Font size
WorksheetsNhập môn an toàn bảo mật thông tin — Câu hỏi trắc nghiệm
Total questions: 150
Worksheet time: 1hrs 15mins
Một đáp án: Thế nào là tính bảo mật của hệ thống thông tin?
Là đặc tính của hệ thống trong đó thông tin được giữ bí mật không cho ai truy xuất.
Là đặc tính của hệ thống trong đó tất cả thông tin được lưu trữ dưới dạng mật mã.
Là đặc tính của hệ thống trong đó chỉ có những người dùng được cho phép mới có thể truy xuất được thông tin
Tất cả đều đúng
Một đáp án: Các cơ chế đảm bảo tính toàn vẹn của thông tin
Gồm các cơ chế ngăn chặn và cơ chế phát hiện các vi phạm về toàn vẹn thông tin
Mật mã hoá toàn bộ thông tin trong hệ thống
Lưu toàn bộ thông tin trong hệ thống dưới dạng nén.
Tất cả các cơ chế trên
Một đáp án: Các nguy cơ nào sau đây có thể ảnh hưởng đến tính khả dụng của hệ thống thông tin
Thiết bị không an toàn.
Các tấn công từ chối dịch vụ (DoS và DDoS).
Virus và các loại phần mềm phá hoại khác trên máy tính.
Tất cả các nguy cơ trên.
Một đáp án: Hành vi nào sau đây ảnh hưởng đến tính bí mật của hệ thống thông tin
Một người dùng có thể xem thông tin của các người dùng khác.
Virus xoá mất các tập tin trên đĩa cứng.
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn.
Tất cả các hành vi trên.
Một đáp án: Hành vi nào sau đây ảnh hưởng đến tính khả dụng của hệ thống thông tin
Một người dùng có thể xem thông tin của các người dùng khác.
Virus xoá mất các tập tin trên đĩa cứng.
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn.
Tất cả các hành vi trên
Một đáp án: Để tìm bản rõ người thám mã sử dụng cách nào?
Kết hợp nhiều phương pháp tấn công khác nhau
Chỉ sử dụng phương pháp giải bài toán ngược
Sử dụng khóa bí mật
Vét cạn khóa
Một đáp án: Chức năng chính của Virus
Lây nhiễm và sinh sản
Sống ký sinh và lây nhiễm
Tự phát triển độc lập và lây nhiễm
Sống ký sinh và sinh sản
Một đáp án: Để đảm bảo an toàn thông tin bằng cách
Sử dụng phương pháp mã hóa
Sử dụng tường lửa
Phân quyền truy cập thông tin
Kết hợp các biện pháp trên
Một đáp án: So sánh tốc độ mã hóa và giải mã của hệ mật mã công khai với mật mã bí mật hiện đại (với cùng độ dài bản rõ và độ dài khóa)
Tốc độ như nhau
Mật mã công khai nhanh hơn
Mật mã công khai chậm hơn
Không so sánh được
Một đáp án: Giải mã là gì?
Quá trình tấn công hệ mật mã để tìm bản rõ và khóa bí mật
Quá trình biến đổi thông tin từ dạng đọc được sang dạng không đọc được
Quá trình biến đổi thông tin từ dạng không đọc được sang dạng đọc được.
Giấu thông tin để không nhìn thấy
Một đáp án: Thám mã là gì?
Quá trình tấn công hệ mật mã để tìm bản rõ và khóa bí mật
Quá trình biến đổi thông tin từ dạng đọc được sang dạng không đọc được
Một đáp án: Mã hóa là gì?
Quá trình tấn công hệ mật mã để tìm bản rõ và khóa bí mật
Quá trình biến đổi thông tin từ dạng đọc được sang dạng không đọc được
Quá trình biến đổi thông tin từ dạng không đọc được sang dạng đọc được.
Giấu thông tin để không nhìn thấy
Một đáp án: Hành vi nào sau đây ảnh hưởng đến tính toàn vẹn của hệ thống thông tin
Một sinh viên sao chép bài tập của một sinh viên khác.
Virus xoá mất các tập tin trên đĩa cứng.
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn.
Tất cả các hành vi ở trên.
Một đáp án: Thế nào là tính khả dụng của hệ thống thông tin?
Là tính sẵn sàng của thông tin trong hệ thống cho mọi nhu cầu truy xuất.
Là tính sẵn sàng của thông tin trong hệ thống cho các nhu cầu truy xuất hợp lệ.
Là tính dễ sử dụng của thông tin trong hệ thống.
Tất cả đều sai.
Một đáp án: Chọn câu sai khi nói về các nguy cơ đối với sự an toàn của hệ thống thông tin
Những kẻ tấn công hệ thống (attacker) có thể là con người bên trong hệ thống.
Người sử dụng không được huấn luyện về an toàn hệ thống cũng là một nguy cơ đối với hệ thống.
Một hệ thống không kết nối vào mạng Internet thì không có các nguy cơ tấn công.
Xâm nhập hệ thống (intrusion) có thể là hành vi xuất phát từ bên ngoài hoặc từ bên trong hệ thống.
