wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ATM đề 2

Total questions: 60

Worksheet time: 30mins

Name
Class
Date
1.

Kế hoạch an toàn là một tài liệu bằng văn bản nhằm đảm bảo tính ... của hoạt động và tính .. của các tài sản quan trọng của tổ chức

a)

Sẵn dùng / toàn vẹn

b)

Toàn vẹn / bí mật

c)

Toàn vẹn / bảo mật

d)

Sẵn dùng / bí mật

2.

Dạng tấn công nhằm dự đoán số thứ tự được sử dụng để xác định các gói trong kết nối TCP là...

a)

TCP land attack

b)

TCP SYN flood

c)

TCP sequence number generation

d)

TCP sequence number prediction

3.

Giao thức truyền thông được sử dụng để chuyển địa chỉ từ tầng mạng sang tầng liên kết dữ liệu trong mô hình OSI là...

a)

NAT

b)

ICMP

c)

ARP

d)

DHCP

4.

ICMP header gồm các thành phần...

a)

Type, code, hashing

b)

Type, code, checksum

c)

Type, flags, checksum

d)

Type, coding, checksum

5.

Nội dung "Các bản vá nên được thử nghiệm ở các hệ thống mẫu, hoặc phạm vi hẹp trước khi triển khai" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?

a)
Acquisition
b)

Validation

c)

Assessment

d)

Testing

6.

Lệnh "nmap -sU -v dantri.com.vn" thực hiện dạng quét cổng nào?

a)

FIN scan

b)

XMAS scan

c)

UDP scan

d)

SYN scan

7.

Đâu là một trong các mối đe dọa thường gặp nhất đối với người dùng?

a)

MITM

b)

Botnet

c)

Worm

d)

Phising

8.

Máy tìm kiếm Google có thể được sử dụng để tra cứu thông tin tên miền với việc sử dụng các toán tử tìm kiếm, như: ... hoặc ... trước các từ khóa tên miền.

a)

A. site: / relevant:

b)

B. domain: / related:

c)

C. site: / related:

d)

D. domain: / relevant:

9.

Đâu KHÔNG PHẢI là một mục đích của tấn công đường hầm DNS?

a)

Thực hiện tấn công gây ngập lụt máy chủ DNS.

b)

Thiết lập kênh chỉ huy và kiểm soát cho mạng botnet.

c)

Trích xuất/đánh cắp dữ liệu nhạy cảm từ hệ thống nạn nhân.

d)

Tạo đường hầm truyền thông IP trên DNS hỗ trợ cho việc phát tán các loại mã độc.

10.

Sao lưu (backup) la phương pháp ... để chống lại việc mắt mát dữ liệu cố tình hoặc ngẫu nhiên.Sao lưu cần được thực hiện...

a)

chủ động / định kỳ, tự động

b)

chủ động / định kỳ, thủ công

c)

thụ động / định kỳ

d)

tự động / chủ động

11.

Chức năng mã hoá và giải mã dữ liệu để đảm bảo sự bảo mật trên mạng được thực hiện ở tầng nào trong mô hình OSI?

a)

Session

b)

Presentation

c)

Network

d)

Transport

12.

Bell-LaPadula, Biba, Clark-Wilson là các mô hình đảm bảo an toàn ... cho hệ điều hành.

a)

Hiện đại

b)

Toàn diện

c)

Cổ điển

d)

Một phần

13.

Đâu là một biện pháp phòng chống tấn công TCP SYN flood?

a)

Sử dụng IDS

b)

Phát hiện bất thường

c)

Phân tích payload

d)

Sử dụng tường lửa

14.

Các kỹ thuật và quá trình được sử dụng trong khâu Do thám có thể gồm...

a)

Footprinting, Scanning, Numeration

b)

Fingerprint, Scanning, Enumeration

c)

Footprinting, Scanning, Enumeration

d)

Fingerprint, Port Scanning, Enumeration

15.

Địa chỉ vật lý MAC (Media Access Controller) thuộc về tầng nào trong mô hình OSI?

a)

Presentation

b)

Data Link

c)

Transport

d)

Network

16.

Có ... bước trong xây dựng kế hoạch an toàn hiệu quả.

a)

9

b)

8

c)

7

d)

6

17.

Đâu là công cụ bắt các gói trong lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

aircrack-ng

b)

airmon-ng

c)

airodump-ng

d)

aireplay-ng

18.

