NEW
Font size
WorksheetsATM đề 3
Total questions: 71
Worksheet time: 36mins
TCP SYN flood gây cạn kiệt tài nguyên máy chủ và tài nguyên bị cạn kiệt là...
bộ nhớ hệ thống
CPU của máy chủ
bộ nhớ bảng kết nối
bộ nhớ cache
Lệnh “nmap -sS -p21 -v dantri.com.vn" thực hiện dạng quét cổng nào?
UDP scan
SYN scan
XMAS scan
FIN scan
Đâu KHÔNG PHẢI là một dạng tấn công vào giao thức TCP?
TCP land attack
TCP port scanning
TCP sequence attack
TCP SYN flood attack
Chiến lược bảo mật (Security strategy) bao gồm các thành phần ... để tạo ra một kế hoạch hoàn chỉnh cho Phòng thủ, Răn đe và Phát hiện.
cấu trúc và chính sách
cấu trúc và chức năng
kiến trúc và chức năng
kiến trúc và chính sách
Giao thức ARP được sử dụng để chuyển đổi địa chỉ ... sang địa chỉ ...
A. IP/MAC
B. MAC / NAT
C. MAC/IP
D. NAT / MAC
Mô hình phong thủ cũ hành gồm nhiều lớp bảo vệ, khắc phục được vấn. Để bảo vệ ... khi lớp bảo mật ... bị phá vỡ.
A. bên trong / bên ngoài
B. dự phòng / ngoại vi
C. bên ngoài / bên trong
D. ngoại vi / dự phòng
Mô hình phòng thủ nhiều lớp còn được gọi là mô hình...
Bảo mật 3 chữ D
Lollipop
Củ hành
Chiều sâu
Thứ tự đúng của các giai đoạn của một quy trình bảo mật là...
Initiation, Design, Testing, Implementation
Initiation, Design, Implementation, Testing
Initiation, Implementation, Design, Testing
Desgin, Initiation, Implementation, Testing
Đâu là tên đúng của một mô hình phòng thủ?
Lollipop
Lolliti
Lollita
Lolipop
Đâu là các nhóm công cụ có thể được sử dụng để thu thập thông tin tên miền và địa chỉ IP đã đăng ký?
Whois domain, whois IP
Whois IP, nslookup
Whois domain, nslookup
Whois IP, nmap
Công cụ Ettercap được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?
Tấn công từ chối dịch vụ (DoS)
Tấn công Man-in-the-Middle (MITM)
Tấn công lừa đảo (Phishing)
Tấn công SQL Injection
Đâu là một lý do tại sao kế hoạch an toàn lại quan trọng?
Kế hoạch an toàn giúp phản ứng nhanh trước các mối đe dọa trên mạng cho phép bảo vệ thông tin quan trọng của nhân viên, khách hàng và các bên liên quan.
Nếu có kế hoạch an toàn đầy đủ, hiệu quả, thiệt hại có thể giảm đáng kể khi có tấn công, sự cố xảy ra.
Các cuộc tấn công mạng xảy ra thường xuyên ở hầu hết các tổ chức, doanh nghiệp. Khi có tấn công, sự cố xảy ra, thiệt hại sẽ rất lớn nếu không có kế hoạch an toàn.
Kế hoạch an toàn bao gồm các biện pháp bí mật có thể giúp phát hiện, ngăn chặn và đáp trả các cuộc tấn công mạng.
Đâu KHÔNG PHẢI là một nhược điểm hay hậu quả của hacking nếu được sử dụng với mục đích xấu?
A. Tấn công từ chối dịch vụ phân tán
B. Vi phạm an ninh qui mô lớn
C. Tấn công độc hại vào hệ thống
D. Truy cập trái phép vào thông tin cá nhân
Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên hệ thống của hãng Rapid7?
Nexpose
Nexposs
Nesposs
Nespose
Đâu KHÔNG PHẢI là các thực tế tốt nhất về phòng thủ mạng?
Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá.
Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống.
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống
Các thành phần của mô hình bảo mật 3 chữ D gồm...
A. Defense, Difference, Detection
B. Defend, Deterrence, Detection
C. Defense, Deterrence, Detection
D. Defense, Deterrence, Detect
Tầng ứng dụng trong mô hình TCP/IP tương đương với những tầng nào trong mô hình OSI?
A. Session, Network, Application
B. Transport, Presentation, Application
C. Session, Presentation, Application
D. Session, Presentation, Transport
ĐÂU KHÔNG PHẢI là một bước được thực hiện trong ethical hacking?
A. Clearing Tracks
B. Scanning
C. Gaining Access
D. Reconnaissance
Đâu là một dạng tấn công vào hệ thống DNS?
NADOMAIN
DNS Fluding
NXDOMAIN
DNS Caching
Đâu không phải là một mục cần thiết trong Kế hoạch phục hồi sau sự cố:
Thông tin liên hệ khẩn cấp
Quy trình kiểm tra và bảo trì
Dữ liệu và chức năng
Quy trình khôi phục
Kế hoạch phục hồi sau sự cố cần được xem xét và cập nhật thường xuyên để duy trì tính...
Phù hợp và thiết thực
Thiết thực và khả thi
Phù hợp và khả thi
Thiết thực và hiệu quả
Tại sao cần thay đổi và cập nhật kế hoạch bảo mật hệ thống?
Do xuất hiện các sự cố bảo mật và rủi ro mới
Do xuất hiện các dạng tấn công mạng mới, tinh vi hơn.
Do kế hoạch hiện tại không còn phù hợp.
Do xuất hiện các công nghệ bảo mật mới tiên tiến, hiệu quả hơn.
Đâu là các biện pháp xác thực tên miền gửi email?
Send-ID, SRF, DKIM
Sender-ID, SPF, DKIM
Sender-ID, SPF, DNSSEC
Sender-ID, SRF, DNSSEC
Đâu không phải là một biện pháp phòng chống lỗ hổng HTTP gây rò rỉ dữ liệu?
Loại bỏ các file lưu khi triển khai ứng dụng web.
Hạn chế các thông báo lỗi/ gỡ rối quá chi tiết trên trang cung cấp cho người dùng
Sử dụng HTTPs thay cho HTTP nếu có thể
Loại bỏ các thông tin nhạy cảm nhúng trong code
Đâu là các biện pháp giúp hạn chế tình trạng phát tán thư rác?
Xác thực tài khoản người gửi và Xác thực tên miền gửi email
Xác thực tài khoản người nhận và Xác thực tên miền gửi email
Xác thực tài khoản người gửi và Xác thực tên miền nhận email
Xác thực tài khoản người nhận và Xác thực tên miền nhận email
Các biện pháp phòng thủ làm giảm khả năng xâm nhập thành công các tài sản có giá trị, do đó làm giảm rủi ro và có khả năng
Các sự cố có thể tránh được
Các sự cố không tránh được
Các sự cố tiềm tàng
Các sự cố nghiêm trọng
Đâu là một nguy cơ hoặc lỗ hổng phổ biến hàng đầu đối với giao thức SMTP và dịch vụ email?
Tấn công DDoS
Mã độc lây nhiễm qua email
Thư rác và phishing
Tan cổng DoS
Đâu không phải là nguy cơ hoặc lỗ hổng phổ biến đối với giao thức SMTP và dịch vụ email?
Lỗ hổng tràn bộ đệm trên máy chủ SMTP
Thư rác và phishing
Mã độc lây nhiễm qua email
Tan cổng Dos
Đâu không phải là một biện pháp phòng chống tấn công khai thác HTTP Host Header
Sử dụng danh sách trắng các tên miền được cho phép
Hạn chế host các trang nội bộ trên cùng máy chủ (cùng IP) với các trang công cộng
Xác minh Host Header sử dụng white list
Sử dụng danh sách đen các tên miền không được phép
Tấn công chuyển lậu yêu cầu HTTP là một kỹ thuật cho phép tin tặc tạo ra các HTTP request với phần ... đặc biệt để can thiệp vào việc xử lý chuỗi các yêu cầu HTTP từ 1 hoặc nhiều người dùng.
