wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ATM đề 1

Total questions: 60

Worksheet time: 30mins

Name
Class
Date
1.

Đâu là thứ tự đúng của các lỗ hổng bảo mật web trong Top 10 OWASP 2021?

a)

Injection, Cryptographic failures, Insecure design, Security misconfiguration

b)

Cryptographic failures, Injection, Insecure design, Security misconfiguration

c)

Injection, Insecure design, Cryptographic failures, Security misconfiguration

d)

Injection, Insecure design, Security misconfiguration, Cryptographic failures

2.

Đâu là một dạng tấn công điển hình vào giao thức ARP

a)

Spoofing

b)

Poisoning

c)

Caching

d)

Flooding

3.

Chức năng dẫn đường / định tuyến được thực hiện ở tầng nào trong mô hình OSI?

a)

Network

b)

Transport

c)

Data Link

d)

Physical

4.

Đâu không phải là một kỹ thuật xâm nhập?

a)

Xam nhap cac may (host)

b)

Tấn công MITM

c)

Xam nhap mang wifi

d)

Tấn công rà quét hệ thống

5.

Trong xây dựng kế hoạch an toàn, các khung bảo mật cung cấp các ... được đánh giá toàn diện làm định hướng cho triển khai thực tế.

a)

mô hình chuẩn

b)

mô hình mẫu

c)

công cụ chuẩn

d)

hệ thống mẫu

6.

Phân tách nhiệm vụ trong quản trị hệ thống để tránh tình trạng ... có thể dẫn đến lạm dụng, gây hại cho cả hệ thống

a)

siêu quản trị viên

b)

mất kiểm soát

c)

siêu quyền lực

d)

thiếu trách nhiệm

7.

Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên website của OWASP?

a)

WebScan

b)

WAP

c)

ZAP

d)

AppScan

8.

Đâu là một dạng lỗ hổng HTTP / web gây rò rỉ dữ liệu?

a)

Cấu hình website hoặc các thành phần theo hướng dẫn.

b)

Rò rỉ do loại bỏ các nội dung nội bộ khỏi các nội dung công cộng.

c)

Giao thức HTTPS vận chuyển dữ liệu ở dạng mã hóa, nhưng vẫn có thể bị dễ dàng nghe lén, đánh cắp thông tin nhạy cảm như tài khoản, thẻ tín dụng...

d)

Rò rỉ do không loại bỏ các nội dung nội bộ khỏi các nội dung công cộng.

9.

Đâu là một dạng nmap script cho pumped quét tìm các lỗ hổng đã biết tồn tại trên hệ thống?

a)

Vulscans

b)

Vulscan

c)

Nmap-Vulnerabilities

d)

Nmap scripts

10.

Đâu là tên đúng của một công cụ rà quét điểm yếu, 16 hãng đã biết tồn tại trên hệ thống của hãng Tenable?

a)

Nessus

b)

Nesssus

c)

Nexsus

11.

Đâu là một công cụ thường được sử dụng khi triển khai các kỹ thuật xâm nhập?

a)

OWASP ZAP

b)

Hping3

c)

Nmap

d)

Metasploit

12.

Đâu là một thiết bị mạng được sử dụng phổ biến trong mô hình phòng thủ kẹo mút?

a)

bộ chuyển mạch

b)

IDS/IPS

c)

bộ định tuyến

d)

tường lửa

13.

Ngoài mục đích sửa lỗi và khắc phục lỗ hổng, quản lý bản vá còn được sử dụng để...

a)

cải thiện truy cập mạng

b)

cải tiến triển khai

c)

giảm tấn công mạng

d)

cải tiến tính năng

14.

Đâu không phải là một loại máy chủ proxy?

a)

Anonymous proxy

b)

Backward proxy

c)

Forward proxy

d)

Reverse proxy

15.

HTTP host header giúp nhận dạng thanh phần trên ... mà... giao tiếp.

a)

proxy / máy chủ

b)

máy chủ / máy khách

c)

proxy / máy khách

16.

Mô hình kẹo mút là mô hình phòng thủ được sử dụng rộng rãi nhất trong an ninh mạng, được biết như là...

a)

an toàn ngoại vi

b)

an toàn mạng.

c)

an toàn mạng LAN.

d)

an toàn bên trong.

17.

