu trữ
Kết nối và chia sẻ tài nguyên
Giảm tải CPU
Bảo vệ phần cứng
LAN là viết tắt của cụm từ nào?
Local Area Network
Large Access Network
Logical Area Node
Limited Access Network
WAN có đặc điểm nào sau đây?
Phạm vi hẹp, trong một tòa nhà
Băng thông lớn, chi phí thấp
Phủ rộng toàn cầu, chi phí cao
Chỉ sử dụng sóng radio
Thiết bị nào cho phép nhiều thiết bị cùng chia sẻ kết nối trong mạng LAN?
Hub
Router
Firewall
Modem
Thiết bị mạng nào có chức năng lọc gói tin và kiểm soát truy cập mạng?
Bridge
Router
Firewall
Switch
Router hoạt động chủ yếu ở tầng nào của mô hình OSI?
Data Link
Network
Transport
Application
Switch khác Hub ở điểm nào?
Switch không cần nguồn điện
Switch gửi dữ liệu tới đúng thiết bị nhận
Switch hoạt động chậm hơn Hub
Switch không cần cấu hình
Giao thức HTTP hoạt động ở tầng nào của mô hình OSI?
Session
Presentation
Application
Transport
Địa chỉ IP lớp C có bao nhiêu host tối đa?
126
254
65,534
16,777,214
Chức năng chính của tầng Transport trong mô hình OSI là gì?
Truyền dữ liệu tin cậy giữa hai đầu cuối
Định tuyến dữ liệu
Quản lý phiên làm việc
Xác định định dạng dữ liệu
Giao thức ARP có chức năng chính là gì?
Tìm địa chỉ IP từ MAC
Tìm địa chỉ MAC từ IP
Mã hóa dữ liệu TCP
Dịch tên miền
Địa chỉ IP riêng trong lớp C thường bắt đầu bằng dải nào?
10.x.x.x
172.16.x.x
192.168.x.x
224.x.x.x
Giao thức SMTP dùng để:
Gửi thư điện tử
Dịch địa chỉ IP
Tải file qua mạng
Mã hóa dữ liệu
Thiết bị nào giúp bảo vệ mạng nội bộ khỏi các kết nối không an toàn từ Internet?
Router
Bridge
Firewall
Switch
Lý do cần mô hình OSI là gì?
Giúp tăng tốc độ truyền dữ liệu
Giảm độ phức tạp và tiêu chuẩn hóa giao tiếp
Thay thế TCP/IP
Bảo vệ thông tin cá nhân
Hacking khác với Ethical Hacking chủ yếu ở điểm nào?
Mục đích và tính hợp pháp
Hệ điều hành sử dụng
Ngôn ngữ lập trình
Độ phức tạp kỹ thuật
Giai đoạn đầu tiên trong quá trình tấn công (Hacking Phase) là gì?
Scanning
Gaining Access
Reconnaissance
Maintaining Access
Giai đoạn hacker thu thập thông tin về mục tiêu được gọi là gì?
Enumeration
Footprinting
Sniffing
DoS Attack
Kỹ thuật Ping Sweep dùng để làm gì?
Kiểm tra các cổng mở
Xác định các host đang hoạt động
Tìm địa chỉ MAC
Kiểm tra phiên TCP
Banner Grabbing được dùng để xác định:
Địa chỉ IP của host
Hệ điều hành và dịch vụ đang chạy
Phiên bản trình duyệt
Tên người dùng
Lỗ hổng Zero-Day là gì?
Lỗi đã được vá
Lỗ hổng chưa được công bố hoặc vá
Lỗi do người dùng
Lỗi phần cứng
Phần mềm nào sau đây là công cụ quét lỗ hổng phổ biến?
Wireshark
Nessus
Metasploit
Netcat
Hành vi nào thuộc về Social Engineering?
Dò port
Gửi email giả mạo để lấy thông tin
Tấn công brute-force
Đặt virus vào hệ thống
Hacker “White Hat” là ai?
Kẻ tấn công bất hợp pháp
Nhà bảo mật kiểm thử hợp pháp
Hacker hỗn hợp
Người phát tán mã độc
DDoS Attack là kiểu tấn công nhằm:
Mã hóa dữ liệu
Ngăn hệ thống hoạt động bằng cách làm quá tải
Đánh cắp mật khẩu
Phát tán mã độc
DoS kiểu Smurf Attack dựa trên kỹ thuật gì?
A. IP Spoofing
B. SQL Injection
C. Buffer Overflow
D. Port Scanning
Công cụ Nmap được dùng để:
Quét mạng và port
Gửi thư điện tử
Chống tấn công DDoS
Phát hiện virus
Kỹ thuật nào giúp xác định hệ điều hành của máy chủ mục tiêu?
ARP Spoofing
OS Fingerprinting
DNS Poisoning
Sniffing
Phương pháp “Sniffing” có mục đích gì?