A. body và header
B. heading
C. header
D. body
Đâu là một trong các biện pháp hiệu quả nhất trong đảm bảo an toàn cho người dùng mạng?
Đào tạo nâng cao ý thức
Cập nhật phần mềm
Sử dụng mật khẩu mạnh
Sao lưu dữ liệu
Nmap scripts hỗ trợ quét lỗ hổng theo nhiều cơ sở dữ liệu của nhiều hãng/tổ chức khác nhau. Một số cơ sở dữ liệu lỗ hổng được hỗ trợ bao gồm...
CVE Details, OpenVAS, ExploitDB, OssDB, Xforce
CVE, OpenVAS, ExploitDB, OsvDB, Xforce
CVE, OpenVul, ExploitDB, OsvDB, XBForce
CVE Details, OpenVul, ExploitDB, OsvDB, Xforce
Bước ... của chu kỳ ứng phó sự cố thực hiện việc giám sát, phân tích và phát hiện các vi phạm và sự cố bảo mật.
Detection
Eradication
Preparation
Containment
Chức năng kiểm soát độ tin cậy của một kết nối mạng được thực hiện ở tầng nào trong mô hình OSI?
Network
Data Link
Transport
Session
Đâu KHÔNG PHẢI là một lợi ích của kế hoạch an toàn?
Hiểu rõ hơn về rủi ro
Phản ứng kịp thời
Tuân thủ các yêu cầu cần thiết
Kích hoạt tính năng phòng vệ
Đâu là các tầng đúng của mô hình tham chiếu OSI?
A. network transport, section, presentation.
B. networking, transport, section, presentation,
C. network, transport, session, present
D. network, transport, session, presentation
Đâu là một dạng rủi ro đối với các ứng dụng trên thiết bị di động.
smishing
linking
phising
mishing.
Các biện pháp phát hiện trong mô hình bảo mật 3 chữ D không bao gồm.
Báo cáo tổng hợp hàng ngày
sử dụng NIDS.
sử dụng HIDS.
ghi log các hoạt động trong các hệ thống.
Đâu không phải là một kĩ thuật có thể sử dụng để đảm bảo tính toàn vẹn dữ liệu?
hàm băm
các ràng buộc.
Mã hóa
Chữ kí số.
Mục tiêu của lập và thực hiện kế hoạch an toàn là đảm bảo một... và ... để giữ an toàn cho dữ liệu mạng và thiết bị trước mối đe dọa trên mạng
hệ thống an toàn / rủi ro thấp
môi trường an toàn / không rủi ro
môi trường an toàn / rủi ro thấp
Hệ thống bảo mật / ít rủi ro
Đâu là một dạng tấn công khai thác HTTP host header?
Cross-site scripting.
Server-site request forgery
server-side request forgery.
Cross-site request forgery
Đâu KHÔNG phải là một công việc mà phân tích rủi ro cần thực hiện
Phân loại các tài sản cần được bảo vệ
Lựa chọn các kiểm soát phòng thủ, răn đe và phát hiện
Lựa chọn và xếp trật tự thực thi các biện pháp bảo vệ
Liệt kê các rủi ro cần tránh
Dạng tấn công có liên quan đến việc sửa đổi các bản ghi DNS để tái định hướng lưu lượng mạng đến các trang giả mạo là...
DNS Reflection
DNS Spoofing
DNS poisoning
DNS Flooding
Giao thức cho phép cấp phát địa chỉ IP một cách tự động cùng với các cấu hình liên quan khác như subnet mask và gateway mặc định là...