Lệnh "nmap -sC -v " thực hiện công việc gì?

a)

Rà quét tìm các điểm yếu, lỗ hổng bảo mật sử dụng script ngầm định của nmap

b)

Quét tìm thông tin hệ điều hành và dịch vụ chạy trên.

c)

Rà quét tìm các lỗ hổng bảo mật trên sử dụng script ngầm định của nmap.

d)

Quét tìm thông tin dịch vụ chạy trên.

18.

Đâu là một phát biểu đúng về máy tìm kiếm Shodan?

a)

Shodan là một máy tìm kiếm cho phép người dùng tìm kiếm trực tuyến các loại thiết bị mạng có kết nối Internet.

b)

Shodan là một máy tìm kiếm cho phép người dùng tương tác trực tiếp với các thiết bị mạng có kết nối Internet.

c)

Shodan tự động dò quét các thiết bị có kết nối Internet và sau đó cho phép người dùng tìm kiếm trực tiếp các thiết bị.

d)

Shodan tự động dò quét và lưu trữ thông tin về các thiết bị có kết nối Internet và sau đó cho phép tìm kiếm.

19.

Đâu KHÔNG PHẢI là một biện pháp phòng chống tấn công đường hầm DNS?

a)

A. Phân tích payload

b)

B. Sử dụng IDS

c)

C. Sử dụng tường lửa

d)

D. Phát hiện bất thường

20.

Phân tích rủi ro cung cấp phương tiện ... kiến trúc bảo mật tổng thể bằng cách theo dõi các rủi ro đó và biện pháp giảm thiểu rủi ro có liên quan.

a)

thực hiện

b)

đánh giá khả năng triển khai của

c)

triển khai

d)

đo lường độ hiệu quả của

21.

Thứ tự đúng của các giai đoạn của vòng đời bảo mật là ...

a)

Assessment, Policies, Hardening, Audit

b)

Hardening, Audit, Assessment, Policies

c)

Assessment, Hardening, Policies, Audit

d)

Policies, Assessment, Hardening, Audit

22.

Céng nguyên và céng dich có trong tiêu đề (header) của các gói tin của những giao thức nào trong mô hình TCP/IP2

a)

A. IP, UDP

b)

B. TCP, UDP

c)

C. IP, HTTP

d)

D. IP, TCP

23.

Dạng tấn công có liên quan đến việc gửi 1 lượng yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống DNS và thường được khởi phát bởi các mạng botnet là..

a)

DNS Reflection

b)

DNS Flooding

c)

DNS Mirroring

d)

DNS Spoofing

24.

Mục đích của bước "Đánh giá công nghệ" của xây dựng kế hoạch an toàn là tìm hiểu và đánh giá các công nghệ, hệ thống sử dụng để chủ động...

a)

giảm thiểu hỏng hóc

b)

phòng ngừa sự cố

c)

giảm thiểu rủi ro

d)

quản lý rủi ro

25.

Kỹ thuật gây ngập lụt các gói tin mở kết nối TCP bằng cách khai thác điểm yếu trong thủ tục bắt tay 3 bước khi thiết lập kết nối cho phiên truyền thông TCP/IP là...

a)

TCP SYN flood

b)

TCP land attack

c)

TCP sequence attack

d)

TCP port scanning

26.

Google Hacking hoặc Google Dorking là kỹ thuật mà các hacker sử dụng Google Search hoặc các ứng dụng của Google với cú pháp chuyên biệt để tìm các thông tin về các lỗ hổng bảo mật trong ... hoặc ... của các trang web.

a)

cài đặt / mã

b)

cấu hình / mã

c)

thiết kế / cài đặt

d)

cấu hình / cài đặt

27.

TCP và UDP là 2 giao thức chính của tầng ... trong bộ giao thức TCP/IP

a)

Network

b)

Transport

c)

Data Link

d)

Application

28.

Tấn công giả mạo ARP được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?

a)

đầu độc cache

b)

gây ngập lụt

c)

chặn bắt

d)

người đứng giữa

29.

Dạng tấn công DoS trong đó tin tặc gửi gói tin giả mạo có địa chỉ và đích đều là địa chỉ của máy nạn nhân trên cùng một cổng là...

a)

TCP port scanning

b)

TCP SYN flood

c)

TCP land attack

d)

TCP sequence attack

30.

Khâu ... là giai đoạn người tấn công chủ động kiểm tra máy hoặc mạng đích để tìm các lỗ hổng có thể khai thác.

a)

Gaining Access

b)

Clearing Tracks

c)

Reconnaissance

d)

Scanning

31.