Đâu KHÔNG PHẢI là một khâu trong bước "Tiến hành đánh giá rủi ro bảo mật" của xây dựng kế hoạch an toàn?

a)

Nhận dạng các mối đe dọa

b)

Nhận dạng và xếp hạng các rủi ro

c)

Nhận dạng các lỗ hổng bảo mật

d)

Phân loại dữ liệu

19.

Các vấn đề có liên quan đến tổ chức, quản lý bảo mật, bao gồm...

a)

quản lý chiến lược bảo mật, quản lý chu kỳ bảo mật, bắt buộc thực thi

b)

quản lý bảo hành bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi

c)

quản lý vận hành bảo mật, quản lý qui trình bảo mật, bắt buộc triển khai

d)

quản lý vận hành bảo mật, quản lý vòng đời bảo mật, bắt buộc thực thi

20.

Đâu KHÔNG PHẢI là một khâu trong đảm bảo an toàn môi trường vật lý?

a)

Lựa chọn các vị trí đảm bảo an toàn

b)

Phát hiện xâm nhập

c)

Tuân thủ theo chuẩn

d)

Phân loại tài sản

21.

Tấn công ... liên quan đến việc gửi một lượng rất lớn truy vấn các tên miền không tồn tại đến hệ thống DNS và việc này làm giảm hiệu năng hoặc quá tải máy chủ DNS.

a)

DNS Flooding

b)

DNS Reflection

c)

DDoS

d)

NXDOMAIN

22.

Đâu KHÔNG PHẢI là một điều cần tránh khi thực hiện kế hoạch an toàn?

a)

Không có chính sách an toàn mạng

b)

Không đào tạo nhân viên

c)

Không bảo vệ dữ liệu doanh nghiệp

d)

Sụp đổ trước các mối đe dọa mạng

23.

Quét cổng là kỹ thuật được sử dụng phổ biến để phát hiện các..., các ... đang hoạt động trên hệ thống đích.

a)

cổng mở / máy chủ

b)

cổng mở / dịch vụ

c)

mạng / máy chủ

d)

máy chủ / dịch vụ

24.

Đâu là các giao thức, dịch vụ thuộc tầng Application của mô hình TCP/IP?

a)

A. HTTP, FPT, SNMP, SMTP

b)

B. HTTP, FPT, SMNP, SMTP

c)

C. HTTP, FTP, SNMP, SMTP

d)

D. HTTP, FTP, SNMP, SNTP

25.

Đâu là một bản ghi mô tả máy chủ email cho tên miền ptit.edu.vn?

a)

ptit.edu.vn MX preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com

b)

ptit.edu.vn A preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com

c)

ptit.edu.vn PTR preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com

d)

ptit.edu.vn XM preference = 1, mail exchanger = ptit-edu-vn.mail.eo.outlook.com

26.

Đâu là một dạng tấn công khuếch đại DNS

a)

DNS Mirroring

b)

DNS Spoofing

c)

DNS Flooding

d)

DNS Reflection

27.

Đâu không phải là một ưu điểm của hacking

a)

Thực hiện kiểm thử xâm nhập để tăng cường an toàn cho máy tính và mạng

b)

Khôi phục thông tin bị mất, đặc biệt như khi bị mất mật khẩu

c)

Áp dụng các biện pháp phòng ngừa thích hợp để ngăn chặn các hành vi vi phạm an ninh

d)

Để có hệ thống máy tính có thể giám sát và cảnh báo các truy cập trái phép.

28.

Tấn công khuếch đại DNS là dạng tấn công ... lên máy chủ DNS mục tiêu.

a)

tràn bộ đệm

b)

DDoS

c)

giả mạo

d)

DoS

29.

Đâu KHÔNG phải là một phương pháp tiếp cận đánh giá rủi ro?

a)

Phương pháp phân tích chi tiết rủi ro

b)

Phương pháp tích hợp

c)

Phương pháp không chính thức

d)

Phương pháp đường cơ sở

30.

Các dạng tấn công thường gặp lên các website và ứng dụng web bao gồm...

a)

SQLi, CMDi, XSS, CSRF, SSRF

b)

SQLi, CMDi, XSS, CRF, SRF

c)

SQL, CMD, XSS, CSRF, SSRF

d)

SQLi, CMDi, CSS, CSRF, SSRF

31.