DHCP
NAT
ICMP
ARP
Đâu KHÔNG PHẢI là một khâu trong bước "Xây dựng kế hoạch quản lý rủi ro" của xây dựng kế hoạch an toàn?
Xác định tài sản có giá trị nhất
Thực hiện đánh giá rủi ro hệ thống
Tạo kế hoạch ứng phó sự cố
Thực hiện đánh giá rủi ro mạng
Đâu là phương thức cần triển khai đầu tiên của của mô hình bảo mật 3 chữ D2?
Phòng thủ
Răn đe
Phát hiện
Ngăn ngừa
Sao lưu dữ liệu là ... việc sao chép dữ liệu của cá nhân, tổ chức sang một phương tiện lưu trữ vật lý khác nhằm ... với các sự cố về phần cứng, phần mềm, thao tác gây mất mát dữ liệu.
chủ động thực hiện / chủ động đối phó
thực hiện / đối phó
thực hiện tự động/ chủ động ứng phó
thực hiện tự động/ chủ động đối phó
Lệnh "nmap --script=vulscan/vulscan.nse -sV -p21 " thực hiện công việc gì?
Rà quét tìm các lỗ hổng bảo mật của dịch vụ FTP trên sử dụng vulscan script.
Rà quét tìm các lỗ hổng bảo mật của dịch vụ FPT trên sử dụng vulscan script.
Rà quét tìm các lỗ hổng bảo mật của dịch vụ chạy trên cổng 21 của sử dụng vulscan script
Rà quét tìm các lỗ hổng bảo mật trên sử dụng vulscan script.
Đâu KHÔNG PHẢI là một bước thường được thực hiện trong blackhat hacking?
Scanning
Reconnaissance
Reporting
Maintaining Access
Nội dung "Các bản vá sau triển khai cần được kiểm tra, xác minh để đảm bảo lỗi được khắc phục và hệ thống hoạt động ổn định" được thực hiện bởi giai đoạn nào trong vòng đời quản lý bản vá?
Validation
Assessment
Testing
Acquisition
Đâu KHÔNG PHẢI là dạng sự cố, hoặc công việc mà Đội phản ứng sự cố của đơn vị có thể xử lý / thực hiện?
Điều tra các hoạt động bất hợp pháp trên không gian mạng
Xâm nhập thù địch vào mạng bởi những người không được ủy quyền.
Điều tra nhân sự về truy cập trái phép hoặc vi phạm quy định sử dụng.
Điều tra, thu thập bằng chứng theo lệnh của tòa án.
Đâu là thứ tự đúng của các giai đoạn trong vòng đời quản lý bản vá?
Assessment, Notification, Acquisition, Testing, Deployment
Notification, Acquisition, Assessment, Deployment, Testing
Notification, Assessment, Acquisition, Deployment, Testing
Notification, Assessment, Acquisition, Testing, Deployment
Đâu là một giải pháp phòng ngừa, ngăn chặn tan công?
Đảm bảo an toàn môi trường hoạt động
Đảm bảo an toàn môi trường Internet
Đảm bảo an toàn môi trường vật lý
Đảm bảo an toàn môi trường logic
Địa chỉ logic như IP (Internet Address) thuộc về tầng nào trong mô hình OSI?
Tầng Network (Mạng)
Tầng Application (Ứng dụng)
Tầng Data Link (Liên kết dữ liệu)
Tầng Physical (Vật lý)
Đâu không phải là một bước của kế hoạch phục hồi sau sự cố?
Plan Development
Risk Assessment
Business Analysis
Plan Testing
Đâu KHÔNG PHẢI là một bước trong xây dựng kế hoạch an toàn hiệu quả?
Xây dựng kế hoạch quản lý rủi ro
Thực hiện kế hoạch an toàn
Đánh giá công cụ bảo mật
Đánh giá kế hoạch an toàn
Đâu KHÔNG phải là một yêu cầu cơ bản đảm bảo an toàn mạng?
