wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ATM đề 3

Total questions: 71

Worksheet time: 36mins

Name
Class
Date
1.

TCP SYN flood gây cạn kiệt tài nguyên máy chủ và tài nguyên bị cạn kiệt là...

a)

bộ nhớ hệ thống

b)

CPU của máy chủ

c)

bộ nhớ bảng kết nối

d)

bộ nhớ cache

2.

Lệnh “nmap -sS -p21 -v dantri.com.vn" thực hiện dạng quét cổng nào?

a)

UDP scan

b)

SYN scan

c)

XMAS scan

d)

FIN scan

3.

Đâu KHÔNG PHẢI là một dạng tấn công vào giao thức TCP?

a)

TCP land attack

b)

TCP port scanning

c)

TCP sequence attack

d)

TCP SYN flood attack

4.

Chiến lược bảo mật (Security strategy) bao gồm các thành phần ... để tạo ra một kế hoạch hoàn chỉnh cho Phòng thủ, Răn đe và Phát hiện.

a)

cấu trúc và chính sách

b)

cấu trúc và chức năng

c)

kiến trúc và chức năng

d)

kiến trúc và chính sách

5.

Giao thức ARP được sử dụng để chuyển đổi địa chỉ ... sang địa chỉ ...

a)

A. IP/MAC

b)

B. MAC / NAT

c)

C. MAC/IP

d)

D. NAT / MAC

6.

Mô hình phong thủ cũ hành gồm nhiều lớp bảo vệ, khắc phục được vấn. Để bảo vệ ... khi lớp bảo mật ... bị phá vỡ.

a)

A. bên trong / bên ngoài

b)

B. dự phòng / ngoại vi

c)

C. bên ngoài / bên trong

d)

D. ngoại vi / dự phòng

7.

Mô hình phòng thủ nhiều lớp còn được gọi là mô hình...

a)

Bảo mật 3 chữ D

b)

Lollipop

c)

Củ hành

d)

Chiều sâu

8.

Thứ tự đúng của các giai đoạn của một quy trình bảo mật là...

a)

Initiation, Design, Testing, Implementation

b)

Initiation, Design, Implementation, Testing

c)

Initiation, Implementation, Design, Testing

d)

Desgin, Initiation, Implementation, Testing

9.

Đâu là tên đúng của một mô hình phòng thủ?

a)

Lollipop

b)

Lolliti

c)

Lollita

d)

Lolipop

10.

Đâu là các nhóm công cụ có thể được sử dụng để thu thập thông tin tên miền và địa chỉ IP đã đăng ký?

a)

Whois domain, whois IP

b)

Whois IP, nslookup

c)

Whois domain, nslookup

d)

Whois IP, nmap

11.

Công cụ Ettercap được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?

a)

Tấn công từ chối dịch vụ (DoS)

b)

Tấn công Man-in-the-Middle (MITM)

c)

Tấn công lừa đảo (Phishing)

d)

Tấn công SQL Injection

12.

Đâu là một lý do tại sao kế hoạch an toàn lại quan trọng?

a)

Kế hoạch an toàn giúp phản ứng nhanh trước các mối đe dọa trên mạng cho phép bảo vệ thông tin quan trọng của nhân viên, khách hàng và các bên liên quan.

b)

Nếu có kế hoạch an toàn đầy đủ, hiệu quả, thiệt hại có thể giảm đáng kể khi có tấn công, sự cố xảy ra.

c)

Các cuộc tấn công mạng xảy ra thường xuyên ở hầu hết các tổ chức, doanh nghiệp. Khi có tấn công, sự cố xảy ra, thiệt hại sẽ rất lớn nếu không có kế hoạch an toàn.

d)

Kế hoạch an toàn bao gồm các biện pháp bí mật có thể giúp phát hiện, ngăn chặn và đáp trả các cuộc tấn công mạng.

13.

Đâu KHÔNG PHẢI là một nhược điểm hay hậu quả của hacking nếu được sử dụng với mục đích xấu?

a)

A. Tấn công từ chối dịch vụ phân tán

b)

B. Vi phạm an ninh qui mô lớn

c)

C. Tấn công độc hại vào hệ thống

d)

D. Truy cập trái phép vào thông tin cá nhân

14.

Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Rapid7?

a)

Nexpose

b)

Nexposs

c)

Nesposs

d)

Nespose

15.

