NEW
Font size
WorksheetsATM đề 2
Total questions: 60
Worksheet time: 30mins
Kế hoạch an toàn là một tài liệu bằng văn bản nhằm đảm bảo tính ... của hoạt động và tính .. của các tài sản quan trọng của tổ chức
Sẵn dùng / toàn vẹn
Toàn vẹn / bí mật
Toàn vẹn / bảo mật
Sẵn dùng / bí mật
Dạng tấn công nhằm dự đoán số thứ tự được sử dụng để xác định các gói trong kết nối TCP là...
TCP land attack
TCP SYN flood
TCP sequence number generation
TCP sequence number prediction
Giao thức truyền thông được sử dụng để chuyển địa chỉ từ tầng mạng sang tầng liên kết dữ liệu trong mô hình OSI là...
NAT
ICMP
ARP
DHCP
ICMP header gồm các thành phần...
Type, code, hashing
Type, code, checksum
Type, flags, checksum
Type, coding, checksum
Nội dung "Các bản vá nên được thử nghiệm ở các hệ thống mẫu, hoặc phạm vi hẹp trước khi triển khai" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?
Validation
Assessment
Testing
Lệnh "nmap -sU -v dantri.com.vn" thực hiện dạng quét cổng nào?
FIN scan
XMAS scan
UDP scan
SYN scan
Đâu là một trong các mối đe dọa thường gặp nhất đối với người dùng?
MITM
Botnet
Worm
Phising
Máy tìm kiếm Google có thể được sử dụng để tra cứu thông tin tên miền với việc sử dụng các toán tử tìm kiếm, như: ... hoặc ... trước các từ khóa tên miền.
A. site: / relevant:
B. domain: / related:
C. site: / related:
D. domain: / relevant:
Đâu KHÔNG PHẢI là một mục đích của tấn công đường hầm DNS?
Thực hiện tấn công gây ngập lụt máy chủ DNS.
Thiết lập kênh chỉ huy và kiểm soát cho mạng botnet.
Trích xuất/đánh cắp dữ liệu nhạy cảm từ hệ thống nạn nhân.
Tạo đường hầm truyền thông IP trên DNS hỗ trợ cho việc phát tán các loại mã độc.
Sao lưu (backup) la phương pháp ... để chống lại việc mắt mát dữ liệu cố tình hoặc ngẫu nhiên.Sao lưu cần được thực hiện...
chủ động / định kỳ, tự động
chủ động / định kỳ, thủ công
thụ động / định kỳ
tự động / chủ động
Chức năng mã hoá và giải mã dữ liệu để đảm bảo sự bảo mật trên mạng được thực hiện ở tầng nào trong mô hình OSI?
Session
Presentation
Network
Transport
Bell-LaPadula, Biba, Clark-Wilson là các mô hình đảm bảo an toàn ... cho hệ điều hành.
Hiện đại
Toàn diện
Cổ điển
Một phần
Đâu là một biện pháp phòng chống tấn công TCP SYN flood?
Sử dụng IDS
Phát hiện bất thường
Phân tích payload
Sử dụng tường lửa
Các kỹ thuật và quá trình được sử dụng trong khâu Do thám có thể gồm...
Footprinting, Scanning, Numeration
Fingerprint, Scanning, Enumeration
Footprinting, Scanning, Enumeration
Fingerprint, Port Scanning, Enumeration
Địa chỉ vật lý MAC (Media Access Controller) thuộc về tầng nào trong mô hình OSI?
Presentation
Data Link
Transport
Network
Có ... bước trong xây dựng kế hoạch an toàn hiệu quả.
9
8
7
6
Đâu là công cụ bắt các gói trong lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?
aircrack-ng
airmon-ng
airodump-ng
aireplay-ng
Đâu KHÔNG PHẢI là một khâu trong bước "Tiến hành đánh giá rủi ro bảo mật" của xây dựng kế hoạch an toàn?
Nhận dạng các mối đe dọa
Nhận dạng và xếp hạng các rủi ro
Nhận dạng các lỗ hổng bảo mật
Phân loại dữ liệu
Các vấn đề có liên quan đến tổ chức, quản lý bảo mật, bao gồm...
quản lý chiến lược bảo mật, quản lý chu kỳ bảo mật, bắt buộc thực thi
quản lý bảo hành bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi
quản lý vận hành bảo mật, quản lý qui trình bảo mật, bắt buộc triển khai
quản lý vận hành bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi
Đâu KHÔNG PHẢI là một khâu trong đảm bảo an toàn môi trường vật lý?
Lựa chọn các vị trí đảm bảo an toàn
Phát hiện xâm nhập
Tuân thủ theo chuẩn
Phân loại tài sản
Tấn công ... liên quan đến việc gửi một lượng rất lớn truy vấn các tên miền không tồn tại đến hệ thống DNS và việc này làm giảm hiệu năng hoặc quá tải máy chủ DNS.
