wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Bài tập về bảo mật mạng

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Tấn công APT là viết tắt của gì?

a)

Advanced Persistent Threat

b)

Automated Phishing Technique

c)

Advanced Protocol Transfer

d)

Active Packet Transmission

2.

Hệ thống IDS là gì?

a)

Intrusion Detection System (Hệ thống phát hiện xâm nhập)

b)

Intrusion Prevention System (Hệ thống ngăn chặn xâm nhập)

c)

Internet Data Security (Bảo mật dữ liệu Internet)

d)

Integrated Defense System (Hệ thống phòng thủ tích hợp)

3.

Luật nào cho phép chặn các kết nối từ một địa chỉ IP cụ thể đến một giao diện mạng cụ thể?

a)

iptables -A INPUT -s 192.168.1.0/24 - eth0 -d 192.168.1.1 -9 TCP - DROP

b)

iptables -A OUTPUT -s 192.168.1.0/24 - eth0 -d 192.168.1.1 -j ACCEPT

c)

iptables -A FORWARD -s 192.168.1.0/24 - eth0 -d 192.168.1.1 -j REJECT

d)

iptables -A INPUT -s 192.168.1.0/24 -d 192.168.1.1 -j LOG

4.

47. Mô tả nào SAI về HIDS?

a)

HIDS không ảnh hưởng tới hoạt động của máy chủ mà trên đó nó được thiết lập.

b)

HIDS có thể làm giảm hiệu năng của máy chủ tùy thuộc vào mức giám sát.

c)

HIDS chỉ hoạt động trên các máy chủ không có người dùng.

d)

HIDS không cần được cài đặt trên máy chủ để hoạt động.

5.

Tường lửa nào theo dõi trạng thái hoạt động và đặc điểm của các kết nối mạng?

a)

Tường lửa tĩnh

b)

Tường lửa động

c)

Tường lửa trạng thái

d)

Tường lửa ứng dụng

6.

52. John lo lắng về việc kẻ tấn công đang liệt kê (enumerating) mạng của mình. Giao thức nào có thể giúp giảm thiểu vấn đề này?

a)

HTTPS

b)

FTP

c)

HTTP

d)

SMTP

7.

60. Yếu tố nào thường kết hợp với thẻ thông minh để thực hiện xác thực mạnh?

a)

Mã PIN (PIN code)

b)

Mật khẩu (Password)

c)

Dấu vân tay (Fingerprint)

d)

Mã OTP (One-Time Password)

8.

Luật nào dùng cho Snort phát hiện tấn công FIN Flood?

a)

alert tcp any any -> any any (flags: F; msg: "Possible FIN Flood Attack Detected"; sid: 1000001;)

b)

alert tcp any any -> any any (flags: S; msg: "Possible SYN Flood Attack Detected"; sid: 1000002;)

c)

alert tcp any any -> any any (flags: R; msg: "Possible RST Flood Attack Detected"; sid: 1000003;)

d)

alert tcp any any -> any any (flags: P; msg: "Possible PSH Flood Attack Detected"; sid: 1000004;)

9.

42. Phát biểu nào SAI về tường lửa có trạng thái?

a)

Sử dụng thông tin trạng thái để tăng tốc độ xử lý gói tin.

b)

Theo dõi kết nối để xác định trạng thái của gói tin.

c)

Chỉ cho phép các gói tin đã được xác thực.

d)

Kiểm tra các gói tin dựa trên thông tin trạng thái.

10.

53. Sau 3 lần đăng nhập thất bại, tài khoản bị khóa. Vấn đề này phù hợp nhất với điều gì?

a)

Tài khoản đã bị vô hiệu hóa bởi chính sách an toàn

b)

Tài khoản đã bị xóa vĩnh viễn

c)

Tài khoản đang trong quá trình xác minh

d)

Tài khoản đã bị tạm ngưng do vi phạm quy định

11.

Các giao thức của VPN là gì?

a)

PPTP, IPSec, L2TP/IPSec, Open VPN, Wireguard

b)

HTTP, FTP, SMTP, SNMP

c)

TCP, UDP, ICMP, ARP

d)

SSH, Telnet, RDP, VNC

12.

70. Tập tin nào có thể bị sửa đổi sau khi giành quyền truy cập hệ thống để thực hiện tấn công DNS (DNS redirection)?

a)

hosts

b)

config

c)

dns.txt

d)

system.ini

13.

39. Michael muốn chế độ an toàn nhất cho IPsec khi kết nối VPN. Lựa chọn nào phù hợp nhất?

a)

Kết hợp ESP + AH

b)

Chỉ sử dụng ESP

c)

Chỉ sử dụng AH

d)

Kết hợp L2TP + IPsec

14.

30. John quản lý hệ thống SIEM. Công ty từng bị tấn công và NTP Server từng bị gián đoạn. Chức năng nào của SIEM bị ảnh hưởng nhiều nhất?

a)

Đồng bộ thời

b)

Quản lý sự kiện

c)

Phân tích log

d)

Cảnh báo an ninh

15.

Kỹ thuật RAID nào chỉ có mục đích tăng tốc độ đọc ghi?

a)

RAID 0

b)

RAID 1

c)

RAID 5

d)

RAID 10

16.

Block dải địa chỉ ip bằng tường lửa iptables

a)

sudo iptables -A INPUT -s -j REJECT

b)

sudo iptables -A OUTPUT -s -j DROP

c)

sudo iptables -I INPUT -s -j BLOCK

d)

sudo iptables -A INPUT -s -j ACCEPT

17.

40. Công ty bị đánh cắp dữ liệu qua mạng. Giải pháp giám sát không cần phần cứng mới là gì?

a)

Port mirroring

b)

Firewall configuration

c)

Intrusion detection system

d)

Data encryption

18.

Proxy firewall thực hiện kiểm soát lưu lượng mạng từ đâu đến đâu?

a)

Tầng ứng dụng (Application Layer) cho đến tầng mạng (Network Layer).

b)

Tầng vật lý (Physical Layer) cho đến tầng liên kết dữ liệu (Data Link Layer).

c)

Tầng mạng (Network Layer) cho đến tầng phiên (Session Layer).

d)

Tầng ứng dụng (Application Layer) cho đến tầng phiên (Session Layer).

19.

24. Kỹ thuật nào IDS sử dụng để kiểm tra mẫu nhằm xác định hoạt động trái phép?

a)

Pattern Matching

b)

Signature Analysis

c)

Anomaly Detection

d)

Traffic Analysis

20.

56. Tường lửa thực hiện kiểm tra gửi tin nhờ kỹ thuật nào?

a)

IP Spoofing

b)

Packet Filtering

c)

Stateful Inspection

d)

Proxy Service