NEW
Font size
WorksheetsATM đề 1
Total questions: 60
Worksheet time: 30mins
Đâu là thứ tự đúng của các lỗ hổng bảo mật web trong Top 10 OWASP 2021?
Injection, Cryptographic failures, Insecure design, Security misconfiguration
Cryptographic failures, Injection, Insecure design, Security misconfiguration
Injection, Insecure design, Cryptographic failures, Security misconfiguration
Injection, Insecure design, Security misconfiguration, Cryptographic failures
Đâu là một dạng tấn công điển hình vào giao thức ARP
Spoofing
Poisoning
Caching
Flooding
Chức năng dẫn đường / định tuyến được thực hiện ở tầng nào trong mô hình OSI?
Network
Transport
Data Link
Physical
Đâu không phải là một kỹ thuật xâm nhập?
Xam nhap cac may (host)
Tấn công MITM
Xam nhap mang wifi
Tấn công rà quét hệ thống
Trong xây dựng kế hoạch an toàn, các khung bảo mật cung cấp các ... được đánh giá toàn diện làm định hướng cho triển khai thực tế.
mô hình chuẩn
mô hình mẫu
công cụ chuẩn
hệ thống mẫu
Phân tách nhiệm vụ trong quản trị hệ thống để tránh tình trạng ... có thể dẫn đến lạm dụng, gây hại cho cả hệ thống
siêu quản trị viên
mất kiểm soát
siêu quyền lực
thiếu trách nhiệm
Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên website của OWASP?
WebScan
WAP
ZAP
AppScan
Đâu là một dạng lỗ hổng HTTP / web gây rò rỉ dữ liệu?
Cấu hình website hoặc các thành phần theo hướng dẫn.
Rò rỉ do loại bỏ các nội dung nội bộ khỏi các nội dung công cộng.
Giao thức HTTPS vận chuyển dữ liệu ở dạng mã hóa, nhưng vẫn có thể bị dễ dàng nghe lén, đánh cắp thông tin nhạy cảm như tài khoản, thẻ tín dụng...
Rò rỉ do không loại bỏ các nội dung nội bộ khỏi các nội dung công cộng.
Đâu là một dạng nmap script cho pumped quét tìm các lỗ hổng đã biết tồn tại trên hệ thống?
Vulscans
Vulscan
Nmap-Vulnerabilities
Nmap scripts
Đâu là tên đúng của một công cụ rà quét điểm yếu, 16 hãng đã biết tồn tại trên hệ thống của hãng Tenable?
Nessus
Nesssus
Nexsus
Đâu là một công cụ thường được sử dụng khi triển khai các kỹ thuật xâm nhập?
OWASP ZAP
Hping3
Nmap
Metasploit
Đâu là một thiết bị mạng được sử dụng phổ biến trong mô hình phòng thủ kẹo mút?
bộ chuyển mạch
IDS/IPS
bộ định tuyến
tường lửa
Ngoài mục đích sửa lỗi và khắc phục lỗ hổng, quản lý bản vá còn được sử dụng để...
cải thiện truy cập mạng
cải tiến triển khai
giảm tấn công mạng
cải tiến tính năng
Đâu không phải là một loại máy chủ proxy?
Anonymous proxy
Backward proxy
Forward proxy
Reverse proxy
HTTP host header giúp nhận dạng thanh phần trên ... mà... giao tiếp.
proxy / máy chủ
máy chủ / máy khách
proxy / máy khách
Mô hình kẹo mút là mô hình phòng thủ được sử dụng rộng rãi nhất trong an ninh mạng, được biết như là...
an toàn ngoại vi
an toàn mạng.
an toàn mạng LAN.
an toàn bên trong.
Lệnh "nmap -sC -v " thực hiện công việc gì?
Rà quét tìm các điểm yếu, lỗ hổng bảo mật sử dụng script ngầm định của nmap
Quét tìm thông tin hệ điều hành và dịch vụ chạy trên.
Rà quét tìm các lỗ hổng bảo mật trên sử dụng script ngầm định của nmap.
Quét tìm thông tin dịch vụ chạy trên.
Đâu là một phát biểu đúng về máy tìm kiếm Shodan?
Shodan là một máy tìm kiếm cho phép người dùng tìm kiếm trực tuyến các loại thiết bị mạng có kết nối Internet.
Shodan là một máy tìm kiếm cho phép người dùng tương tác trực tiếp với các thiết bị mạng có kết nối Internet.
Shodan tự động dò quét các thiết bị có kết nối Internet và sau đó cho phép người dùng tìm kiếm trực tiếp các thiết bị.
Shodan tự động dò quét và lưu trữ thông tin về các thiết bị có kết nối Internet và sau đó cho phép tìm kiếm.
Đâu KHÔNG PHẢI là một biện pháp phòng chống tấn công đường hầm DNS?
A. Phân tích payload
B. Sử dụng IDS
C. Sử dụng tường lửa
D. Phát hiện bất thường
Phân tích rủi ro cung cấp phương tiện ... kiến trúc bảo mật tổng thể bằng cách theo dõi các rủi ro đó và biện pháp giảm thiểu rủi ro có liên quan.
thực hiện
đánh giá khả năng triển khai của
triển khai
đo lường độ hiệu quả của
Thứ tự đúng của các giai đoạn của vòng đời bảo mật là ...