DNS Flooding
DNS Reflection
DDoS
NXDOMAIN
Đâu KHÔNG PHẢI là một điều cần tránh khi thực hiện kế hoạch an toàn?
Không có chính sách an toàn mạng
Không đào tạo nhân viên
Không bảo vệ dữ liệu doanh nghiệp
Sụp đổ trước các mối đe dọa mạng
Quét cổng là kỹ thuật được sử dụng phổ biến để phát hiện các..., các ... đang hoạt động trên hệ thống đích.
cổng mở / máy chủ
cổng mở / dịch vụ
mạng / máy chủ
máy chủ / dịch vụ
Đâu là các giao thức, dịch vụ thuộc tầng Application của mô hình TCP/IP?
A. HTTP, FPT, SNMP, SMTP
B. HTTP, FPT, SMNP, SMTP
C. HTTP, FTP, SNMP, SMTP
D. HTTP, FTP, SNMP, SNTP
Đâu là một bản ghi mô tả máy chủ email cho tên miền ptit.edu.vn?
ptit.edu.vn MX preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com
ptit.edu.vn A preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com
ptit.edu.vn PTR preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com
ptit.edu.vn XM preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com
Đâu là một dạng tấn công khuếch đại DNS
DNS Mirroring
DNS Spoofing
DNS Flooding
DNS Reflection
Đâu không phải là một ưu điểm của hacking
Thực hiện kiểm thử xâm nhập để tăng cường an toàn cho máy tính và mạng
Khôi phục thông tin bị mất, đặc biệt như khi bị mất mật khẩu
Áp dụng các biện pháp phòng ngừa thích hợp để ngăn chặn các hành vi vi phạm an ninh
Để có hệ thống máy tính có thể giám sát và cảnh báo các truy cập trái phép.
Tấn công khuếch đại DNS là dạng tấn công ... lên máy chủ DNS mục tiêu.
tràn bộ đệm
DDoS
giả mạo
DoS
Đâu KHÔNG phải là một phương pháp tiếp cận đánh giá rủi ro?
Phương pháp phân tích chi tiết rủi ro
Phương pháp tích hợp
Phương pháp không chính thức
Phương pháp đường cơ sở
Các dạng tấn công thường gặp lên các website và ứng dụng web bao gồm...
SQLi, CMDi, XSS, CSRF, SSRF
SQLi, CMDi, XSS, CRF, SRF
SQL, CMD, XSS, CSRF, SSRF
SQLi, CMDi, CSS, CSRF, SSRF
Sự kết hợp của đe dọa, khai thác lỗ hổng và chi phí khắc phục hậu quả sự cố do đe dọa và khai thác lỗ hổng gây ra là một...
hậu quả
rủi ro
nguy cơ
hiểm họa
Các dạng rà quét gồm...
Port Scanning, Network Scanning, Weakness Scanning
Host Scanning, Network Scanning, Vulnerability Scanning
Port Scanning, Network Scanning, Vulnerability Scanning
Port Scanning, Host Scanning, Weakness Scanning
Một trong các phần việc quan trọng nhất trong xây dựng kế hoạch ứng phó sự cố là...
Rút kinh nghiệm từ các sự cố trong quá khứ
Phác thảo các định hướng phản ứng nhanh
Thành lập nhóm ứng phó sự cố
Đào tạo nhân viên
Tin tặc thường sử dụng tính năng nào của máy chủ SMTP để gửi thư rác?
Helo
Reply
Relay
Forward
Một trong các hạn chế, hay vấn đề của giao thức FTP là...
FTP có tốc độ truyền các file chậm hơn so với HTTP.
FTP không hỗ trợ cơ chế đảm bảo tính toàn vẹn các file gửi/nhận.
FTP không hỗ trợ truyền các file có kích thước lớn.
FTP sử dụng 1 kết nối TCP/IP nên tốc độ truyền file chậm.
OSPF là giao thức định tuyến dạng ... cho tìm đường đi tốt nhất giữa router nguồn và router đích sử dụng thuật toán đường đi ngắn nhất.
link state
path vector
hybrid
distance vector
Đâu KHÔNG PHẢI là một dạng tấn công wifi spoofing?
Data replay
Packet replay
Authentication replay
Frame spoofing
Máy tìm kiếm Shodan hỗ trợ các bộ lọc dựa trên các từ khóa. Một số toán tử của các bộ lọc gồm...
A. city:, country:, geo:, hostname:, tcp:
B. town:, city:, geo:, hostname:, Ip:
C. country:, city:, geo:, hostname:, ip:
D. city:, country:, geo:, host:, ip:
Đâu KHÔNG PHẢI là một kỹ thuật được sử dụng trong dò thăm DNS?
DNS zone transfer
Reverse lookup
Forward lookup
DNS brute force
Đâu là các dạng tấn công khai thác HTTP host header?
Password reset poisoning, Web cache poisoning, Virtual brute-forcing
Password reset, Web cache poisoning, Virtual host brute-forcing
Password reset poisoning, Web cache poisoning, Virtual host brute-forcing
Password reset poisoning, Web cache, Virtual host brute-forcing
Lệnh "nmap -sX -v dantri.com.vn" thực hiện dạng quét cổng nào?