Một đáp án: Trojan là một phương thức tấn công kiểu
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng
Đánh cắp dữ liệu của nạn nhân truyền trên mạng
Tấn công làm tê liệt hệ thống mạng của nạn nhân
Điều khiển máy tính nạn nhân từ xa thông qua phần mềm cài sẵn trong máy nạn nhân
Một đáp án: Metasploit Framework là công cụ tấn công khai thác lỗ hổng để lấy Shell của máy nạn nhân. Ngay sau khi cài đặt, chạy công cụ này thì gặp sự cố: tất cả các lệnh gõ trên Metasploit không được thi hành. Nguyên nhân là do
Do không kết nối được tới máy nạn nhân.
Do không cài đặt công cụ Metasploit vào ổ C:
Do máy nạn nhân không cho phép tấn công.
Do Phần mềm Anti Virus trên máy tấn công đã khóa (blocked) không cho thi hành.
Một đáp án: Virus máy tính không thể lây lan qua
Mạng máy tính
Đĩa CD
Thẻ nhớ Flash
Lưu trữ USB
Một đáp án: Phòng chống tấn công Tấn công từ chối dịch vụ phân bố (DDOS)
Chỉ có thể dùng tường lửa
Có thể hạn chế trong bằng cách lập trình
Hiện nay đã có cách phòng chống hiệu quả
Cách hiệu quả duy nhất là lưu trữ và phục hồi (backup và restore)
Một đáp án: SQL Injection là gì?
Một ngôn ngữ lập trình đa năng
Một loại khai thác bảo mật trong đó kẻ tấn công thêm mã Ngôn ngữ truy vấn mang tính cấu trúc (SQL) vào hộp nhập biểu mẫu của trang Web để truy cập vào tài nguyên hoặc thực hiện thay đổi dữ liệu.
Một ngôn ngữ được ghi lại dựa trên nguyên mẫu, sử dụng chủ yếu dưới dạng javascript ở phía máy khách, được triển khai như một một phần của trình duyệt Web để cung cấp các giao diện người dùng và trang web động nâng cao.
Một chương trình trò vui của Mỹ về nhiều lĩnh vực: lịch sử, văn học, nghệ thuật, văn hóa đại chúng, khoa học, thể thao, địa lý, tử ngữ, và nhiều hơn nữa.
Một đáp án: Có thể ngăn chặn SQL Injection bằng cách nào?
Bất kì dữ liệu đầu vào của dùng đảm bảo rằng người dùng không thể nhập bất cứ điều gì khác ngoài những gì cho phép
Không sử dụng SQL nữa
Đặt mã của bạn ở chế độ công khai.
Tất cả những cách trên.
Một đáp án: Cross-site scripting là gì?
Một ngôn ngữ lập trình cho phép kiểm soát một hoặc nhiều ứng dụng.
Một loại lỗ hổng bảo mật máy tính thường được tìm thấy trong các ứng dụng Web, cho phép kẻ tấn công chèn tập lệnh phía máy khách vào các trang Web được người dùng khác xem.
Một loại ngôn ngữ script chuyên dùng để điều khiển máy tính.
Tài liệu hoặc tài nguyên thông tin phù hợp với World Wide Web và có thể được truy cập thông qua trình duyệt web và hiển thị trên màn hình hoặc thiết bị di động.
Một đáp án: Social Engineering là gì?
Kĩ thuật sai khiến mọi người thực hiện hành vi nào đó hoặc tiết lộ thông tin bí mật.
Một môn học kỹ thuật chuyên nghiệp liên quan đến việc thiết kế, thi công và bảo trì môi trường vật lý tự nhiên, bao gồm các công trình như đường giao thông, cầu, kênh đào, đập và các tòa nhà.
Một môn học kỹ thuật áp dụng các nguyên tắc của vật lý và khoa học vật liệu để phân tích, thiết kế, sản xuất và bảo trì các hệ thống cơ khí.
Sự điều khiển trực tiếp của con người đối với gen của một sinh vật bằng cách sử dụng công nghệ DNA hiện đại.
Một đáp án: Rootkit là gì?
Một bộ kit được các nhà sinh học sử dụng khi làm việc với các loại thực vật.
Tên mặc định của thư mục UNIX.
Rootkit là được thiết kế để qua mặt các phương pháp bảo mật máy tính.
Một máy chủ định danh cho vùng root của Domain Name System.
Một đáp án: Kiến trúc TCP/IP sử dụng bao nhiêu lớp?
Bảy
Sáu
Năm
Bốn
Một đáp án: Điều nào trong số này không phải là tấn công tiêu đề HTTP?
Accept-Language
Referer
Response splitting
[Một đáp án] Ngôn ngữ đánh dấu nào được thiết kế để mang dữ liệu?
ICMP
HTTP
HTML
XML
[Một đáp án] Kiểu tấn công nào liên quan đến kẻ tấn công truy cập các tệp trong các thư mục khác với thư mục gốc?
SQL injection
Command injection
XML injection
Directory traversal
[Một đáp án] Kiểu tấn công nào sửa đổi các trường có chứa các đặc tính khác nhau của dữ liệu đang được truyền đi?
XML manipulation
HTML packet
SQL injection
HTTP header
[Một đáp án] Điều nào sau đây KHÔNG phải là tấn công DoS?
SYN flood
Ping flood
Smurf
Push flood
[Một đáp án] Cơ sở của một cuộc tấn công SQL injection là gì?