Assessment, Policies, Hardening, Audit
Hardening, Audit, Assessment, Policies
Assessment, Hardening, Policies, Audit
Policies, Assessment, Hardening, Audit
Céng nguyên và céng dich có trong tiêu đề (header) của các gói tin của những giao thức nào trong mô hình TCP/IP2
A. IP, UDP
B. TCP, UDP
C. IP, HTTP
D. IP, TCP
Dạng tấn công có liên quan đến việc gửi 1 lượng yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống DNS và thường được khởi phát bởi các mạng botnet là..
DNS Reflection
DNS Flooding
DNS Mirroring
DNS Spoofing
Mục đích của bước "Đánh giá công nghệ" của xây dựng kế hoạch an toàn là tìm hiểu và đánh giá các công nghệ, hệ thống sử dụng để chủ động...
giảm thiểu hỏng hóc
phòng ngừa sự cố
giảm thiểu rủi ro
quản lý rủi ro
Kỹ thuật gây ngập lụt các gói tin mở kết nối TCP bằng cách khai thác điểm yếu trong thủ tục bắt tay 3 bước khi thiết lập kết nối cho phiên truyền thông TCP/IP là...
TCP SYN flood
TCP land attack
TCP sequence attack
TCP port scanning
Google Hacking hoặc Google Dorking là kỹ thuật mà các hacker sử dụng Google Search hoặc các ứng dụng của Google với cú pháp chuyên biệt để tìm các thông tin về các lỗ hổng bảo mật trong ... hoặc ... của các trang web.
cài đặt / mã
cấu hình / mã
thiết kế / cài đặt
cấu hình / cài đặt
TCP và UDP là 2 giao thức chính của tầng ... trong bộ giao thức TCP/IP
Network
Transport
Data Link
Application
Tấn công giả mạo ARP được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?
đầu độc cache
gây ngập lụt
chặn bắt
người đứng giữa
Dạng tấn công DoS trong đó tin tặc gửi gói tin giả mạo có địa chỉ và đích đều là địa chỉ của máy nạn nhân trên cùng một cổng là...
TCP port scanning
TCP SYN flood
TCP land attack
TCP sequence attack
Khâu ... là giai đoạn người tấn công chủ động kiểm tra máy hoặc mạng đích để tìm các lỗ hổng có thể khai thác.
Gaining Access
Clearing Tracks
Reconnaissance
Scanning
Buoc ... xác định các chính sách, tiến trình và kỹ thuật để cung cấp mức bảo vệ phù hợp cho tài sản trên cơ sở xác định được mức rủi ro với tài sản đó.
Protections
Assets
Priorities
Tools
Một người dùng sử dụng một máy chủ A gửi một email đến hộp thư trên máy chủ B của người nhận. Người nhận sau đó truy cập vào hộp thư của mình trên máy chủ B để tải email về máy cá nhân. Những giao thức nào có thể lần lượt được sử dụng cho quá trình trên?
POP3, SMTP
SMTP, SMTP
SMTP, POP3
IMAP, SMTP
Đâu là một công cụ được sử dụng để crack mật khẩu?
LophtCrack
LCO
John-Ripper
Đâu là một bước đúng trong xây dựng kế hoạch bảo mật hệ thống?
Xác định giá trị từng tài sản và khả năng chúng bị khai thác để tính toán mức rủi ro.
Thay đổi và cập nhật kế hoạch khi xuất hiện các dạng tấn công mạng mới, tinh vi hơn. (sai)
Sử dụng các công cụ rà quét mã độc để đảm bảo các tài sản được cấu hình phù hợp.
Xây dựng một chiến thuật cụ thể để tăng cường an toàn cho các tài sản cần bảo vệ.
Tấn công chuyển lậu yêu cầu HTTP thường xảy ra khi ... có cơ chế xử lý các yêu cầu HTTP khác nhau.
máy chủ web và máy chủ cơ sở dữ liệu
front-end máy chủ và back-end
máy khách và máy chủ
máy chủ và máy khách
Chiến lược an ninh thường bỏ qua quá trình phát hiện tội phạm đang diễn ra nếu nó thiếu khâu...
phát hiện
phòng thủ
răn đe
ngăn ngừa
Đâu là công cụ giám sát mạng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?
airodump-ng
airmon-ng
aircrack-ng
aireplay-ng
Đâu là các công cụ thường được sử dụng trong do thám DNS?
Nslookup, Dig, DNSRekon, Maltego, Fiercer
Nslookuq, Digg, DNSRekon, Maltego, Fierce
Nslookup, Dig, DNSRecon, Maltego, Fierce
Nflookup, Diff, DNSRecon, Maltego, Fierce
Giao thức được các thiết bị mạng như router dùng để gửi đi các thông báo lỗi chỉ ra một dịch vụ có tồn tại hay không, hoặc một địa chỉ host hay router có tồn tại hay không là...
