NEW
Font size
S
M
L
XL
Worksheets81-120
Total questions: 60
Worksheet time: 30mins
Name
Class
Date
1.
Việc sử dụng các kỹ thuật tấn công mạng, hoặc hacking một cách hợp pháp để tìm các điểm yếu, lỗ hổng trong hệ thống máy tính, hoặc mạng là...
a)
Network hacking
b)
Website hacking
c)
Ethical hacking
d)
Computer hacking
2.
Địa chỉ vật lý MAC (Media Access Controller) thuộc về tầng nào trong mô hình OSI?
a)
Presentation
b)
Data Link
c)
Network
d)
Transport
3.
Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Rapid?
a)
Nexposs
b)
Nespose
c)
Nexpose
d)
Nesposs
4.
Đâu là một biện pháp phòng chống tấn công TCP SYN flood?
a)
phát hiện bất thường
b)
phân tích payload
c)
sử dụng tường lửa
d)
sử dụng IDS
5.
Đâu là các biện pháp giúp hạn chế tình trạng phát tán thư rác?
a)
Xác thực tài khoản người nhận và Xác thực tên miền gửi email
b)
Xác thực tài khoản người gửi và Xác thực tên miền gửi email
c)
Xác thực tài khoản người nhận và Xác thực tên miền nhận email
d)
Xác thực tài khoản người gửi và Xác thực tên miền nhận email
6.
Đâu là thứ tự đúng từ cao đến thấp của mức độ phổ biến của các đe dọa?
a)
Malware, Phishing, Botnets, DoS
b)
Phishing, Malware, Botnets, DoS
c)
Malware, Botnets, Phishing, DoS
d)
Malware, Phishing, DoS, Botnets
7.
Công thức chung tính rủi ro là…
a)
Rủi ro = (Xác suất xuất hiện Đe dọa + Lỗ hổng) x chi phí khắc phục tài sản hư hại
b)
Rủi ro = (Xác suất xuất hiện Đe dọa + Khai thác lỗ hổng) x chi phí khắc phục tài sản hư hại
c)
Rủi ro = Xác suất xuất hiện (Đe dọa + Khai thác lỗ hổng) x chi phí khắc phục tài sản hư hại
d)
Rủi ro = Xác suất xuất hiện (Đe dọa + Lỗ hổng) x chi phí khắc phục tài sản hư hại
8.
Đâu là phát biểu đúng về quan hệ giữa và Kế hoạch tiếp tục hoạt động?
a)
Kế hoạch phục hồi sau sự cố là 1 phần của Kế hoạch tiếp tục hoạt động
b)
Kế hoạch phục hồi sau sự cố không liên quan Kế hoạch tiếp tục hoạt động. Kế hoạch phục hồi sau sự cố
c)
Kế hoạch phục hồi sau sự cố cần xây dựng trước, sau đó mới xây dựng Kế hoạch tiếp tục hoạt động
d)
Kế hoạch tiếp tục hoạt động là 1 phần của Kế hoạch phục hồi sau sự cố.
9.
Đâu không phải là một lợi ích của kế hoạch an toàn?
a)
Phản ứng kịp thời
b)
Hiểu rõ hơn về rủi ro
c)
Tuân thủ các yêu cầu cần thiết
d)
Kích hoạt tính năng phòng vệ
10.
Ngoài mục đích sửa lỗi và khắc phục lỗ hổng, quản lý bản vá còn được sử dụng để…
a)
cải thiện truy cập mạng
b)
cải tiến tính năng
c)
cải tiến triển khai
d)
giảm tấn công mạng
11.
Sự kết hợp của đe dọa, khai thác lỗ hổng và chi phí khắc phục hậu quả sự cố do đe dọa và khai thác lỗ hổng gây ra là một..
a)
Rủi ro
b)
Nguy cơ
c)
Hậu quả
d)
Hiểm họa
12.
Đâu không phải là một bước xây dựng kế hoạch an toàn hiệu quả?
a)
Chọn khung bảo mật
b)
Đánh giá công cụ
c)
Đặt mục tiêu an toàn
d)
Tiến hành đánh giá rủi ro bảo mật
13.
Đâu là các công cụ thường được sử dụng trong do thám DNS?
a)
Nflookup, Diff, DNSRecon, Maltego, Fierce
b)
Nslookup, Dig, DNSRecon, Maltego, Fierce
c)
Nslookuq, Digg, DNSRekon, Maltego, Fierce
d)
Nslookup, Dig, DNSRekon, Maltego, Fiercer
14.