Đâu KHÔNG PHẢI là các thực tế tốt nhất về phòng thủ mạng?

a)

Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá.

b)

Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.

c)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống.

d)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống

16.

Các thành phần của mô hình bảo mật 3 chữ D gồm...

a)

A. Defense, Difference, Detection

b)

B. Defend, Deterrence, Detection

c)

C. Defense, Deterrence, Detection

d)

D. Defense, Deterrence, Detect

17.

Tầng ứng dụng trong mô hình TCP/IP tương đương với những tầng nào trong mô hình OSI?

a)

A. Session, Network, Application

b)

B. Transport, Presentation, Application

c)

C. Session, Presentation, Application

d)

D. Session, Presentation, Transport

18.

ĐÂU KHÔNG PHẢI là một bước được thực hiện trong ethical hacking?

a)

A. Clearing Tracks

b)

B. Scanning

c)

C. Gaining Access

d)

D. Reconnaissance

19.

Đâu là một dạng tấn công vào hệ thống DNS?

a)

NADOMAIN

b)

DNS Fluding

c)

NXDOMAIN

d)

DNS Caching

20.

Đâu không phải là một mục cần thiết trong Kế hoạch phục hồi sau sự cố:

a)

Thông tin liên hệ khẩn cấp

b)

Quy trình kiểm tra và bảo trì

c)

Dữ liệu và chức năng

d)

Quy trình khôi phục

21.

Kế hoạch phục hồi sau sự cố cần được xem xét và cập nhật thường xuyên để duy trì tính...

a)

Phù hợp và thiết thực

b)

Thiết thực và khả thi

c)

Phù hợp và khả thi

d)

Thiết thực và hiệu quả

22.

Tại sao cần thay đổi và cập nhật kế hoạch bảo mật hệ thống?

a)

Do xuất hiện các sự cố bảo mật và rủi ro mới

b)

Do xuất hiện các dạng tấn công mạng mới, tinh vi hơn.

c)

Do kế hoạch hiện tại không còn phù hợp.

d)

Do xuất hiện các công nghệ bảo mật mới tiên tiến, hiệu quả hơn.

23.

Đâu là các biện pháp xác thực tên miền gửi email?

a)

Send-ID, SRF, DKIM

b)

Sender-ID, SPF, DKIM

c)

Sender-ID, SPF, DNSSEC

d)

Sender-ID, SRF, DNSSEC

24.

Đâu không phải là một biện pháp phòng chống lỗ hổng HTTP gây rò rỉ dữ liệu?

a)

Loại bỏ các file lưu khi triển khai ứng dụng web.

b)

Hạn chế các thông báo lỗi/ gỡ rối quá chi tiết trên trang cung cấp cho người dùng

c)

Sử dụng HTTPs thay cho HTTP nếu có thể

d)

Loại bỏ các thông tin nhạy cảm nhúng trong code

25.

Đâu là các biện pháp giúp hạn chế tình trạng phát tán thư rác?

a)

Xác thực tài khoản người gửi và Xác thực tên miền gửi email

b)

Xác thực tài khoản người nhận và Xác thực tên miền gửi email

c)

Xác thực tài khoản người gửi và Xác thực tên miền nhận email

d)

Xác thực tài khoản người nhận và Xác thực tên miền nhận email

26.

Các biện pháp phòng thủ làm giảm khả năng xâm nhập thành công các tài sản có giá trị, do đó làm giảm rủi ro và có khả năng

a)

Các sự cố có thể tránh được

b)

Các sự cố không tránh được

c)

Các sự cố tiềm tàng

d)

Các sự cố nghiêm trọng

27.

Đâu là một nguy cơ hoặc lỗ hổng phổ biến hàng đầu đối với giao thức SMTP và dịch vụ email?

a)

Tấn công DDoS

b)

Mã độc lây nhiễm qua email

c)

Thư rác và phishing

d)

Tan cổng DoS

28.

Đâu không phải là nguy cơ hoặc lỗ hổng phổ biến đối với giao thức SMTP và dịch vụ email?

a)

Lỗ hổng tràn bộ đệm trên máy chủ SMTP

b)

Thư rác và phishing

c)

Mã độc lây nhiễm qua email

d)

Tan cổng Dos

29.

Đâu không phải là một biện pháp phòng chống tấn công khai thác HTTP Host Header

a)

Sử dụng danh sách trắng các tên miền được cho phép

b)

Hạn chế host các trang nội bộ trên cùng máy chủ (cùng IP) với các trang công cộng

c)

Xác minh Host Header sử dụng white list

d)

Sử dụng danh sách đen các tên miền không được phép

30.