Để máy chủ SQL tấn công trình duyệt web máy khách
Chèn câu lệnh SQL thông qua đầu vào người dùng chưa được lọc
Hiển thị mã SQL để nó có thể được kiểm tra
Liên kết các máy chủ SQL thành một botnet
[Một đáp án] Hành động nào không thể thực hiện được thông qua một cuộc tấn công SQL injection thành công?
Định dạng lại ổ cứng của máy chủ ứng dụng web
Hiển thị danh sách số điện thoại của khách hàng
Khám phá tên của các trường khác nhau trong bảng
Xóa bảng cơ sở dữ liệu
[Một đáp án] Tấn công phát lại là gì?
Được coi là một loại tấn công DoS
Tạo bản sao truyền để sử dụng sau này
Có thể được ngăn chặn bằng cách vá trình duyệt web
Lặp lại các yêu cầu để làm ngập máy chủ
[Một đáp án] Tên khác của một đối tượng được chia sẻ cục bộ là gì?
Flash cookie
Session cookie
RAM cookie
Secure cookie
[Một đáp án] Plug‑in trình duyệt là gì?
Chỉ hoạt động trên máy chủ web
Có thể được nhúng bên trong trang web nhưng không thể thêm tiện ích
Có chức năng bổ sung cho toàn bộ trình duyệt
Đã được thay thế bằng tiện ích mở rộng của trình duyệt
[Một đáp án] Một kẻ tấn công muốn tận dụng kích thước tối đa của một loại số nguyên sẽ thực hiện loại tấn công nào?
Buffer overflow
Real number
Heap size
Integer overflow
[Một đáp án] Kẻ tấn công sử dụng tràn bộ đệm để làm gì?
Xóa tập tin chữ ký trên bộ đệm
Làm hỏng nhân hệ điều hành để máy tính không thể khởi động lại
Chuyển tới vùng nhớ khác chứa mã phần mềm độc hại của kẻ tấn công
Đặt virus vào nhân (kernel)
[Một đáp án] Điều gì là độc đáo về tấn công cross‑site scripting (XSS) so với các cuộc tấn công injection khác?
Mã SQL được sử dụng trong một cuộc tấn công XSS
XSS yêu cầu sử dụng trình duyệt
XSS không tấn công máy chủ ứng dụng web để ăn cắp hoặc làm hỏng thông tin của nó
Tấn công XSS hiếm khi được sử dụng so với các cuộc tấn công injection khác
[Một đáp án] Cookie không được tạo bởi trang web đang được xem được gọi là gì?
Cookie chính chủ
Cookie của bên thứ hai
Cookie của bên thứ ba
Cookie của bên thứ tư
[Một đáp án] Loại tấn công nào được thực hiện khi kẻ tấn công lợi dụng việc xâm nhập qua ba hệ thống thành công mà tất cả đều tin tưởng lẫn nhau?
Privilege rights
Heap spray
Transitive
Vertical escalation
[Một đáp án] Điều nào sau đây KHÔNG phải là lý do khiến việc bảo mật các ứng dụng web phía máy chủ khó?
Thiết bị bảo mật mạng truyền thống có thể chặn các cuộc tấn công mạng nhưng không thể luôn chặn các cuộc tấn công ứng dụng web
Các bộ vi xử lý trên máy khách nhỏ hơn trên máy chủ web và do đó chúng dễ bảo vệ hơn
Nhiều cuộc tấn công ứng dụng web khai thác lỗ hổng chưa biết trước đó
Các ứng dụng web phía máy chủ động chấp nhận đầu vào của người dùng có thể chứa mã độc
[Một đáp án] Tuyên bố nào chính xác về lý do tại sao thiết bị bảo mật mạng truyền thống không thể được dùng để chặn các cuộc tấn công ứng dụng web?
Các thiết bị bảo mật mạng truyền thống bỏ qua nội dung lưu lượng HTTP, là phương tiện tấn công ứng dụng web
Các cuộc tấn công ứng dụng web sử dụng trình duyệt web không thể bị kiểm soát trên máy tính cục bộ
Thiết bị bảo mật mạng không thể ngăn chặn các cuộc tấn công từ tài nguyên web
Tính phức tạp của TCP/IP cho phép quá nhiều lần ping bị chặn
[Một đáp án] Trojan Horse là gì?
Chương trình độc hại lấy cắp tên người dùng và mật khẩu của bạn
Gây hại như mã giả mạo hoặc thay thế mã hợp pháp
Người sử dụng trái phép truy cập vào cơ sở dữ liệu người dùng của bạn và tự thêm mình như một người dùng
Máy chủ mồi phải hy sinh cho mọi nỗ lực hacking để đăng nhập và giám sát hoạt động
[Một đáp án] Khi một hacker tấn công một máy chủ qua Internet, đó là loại tấn công gì?
Tấn công từ xa
Tấn công truy cập vật lý
Truy cập địa phương
Tấn công nội bộ
[Một đáp án] Kỹ thuật tấn công phổ biến trên Web là gì?
Chiếm hữu phiên làm việc
Tràn bộ đệm
Từ chối dịch vụ (DoS)
Chèn câu truy vấn SQL
[Một đáp án] Phát biểu nào đúng về HMAC (Hashed Message Authentication Code)?
