wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ANMT

Total questions: 80

Worksheet time: 40mins

Name
Class
Date
1.

Mô hình OSI gồm bao nhiêu tầng?

a)

5

b)

6

c)

7

d)

8

2.

Chức năng của tầng Network trong mô hình OSI là gì?

a)

Định tuyến và cung cấp địa chỉ logic giữa các hệ thống

b)

Kiểm soát lỗi và điều khiển luồng dữ liệu

c)

Chuyển đổi dữ liệu thành tín hiệu

d)

Mã hóa và nén dữ liệu

3.

Giao thức DNS dùng để làm gì?

a)

Truyền tệp tin giữa các máy

b)

Gửi thư điện tử

c)

Dịch tên miền thành địa chỉ IP

d)

Truy cập web

4.

Giao thức TCP hoạt động ở tầng nào trong mô hình TCP/IP?

a)

Application

b)

Transport

c)

Internet

d)

Physical

5.

Giao thức ICMP có chức năng chính là gì?

a)

Mã hóa dữ liệu

b)

Kiểm tra kết nối và báo lỗi mạng

c)

Gửi thư điện tử

d)

Dịch địa chỉ IP

6.

Mục tiêu chính của mạng máy tính là gì?

a)

Tăng dung lượng lưu trữ

b)

Kết nối và chia sẻ tài nguyên

c)

Giảm tải CPU

d)

Bảo vệ phần cứng

7.

LAN là viết tắt của cụm từ nào?

a)

Local Area Network

b)

Large Access Network

c)

Logical Area Node

d)

Limited Access Network

8.

WAN có đặc điểm nào sau đây?

a)

Phạm vi hẹp, trong một tòa nhà

b)

Băng thông lớn, chi phí thấp

c)

Phủ rộng toàn cầu, chi phí cao

d)

Chỉ sử dụng sóng radio

9.

Thiết bị nào cho phép nhiều thiết bị cùng chia sẻ kết nối trong mạng LAN?

a)

Hub

b)

Router

c)

Firewall

d)

Modem

10.

Thiết bị mạng nào có chức năng lọc gói tin và kiểm soát truy cập mạng?

a)

Bridge

b)

Router

c)

Firewall

d)

Switch

11.

Router hoạt động chủ yếu ở tầng nào của mô hình OSI?

a)

Data Link

b)

Network

c)

Transport

d)

Application

12.

Switch khác Hub ở điểm nào?

a)

Switch không cần nguồn điện

b)

Switch gửi dữ liệu tới đúng thiết bị nhận

c)

Switch hoạt động chậm hơn Hub

d)

Switch không cần cấu hình

13.

Giao thức HTTP hoạt động ở tầng nào của mô hình OSI?

a)

Session

b)

Presentation

c)

Application

d)

Transport

14.

Địa chỉ IP lớp C có bao nhiêu host tối đa?

a)

126

b)

254

c)

65,534

d)

16,777,214

15.

Chức năng chính của tầng Transport trong mô hình OSI là gì?

a)

Truyền dữ liệu tin cậy giữa hai đầu cuối

b)

Định tuyến dữ liệu

c)

Quản lý phiên làm việc

d)

Xác định định dạng dữ liệu

16.

Giao thức ARP có chức năng chính là gì?

a)

Tìm địa chỉ IP từ MAC

b)

Tìm địa chỉ MAC từ IP

c)

Mã hóa dữ liệu TCP

d)

Dịch tên miền

17.

Địa chỉ IP riêng trong lớp C thường bắt đầu bằng dải nào?

a)

10.x.x.x

b)

172.16.x.x

c)

192.168.x.x

d)

224.x.x.x

18.

Giao thức SMTP dùng để:

a)

Gửi thư điện tử

b)

Dịch địa chỉ IP

c)

Tải file qua mạng

d)

Mã hóa dữ liệu

19.

Thiết bị nào giúp bảo vệ mạng nội bộ khỏi các kết nối không an toàn từ Internet?

a)

Router

b)

Bridge

c)

Firewall

d)

Switch

20.

Lý do cần mô hình OSI là gì?

a)

Giúp tăng tốc độ truyền dữ liệu

b)

Giảm độ phức tạp và tiêu chuẩn hóa giao tiếp

c)

Thay thế TCP/IP

d)

Bảo vệ thông tin cá nhân

21.

Hacking khác với Ethical Hacking chủ yếu ở điểm nào?

a)

Mục đích và tính hợp pháp

b)

Hệ điều hành sử dụng

c)

Ngôn ngữ lập trình

d)

Độ phức tạp kỹ thuật

22.