Tấn công chuyển lậu yêu cầu HTTP là một kỹ thuật cho phép tin tặc tạo ra các HTTP request với phần ... đặc biệt để can thiệp vào việc xử lý chuỗi các yêu cầu HTTP từ 1 hoặc nhiều người dùng.

a)

A. body và header

b)

B. heading

c)

C. header

d)

D. body

31.

Đâu là một trong các biện pháp hiệu quả nhất trong đảm bảo an toàn cho người dùng mạng?

a)

Đào tạo nâng cao ý thức

b)

Cập nhật phần mềm

c)

Sử dụng mật khẩu mạnh

d)

Sao lưu dữ liệu

32.

Nmap scripts hỗ trợ quét lỗ hổng theo nhiều cơ sở dữ liệu của nhiều hãng/tổ chức khác nhau. Một số cơ sở dữ liệu lỗ hổng được hỗ trợ bao gồm...

a)

CVE Details, OpenVAS, ExploitDB, OssDB, Xforce

b)

CVE, OpenVAS, ExploitDB, OsvDB, Xforce

c)

CVE, OpenVul, ExploitDB, OsvDB, XBForce

d)

CVE Details, OpenVul, ExploitDB, OsvDB, Xforce

33.

Bước ... của chu kỳ ứng phó sự cố thực hiện việc giám sát, phân tích và phát hiện các vi phạm và sự cố bảo mật.

a)

Detection

b)

Eradication

c)

Preparation

d)

Containment

34.

Chức năng kiểm soát độ tin cậy của một kết nối mạng được thực hiện ở tầng nào trong mô hình OSI?

a)

Network

b)

Data Link

c)

Transport

d)

Session

35.

Đâu KHÔNG PHẢI là một lợi ích của kế hoạch an toàn?

a)

Hiểu rõ hơn về rủi ro

b)

Phản ứng kịp thời

c)

Tuân thủ các yêu cầu cần thiết

d)

Kích hoạt tính năng phòng vệ

36.

Đâu là các tầng đúng của mô hình tham chiếu OSI?

a)

A. network transport, section, presentation.

b)

B. networking, transport, section, presentation,

c)

C. network, transport, session, present

d)

D. network, transport, session, presentation

37.

Đâu là một dạng rủi ro đối với các ứng dụng trên thiết bị di động.

a)

smishing

b)

linking

c)

phising

d)

mishing.

38.

Các biện pháp phát hiện trong mô hình bảo mật 3 chữ D không bao gồm.

a)

Báo cáo tổng hợp hàng ngày

b)

sử dụng NIDS.

c)

sử dụng HIDS.

d)

ghi log các hoạt động trong các hệ thống.

39.

Đâu không phải là một kĩ thuật có thể sử dụng để đảm bảo tính toàn vẹn dữ liệu?

a)

hàm băm

b)

các ràng buộc.

c)

Mã hóa

d)

Chữ kí số.

40.

Mục tiêu của lập và thực hiện kế hoạch an toàn là đảm bảo một... và ... để giữ an toàn cho dữ liệu mạng và thiết bị trước mối đe dọa trên mạng

a)

hệ thống an toàn / rủi ro thấp

b)

môi trường an toàn / không rủi ro

c)

môi trường an toàn / rủi ro thấp

d)

Hệ thống bảo mật / ít rủi ro

41.

Đâu là một dạng tấn công khai thác HTTP host header?

a)

Cross-site scripting.

b)

Server-site request forgery

c)

server-side request forgery.

d)

Cross-site request forgery

42.

Đâu KHÔNG phải là một công việc mà phân tích rủi ro cần thực hiện

a)

Phân loại các tài sản cần được bảo vệ

b)

Lựa chọn các kiểm soát phòng thủ, răn đe và phát hiện

c)

Lựa chọn và xếp trật tự thực thi các biện pháp bảo vệ

d)

Liệt kê các rủi ro cần tránh

43.

Dạng tấn công có liên quan đến việc sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng đến các trang giả mạo là...

a)

DNS Reflection

b)

DNS Spoofing

c)

DNS poisoning

d)

DNS Flooding

44.

Giao thức cho phép cấp phát địa chỉ IP một cách tự động cùng với các cấu hình liên quan khác như subnet mask và gateway mặc định là...

a)

DHCP

b)

NAT

c)

ICMP

d)

ARP

45.