Sự kết hợp của đe dọa, khai thác lỗ hổng và chi phí khắc phục hậu quả sự cố do đe dọa và khai thác lỗ hổng gây ra là một...

a)

hậu quả

b)

rủi ro

c)

nguy cơ

d)

hiểm họa

32.

Các dạng rà quét gồm...

a)

Port Scanning, Network Scanning, Weakness Scanning

b)

Host Scanning, Network Scanning, Vulnerability Scanning

c)

Port Scanning, Network Scanning, Vulnerability Scanning

d)

Port Scanning, Host Scanning, Weakness Scanning

33.

Một trong các phần việc quan trọng nhất trong xây dựng kế hoạch ứng phó sự cố là...

a)

Rút kinh nghiệm từ các sự cố trong quá khứ

b)

Phác thảo các định hướng phản ứng nhanh

c)

Thành lập nhóm ứng phó sự cố

d)

Đào tạo nhân viên

34.

Tin tặc thường sử dụng tính năng nào của máy chủ SMTP để gửi thư rác?

a)

Helo

b)

Reply

c)

Relay

d)

Forward

35.

Một trong các hạn chế, hay vấn đề của giao thức FTP là...

a)

FTP có tốc độ truyền các file chậm hơn so với HTTP.

b)

FTP không hỗ trợ cơ chế đảm bảo tính toàn vẹn các file gửi/nhận.

c)

FTP không hỗ trợ truyền các file có kích thước lớn.

d)

FTP sử dụng 1 kết nối TCP/IP nên tốc độ truyền file chậm.

36.

OSPF là giao thức định tuyến dạng ... cho tìm đường đi tốt nhất giữa router nguồn và router đích sử dụng thuật toán đường đi ngắn nhất.

a)

link state

b)

path vector

c)

hybrid

d)

distance vector

37.

Đâu KHÔNG PHẢI là một dạng tấn công wifi spoofing?

a)

Data replay

b)

Packet replay

c)

Authentication replay

d)

Frame spoofing

38.

Máy tìm kiếm Shodan hỗ trợ các bộ lọc dựa trên các từ khóa. Một số toán tử của các bộ lọc gồm...

a)

A. city:, country:, geo:, hostname:, tcp:

b)

B. town:, city:, geo:, hostname:, Ip:

c)

C. country:, city:, geo:, hostname:, ip:

d)

D. city:, country:, geo:, host:, ip:

39.

Đâu KHÔNG PHẢI là một kỹ thuật được sử dụng trong dò thăm DNS?

a)

DNS zone transfer

b)

Reverse lookup

c)

Forward lookup

d)

DNS brute force

40.

Đâu là các dạng tấn công khai thác HTTP host header?

a)

Password reset poisoning, Web cache poisoning, Virtual brute-forcing

b)

Password reset, Web cache poisoning, Virtual host brute-forcing

c)

Password reset poisoning, Web cache poisoning, Virtual host brute-forcing

d)

Password reset poisoning, Web cache, Virtual host brute-forcing

41.

Lệnh "nmap -sX -v dantri.com.vn" thực hiện dạng quét cổng nào?

a)

SYN scan

b)

XMAS scan

c)

UDP scan

d)

FIN scan

42.

Đâu là khâu quan trọng đầu tiên trong bảo mật hệ thống mạng?

a)

Sử dụng tường lửa

b)

Tăng cường an toàn cho hệ điều hành

c)

Bảo mật môi trường vật lý

d)

Cập nhật các bản vá

43.

Trong cấu trúc tên miền của www.google.com, thành phần nào là domain-name?

a)

com

b)

www.google.com

c)

google

d)

google.com

44.

Đâu là 1 bộ đúng của vecto đe dọa, gồm nguồn đe dọa, mối đe dọa và đích đe dọa?

a)

Software, Misuse, Email

b)

Employee, Theft, Computer

c)

Malware, Misuse, Network

d)

Cleaning staff, Fraud, Document

45.

Đâu là một dạng tấn công điển hình vào giao thức DHCP?

a)

Starvation

b)

Poisoning

c)

Caching

d)

Flooding

46.

Đâu là các dạng tấn công vào giao thức ICMP?

a)

Ping of death, Smurf attack

b)

Ping of death, SYN flood

c)

Land attack, Smurf attack

d)

Land attack, SYN flood

47.