SYN scan
XMAS scan
UDP scan
FIN scan
Đâu là khâu quan trọng đầu tiên trong bảo mật hệ thống mạng?
Sử dụng tường lửa
Tăng cường an toàn cho hệ điều hành
Bảo mật môi trường vật lý
Cập nhật các bản vá
Trong cấu trúc tên miền của www.google.com, thành phần nào là domain-name?
com
www.google.com
google.com
Đâu là 1 bộ đúng của vecto đe dọa, gồm nguồn đe dọa, mối đe dọa và đích đe dọa?
Software, Misuse, Email
Employee, Theft, Computer
Malware, Misuse, Network
Cleaning staff, Fraud, Document
Đâu là một dạng tấn công điển hình vào giao thức DHCP?
Starvation
Poisoning
Caching
Flooding
Đâu là các dạng tấn công vào giao thức ICMP?
Ping of death, Smurf attack
Ping of death, SYN flood
Land attack, Smurf attack
Land attack, SYN flood
Thành phần nào trong hệ thống cần các bản vá, bản cập nhật với mức độ thường xuyên nhất?
Phần mềm ứng dụng
Các máy chủ dịch vụ
Phần cứng
Hệ điều hành
Đâu KHÔNG PHẢI là một biện pháp kiểm soát ra vào trong bảo vệ tài sản vật lý?
A. Sử dụng xác thực sinh trắc
B. Thẻ truy cập cho người dùng mạng
C. Hệ thống kiểm soát truy cập tòa nhà
D. Sử dụng nhân viên bảo vệ
Đâu là phát biểu đúng về quan hệ giữa Kế hoạch phục hồi sau sự cố và Kế hoạch tiếp tục hoạt động?
Kế hoạch phục hồi sau sự cố cần xây dựng trước, sau đó mới xây dựng Kế hoạch tiếp tục hoạt động.
Kế hoạch phục hồi sau sự cố không liên quan Kế hoạch tiếp tục hoạt động.
Kế hoạch phục hồi sau sự cố là 1 phần của Kế hoạch tiếp tục hoạt động.
Kế hoạch tiếp tục hoạt động là 1 phần của Kế hoạch phục hồi sau sự cố.
Đâu là một biện pháp phòng thủ trong chiến lược đảm bảo an ninh?
Sử dụng Snort IDS
Sử dụng camera giám sát
Sử dụng tường lửa
Sử dụng cảnh báo xử phạt.
Việc chủ động tìm các lỗ hổng của hệ thống trong mạng một cách tự động để xác định xem hệ thống có thể bị khai thác hoặc bị đe dọa hay không là...
Vulnerability Scanning
Network Scanning
Host Scanning
Port Scanning
Đâu là công cụ phát lại frame và chèn dữ liệu vào lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?
aireplay-ng
airmon-ng
airodump-ng
aircrack-ng
Thứ tự các bước cho nâng cao an toàn mạng là...
A. Assets, Risks, Protections, Priorities, Tools.
B. Assets, Protections, Tools, Risks, Priorities.
C. Assets, Risks, Tools, Protections, Priorities.
D. Assets, Risks, Protections, Tools, Priorities.
Đâu là một yêu cầu đảm bảo an toàn mạng theo đó đảm bảo hệ thống / mạng cần quản lý lưu trữ các thông tin hoạt động để có thể điều tra, truy vết, quy trách nhiệm khi có sự cố?
Authenticity
Accountability
Availability
Confidentiality
Đâu KHÔNG PHẢI là tên viết tắt tiếng Anh đúng của Đội phản ứng sự cố an toàn thông tin?
SRT
CIRT
SIRT
IRT
Đâu không phải là một yêu cầu bổ sung đảm bảo an toàn mạng?
Completeness
Authenticity
Consistency
Accuracy
Chiến thuật bảo mật (Security tactic) là các ... hàng ngày của các cá nhân và ... được sử dụng để đảm bảo an toàn cho các tài sản.
hoạt động / công nghệ
hành động / công nghệ
hành động / qui trình
hoạt động / qui trình
Để tìm thông tin máy chủ email của tên miền ptit.edu.vn, câu truy vấn DNS sẽ là...
ptit.edu.vn, type=PTR, class=OUT
ptit.edu.vn, type=MX, class=IN
ptit.edu.vn, type=NS, class=IN
ptit.edu.vn, type=SOA, class=IN
Đâu là các kỹ thuật quét cổng chủ yếu?
SYN scan, XMAS scan, FIN scan, UDP scan.
SYN scan, XMS scan, FIN scan, UDP scan.
SYN scan, XMAS scan, FIN scan, TCP scan.
SYN scan, XMS scan, FIN scan, TCP scan.
Kỹ thuật tấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời DNS làm.
DNS Flooding
DNS Amplification
DNS Tunneling
DNS Spoofing