Chỉ mã hóa khóa
Mã hóa khóa và thông báo
Chỉ mã hóa tin nhắn
Chỉ mã hóa khóa DHE
[Một đáp án] Phiên bản mới nhất của thuật toán băm bảo mật là gì?
SHA‑2
SHA‑3
SHA‑4
SHA‑5
[Một đáp án] Hệ thống khóa công khai tạo ra khóa công khai ngẫu nhiên khác nhau cho mỗi phiên được gọi là gì?
Trao đổi khóa công khai (PKE)
Elliptic Curve Diffie‑Hellman (ECDH)
Diffie‑Hellman (DH)
Perfect forward secrecy
[Một đáp án] Chứng minh rằng người dùng đã gửi một email được gọi là gì?
Tính từ bỏ (repudiation)
Tính toàn vẹn (integrity)
Tính không thể chối (non‑repudiation)
Tính khả dụng (availability)
[Một đáp án] Nếu Bob muốn gửi một tin nhắn an toàn cho Alice bằng thuật toán mã hóa bất đối xứng, anh ta nên dùng khóa nào để mã hóa thông điệp?
Khóa bí mật của Alice
Khóa công khai của Alice
Khóa bí mật của Bob
Khóa công khai của Bob
[Một đáp án] Thuật toán mã hóa bất đối xứng nào sử dụng số nguyên tố?
EFS
Quantum computing
ECC
RSA
[Một đáp án] Thuật toán mã hóa bất đối xứng nào an toàn nhất?
SHA‑2
BTC‑2
RSA
Chữ ký điện tử có thể cung cấp cho từng lợi ích sau đây NGOẠI TRỪ
Chứng minh tính toàn vẹn của thông điệp
Xác minh người nhận
Xác minh người gửi
Thực thi không từ chối
Thuật toán nào trong số này là thuật toán mật mã đối xứng mạnh nhất?
Advanced Encryption Standard
Data Encryption Standard
Triple Data Encryption Standard
Rivest Cipher (RC)
Tiêu chuẩn mật mã khóa công khai (PKCS).
Được chấp nhận rộng rãi trong ngành
Chỉ được sử dụng để tạo khóa công khai
Xác định các thuật toán băm được tạo ra như thế nào
Đã được thay thế bởi PKI
Điều nào trong số này KHÔNG phải là nơi khóa có thể được lưu trữ?
Trong tokens
Trong digests
Trên hệ thống của người dùng cục bộ
Nhúng trong chứng chỉ kỹ thuật số
Cơ sở hạ tầng khóa công khai (PKI).
Tạo mật mã khóa riêng
Là quản lý chứng chỉ kỹ thuật số
Yêu cầu sử dụng RA thay vì CA
Tự động tạo khóa công khai / riêng tư
Giao thức nào để truy cập an toàn vào máy tính từ xa.
Secure Shell (SSH)
Secure Sockets Layer (SSL)
Secure Hypertext Transport Protocol (SHTTP)
Transport Layer Security (TLS)
Phương thức nào trong số này được coi là giao thức truyền mật mã yếu nhất?
SSL v2.0
TLS v1.0
TLS v1.1
TLS v1.3
Chứng chỉ số liên kết
Khóa riêng tư của người dùng bằng khóa công cộng
Một khóa riêng với chữ ký số
Khóa công khai của người dùng bằng khóa riêng
Danh tính của người dùng bằng khóa công khai của anh ấy
Để đảm bảo mã hóa an toàn giữa trình duyệt web và máy chủ web, điều nào sẽ được sử dụng?
Web digital certificate
Email web certificate
Server digital certificate
Personal digital certificate
Một thực thể cấp chứng chỉ kỹ thuật số là
Tổ chức phát hành chứng chỉ (Certificate Authority - CA)
Cơ quan Chữ ký (Signature Authority - SA)
Người ký chứng chỉ (Certificate Signatory - CS)
Bộ ký số (Digital Signer - DS)
Điều nào là các khóa đối xứng để mã hóa và giải mã thông tin được trao đổi trong phiên và để xác minh tính toàn vẹn của nó.
Session keys
Encrypted signatures
Digital digests
Digital certificates
Thuật toán chia Euclid mở rộng dùng để
Tính nhanh một lũy thừa với số lớn
Tính phần tử nghịch đảo của một số theo module nào đó
Kiểm tra nhanh một số nguyên tố lớn
Tìm đồng dư của một số theo module nào đó
Một hệ thống mã hoá quy ước dùng khoá dài 128 bit. Nếu dùng phương pháp tấn công brute force thì phải thử trung bình bao nhiêu lần và thời gian cần thiết để thực hiện nếu tốc độ xử lý là một tỉ lần trong một giây?
Phải thử 2128 lần, thời gian thử là 5,4 * 10^18 năm.
Phải thử 264 lần, thời gian thử là 5,4 * 10^18 năm.
Phải thử 2127 lần, thời gian thử là 5,4 * 10^18 năm.
Phải thử 2^128 lần, thời gian thử là 18 năm.