Thành phần nào trong hệ thống cần các bản vá, bản cập nhật với mức độ thường xuyên nhất?

a)

Phần mềm ứng dụng

b)

Các máy chủ dịch vụ

c)

Phần cứng

d)

Hệ điều hành

48.

Đâu KHÔNG PHẢI là một biện pháp kiểm soát ra vào trong bảo vệ tài sản vật lý?

a)

A. Sử dụng xác thực sinh trắc

b)

B. Thẻ truy cập cho người dùng mạng

c)

C. Hệ thống kiểm soát truy cập tòa nhà

d)

D. Sử dụng nhân viên bảo vệ

49.

Đâu là phát biểu đúng về quan hệ giữa Kế hoạch phục hồi sau sự cố và Kế hoạch tiếp tục hoạt động?

a)

Kế hoạch phục hồi sau sự cố cần xây dựng trước, sau đó mới xây dựng Kế hoạch tiếp tục hoạt động.

b)

Kế hoạch phục hồi sau sự cố không liên quan Kế hoạch tiếp tục hoạt động.

c)

Kế hoạch phục hồi sau sự cố là 1 phần của Kế hoạch tiếp tục hoạt động.

d)

Kế hoạch tiếp tục hoạt động là 1 phần của Kế hoạch phục hồi sau sự cố.

50.

Đâu là một biện pháp phòng thủ trong chiến lược đảm bảo an ninh?

a)

Sử dụng Snort IDS

b)

Sử dụng camera giám sát

c)

Sử dụng tường lửa

d)

Sử dụng cảnh báo xử phạt.

51.

Việc chủ động tìm các lỗ hổng của hệ thống trong mạng một cách tự động để xác định xem hệ thống có thể bị khai thác hoặc bị đe dọa hay không là...

a)

Vulnerability Scanning

b)

Network Scanning

c)

Host Scanning

d)

Port Scanning

52.

Đâu là công cụ phát lại frame và chèn dữ liệu vào lưu lượng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

aireplay-ng

b)

airmon-ng

c)

airodump-ng

d)

aircrack-ng

53.

Thứ tự các bước cho nâng cao an toàn mạng là...

a)

A. Assets, Risks, Protections, Priorities, Tools.

b)

B. Assets, Protections, Tools, Risks, Priorities.

c)

C. Assets, Risks, Tools, Protections, Priorities.

d)

D. Assets, Risks, Protections, Tools, Priorities.

54.

Đâu là một yêu cầu đảm bảo an toàn mạng theo đó đảm bảo hệ thống / mạng cần quản lý lưu trữ các thông tin hoạt động để có thể điều tra, truy vết, quy trách nhiệm khi có sự cố?

a)

Authenticity

b)

Accountability

c)

Availability

d)

Confidentiality

55.

Đâu KHÔNG PHẢI là tên viết tắt tiếng Anh đúng của Đội phản ứng sự cố an toàn thông tin?

a)

SRT

b)

CIRT

c)

SIRT

d)

IRT

56.

Đâu không phải là một yêu cầu bổ sung đảm bảo an toàn mạng?

a)

Completeness

b)

Authenticity

c)

Consistency

d)

Accuracy

57.

Chiến thuật bảo mật (Security tactic) là các ... hàng ngày của các cá nhân và ... được sử dụng để đảm bảo an toàn cho các tài sản.

a)

hoạt động / công nghệ

b)

hành động / công nghệ

c)

hành động / qui trình

d)

hoạt động / qui trình

58.

Để tìm thông tin máy chủ email của tên miền ptit.edu.vn, câu truy vấn DNS sẽ là...

a)

ptit.edu.vn, type=PTR, class=OUT

b)

ptit.edu.vn, type=MX, class=IN

c)

ptit.edu.vn, type=NS, class=IN

d)

ptit.edu.vn, type=SOA, class=IN

59.

Đâu là các kỹ thuật quét cổng chủ yếu?

a)

SYN scan, XMAS scan, FIN scan, UDP scan.

b)

SYN scan, XMS scan, FIN scan, UDP scan.

c)

SYN scan, XMAS scan, FIN scan, TCP scan.

d)

SYN scan, XMS scan, FIN scan, TCP scan.

60.

Kỹ thuật tấn công DNS liên quan đến mã hóa các thông tin của các giao thức và ứng dụng khác trong các truy vấn và trả lời DNS làm.

a)

DNS Flooding

b)

DNS Amplification

c)

DNS Tunneling

d)

DNS Spoofing