Buoc ... xác định các chính sách, tiến trình và kỹ thuật để cung cấp mức bảo vệ phù hợp cho tài sản trên cơ sở xác định được mức rủi ro với tài sản đó.

a)

Protections

b)

Assets

c)

Priorities

d)

Tools

32.

Một người dùng sử dụng một máy chủ A gửi một email đến hộp thư trên máy chủ B của người nhận. Người nhận sau đó truy cập vào hộp thư của mình trên máy chủ B để tải email về máy cá nhân. Những giao thức nào có thể lần lượt được sử dụng cho quá trình trên?

a)

POP3, SMTP

b)

SMTP, SMTP

c)

SMTP, POP3

d)

IMAP, SMTP

33.

Đâu là một công cụ được sử dụng để crack mật khẩu?

a)

LophtCrack

b)

LCO

c)

John-Ripper

34.

Đâu là một bước đúng trong xây dựng kế hoạch bảo mật hệ thống?

a)

Xác định giá trị từng tài sản và khả năng chúng bị khai thác để tính toán mức rủi ro.

b)

Thay đổi và cập nhật kế hoạch khi xuất hiện các dạng tấn công mạng mới, tinh vi hơn. (sai)

c)

Sử dụng các công cụ rà quét mã độc để đảm bảo các tài sản được cấu hình phù hợp.

d)

Xây dựng một chiến thuật cụ thể để tăng cường an toàn cho các tài sản cần bảo vệ.

35.

Tấn công chuyển lậu yêu cầu HTTP thường xảy ra khi ... có cơ chế xử lý các yêu cầu HTTP khác nhau.

a)

máy chủ web và máy chủ cơ sở dữ liệu

b)

front-end máy chủ và back-end

c)

máy khách và máy chủ

d)

máy chủ và máy khách

36.

Chiến lược an ninh thường bỏ qua quá trình phát hiện tội phạm đang diễn ra nếu nó thiếu khâu...

a)

phát hiện

b)

phòng thủ

c)

răn đe

d)

ngăn ngừa

37.

Đâu là công cụ giám sát mạng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

airodump-ng

b)

airmon-ng

c)

aircrack-ng

d)

aireplay-ng

38.

Đâu là các công cụ thường được sử dụng trong do thám DNS?

a)

Nslookup, Dig, DNSRekon, Maltego, Fiercer

b)

Nslookuq, Digg, DNSRekon, Maltego, Fierce

c)

Nslookup, Dig, DNSRecon, Maltego, Fierce

d)

Nflookup, Diff, DNSRecon, Maltego, Fierce

39.

Giao thức được các thiết bị mạng như router dùng để gửi đi các thông báo lỗi chỉ ra một dịch vụ có tồn tại hay không, hoặc một địa chỉ host hay router có tồn tại hay không là...

a)

UDP

b)

IP

c)

TCP

d)

ICMP

40.

Các vị trí công việc bảo mật gồm...

a)

kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật nâng cao.

b)

kiến trúc sư bảo mật, trưởng nhóm bảo mật, nhân viên bảo mật cơ sở, nhân viên bảo mật nâng cao.

c)

kiến trúc sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật, nhân viên bảo mật cơ sở.

d)

kỹ sư bảo mật, trưởng phòng bảo mật, nhân viên bảo mật cơ bản, nhân viên bảo mật cao cấp.

41.

Các công chuẩn vận hành của giao thức truyền (gửi/nhận) email trên mạng máy tính / Internet gồm TCP...

a)

21, 465 và 587

b)

25, 465 và 587

c)

25, 456 và 587

d)

25, 465 và 578

42.

Các dạng lỗ hổng bảo mật vật lý có thể tồn tại trong...

a)

tòa nhà, tài liệu nhạy cảm, hồ sơ, thiết bị mạng

b)

tòa nhà, tài liệu, hồ sơ, thiết bị

c)

khu nhà, tài liệu hướng dẫn sử dụng, hồ sơ, thiết bị cá nhân

d)

khu nhà, tài liệu, hồ sơ quản lý, thiết bị cá nhân

43.

Một tập các kỹ thuật và quá trình được sử dụng để bí mật khám phá và thu thập thông tin về một hệ thống mục tiêu được gọi là khâu...

a)

Clearing Tracks

b)

Scanning

c)

Reconnaissance

d)

Maintaining Access

44.

Đâu KHÔNG PHẢI là một dạng tấn công phổ biến vào bộ chuyển mạch (switch)?

a)

A. DHCP Server Spoofing

b)

MAC Spoofing

c)

D. MAC flooding

45.