Đâu KHÔNG PHẢI là một khâu trong bước "Xây dựng kế hoạch quản lý rủi ro" của xây dựng kế hoạch an toàn?

a)

Xác định tài sản có giá trị nhất

b)

Thực hiện đánh giá rủi ro hệ thống

c)

Tạo kế hoạch ứng phó sự cố

d)

Thực hiện đánh giá rủi ro mạng

46.

Đâu là phương thức cần triển khai đầu tiên của của mô hình bảo mật 3 chữ D2?

a)

Phòng thủ

b)

Răn đe

c)

Phát hiện

d)

Ngăn ngừa

47.

Sao lưu dữ liệu là ... việc sao chép dữ liệu của cá nhân, tổ chức sang một phương tiện lưu trữ vật lý khác nhằm ... với các sự cố về phần cứng, phần mềm, thao tác gây mất mát dữ liệu.

a)

chủ động thực hiện / chủ động đối phó

b)

thực hiện / đối phó

c)

thực hiện tự động/ chủ động ứng phó

d)

thực hiện tự động/ chủ động đối phó

48.

Lệnh "nmap --script=vulscan/vulscan.nse -sV -p21 " thực hiện công việc gì?

a)

Rà quét tìm các lỗ hổng bảo mật của dịch vụ FTP trên sử dụng vulscan script.

b)

Rà quét tìm các lỗ hổng bảo mật của dịch vụ FPT trên sử dụng vulscan script.

c)

Rà quét tìm các lỗ hổng bảo mật của dịch vụ chạy trên cổng 21 của sử dụng vulscan script

d)

Rà quét tìm các lỗ hổng bảo mật trên sử dụng vulscan script.

49.

Đâu KHÔNG PHẢI là một bước thường được thực hiện trong blackhat hacking?

a)

Scanning

b)

Reconnaissance

c)

Reporting

d)

Maintaining Access

50.

Nội dung "Các bản vá sau triển khai cần được kiểm tra, xác minh để đảm bảo lỗi được khắc phục và hệ thống hoạt động ổn định" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?

a)

Validation

b)

Assessment

c)

Testing

d)

Acquisition

51.

Đâu KHÔNG PHẢI là dạng sự cố, hoặc công việc mà Đội phản ứng sự cố của đơn vị có thể xử lý / thực hiện?

a)

Điều tra các hoạt động bất hợp pháp trên không gian mạng

b)

Xâm nhập thù địch vào mạng bởi những người không được ủy quyền.

c)

Điều tra nhân sự về truy cập trái phép hoặc vi phạm quy định sử dụng.

d)

Điều tra, thu thập bằng chứng theo lệnh của tòa án.

52.

Đâu là thứ tự đúng của các giai đoạn trong vòng đời quản lý bản vá?

a)

Assessment, Notification, Acquisition, Testing, Deployment

b)

Notification, Acquisition, Assessment, Deployment, Testing

c)

Notification, Assessment, Acquisition, Deployment, Testing

d)

Notification, Assessment, Acquisition, Testing, Deployment

53.

Đâu là một giải pháp phòng ngừa, ngăn chặn tan công?

a)

Đảm bảo an toàn môi trường hoạt động

b)

Đảm bảo an toàn môi trường Internet

c)

Đảm bảo an toàn môi trường vật lý

d)

Đảm bảo an toàn môi trường logic

54.

Địa chỉ logic như IP (Internet Address) thuộc về tầng nào trong mô hình OSI?

a)

Tầng Network (Mạng)

b)

Tầng Application (Ứng dụng)

c)

Tầng Data Link (Liên kết dữ liệu)

d)

Tầng Physical (Vật lý)

55.

Đâu không phải là một bước của kế hoạch phục hồi sau sự cố?

a)

Plan Development

b)

Risk Assessment

c)

Business Analysis

d)

Plan Testing

56.

Đâu KHÔNG PHẢI là một bước trong xây dựng kế hoạch an toàn hiệu quả?

a)

Xây dựng kế hoạch quản lý rủi ro

b)

Thực hiện kế hoạch an toàn

c)

Đánh giá công cụ bảo mật

d)

Đánh giá kế hoạch an toàn

57.

Đâu KHÔNG phải là một yêu cầu cơ bản đảm bảo an toàn mạng?

a)

Tính bảo mật

b)

Tính sẵn dùng

c)

Tính xác thực

d)

Tính toàn vẹn

58.