Tính bảo mật
Tính sẵn dùng
Tính xác thực
Tính toàn vẹn
Số bước thường được thực hiện trong quá trình do thám là...
8
5
6
7
Lệnh "nmap -sF -v dantri.com.vn" thực hiện dạng quét cổng nào?
XMAS scan
FIN scan
UDP scan
SYN scan
Việc sử dụng các kỹ thuật tấn công mạng, hoặc hacking một cách hợp pháp để tìm các điểm yếu, lỗ hổng trong hệ thống máy tính, hoặc mạng là...
Website hacking
Ethical hacking
Computer hacking
Network hacking
Đâu là các toán tử có thể dùng trong khâu Do thám sử dụng các máy tìm kiếm?
url:, allurl:, intext:, allintext:, site:
inurl:, allinurl:, intext:, allintext:, site:
inurl:, allinurl:, intext:, alltext:, insite:
inurl:, allinurl:, text:, alltext:, insite:
Các phương thức thường dùng phổ biến nhất của giao thức HTTP bao gồm...
GET, POST, PUT
GET, POST, HEAD
GET, POST, PATCH
GET, POST, DELETE
Đâu là thứ tự đúng từ cao đến thấp của mức độ phổ biến của các đe dọa?
A. Malware, Phishing, Botnets, DoS
B. Malware, Phishing, DoS, Botnets
C. Malware, Botnets, Phishing, DoS
D. Phishing, Malware, Botnets, DoS
Giao thức FTP thường vận hành trên hai cổng, TCP 20 và TCP 21, trong đó...
Các kết nối trên 2 cổng TCP20 và TCP21 có thể luân phiên sử dụng cho luồng điều khiển và luồng dữ liệu.
kết nối trên cổng TCP 20 để truyền luồng điều khiển và kết nối trên cổng TCP 21 để truyền luồng dữ liệu.
kết nối trên cổng TCP 21 để truyền luồng điều khiển và kết nối trên cổng TCP 20 truyền để luồng dữ liệu.
các kết nối trên 2 cổng TCP20 và TCP21 có thể đồng thời sử dụng cho luồng điều khiển, hoặc luồng dữ liệu.
Công thức chung tính rủi ro là...
Rủi ro = Xác xuất xuất hiện (Đe dọa + Khai thác lỗ hổng) x Chi phí khắc phục tài sản hư hại.
Rủi ro = (Xác xuất xuất hiện Đe dọa + Lỗ hổng) x Chi phí khắc phục tài sản hư hại.
Rủi ro = Xác xuất xuất hiện (Đe dọa + Lỗ hổng) x Chi phí khắc phục tài sản hư hại.
Rủi ro = (Xác xuất xuất hiện Đe dọa + Khai thác lỗ hổng) x Chi phí khắc phục tài sản hư hại.
Đâu là công cụ phá mật khẩu wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?
aircrack-ng
aireplay-ng
airmon-ng
airodump-ng
Đâu là tên đúng của các loại giao thức định tuyến?
Route vector, Link state, Hybrid, Path vector
Distance vector, Link state, Integrated, Path vector
Route vector, Link station, Hybrid, Path vector
Distance vector, Link state, Hybrid, Path vector
Xây dựng kế hoạch bảo mật hệ thống là một trong các phần việc quan trọng của một ... bảo mật hệ thống mạng
A. Chính sách
B. Kiến trúc
C. Chiến thuật
D. Chiến lược
Đâu không phải là một điều cần tránh khi thực hiện kế hoạch an toàn
Bỏ qua các mối đe dọa mạng
Bỏ qua việc cập nhật phần mềm thường xuyên
Không đào tạo nhân viên
Không sử dụng mật khẩu mạnh
Số hop tối đa được phép cho giao thức định tuyến RIP là...
10
20
15
25
Đâu là một dạng tấn công thường gặp vào giao thức DHCP?
Spoofing
Poisoning
Flooding
Caching
