NEW
Font size
WorksheetsBài tập về bảo mật mạng
Total questions: 20
Worksheet time: 10mins
Tấn công APT là viết tắt của gì?
Advanced Persistent Threat
Automated Phishing Technique
Advanced Protocol Transfer
Active Packet Transmission
Hệ thống IDS là gì?
Intrusion Detection System (Hệ thống phát hiện xâm nhập)
Intrusion Prevention System (Hệ thống ngăn chặn xâm nhập)
Internet Data Security (Bảo mật dữ liệu Internet)
Integrated Defense System (Hệ thống phòng thủ tích hợp)
Luật nào cho phép chặn các kết nối từ một địa chỉ IP cụ thể đến một giao diện mạng cụ thể?
iptables -A INPUT -s 192.168.1.0/24 - eth0 -d 192.168.1.1 -9 TCP - DROP
iptables -A OUTPUT -s 192.168.1.0/24 - eth0 -d 192.168.1.1 -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/24 - eth0 -d 192.168.1.1 -j REJECT
iptables -A INPUT -s 192.168.1.0/24 -d 192.168.1.1 -j LOG
47. Mô tả nào SAI về HIDS?
HIDS không ảnh hưởng tới hoạt động của máy chủ mà trên đó nó được thiết lập.
HIDS có thể làm giảm hiệu năng của máy chủ tùy thuộc vào mức giám sát.
HIDS chỉ hoạt động trên các máy chủ không có người dùng.
HIDS không cần được cài đặt trên máy chủ để hoạt động.
Tường lửa nào theo dõi trạng thái hoạt động và đặc điểm của các kết nối mạng?
Tường lửa tĩnh
Tường lửa động
Tường lửa trạng thái
Tường lửa ứng dụng
52. John lo lắng về việc kẻ tấn công đang liệt kê (enumerating) mạng của mình. Giao thức nào có thể giúp giảm thiểu vấn đề này?
HTTPS
FTP
HTTP
SMTP
60. Yếu tố nào thường kết hợp với thẻ thông minh để thực hiện xác thực mạnh?
Mã PIN (PIN code)
Mật khẩu (Password)
Dấu vân tay (Fingerprint)
Mã OTP (One-Time Password)
Luật nào dùng cho Snort phát hiện tấn công FIN Flood?
alert tcp any any -> any any (flags: F; msg: "Possible FIN Flood Attack Detected"; sid: 1000001;)
alert tcp any any -> any any (flags: S; msg: "Possible SYN Flood Attack Detected"; sid: 1000002;)
alert tcp any any -> any any (flags: R; msg: "Possible RST Flood Attack Detected"; sid: 1000003;)
alert tcp any any -> any any (flags: P; msg: "Possible PSH Flood Attack Detected"; sid: 1000004;)
42. Phát biểu nào SAI về tường lửa có trạng thái?
Sử dụng thông tin trạng thái để tăng tốc độ xử lý gói tin.
Theo dõi kết nối để xác định trạng thái của gói tin.
Chỉ cho phép các gói tin đã được xác thực.
Kiểm tra các gói tin dựa trên thông tin trạng thái.
53. Sau 3 lần đăng nhập thất bại, tài khoản bị khóa. Vấn đề này phù hợp nhất với điều gì?
Tài khoản đã bị vô hiệu hóa bởi chính sách an toàn
Tài khoản đã bị xóa vĩnh viễn
Tài khoản đang trong quá trình xác minh
Tài khoản đã bị tạm ngưng do vi phạm quy định
Các giao thức của VPN là gì?
PPTP, IPSec, L2TP/IPSec, Open VPN, Wireguard
HTTP, FTP, SMTP, SNMP
TCP, UDP, ICMP, ARP
SSH, Telnet, RDP, VNC
70. Tập tin nào có thể bị sửa đổi sau khi giành quyền truy cập hệ thống để thực hiện tấn công DNS (DNS redirection)?
hosts
config
dns.txt
system.ini
39. Michael muốn chế độ an toàn nhất cho IPsec khi kết nối VPN. Lựa chọn nào phù hợp nhất?
Kết hợp ESP + AH
Chỉ sử dụng ESP
Chỉ sử dụng AH
Kết hợp L2TP + IPsec
30. John quản lý hệ thống SIEM. Công ty từng bị tấn công và NTP Server từng bị gián đoạn. Chức năng nào của SIEM bị ảnh hưởng nhiều nhất?
Đồng bộ thời
Quản lý sự kiện
Phân tích log
Cảnh báo an ninh
Kỹ thuật RAID nào chỉ có mục đích tăng tốc độ đọc ghi?
RAID 0
RAID 1
RAID 5
RAID 10
Block dải địa chỉ ip bằng tường lửa iptables
sudo iptables -A INPUT -s -j REJECT
sudo iptables -A OUTPUT -s -j DROP
sudo iptables -I INPUT -s -j BLOCK
sudo iptables -A INPUT -s -j ACCEPT
40. Công ty bị đánh cắp dữ liệu qua mạng. Giải pháp giám sát không cần phần cứng mới là gì?
Port mirroring
Firewall configuration
Intrusion detection system
Data encryption
Proxy firewall thực hiện kiểm soát lưu lượng mạng từ đâu đến đâu?
Tầng ứng dụng (Application Layer) cho đến tầng mạng (Network Layer).
Tầng vật lý (Physical Layer) cho đến tầng liên kết dữ liệu (Data Link Layer).
Tầng mạng (Network Layer) cho đến tầng phiên (Session Layer).
Tầng ứng dụng (Application Layer) cho đến tầng phiên (Session Layer).
24. Kỹ thuật nào IDS sử dụng để kiểm tra mẫu nhằm xác định hoạt động trái phép?
Pattern Matching
Signature Analysis
Anomaly Detection
Traffic Analysis
56. Tường lửa thực hiện kiểm tra gửi tin nhờ kỹ thuật nào?
IP Spoofing
Packet Filtering
Stateful Inspection
Proxy Service