Chữ ký điện tử (số) là
Các đặc tính của mật mã, được sử dụng để biến đổi mã hóa thông tin
Họ tên người gửi được ghi ở dạng điện tử và kết nối với thông tin
Biến đổi mã hóa văn bản được gắn vào văn bản cho phép người nhận khác kiểm tra tác giả và tính đích thực của thông tin
Tất cả đều sai
RSA là giải thuật
Mã hóa công khai
Là tên của một tổ chức quốc tế về mã hóa
Mã hóa khóa bí mật
Tất cả đều sai
Cho bản rõ “center” khóa k = 5. Khi mã hóa bản rõ với khóa k theo hệ mã dịch chuyển ta sẽ thu được bản mã nào sau đây?
HGRGXV
GRXVCN
VCMHGR
XVHGGR
Cho bản rõ “moday” khóa k = 18. Khi mã hóa bản rõ với khóa k theo hệ mã dịch chuyển ta sẽ thu được bản mã nào sau đây?
DAEGU
EARDY
YAEDR
ADERU
Người A chọn các thông số p = 17, q = 3, e = 5. Khóa công khai của A là gì?
(51, 5)
(32, 5)
(17,3)
(17, 3, 5)
Người A và người B dùng sơ đồ kí và sơ đồ mã hóa RSA, thực hiện theo quy trình mã trước kí sau. Người A có khóa (p,q,e) = (17,3,5); Người B có khóa (p,q,e) = (11,5,13). A mã bản tin m = 10 gửi cho B. A sử dụng khóa nào để mã?
(5,51)
(13,55)
52
55
Người A và người B dùng sơ đồ kí và sơ đồ mã hóa RSA, thực hiện theo quy trình mã trước kí sau. Người A có khóa (p,q,e) = (17,3,5); Người B có khóa (p,q,e) = (11,5,13). B kí lên bức điện x = 10 bằng khóa nào?
13
5
37
23
Người A và người B dùng sơ đồ kí và sơ đồ mã hóa RSA, thực hiện theo quy trình mã trước kí sau. Người A có khóa (p,q,e) = (17,3,5); Người B có khóa (p,q,e) = (11,5,13). B mã hóa thông tin gửi cho A thì B sử dụng khóa nào?
(5, 51)
37
(55, 13)
DES là viết tắt của từ nào?
Data encryption system
Data encryption standard
Data encoding standard
Data encryption signature
Những gì được sử dụng để tạo ra một chữ ký điện tử?
Khóa riêng của người nhận
Khóa công khai của người gửi
Khóa riêng của người gửi
Khóa công khai của người nhận
Phương thức nào sau đây là tốt nhất mô tả một chữ ký điện tử?
Một phương thức chuyển giao một chữ ký viết tay vào một tài liệu điện tử
Một phương pháp mã hóa thông tin bí mật
Một phương pháp để cung cấp một chữ ký điện tử và mã hóa
Một phương pháp để cho những người nhận của tin nhắn chứng minh nguồn gốc và sự toàn vẹn của một tin nhắn
Chức năng của các hàm băm (hash function)?
Tạo ra một khối thông tin ngắn cố định từ một khối thông tin gốc lớn hơn.
Mật mã hoá thông tin.
Xác thực nguồn gốc thông tin
Ngăn chặn việc phủ nhận hành vi của chủ thể thông tin.
Trong giải thuật mã hóa DES thực hiện bao nhiêu vòng lặp?
6
8
15
16
Chọn một đáp án: Điều nào sau đây KHÔNG phải là phương pháp phát hiện chuyển động?
Tần số vô tuyến
Độ ẩm
Từ tính
Hồng ngoại
Chọn một đáp án: Điều nào có thể được sử dụng để bảo mật thiết bị di động.
Mobile connector
Cable lock
Mobile chain
Security tab
Chọn một đáp án: Bước đầu tiên trong việc bảo mật hệ điều hành là gì?
Phát triển chính sách bảo mật
Triển khai quản lý bản vá
Cấu hình cài đặt và bảo mật của hệ điều hành
Thực hiện baselining phần mềm máy chủ
Chọn một đáp án: Điều nào sau đây KHÔNG phải là cài đặt Microsoft Windows có thể được định cấu hình thông qua mẫu bảo mật?
Chính sách tài khoản
Quyền của người sử dụng
Ánh xạ bàn phím (Keyboard Mapping)
Dịch vụ hệ thống
Chọn một đáp án: Điều nào cho phép thiết lập một cấu hình duy nhất và sau đó triển khai áp dụng cho nhiều hoặc tất cả người dùng.
Thư mục hoạt động (Active Directory)
Chính sách nhóm (Group Policy)
Sao chép theo dõi (Snap-In Replication - SIR)
Cấu hình lệnh (Command Configuration)
Chọn một đáp án: Tuyên bố nào về phòng ngừa mất dữ liệu (data loss prevention - DLP) KHÔNG đúng?
Nó chỉ có thể bảo vệ dữ liệu trong khi nó nằm trên máy tính cá nhân của người dùng.
Nó có thể quét dữ liệu trên đĩa DVD.
Nó có thể đọc bên trong các tập tin nén.
Vi phạm chính sách có thể tạo báo cáo hoặc chặn dữ liệu.
Chọn một đáp án: Một typical configuration baseline sẽ bao gồm mỗi phần sau NGOẠI TRỪ.