Giai đoạn đầu tiên trong quá trình tấn công (Hacking Phase) là gì?

a)

Scanning

b)

Gaining Access

c)

Reconnaissance

d)

Maintaining Access

23.

Giai đoạn hacker thu thập thông tin về mục tiêu được gọi là gì?

a)

Enumeration

b)

Footprinting

c)

Sniffing

d)

DoS Attack

24.

Kỹ thuật Ping Sweep dùng để làm gì?

a)

Kiểm tra các cổng mở

b)

Xác định các host đang hoạt động

c)

Tìm địa chỉ MAC

d)

Kiểm tra phiên TCP

25.

Banner Grabbing được dùng để xác định:

a)

Địa chỉ IP của host

b)

Hệ điều hành và dịch vụ đang chạy

c)

Phiên bản trình duyệt

d)

Tên người dùng

26.

Lỗ hổng Zero-Day là gì?

a)

Lỗi đã được vá

b)

Lỗ hổng chưa được công bố hoặc vá

c)

Lỗi do người dùng

d)

Lỗi phần cứng

27.

Phần mềm nào sau đây là công cụ quét lỗ hổng phổ biến?

a)

Wireshark

b)

Nessus

c)

Metasploit

d)

Netcat

28.

Hành vi nào thuộc về Social Engineering?

a)

Dò port

b)

Gửi email giả mạo để lấy thông tin

c)

Tấn công brute-force

d)

Đặt virus vào hệ thống

29.

Hacker “White Hat” là ai?

a)

Kẻ tấn công bất hợp pháp

b)

Nhà bảo mật kiểm thử hợp pháp

c)

Hacker hỗn hợp

d)

Người phát tán mã độc

30.

DDoS Attack là kiểu tấn công nhằm:

a)

Mã hóa dữ liệu

b)

Ngăn hệ thống hoạt động bằng cách làm quá tải

c)

Đánh cắp mật khẩu

d)

Phát tán mã độc

31.

DoS kiểu Smurf Attack dựa trên kỹ thuật gì?

a)

A. IP Spoofing

b)

B. SQL Injection

c)

C. Buffer Overflow

d)

D. Port Scanning

32.

Công cụ Nmap được dùng để:

a)

Quét mạng và port

b)

Gửi thư điện tử

c)

Chống tấn công DDoS

d)

Phát hiện virus

33.

Kỹ thuật nào giúp xác định hệ điều hành của máy chủ mục tiêu?

a)

ARP Spoofing

b)

OS Fingerprinting

c)

DNS Poisoning

d)

Sniffing

34.

Phương pháp “Sniffing” có mục đích gì?

a)

Phát hiện lỗ hổng ứng dụng web

b)

Theo dõi, bắt gói tin trên mạng

c)

Mã hóa kết nối

d)

Quét cổng TCP

35.

Trong tấn công mạng, “Proxy” được hacker dùng để:

a)

Ẩn địa chỉ IP thật

b)

Tăng tốc mạng

c)

Giới hạn truy cập

d)

Mã hóa dữ liệu

36.

Công cụ Metasploit được sử dụng chủ yếu để:

a)

Phát hiện virus

b)

Khai thác lỗ hổng

c)

Chống tấn công

d)

Tăng băng thông

37.

Kỹ thuật Phishing thuộc loại tấn công nào?

a)

Vật lý

b)

Xã hội (Social Engineering)

c)

Kỹ thuật (Technical)

d)

Ứng dụng (Application)

38.

Hệ điều hành nào thường có công cụ bảo mật như Nmap, Metasploit?

a)

Kali Linux

b)

macOS

c)

Windows Server

d)

Ubuntu Desktop

39.

Công cụ “theHarvester” được dùng để:

a)

Thu thập danh sách email và domain mục tiêu

b)

Kiểm tra tốc độ mạng

c)

Xóa log truy cập

d)

Mã hóa dữ liệu

40.

Điểm yếu phổ biến trong cấu hình hệ thống là gì?

a)

Phần cứng bị lỗi

b)

Sai sót của quản trị viên

c)

Do thiết bị mạng cũ

d)

Do kết nối không dây

41.

1. Mục tiêu chính của firewall là gì?

a)

A. Tăng tốc độ kết nối mạng

b)

B. Ngăn truy cập trái phép giữa các mạng

c)

C. Giám sát người dùng

d)

Tăng băng thông

42.

Firewall có thể được triển khai ở dạng nào?

a)

Chỉ phần mềm

b)

Chỉ phần cứng

c)

Phần cứng, phần mềm hoặc kết hợp cả hai

d)

Dạng dịch vụ đám mây duy nhất

43.

Firewall kiểm tra gói tin dựa trên yếu tố nào?

a)

Địa chỉ IP, port và giao thức

b)

Tên miền và trình duyệt

c)

Độ dài gói tin

d)

Phiên bản hệ điều hành

44.