Số bước thường được thực hiện trong quá trình do thám là...

a)

8

b)

5

c)

6

d)

7

59.

Lệnh "nmap -sF -v dantri.com.vn" thực hiện dạng quét cổng nào?

a)

XMAS scan

b)

FIN scan

c)

UDP scan

d)

SYN scan

60.

Việc sử dụng các kỹ thuật tấn công mạng, hoặc hacking một cách hợp pháp để tìm các điểm yếu, lỗ hổng trong hệ thống máy tính, hoặc mạng là...

a)

Website hacking

b)

Ethical hacking

c)

Computer hacking

d)

Network hacking

61.

Đâu là các toán tử có thể dùng trong khâu Do thám sử dụng các máy tìm kiếm?

a)

url:, allurl:, intext:, allintext:, site:

b)

inurl:, allinurl:, intext:, allintext:, site:

c)

inurl:, allinurl:, intext:, alltext:, insite:

d)

inurl:, allinurl:, text:, alltext:, insite:

62.

Các phương thức thường dùng phổ biến nhất của giao thức HTTP bao gồm...

a)

GET, POST, PUT

b)

GET, POST, HEAD

c)

GET, POST, PATCH

d)

GET, POST, DELETE

63.

Đâu là thứ tự đúng từ cao đến thấp của mức độ phổ biến của các đe dọa?

a)

A. Malware, Phishing, Botnets, DoS

b)

B. Malware, Phishing, DoS, Botnets

c)

C. Malware, Botnets, Phishing, DoS

d)

D. Phishing, Malware, Botnets, DoS

64.

Giao thức FTP thường vận hành trên hai cổng, TCP 20 và TCP 21, trong đó...

a)

Các kết nối trên 2 cổng TCP20 và TCP21 có thể luân phiên sử dụng cho luồng điều khiển và luồng dữ liệu.

b)

kết nối trên cổng TCP 20 để truyền luồng điều khiển và kết nối trên cổng TCP 21 để truyền luồng dữ liệu.

c)

kết nối trên cổng TCP 21 để truyền luồng điều khiển và kết nối trên cổng TCP 20 truyền để luồng dữ liệu.

d)

các kết nối trên 2 cổng TCP20 và TCP21 có thể đồng thời sử dụng cho luồng điều khiển, hoặc luồng dữ liệu.

65.

Công thức chung tính rủi ro là...

a)

Rủi ro = Xác xuất xuất hiện (Đe dọa + Khai thác lỗ hổng) x Chi phí khắc phục tài sản hư hại.

b)

Rủi ro = (Xác xuất xuất hiện Đe dọa + Lỗ hổng) x Chi phí khắc phục tài sản hư hại.

c)

Rủi ro = Xác xuất xuất hiện (Đe dọa + Lỗ hổng) x Chi phí khắc phục tài sản hư hại.

d)

Rủi ro = (Xác xuất xuất hiện Đe dọa + Khai thác lỗ hổng) x Chi phí khắc phục tài sản hư hại.

66.

Đâu là công cụ phá mật khẩu wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

aircrack-ng

b)

aireplay-ng

c)

airmon-ng

d)

airodump-ng

67.

Đâu là tên đúng của các loại giao thức định tuyến?

a)

Route vector, Link state, Hybrid, Path vector

b)

Distance vector, Link state, Integrated, Path vector

c)

Route vector, Link station, Hybrid, Path vector

d)

Distance vector, Link state, Hybrid, Path vector

68.

Xây dựng kế hoạch bảo mật hệ thống là một trong các phần việc quan trọng của một ... bảo mật hệ thống mạng

a)

A. Chính sách

b)

B. Kiến trúc

c)

C. Chiến thuật

d)

D. Chiến lược

69.

Đâu không phải là một điều cần tránh khi thực hiện kế hoạch an toàn

a)

Bỏ qua các mối đe dọa mạng

b)

Bỏ qua việc cập nhật phần mềm thường xuyên

c)

Không đào tạo nhân viên

d)

Không sử dụng mật khẩu mạnh

70.

Số hop tối đa được phép cho giao thức định tuyến RIP là...

a)

10

b)

20

c)

15

d)

25

71.

Đâu là một dạng tấn công thường gặp vào giao thức DHCP?

a)

Spoofing

b)

Poisoning

c)

Flooding

d)

Caching