Mô hình phòng thủ nhiều lớp còn được gọi là mô hình…
a)
lollipop
b)
chiều sâu
c)
củ hành
d)
bảo mật 3 chữ D
15.
Đâu không phải là một dạng tấn công vào giao thức TCP?
a)
TCP sequence attack
b)
TCP port scanning
c)
TCP land attack
d)
TCP SYN flood attack
16.
Tin tặc thường sử dụng tính năng nào của máy chủ SMTP để gửi thư rác?
a)
Reply
b)
Forward
c)
Relay
d)
Hel
17.
Đâu là các giao thức, dịch vụ thuộc tầng Internet của mô hình TCP/IP?
a)
IP, TCP, ICMP, IGMP
b)
TCP, ARP, ICMP, IGMP
c)
IP, ARP, ICMP, SNMP
d)
IP, ARP, ICMP, IGMP
18.
Máy tìm kiếm Shodan hỗ trợ các bộ lọc dựa trên các từ khóa. Một số toán tử của các bộ lọc gồm…
a)
city; country; geo; host; ip
b)
town; city; geo; hostname; ip
c)
city; country; geo; hostname; tcp
d)
city; country; geo; hostname; ip
19.
Giao thức ARP được sử dụng để chuyển đổi địa chỉ…sang địa chỉ…
a)
NAT / MAC
b)
IP / MAC
c)
MAC / NAT
d)
MAC / NAT
20.
Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên website của OWASP?
a)
WAP
b)
AppScan
c)
WebScan
d)
ZAP
21.
Lệnh "nmap -sX -v dantri.com.vn" thực hiện dạng quét cổng nào?
a)
FIN scan
b)
UDP scan
c)
XMAS scan
d)
SYN scan
22.
Đâu KHÔNG PHẢI là dạng sự cố, hoặc công việc mà Đội phản ứng sự cố của đơn vị có thể xử lý / thực hiện?
a)
Điều tra các hoạt động bất hợp pháp trên không gian mạng
b)
Điều tra nhân sự về truy cập trái phép hoặc vi phạm quy định sử dụng
c)
Điều tra, thu thập bằng chứng theo lệnh của tòa án
d)
Xâm nhập thù địch vào mạng bởi những người không được ủy quyền
23.
Lệnh “nmap -sS -p21 -v dantri.com.vn” thực hiện dạng quét cổng nào?
a)
FIN scan
b)
UDP scan
c)
SYN scan
d)
XMAS scan
24.
Chiến lược bảo mật (Security strategy) bao gồm các thành phần ... để tạo ra một kế hoạch hoàn chỉnh cho Phòng thủ, Răn đe và Phát hiện.
a)
cấu trúc và chính sách
b)
cấu trúc và chức năng
c)
kiến trúc và chính sách
d)
kiến trúc và chức năng
25.
Đâu KHÔNG PHẢI là một mục cần thiết trong Kế hoạch phục hồi sau sự cố?
a)
Dữ liệu và chức năng
b)
Thông tin liên hệ khẩn cấp
c)
Quy trình kiểm tra và bảo trì
d)
Quy trình khôi phục
26.
Đâu là một dạng lỗ hổng HTTP / web gây rò rỉ dữ liệu?
a)
Rò rỉ do không loại bỏ các nội dung nội bộ khỏi các nội dung công cộng
b)
Cấu hình website hoặc các thành phần theo hướng dẫn
c)
Giao thức HTTPS vận chuyển dữ liệu ở dạng mã hóa, nhưng vẫn có thể bị dễ dàng nghe lén, đánh cắp thông tin nhạy cảm như tài khoản, thẻ tín dụng...
d)
Rò rỉ do loại bỏ các nội dung nội bộ khỏi các nội dung công cộng
27.
Trong dữ liệu file Zone của tên miền, các bản ghi chứa thông tin máy chủ tên miền có thẩm quyền thuộc dạng… và các bản ghi chứa thông tin máy chủ email của miền thuộc dạng…
a)
A/ MX
b)
NS/ MX
c)
SRV/ NS
d)
MX/ NS
28.