Firewall phần cứng thường có đặc điểm:

a)

Rẻ và dễ cấu hình

b)

Đắt và bảo vệ toàn mạng

c)

Dễ bị tấn công hơn phần mềm

d)

Chỉ hoạt động trên máy tính cá nhân

45.

“DMZ” (DeMilitarized Zone) là gì trong hệ thống mạng?

a)

Khu vực không có kết nối Internet

b)

Vùng chứa các máy chủ public được cách ly khỏi mạng nội bộ

c)

Tên một giao thức bảo mật

d)

Loại tường lửa ứng dụng

46.

Packet Filter Firewall hoạt động ở tầng nào của mô hình OSI?

a)

Application

b)

Network

c)

Transport

d)

Data Link

47.

Circuit-level Gateway Firewall hoạt động ở tầng nào?

a)

Network

b)

Transport

c)

Application

d)

Physical

48.

Application-level Firewall còn được gọi là gì?

a)

Proxy Firewall

b)

NAT Firewall

c)

Hybrid Firewall

d)

DMZ Firewall

49.

Firewall kiểu “Stateful Multilayer Inspection” có ưu điểm gì?

a)

Chỉ kiểm tra địa chỉ IP

b)

Kết hợp kiểm tra ở nhiều tầng (Network, Transport, Application)

c)

Chạy nhanh hơn nhưng kém an toàn

d)

Chỉ áp dụng cho mạng không dây

50.

NAT (Network Address Translation) có chức năng chính là:

a)

Chuyển đổi IP private sang IP public để ẩn địa chỉ nội bộ

b)

Dò tìm cổng đang mở

c)

Lưu trữ bản ghi truy cập

d)

Giám sát người dùng nội bộ

51.

Phương pháp “Defense-in-Depth” có nghĩa là gì?

a)

Tấn công theo nhiều lớp

b)

Phòng thủ theo nhiều lớp bảo mật

c)

Kiểm thử theo lớp mạng vật lý

d)

Dò quét lớp ứng dụng

52.

Kỹ thuật “Port Scanning” thường dùng để:

a)

Kiểm tra các cổng mở trên hệ thống mục tiêu

b)

Mã hóa dữ liệu

c)

Giới hạn kết nối

d)

Ghi log lưu lượng

53.

“Firewalking” là kỹ thuật gì?

a)

Dò cổng qua firewall để xác định đường đi của gói tin

b)

Tấn công DoS

c)

Phát hiện virus trong DMZ

d)

Mã hóa lưu lượng qua VPN

54.

Một trong các cách vượt qua firewall là gì?

a)

Sử dụng Proxy hoặc HTTP tunneling

b)

Tăng tốc độ gói tin

c)

Mã hóa dữ liệu TCP

d)

Cấu hình lại DMZ

55.

Ứng dụng tường lửa mặc định trong Linux là gì?

a)

Firewalld

b)

Netfilter

c)

IPTables

d)

CISCO ASA

56.

Trong IPTables, lệnh -A INPUT -p tcp --dport 22 -j ACCEPT có nghĩa là gì?

a)

Chặn kết nối SSH

b)

Cho phép kết nối SSH cổng 22

c)

Khóa tất cả cổng

d)

Mở kết nối HTTP

57.

Bảng (table) nào trong IPTables dùng cho NAT?

a)

Raw Table

b)

Filter Table

c)

NAT Table

d)

Security Table

58.

Web Application Firewall (WAF) có chức năng chính là:

a)

Bảo vệ ứng dụng web khỏi tấn công SQL Injection, XSS,...

b)

Bảo vệ lớp vật lý mạng

c)

Giới hạn truy cập hệ điều hành

d)

Tăng tốc độ HTTP

59.

VPN (Virtual Private Network) có đặc điểm gì?

a)

Truyền thông tin riêng qua mạng công cộng với mã hóa

b)

Chỉ hoạt động trong LAN

c)

Không có bảo mật

d)

Là dạng tường lửa vật lý

60.

IPSec cung cấp những tính năng bảo mật nào?

a)

Mã hóa, xác thực và toàn vẹn dữ liệu

b)

Gửi email an toàn

c)

Lọc gói tin HTTP

d)

Kiểm tra virus

61.

Malware là gì?

a)

Một phần mềm hợp pháp để quản lý mạng

b)

Phần mềm độc hại gây ảnh hưởng đến hệ thống

c)

Công cụ bảo mật máy tính

d)

Ứng dụng diệt virus

62.