Thay đổi bất kỳ cài đặt mặc định nào không an toàn
Loại bỏ mọi phần mềm không cần thiết
Cho phép các tính năng bảo mật của hệ điều hành
Thực hiện đánh giá rủi ro an ninh
Chọn một đáp án: Cái nào sau đây là danh sách của người gửi email được chấp thuận?
Blacklist
Whitelist
Greylist
Greenlist
Chọn một đáp án: FTP sử dụng cổng gì?
21
25
23
80
Chọn một đáp án: Cổng nào được HTTPS sử dụng?
53
80
443
21
Chọn một đáp án: Giao thức SSL dùng để
Cung cấp bảo mật cho dữ liệu lưu thông trên dịch vụ HTTP
Cung cấp bảo mật cho thư điện tử
Cung cấp bảo mật cho Web
Cung cấp bảo mật cho xác thực người dùng vào các hệ thống vận hành trên Platform Window
Chọn một đáp án: Các lỗ hổng bảo mật trên hệ thống là do
Dịch vụ cung cấp
Bản thân hệ điều hành
Con người tạo ra
Dịch vụ cung cấp, bản thân hệ điều hành và con người tạo ra
Chọn một đáp án: Công cụ/cơ chế bảo mật cho mạng không dây là
SSL
TSL
Giao thức PGP
WEP
Chọn một đáp án: Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?
VPN
WEP
Modem
Telnet
Chọn một đáp án: Tính năng bảo mật nào KHÔNG cung cấp tính năng cân bằng tải?
Ẩn các trang HTTP lỗi
Xóa tiêu đề định danh máy chủ khỏi HTTP responses
Lọc các gói dựa trên cài đặt giao thức
Tấn công từ chối dịch vụ (DoS)
Chọn một đáp án: Chức năng nào mà bộ lọc nội dung Internet KHÔNG thực hiện?
Lọc URL
Kiểm tra phần mềm độc hại
Kiểm tra nội dung
Phát hiện xâm nhập
Chọn một đáp án: Làm thế nào để network address translation (NAT) cải thiện bảo mật?
Nó loại bỏ các gói không mong muốn.
Nó lọc dựa trên giao thức.
Nó che dấu địa chỉ IP của thiết bị bị NAT.
NAT không cải thiện an ninh.
Chọn một đáp án: Làm thế nào để một mạng LAN ảo (VLAN) cho phép các thiết bị được nhóm lại?
Dựa trên mạng con
Hợp lý
Trực tiếp đến trung tâm
Chỉ xung quanh công tắc lõi
Chọn một đáp án: Thiết bị nào dễ dàng nhất để kẻ tấn công tận dụng lợi thế để nắm bắt và phân tích các gói tin?
Hub
Switch
Router
Load balancer
Chọn một đáp án: Điều nào trong số này KHÔNG phải là một cuộc tấn công chống lại một công tắc?
Mạo danh địa chỉ MAC
ARP poisoning
MAC flooding
Mạo danh địa chỉ ARP
Chọn một đáp án: Câu nào về network address translation (NAT) là đúng?
Nó có thể là trạng thái hoặc không trạng thái.
Nó thay thế địa chỉ MAC cho địa chỉ IP.
Nó loại bỏ các địa chỉ riêng khi gói rời khỏi mạng.
Nó chỉ có thể được tìm thấy trên các bộ định tuyến lõi.
Chọn một đáp án: Phát biểu nào mô tả đúng proxy ngược?
Chỉ xử lý các yêu cầu gửi đi
Giống như một máy chủ proxy
Phải được sử dụng cùng với tường lửa
Định tuyến các yêu cầu đến máy chủ chính xác
Chọn một đáp án: Vị trí thích hợp nhất để cài đặt bộ lọc spam là gì?
Trên máy chủ POP3
Với máy chủ SMTP
Trên máy khách lưu trữ cục bộ
Trên máy chủ proxy
Chọn một đáp án: Một tường lửa được sử dụng làm loại tường lửa bảo mật nhất là
Lọc trạng thái gói
Hệ thống phát hiện xâm nhập mạng phát lại
Lọc gói không trạng thái
Phân tích proxy ngược
Chọn một đáp án: Loại nhật ký thiết bị nào chứa dữ liệu bảo mật có lợi nhất?
Nhật ký email
Nhật ký chuyển đổi
Nhật tường lửa
Nhật ký bộ định tuyến
Chọn một đáp án: Loại nhật ký nào có thể cung cấp chi tiết về các yêu cầu đối với các tệp cụ thể trên hệ thống
Event log
Access log
Audit log
SysFile log
Chọn một đáp án: Tấn công hệ thống tên miền (Domain Name System - DNS) nào thay thế một địa chỉ IP gian lận cho tên một biểu tượng
DNS replay
DNS masking
DNS poisoning
DNS forwarding
Chọn một đáp án: Giao thức nào an toàn nhất để chuyển tệp?
SCP
SFTP
FTPS
FTP
Chọn một đáp án đúng: Nếu một nhóm người dùng phải được tách ra khỏi những người dùng khác, thiết kế mạng nào bảo mật nhất?
Sử dụng VLAN.
Kết nối chúng với các thiết bị switch và router khác.
Sử dụng mặt nạ mạng con.
Không thể tách người dùng trên mạng.
Chọn một đáp án đúng: Trong mạng sử dụng IEEE 802.1X, một supplicant làm gì?