Đâu không phải là một bước trong xây dựng kế hoạch an toàn hiệu quả?
a)
Thực hiện kế hoạch an toàn
b)
Đánh giá công cụ bảo mật
c)
Đánh giá kế hoạch an toàn
d)
Xây dựng kế hoặc quản lý rủi ro
29.
Số hop tối đa được phép cho giao thức định tuyến RIP là...
a)
15
b)
25
c)
10
d)
20
30.
Giao thức truyền thông được sử dụng để chuyển địa chỉ từ tầng mạng sang tầng liên kết dữ liệu trong mô hình OSI là...
a)
NAT
b)
ICMP
c)
DHCP
d)
ARP
31.
Chiến lược an ninh thường bỏ qua quá trình phát hiện tội phạm đang diễn ra nếu nó thiếu khâu…
a)
Răn đe
b)
Ngăn ngừa
c)
Phòng thủ
d)
Phát hiện
32.
Đâu KHÔNG phải là một kỹ thuật có thể sử dụng để đảm bảo tính toàn vẹn dữ liệu?
a)
Ký số
b)
Hàm băm
c)
Mã hóa
d)
Các ràng buộc
33.
Đâu là một dạng tấn công vào hệ thống DNS?
a)
NXDOMAIN
b)
DNS Caching
c)
DNS Fluding
d)
NADOMAIN
34.
Các biện pháp phát hiện trong mô hình bảo mật 3 chữ D không bao gồm:
a)
Sử dụng HIDS
b)
Ghi log các hoạt động trong các hệ thống
c)
Sử dụng NIDS
d)
Báo cáo tổng hợp hàng ngày
35.
Kế hoạch phục hồi sau sự cố cần được xem xét và cập nhật thường xuyên để duy trì tính...
a)
phù hợp và thiết thực
b)
thiết thực và khả thi
c)
thiết thực và hiệu quả
d)
phù hợp và khả thi
36.
Do thám hoặc trinh sát DNS được sử dụng để thu thập các thông tin về các ... và ...
a)
bản ghi / máy khách
b)
máy chủ / máy khách
c)
máy khách / máy chủ
d)
bản ghi / máy chủ
37.
Giao thức được các thiết bị mạng như router dùng để gửi đi các thông báo lỗi chỉ ra một dịch vụ có tồn tại hay không, hoặc một địa chỉ host hay router có tồn tại hay không là …
a)
ICMP
b)
TCP
c)
UDP
d)
IP
38.
Kế hoạch an toàn là một tài liệu bằng văn bản nhằm đảm bảo tính ... của hoạt động và tính ... của các tài sản quan trọng của tổ chức.
a)
toàn vẹn / bí mật
b)
sẵn dùng / toàn vẹn
c)
toàn vẹn / bảo mật
d)
sẵn dùng / bí mật
39.
TCP SYN flood gây cạn kiệt tài nguyên máy chủ và tài nguyên bị cạn kiệt là...
a)
bộ nhớ bảng kết nối
b)
bộ nhớ cache
c)
bộ nhớ hệ thống
d)
CPU của máy chủ
40.
Chức năng dẫn đường/ định tuyến được thực hiện ở tầng nào trong mô hình OSI?
a)
Physical
b)
Transport
c)
Network
d)
Data Link
41.
Các vấn đề liên quan đến tổ chức, quản lý bảo mật, bao gồm…
a)
quản lý chiến lược bảo mật, quản lý chu kỳ bảo mật, bắt buộc thực thi
b)
quản lý vận hành bảo mật, quản lý quy trình bảo mật, bắt buộc triển khai
c)
quản lý bảo hành bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi
d)
quản lý vận hành bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi
42.
Mục tiêu của lập và thực hiện kế hoạch an toàn là đảm bảo một … và … để giữ an toàn cho dữ liệu, mạng và thiết bị trước các mối đe dọa trên mạng
a)
môi trường an toàn/ không có rủi ro
b)
hệ thống an toàn/ rủi ro thấp
c)
hệ thống bảo mật/ ít rủi ro
d)
môi trường an toàn / rủi ro thấp
43.
Đâu KHÔNG PHẢI là một khâu trong bước "Tiến hành đánh giá rủi ro bảo mật" của xây dựng kế hoạch an toàn?
a)
Nhận dạng các mối đe dọa
b)
Nhận dạng và xếp hạng các rủi ro
c)
Nhận dạng các lỗ hổng bảo mật
d)
Phân loại dữ liệu
44.