Dạng tấn công phổ biến nhằm tìm các thông tin về các hệ thống, dịch vụ đang hoạt động là...

a)

TCP port scanning

b)

TCP sequence attack

c)

TCP SYN flood

d)

TCP land attack

46.

Đâu là dạng sao lưu dữ liệu cho phép sao lưu nhanh, nhưng khi khôi phục lại chậm?

a)

Differential

b)

Incremental

c)

Copy

d)

Full

47.

Do thám hoặc trinh sát DNS được sử dụng để thu thập các thông tin về các...

a)

bản ghi / máy khách

b)

máy chủ / máy khách

c)

bản ghi / máy chủ

48.

Đâu KHÔNG PHẢI là một kỹ thuật được sử dụng trong do thám, trinh sát DNS?

a)

A. Reverse lookup

b)

B. Cache snooping

c)

C. Zone moving

d)

D. DNS zone transfer

49.

Để tìm thông tin máy chủ tên miền có thẩm quyền của ptit.edu.vn, câu truy vấn DNS sẽ là...

a)

ptit.edu.vn, type=NS, class=IN

b)

ptit.edu.vn, type=A, class=OUT

c)

ptit.edu.vn, type=MX, class=IN

d)

ptit.edu.vn, type=SOA, class=IN

50.

Nâng cao nhận thức bảo mật cho nhân viên là một trong các phương pháp hiệu quả để giảm thiểu các dạng tấn công khai thác yếu tố...

a)

A. người viếng thăm

b)

B. người dùng phổ thông

c)

C. người quản trị

d)

D. Người dùng

51.

Giao thức truyền file an toàn SFTP có tên tiếng Anh đầy đủ là...

a)

FTP over HTTPS

b)

FTP over SSL/TLS

c)

Secure File Transfer Protocol

d)

SSH File Transfer Protocol

52.

Tên đầy đủ của mô hình tham chiếu OSI cho hệ thống mạng là...

a)

Open Systems Interconnection

b)

Open System Interconnection

c)

Open Systems Intercomm Reference Model

d)

Open Systems Interconnection Reference Model

53.

Trong dữ liệu file Zone của tên miền, đâu là dạng bản ghi ánh xạ từ địa chỉ IP sang tên miền?

a)

PTR

b)

A

c)

SRV

d)

AAAA

54.

Trong dữ liệu file Zone của tên miền, các bản ghi chứa thông tin máy chủ tên miền có thẩm quyền thuộc dạng ... và các bản ghi chứa thông tin may chủ email của miền thuộc dạng ...

a)

SRV/NS

b)

A/MX

c)

NS/MX

d)

MX/NS

55.

Đâu là các giao thức, dịch vụ thuộc tầng Internet của mô hình TCP/IP?

a)

A. ICMP, IP, ARP, IGMP

b)

B. IP, TCP, ICMP, IGMP

c)

C. IP, ARP, ICMP, SNMP

d)

D. TCP, ARP, ICMP, IGMP

56.

DNS (Domain Name System) là giao thức vận hành hệ thống tên miền. Công chuẩn của hệ thống DNS là ...

a)

UDP 53

b)

ICMP 53

c)

IP 53

d)

TCP 53

57.

Quản lý bản vá giúp khắc phục các lỗ hổng trong các thành phần ... dễ bị tấn công mạng, giúp giảm thiểu rủi ro bảo mật.

a)

trên mạng

b)

phần mềm

c)

phần cứng

58.

Đâu không phải là các thực thể tốt nhất về phòng thủ mạng?

a)

Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.

b)

Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá

c)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống

d)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống

59.

Đâu KHÔNG PHẢI là một thành phần của một kế hoạch an toàn hiệu quả?

a)

Đánh giá rủi ro toàn diện

b)

Hỗ trợ và vận hành

c)

Lập kế hoạch ứng phó sự cố

d)

Làm việc trong một Framework

60.

Đâu là một cơ chế, biện pháp đảm bảo an toàn cho thiết bị di động?

a)

Tách biệt không gian làm việc của các ứng dụng.

b)

Cấp quyền cho người dùng có thể tự cài đặt lại hệ điều hành của thiết bị.

c)

Cấp quyền cho người dùng có thể tự chỉnh sửa sâu các tham số hệ thống.

d)

Phân quyền quản lý không gian làm việc của các ứng dụng.