Phải sử dụng IEEE 802.11d để kết nối với mạng.
Đưa ra yêu cầu cho người xác thực.
Liên hệ trực tiếp với máy chủ xác thực.
Chỉ có thể là một thiết bị không dây.
Chọn một đáp án đúng: Điều nào sau đây KHÔNG phải là mối quan tâm về bảo mật của môi trường ảo hóa?
Các máy ảo bảo vệ khỏi cả thế giới bên ngoài và cũng từ các máy ảo khác trên cùng một máy tính vật lý.
Các thiết bị bảo mật vật lý không phải lúc nào cũng được thiết kế để bảo vệ các hệ thống ảo.
Các máy chủ ảo rẻ hơn các máy chủ vật lý của chúng.
Di chuyển trực tiếp có thể di chuyển ngay lập tức một máy chủ ảo hóa sang một trình siêu giám sát khác.
Chọn một đáp án đúng: Công cụ nào sau đây có thể được sử dụng để ẩn thông tin về mạng nội bộ ngoại trừ?
Protocol analyzer.
Subnetting.
Proxy server.
Network address translation (NAT).
Chọn một đáp án đúng: Tấn công DDoS là gì?
Chính là tấn công DoS.
Tấn công DDoS (Distributed Denial of Service) là một loại tấn công DoS đặc biệt, liên quan đến việc gây ngập lụt các máy nạn nhân với một lượng rất lớn các yêu cầu kết nối giả mạo.
Không có ý nào đúng.
Chọn một đáp án đúng: Loại phần mềm độc hại nào không cần chương trình chủ hoặc vật chủ để lây nhiễm?
Rootkit.
Zombie.
Spyware.
Tất cả các ý trên.
Chọn một đáp án đúng: Loại phần mềm độc hại nào không cần chương trình chủ hoặc vật chủ để lây nhiễm?
Worm.
Rootkit.
Spyware.
Tất cả các ý trên.
Chọn một đáp án đúng: Quy tắc đặt mật khẩu an toàn nào sau đây đúng?
Chọn mật khẩu đủ mạnh.
Định kỳ thay đổi mật khẩu.
Hạn chế trao đổi tên người dùng và mật khẩu trên kênh truyền không được mã hóa.
Tất cả các ý trên.
Chọn một đáp án đúng: Loại phần mềm độc hại nào cần chương trình chủ hoặc vật thể (host) để ký sinh và lây nhiễm?
Logic bomb.
Back door.
Trojan Horse.
Tất cả các ý trên.
Chọn một đáp án đúng: Ba mục tiêu cơ bản của an toàn bảo mật thông tin là gì?
Tính bí mật.
Tính toàn vẹn.
Tính sẵn dùng.
Tất cả các ý trên.
Chọn một đáp án đúng: Tính chất cơ bản của hàm băm là gì?
Tính một chiều.
Tính một chiều và tính duy nhất.
Không có đáp án đúng.
Tính duy nhất.
Chọn một đáp án đúng: Loại phần mềm độc hại nào cần chương trình chủ hoặc vật thể (host) để ký sinh và lây nhiễm?
Virus.
Rootkit.
Spyware.
Tất cả các ý trên.
Chọn một đáp án đúng: Để đảm bảo an toàn thông tin, cách hiệu quả nhất là gì?
Sử dụng phương pháp mã hóa.
Sử dụng tường lửa.
Phân quyền truy cập thông tin.
Kết hợp các biện pháp trên.
Chọn một đáp án đúng: Tấn công DoS có thể được chia thành những loại nào?
Tấn công logic.
Tấn công phi logic.
Tấn công gây ngập lụt.
Tấn công logic và tấn công gây ngập lụt.
Chọn một đáp án đúng: Quy tắc đặt mật khẩu an toàn nào sau đây đúng?
Chọn mật khẩu đủ mạnh.
Mật khẩu không nên lưu ở dạng rõ.
Định kỳ thay đổi mật khẩu.
Tất cả các ý trên.
Chọn một đáp án đúng: Ai có khả năng bị tấn công qua mạng nhiều nhất?
Người dùng internet tại nhà.
Các công ty.
Tất cả mọi người.
Học sinh.
Chọn một đáp án đúng: Cho khóa "KEYWORD"; văn bản mã hóa là "BQCX". Văn bản gốc là gì theo thuật toán Playfair?
MEAT.
MEET.
TEST.
HEAT.
Chọn một đáp án đúng: Với khóa "KEYWORD"; văn bản mã hóa là "HELLO". Văn bản gốc là gì theo thuật toán Playfair?
GF IL LO.
GC IM QL.
GC IO KS.
GC IM KS.
Chọn một đáp án đúng: Cho khóa "SECRET" và văn bản cần mã hóa "MORNING". Theo thuật toán Playfair, văn bản sau khi mã hóa là gì?
NR BN HG.
MO RN IN G.
NX OZ RN.
MX RN JZ.
Chọn một đáp án đúng: Mật mã Vigenere mã từng khối bao nhiêu ký tự?
1 ký tự.
2 ký tự.
m ký tự.
26 ký tự.
Chọn một đáp án đúng: Bản rõ tương ứng với bản mật mã "YGQ" sẽ như thế nào nếu mật mã Hill dùng từ khóa "GYBNQKURP"?