Các dạng lỗ hổng bảo mật vật lý có thể tồn tại trong...
a)
khu nhà, tài liệu, hồ sơ quản lý, thiết bị cá nhân
b)
tòa nhà, tài liệu, hồ sơ, thiết bị
c)
khu nhà, tài liệu hướng dẫn sử dụng, hồ sơ, thiết bị cá nhân
d)
tòa nhà, tài liệu nhạy cảm, hồ sơ, thiết bị mạng
45.
Đâu là các nhóm công cụ được sử dụng để thu thập thông tin tên miền và địa chỉ IP đã đăng ký
a)
whois IP, nslookup
b)
whois domain, nslookup
c)
whois domain, whois IP
d)
whois IP, nmap
46.
DNS (Domain Name System) là giao thức vận hành hệ thống tên miền. Cổng chuẩn của hệ thống DNS là…
a)
ICMP 53
b)
TCP 53
c)
IP 53
d)
UDP 53
47.
Do xuất hiện các công nghệ bảo mật mới tiên tiến, hiệu quả hơn. ICMP header gồm các thành phần...
a)
type, code, checksum
b)
type, coding, checksum
c)
type, flags, checksum
d)
type, code, hashing
48.
Một trong các hạn chế, hay vấn đề của giao thức FTP là...
a)
FTP không hỗ trợ cơ chế đảm bảo tính toàn vẹn các file gửi/nhận
b)
FTP không hỗ trợ truyền các file có kích thước lớn
c)
FTP có tốc độ truyền các file chậm hơn so với HTTP
d)
FTP sử dụng 1 kết nối TCP/IP nên tốc độ truyền file chậm
49.
Đâu là một trong các mối đe dọa thường gặp nhất đối với người dùng?
a)
Worm
b)
Botnet
c)
Phishing
d)
MITM
50.
Trong xây dựng kế hoạch an toàn, các khung bảo mật cung cấp các ... được đánh giá toàn diện làm định hướng cho triển khai thực tế
a)
hệ thống mẫu
b)
công cụ chuẩn
c)
mô hình mẫu
d)
mô hình chuẩn
51.
Kỹ thuật tấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời DNS là...
a)
DNS Spoofing
b)
DNS Amplification
c)
DNS Tunneling
d)
DNS Flooding
52.
Nội dung "Các bản vá sau triển khai cần được kiểm tra, xác minh để đảm bảo lỗi được khắc phục và hệ thống hoạt động ổn định" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?
a)
Testing
b)
Acquisition
c)
Assessment
d)
Validation
53.
Đâu không phải là một nguy cơ hoặc lỗ hổng phổ biến đối với giao thức SMTP và dịch vụ email?
a)
Mã độc lây nhiễm qua email
b)
Thư rác và phishing
c)
Tấn công DoS
d)
Lỗ hổng tràn bộ đệm trên máy chủ SMTP
54.
Đâu KHÔNG PHẢI là một nhược điểm hay hậu quả của hacking nếu được sử dụng với mục đích xấu?
a)
Tấn công từ chối dịch vụ phân tán
b)
Truy cập trái phép vào thông tin cá nhân
c)
Tấn công độc hại vào hệ thống
d)
Vi phạm an ninh quy mô lớn
55.
Trong cấu trúc tên miền của www.google.com, thành phần nào là domain-name?
a)
com
b)
www.google.com
c)
google.com
d)
google
56.
Đâu KHÔNG PHẢI là một nhược điểm hay hậu quả của hacking nếu được sử dụng với mục đích xấu?
a)
Tấn công từ chối dịch vụ phân tán
b)
Truy cập trái phép vào thông tin cá nhân
c)
Tấn công độc hại vào hệ thống
d)
Vi phạm an ninh quy mô lớn
57.
Đâu là một thiết bị được sử dụng phổ biến trong mô hình phòng thủ kẹo mút?
a)
bộ định tuyến
b)
bộ chuyển mạch
c)
tường lửa
d)
IDS/ IPS
58.
Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Tenable?
a)
Nexsus
b)
Nessuss
c)
Nessux
d)
Nessus
59.
Đâu không phải là các thực thể tốt nhất về phòng thủ mạng?
a)
Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống
b)
Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá
c)
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống
d)
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống
60.
Đâu là một dạng tấn công điển hình vào giao thức ARP?
a)
Spoofing
b)
Poisoning
c)
Caching
d)
Flooding
Reset