Phát hiện lỗ hổng ứng dụng web
Theo dõi, bắt gói tin trên mạng
Mã hóa kết nối
Quét cổng TCP
Trong tấn công mạng, “Proxy” được hacker dùng để:
Ẩn địa chỉ IP thật
Tăng tốc mạng
Giới hạn truy cập
Mã hóa dữ liệu
Công cụ Metasploit được sử dụng chủ yếu để:
Phát hiện virus
Khai thác lỗ hổng
Chống tấn công
Tăng băng thông
Kỹ thuật Phishing thuộc loại tấn công nào?
Vật lý
Xã hội (Social Engineering)
Kỹ thuật (Technical)
Ứng dụng (Application)
Hệ điều hành nào thường có công cụ bảo mật như Nmap, Metasploit?
Kali Linux
macOS
Windows Server
Ubuntu Desktop
Công cụ “theHarvester” được dùng để:
Thu thập danh sách email và domain mục tiêu
Kiểm tra tốc độ mạng
Xóa log truy cập
Mã hóa dữ liệu
Điểm yếu phổ biến trong cấu hình hệ thống là gì?
Phần cứng bị lỗi
Sai sót của quản trị viên
Do thiết bị mạng cũ
Do kết nối không dây
1. Mục tiêu chính của firewall là gì?
A. Tăng tốc độ kết nối mạng
B. Ngăn truy cập trái phép giữa các mạng
C. Giám sát người dùng
Tăng băng thông
Firewall có thể được triển khai ở dạng nào?
Chỉ phần mềm
Chỉ phần cứng
Phần cứng, phần mềm hoặc kết hợp cả hai
Dạng dịch vụ đám mây duy nhất
Firewall kiểm tra gói tin dựa trên yếu tố nào?
Địa chỉ IP, port và giao thức
Tên miền và trình duyệt
Độ dài gói tin
Phiên bản hệ điều hành
Firewall phần cứng thường có đặc điểm:
Rẻ và dễ cấu hình
Đắt và bảo vệ toàn mạng
Dễ bị tấn công hơn phần mềm
Chỉ hoạt động trên máy tính cá nhân
“DMZ” (DeMilitarized Zone) là gì trong hệ thống mạng?
Khu vực không có kết nối Internet
Vùng chứa các máy chủ public được cách ly khỏi mạng nội bộ
Tên một giao thức bảo mật
Loại tường lửa ứng dụng
Packet Filter Firewall hoạt động ở tầng nào của mô hình OSI?
Application
Network
Transport
Data Link
Circuit-level Gateway Firewall hoạt động ở tầng nào?
Network
Transport
Application
Physical
Application-level Firewall còn được gọi là gì?
Proxy Firewall
NAT Firewall
Hybrid Firewall
DMZ Firewall
Firewall kiểu “Stateful Multilayer Inspection” có ưu điểm gì?
Chỉ kiểm tra địa chỉ IP
Kết hợp kiểm tra ở nhiều tầng (Network, Transport, Application)
Chạy nhanh hơn nhưng kém an toàn
Chỉ áp dụng cho mạng không dây
NAT (Network Address Translation) có chức năng chính là:
Chuyển đổi IP private sang IP public để ẩn địa chỉ nội bộ
Dò tìm cổng đang mở
Lưu trữ bản ghi truy cập
Giám sát người dùng nội bộ
Phương pháp “Defense-in-Depth” có nghĩa là gì?
Tấn công theo nhiều lớp
Phòng thủ theo nhiều lớp bảo mật
Kiểm thử theo lớp mạng vật lý
Dò quét lớp ứng dụng
Kỹ thuật “Port Scanning” thường dùng để:
Kiểm tra các cổng mở trên hệ thống mục tiêu
Mã hóa dữ liệu
Giới hạn kết nối
Ghi log lưu lượng
“Firewalking” là kỹ thuật gì?
Dò cổng qua firewall để xác định đường đi của gói tin
Tấn công DoS
Phát hiện virus trong DMZ
Mã hóa lưu lượng qua VPN
Một trong các cách vượt qua firewall là gì?
Sử dụng Proxy hoặc HTTP tunneling
Tăng tốc độ gói tin
Mã hóa dữ liệu TCP
Cấu hình lại DMZ
Ứng dụng tường lửa mặc định trong Linux là gì?
Firewalld
Netfilter
IPTables
CISCO ASA
Trong IPTables, lệnh -A INPUT -p tcp --dport 22 -j ACCEPT có nghĩa là gì?
Chặn kết nối SSH
Cho phép kết nối SSH cổng 22
Khóa tất cả cổng
Mở kết nối HTTP
Bảng (table) nào trong IPTables dùng cho NAT?
Raw Table
Filter Table
NAT Table
Security Table
Web Application Firewall (WAF) có chức năng chính là:
Bảo vệ ứng dụng web khỏi tấn công SQL Injection, XSS,...