SECRET.
WORLD.
DOLLAR.
HELLO.
Chọn một đáp án đúng: Với khóa "PLAYFAIR" và văn bản gốc "HELLO", kết quả mã hóa đầu tiên theo thuật toán Playfair là gì?
HE LX LO.
HO LX LO.
IL LO.
HI NX LO.
Chọn một đáp án đúng: Chương trình nào sau đây không phải là chương trình diệt Virus?
Norton AntiVirus.
Kaspersky.
Winrar.
BKAV.
Chọn một đáp án đúng: Tại sao thuật toán RSA được coi là hệ mã khóa công khai?
Vì trong RSA chỉ có khóa công khai được dùng để mã hóa thông điệp.
Vì trong RSA chỉ có khóa bí mật được dùng để giải mã thông điệp.
Vì trong RSA có hai khóa khác nhau: một khóa để mã hóa và một khóa để giải mã.
Vì trong RSA, việc mã hóa và giải mã đều được thực hiện bởi khóa công khai.
Chọn một đáp án đúng: Cho bản rõ "sach" với khóa k là "READ". Khi mã hóa theo hệ mã Vigenere sẽ thu được bản mã nào?
OJPF.
JECK.
GHKN.
Chọn một đáp án đúng: Cho bản rõ "center" với khóa k = 5. Khi mã hóa theo hệ mã dịch chuyển, bản mã thu được là gì?
HGRGXV.
GRXVCN.
VCMHGR.
XVHGGR.
Một đáp án: Cho bản rõ "moday" với khóa k = 18. Khi mã hóa theo hệ mã dịch chuyển, thu được bản mã nào sau đây?
DAEGU
EARDY
YAEDR
ADERU
Một đáp án: Cho bản mã "HJSYJW" với khóa k = 5. Hãy cho biết bản rõ tương ứng:
CENTER
ANCOOK
ANDAUBUOI
TRUONGLON
Một đáp án: Bảng Vigenere bao gồm ________.
26 hàng và 26 cột
26 hàng và 1 cột
1 hàng và 26 cột
27 hàng và 27 cột
Một đáp án: Mã hóa trong mật mã Vigenere được thực hiện bằng ________.
Công thức vigenere
Chu trình vigenere
Hình vuông vigenere
Bổ sung vigenere
Một đáp án: Mật mã Vigenere là một ví dụ về __________.
Mật mã đơn ký tự
Mật mã đa ký tự
Mật mã chuyển vị
Mật mã cộng (additive cipher)
Một đáp án: Trong bản mã nào sau đây, văn bản rõ và văn bản được mã hóa không có cùng một số chữ cái?
Mật mã affine
Mật mã vigenere
Mật mã cột
Mật mã cộng
Một đáp án: Văn bản được mã hóa sẽ là gì nếu chuỗi "SANFOUNDRY" được cung cấp làm đầu vào cho mã của mật mã vigenere với từ khóa là "HELLO"?
UEWIIDKLL
ZEYQCOCM
ZEYQCBROCM
ZEYQCBROCMJDH
Một đáp án: Cho bản mã "ICVM" với khóa k là "GO". Khi giải mã theo hệ mã Vigenere, thu được bản rõ nào sau đây?
page
copy
pase
cont
Một đáp án: Cho bản mã "PMGQ" với khóa k là "AM". Khi giải mã theo hệ mã Vigenere, thu được bản rõ nào sau đây?
sage
seft
stef
page
Một đáp án: Mật mã Vigenere mã từng khối là bao nhiêu ký tự?
1 kí tự
2 kí tự
m kí tự
26 kí tự
Một đáp án: Cho bản rõ "viet" với khóa k là "USE". Khi mã hóa theo hệ mã Vigenere, thu được bản mã nào sau đây?
viet
pain
page
pail
Một đáp án: Cho bản rõ "hoa" với khóa k là "BYE". Khi mã hóa theo hệ mã Vigenere, thu được bản mã nào sau đây?
IMJ
IKD
IOK
IME
Một đáp án: Cho bản rõ "sach" với khóa k là "READ". Khi mã hóa theo hệ mã Vigenere, thu được bản mã nào sau đây?
JECK
GHKN
OPJF
JEKC
Một đáp án: Cho bản rõ "hill" với khóa k là "LEO". Khi mã hóa theo hệ mã Vigenere, thu được bản mã nào sau đây?
SMZE
SGHW
SMGH
SMZW
Một đáp án: Cho bản rõ "nhai" với khóa k là "HOA". Khi mã hóa theo hệ mã Vigenere, thu được bản mã nào sau đây?
UVAP
UVAK
UVBP
UVAL
Một đáp án: Cho bản mã "RXVA" với khóa k là "KP". Khi giải mã theo hệ mã Vigenere, thu được bản rõ nào sau đây?
bill
sice
viet
hill
Một đáp án: Cho bản mã "JZOP" với khóa k là "CL". Khi giải mã theo hệ mã Vigenere, thu được bản rõ nào sau đây?
move
home
name
Một đáp án: Cho bản mã "PMGQ" với khóa k là "AM". Khi giải mã theo hệ mã Vigenere, thu được bản rõ nào sau đây?
sage
seft
stef
page