UDP
IP
TCP
ICMP
Các vị trí công việc bảo mật gồm...
kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật nâng cao.
kiến trúc sư bảo mật, trưởng nhóm bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật nâng cao.
kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật, nhân viên bảo mật cơ sở.
kỹ sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ bản, nhân viên bảo mật cao cấp.
Các công chuẩn vận hành của giao thức truyền (gửi/nhận) email trên mạng máy tính / Internet gồm TCP...
21, 465 và 587
25, 465 và 587
25, 456 và 587
25, 465 và 578
Các dạng lỗ hổng bảo mật vật lý có thể tồn tại trong...
tòa nhà, tài liệu nhạy cảm, hồ sơ, thiết bị mạng
tòa nhà, tài liệu, hồ sơ, thiết bị
khu nhà, tài liệu hướng dẫn sử dụng, hồ sơ, thiết bị cá nhân
khu nhà, tài liệu, hồ sơ quản lý, thiết bị cá nhân
Một tập các kỹ thuật và quá trình được sử dụng để bí mật khám phá và thu thập thông tin về một hệ thống mục tiêu được gọi là khâu...
Clearing Tracks
Scanning
Reconnaissance
Maintaining Access
Đâu KHÔNG PHẢI là một dạng tấn công phổ biến vào bộ chuyển mạch (switch)?
A. DHCP Server Spoofing
MAC Spoofing
D. MAC flooding
Dạng tấn công phổ biến nhằm tìm các thông tin về các hệ thống, dịch vụ đang hoạt động là...
TCP port scanning
TCP sequence attack
TCP SYN flood
TCP land attack
Đâu là dạng sao lưu dữ liệu cho phép sao lưu nhanh, nhưng khi khôi phục lại chậm?
Differential
Incremental
Copy
Full
Do thám hoặc trinh sát DNS được sử dụng để thu thập các thông tin về các...
bản ghi / máy khách
máy chủ / máy khách
bản ghi / máy chủ
Đâu KHÔNG PHẢI là một kỹ thuật được sử dụng trong do thám, trinh sát DNS?
A. Reverse lookup
B. Cache snooping
C. Zone moving
D. DNS zone transfer
Để tìm thông tin máy chủ tên miền có thẩm quyền của ptit.edu.vn, câu truy vấn DNS sẽ là...
ptit.edu.vn, type=NS, class=IN
ptit.edu.vn, type=A, class=OUT
ptit.edu.vn, type=MX, class=IN
ptit.edu.vn, type=SOA, class=IN
Nâng cao nhận thức bảo mật cho nhân viên là một trong các phương pháp hiệu quả để giảm thiểu các dạng tấn công khai thác yếu tố...
A. người viếng thăm
B. người dùng phổ thông
C. người quản trị
D. Người dùng
Giao thức truyền file an toàn SFTP có tên tiếng Anh đầy đủ là...
FTP over HTTPS
FTP over SSL/TLS
Secure File Transfer Protocol
SSH File Transfer Protocol
Tên đầy đủ của mô hình tham chiếu OSI cho hệ thống mạng là...
Open Systems Interconnection
Open System Interconnection
Open Systems Intercomm Reference Model
Open Systems Interconnection Reference Model
Trong dữ liệu file Zone của tên miền, đâu là dạng bản ghi ánh xạ từ địa chỉ IP sang tên miền?
PTR
A
SRV
AAAA
Trong dữ liệu file Zone của tên miền, các bản ghi chứa thông tin máy chủ tên miền có thẩm quyền thuộc dạng ... và các bản ghi chứa thông tin may chủ email của miền thuộc dạng ...
SRV/NS
A/MX
NS/MX
MX/NS
Đâu là các giao thức, dịch vụ thuộc tầng Internet của mô hình TCP/IP?
A. ICMP, IP, ARP, IGMP
B. IP, TCP, ICMP, IGMP
C. IP, ARP, ICMP, SNMP
D. TCP, ARP, ICMP, IGMP
DNS (Domain Name System) là giao thức vận hành hệ thống tên miền. Công chuẩn của hệ thống DNS là ...
UDP 53
ICMP 53
IP 53
TCP 53
Quản lý bản vá giúp khắc phục các lỗ hổng trong các thành phần ... dễ bị tấn công mạng, giúp giảm thiểu rủi ro bảo mật.
trên mạng
phần mềm
phần cứng
Đâu không phải là các thực thể tốt nhất về phòng thủ mạng?
Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.
Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống
Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống
Đâu KHÔNG PHẢI là một thành phần của một kế hoạch an toàn hiệu quả?
Đánh giá rủi ro toàn diện
Hỗ trợ và vận hành
Lập kế hoạch ứng phó sự cố
Làm việc trong một Framework
Đâu là một cơ chế, biện pháp đảm bảo an toàn cho thiết bị di động?
Tách biệt không gian làm việc của các ứng dụng.
Cấp quyền cho người dùng có thể tự cài đặt lại hệ điều hành của thiết bị.
Cấp quyền cho người dùng có thể tự chỉnh sửa sâu các tham số hệ thống.
Phân quyền quản lý không gian làm việc của các ứng dụng.