Bảo vệ lớp vật lý mạng
Giới hạn truy cập hệ điều hành
Tăng tốc độ HTTP
VPN (Virtual Private Network) có đặc điểm gì?
Truyền thông tin riêng qua mạng công cộng với mã hóa
Chỉ hoạt động trong LAN
Không có bảo mật
Là dạng tường lửa vật lý
IPSec cung cấp những tính năng bảo mật nào?
Mã hóa, xác thực và toàn vẹn dữ liệu
Gửi email an toàn
Lọc gói tin HTTP
Kiểm tra virus
Malware là gì?
Một phần mềm hợp pháp để quản lý mạng
Phần mềm độc hại gây ảnh hưởng đến hệ thống
Công cụ bảo mật máy tính
Ứng dụng diệt virus
Virus máy tính lây lan bằng cách nào?
Tự nhân bản và gắn vào tệp hoặc chương trình khác
Chạy độc lập như phần mềm riêng
Ẩn trong phần cứng
Chỉ hoạt động khi có Internet
Worm (sâu máy tính) khác Virus ở điểm nào?
Không thể tự sao chép
Tự sao chép và lây lan qua mạng mà không cần file chủ
Không thể lây qua mạng
Chỉ tồn tại trong USB
Trojan Horse (Mã độc Trojan) có đặc điểm gì?
Tự động nhân bản
Giả dạng phần mềm hợp pháp để chiếm quyền điều khiển
Lây qua email
Phát tán qua Bluetooth
Keylogger là gì?
Phần mềm mã hóa dữ liệu
Phần mềm ghi lại thao tác bàn phím
Phần mềm diệt virus
Phần mềm bảo vệ mạng
Ransomware hoạt động như thế nào?
Chặn truy cập Internet
Mã hóa dữ liệu và yêu cầu tiền chuộc để mở khóa
Xóa toàn bộ dữ liệu hệ thống
Theo dõi vị trí người dùng
Adware có đặc điểm gì?
Hiển thị quảng cáo không mong muốn
Tấn công mạng LAN
Là phần mềm diệt virus
Dùng để tăng tốc Internet
Spyware được thiết kế để:
Giám sát và thu thập thông tin người dùng
Xóa các file hệ thống
Gửi email rác
Mã hóa dữ liệu
Rootkit thường được sử dụng để:
Cài đặt hệ điều hành
Ẩn các tiến trình độc hại và duy trì quyền truy cập
Dọn dẹp bộ nhớ RAM
Tăng tốc CPU
Biện pháp hiệu quả nhất để phòng chống Malware là gì?
Cài đặt phần mềm diệt virus và cập nhật thường xuyên
Sử dụng chung USB giữa nhiều máy
Tắt tường lửa
Mở file đính kèm không kiểm tra
Phishing là gì?
Tấn công mạng bằng mã độc
Hành vi lừa người dùng cung cấp thông tin cá nhân qua email hoặc web giả mạo
Tấn công phần cứng
Xâm nhập hệ điều hành
Hình thức phổ biến nhất của phishing là gì?
Gửi email giả mạo
Gọi điện trực tiếp
Tấn công phần mềm
Sử dụng thiết bị Bluetooth
“Spear Phishing” là gì?
Tấn công nhắm đến nhiều người ngẫu nhiên
Tấn công có mục tiêu cụ thể như cá nhân hoặc tổ chức
Phát tán thư rác diện rộng
Dạng virus máy tính
“Whaling Attack” nhắm vào ai?
Sinh viên
Nhân viên IT
Các giám đốc và quản lý cấp cao
Người dùng Internet công cộng
Hình thức Phishing nào diễn ra qua điện thoại?
Smishing
Phishing
Vishing
Pharming
“Smishing” là dạng tấn công nào?
Giả mạo qua tin nhắn SMS
Giả mạo qua email
Qua mạng xã hội
Qua trang web giả
Dấu hiệu nào cho thấy một email có thể là phishing?
Địa chỉ gửi lạ và nội dung yêu cầu nhập mật khẩu
Email từ quản trị chính thức
Có chữ ký bảo mật
Không có liên kết nào
“Pharming” là gì?
Tấn công bằng phần mềm độc hại
Chuyển hướng người dùng đến trang web giả mạo dù nhập đúng địa chỉ
Lừa đảo qua tin nhắn
Tấn công thiết bị mạng
Mục tiêu chính của tấn công phishing là gì?
Đánh cắp thông tin nhạy cảm (mật khẩu, thẻ ngân hàng...)
Tăng tốc hệ thống
Cải thiện bảo mật
Gây lỗi phần cứng
Biện pháp phòng chống phishing hiệu quả nhất là gì?
Kiểm tra kỹ địa chỉ email và đường link trước khi nhấp
Nhấn vào tất cả link để kiểm tra
Tắt phần mềm diệt virus
Chia sẻ thông tin cá nhân công khai