Virus máy tính lây lan bằng cách nào?

a)

Tự nhân bản và gắn vào tệp hoặc chương trình khác

b)

Chạy độc lập như phần mềm riêng

c)

Ẩn trong phần cứng

d)

Chỉ hoạt động khi có Internet

63.

Worm (sâu máy tính) khác Virus ở điểm nào?

a)

Không thể tự sao chép

b)

Tự sao chép và lây lan qua mạng mà không cần file chủ

c)

Không thể lây qua mạng

d)

Chỉ tồn tại trong USB

64.

Trojan Horse (Mã độc Trojan) có đặc điểm gì?

a)

Tự động nhân bản

b)

Giả dạng phần mềm hợp pháp để chiếm quyền điều khiển

c)

Lây qua email

d)

Phát tán qua Bluetooth

65.

Keylogger là gì?

a)

Phần mềm mã hóa dữ liệu

b)

Phần mềm ghi lại thao tác bàn phím

c)

Phần mềm diệt virus

d)

Phần mềm bảo vệ mạng

66.

Ransomware hoạt động như thế nào?

a)

Chặn truy cập Internet

b)

Mã hóa dữ liệu và yêu cầu tiền chuộc để mở khóa

c)

Xóa toàn bộ dữ liệu hệ thống

d)

Theo dõi vị trí người dùng

67.

Adware có đặc điểm gì?

a)

Hiển thị quảng cáo không mong muốn

b)

Tấn công mạng LAN

c)

Là phần mềm diệt virus

d)

Dùng để tăng tốc Internet

68.

Spyware được thiết kế để:

a)

Giám sát và thu thập thông tin người dùng

b)

Xóa các file hệ thống

c)

Gửi email rác

d)

Mã hóa dữ liệu

69.

Rootkit thường được sử dụng để:

a)

Cài đặt hệ điều hành

b)

Ẩn các tiến trình độc hại và duy trì quyền truy cập

c)

Dọn dẹp bộ nhớ RAM

d)

Tăng tốc CPU

70.

Biện pháp hiệu quả nhất để phòng chống Malware là gì?

a)

Cài đặt phần mềm diệt virus và cập nhật thường xuyên

b)

Sử dụng chung USB giữa nhiều máy

c)

Tắt tường lửa

d)

Mở file đính kèm không kiểm tra

71.

Phishing là gì?

a)

Tấn công mạng bằng mã độc

b)

Hành vi lừa người dùng cung cấp thông tin cá nhân qua email hoặc web giả mạo

c)

Tấn công phần cứng

d)

Xâm nhập hệ điều hành

72.

Hình thức phổ biến nhất của phishing là gì?

a)

Gửi email giả mạo

b)

Gọi điện trực tiếp

c)

Tấn công phần mềm

d)

Sử dụng thiết bị Bluetooth

73.

“Spear Phishing” là gì?

a)

Tấn công nhắm đến nhiều người ngẫu nhiên

b)

Tấn công có mục tiêu cụ thể như cá nhân hoặc tổ chức

c)

Phát tán thư rác diện rộng

d)

Dạng virus máy tính

74.

“Whaling Attack” nhắm vào ai?

a)

Sinh viên

b)

Nhân viên IT

c)

Các giám đốc và quản lý cấp cao

d)

Người dùng Internet công cộng

75.

Hình thức Phishing nào diễn ra qua điện thoại?

a)

Smishing

b)

Phishing

c)

Vishing

d)

Pharming

76.

“Smishing” là dạng tấn công nào?

a)

Giả mạo qua tin nhắn SMS

b)

Giả mạo qua email

c)

Qua mạng xã hội

d)

Qua trang web giả

77.

Dấu hiệu nào cho thấy một email có thể là phishing?

a)

Địa chỉ gửi lạ và nội dung yêu cầu nhập mật khẩu

b)

Email từ quản trị chính thức

c)

Có chữ ký bảo mật

d)

Không có liên kết nào

78.

“Pharming” là gì?

a)

Tấn công bằng phần mềm độc hại

b)

Chuyển hướng người dùng đến trang web giả mạo dù nhập đúng địa chỉ

c)

Lừa đảo qua tin nhắn

d)

Tấn công thiết bị mạng

79.

Mục tiêu chính của tấn công phishing là gì?

a)

Đánh cắp thông tin nhạy cảm (mật khẩu, thẻ ngân hàng...)

b)

Tăng tốc hệ thống

c)

Cải thiện bảo mật

d)

Gây lỗi phần cứng

80.

Biện pháp phòng chống phishing hiệu quả nhất là gì?

a)

Kiểm tra kỹ địa chỉ email và đường link trước khi nhấp

b)

Nhấn vào tất cả link để kiểm tra

c)

Tắt phần mềm diệt virus

d)

Chia sẻ thông tin cá nhân công khai