Font size
WorksheetsAn Toàn Mạng 1
Total questions: 100
Worksheet time: 50hrs 0mins
Trong tính tuân thủ về an toàn thông tin theo tam giác CIA, các yếu tố nào sau đây được đề cập trong tam giác CIA?
Confidentiality
Intergrity
Complexity
Availability
Trong tính tuân thủ an toàn thông tin của tam giác CIA. Theo bạn yếu tố nào đề cập tới tính luôn sẵn sàng của hệ thống mạng?
Confidentiality
Availability
Intergrity
Always Available
Theo bạn tính cho tới thời điểm hiện tại, độ dài tối thiểu của một mật khẩu là bao nhiêu ký tự được xem là an toàn?
8
10
11
12
Theo bạn, các chính sách nào sau đây cần thiết lập để bảo vệ tài khoản người dùng trước sự tấn công do mật khẩu của tin tặc?
Thiết lập số lần đăng nhập sai mật khẩu, khi vượt ngưỡng sẽ khóa tài khoản cho đến khi có sự hỗ trợ của bộ phận CNTT
Thiết lập độ dài tối thiểu của mật khẩu là 7 ký tự
Mật khẩu sẽ phải được thay đổi theo chu kỳ được quy định bởi tổ chức
Mật khẩu được đặt phức tạp với các ký tự chữ hoa, chữ thường, ký tự số và các ký tự đặc biệt
Phiên bản Hệ điều hành nào hiện nay được xem là thông dụng nhất dành cho những kỹ sư an toàn thông tin sử dụng để kiểm thử bảo mật cho các hệ thống mạng?
Ubuntu
CentOS
Windows Server
Kali Linux
Thuật ngữ nào sau đây khi nói về một dữ liệu khi chưa bị mã hóa?
Ciphertext
Plaintext
Notetext
Thuật toán mã hóa bất đối xứng nào sau đây đang được sử dụng để tạo và xác minh chữ ký số, đảm bảo tính xác thực và toàn vẹn của dữ liệu, hợp đồng và các giao dịch điện tử?
RC4
EAS
RC3
RSA
Phương thức mã hóa nào sau đây sử dụng một cặp key (Public key và Private) để mã hóa cũng như giải mã dữ liệu?
Mã hóa bất đối xứng Asymmetric
Mã hóa đối xứng Symmetric
Mã hóa EAS 256
Mã hóa RC4
Kỹ thuật tấn công nào sau đây gửi một lượng lớn các yêu cầu đến một hệ thống mục tiêu nhằm làm quá tải và gián đoạn việc cung cấp dịch vụ của hệ thống đó?
SQL Injection
Cross Site Scripting
BruteFore
DDOS
Trong mã hóa bất đối xứng (Asymmetric), khóa nào sau đây thường được dùng để thông điệp (message) trước khi người gửi (Sender) gửi qua người nhận (Receiver)?
Khóa công khai (Public key) của người gửi
Khóa công khai (Public key) của người nhận
Khóa công riêng tư (Private key) của người gửi
Khóa công riêng tư (Private key) của người nhận
Kỹ thuật Steganography được sử dụng nhằm mục đích gì?
Mã hóa dữ liệu
Bảo mật dữ liệu
Ẩn giấu thông tin dữ liệu vào một dữ liệu khác
Khôi phục dữ liệu bị mã hóa
Giao thức nào sau đây được sử dụng để bảo mật kết nối giữa trình duyệt Web và máy chủ Web?
SSH
Telnet
HTTPS
HTTP
Kỹ thuật tấn công nào lợi dụng lỗ hổng trong việc xử lý đầu vào của người dùng để thực thi mã độc trên trình duyệt của nạn nhân?
Clickjacking
Buffer Overflow
Cross-Site Scripting (XSS)
SQL Injection
Thuật ngữ "zero-day vulnerability" đề cập đến vấn đề nào sau đây?
Lỗ hổng chưa được biết đến hoặc chưa tìm được phương thức khắc phục
Lỗ hổng không có nguy hại đến hệ thống
Lỗ hổng đã được tìm ra và đã được khắc phục
Lỗ hổng đã được tìm ra và xử lý ngay tức khắc (0 ngày khắc phục)
Kỹ thuật dò mật khẩu dùng thuật toán vét cạn là kỹ thuật nào được đề cập dưới đây?
Dictionary attack
Key Logger attack
Brute Force attack
Rainbow Table attack
Kỹ thuật nào sau đây được sử dụng để bảo vệ chống lại kiểu tấn công brute-force dò mật khẩu?
Giới hạn số lần đăng nhập thất bại
Sử dụng CAPTCHA
Mã hóa mật khẩu
Tất cả các phương án trên
Trong mô hình OSI, lớp nào chịu trách nhiệm cho việc mã hóa và giải mã dữ liệu?
Lớp vật lý (Physical)
Lớp trình bày (Presentation)
Lớp mạng (Network)
Lớp vận chuyển (Transport)
Kỹ thuật nào sau đây được sử dụng để xác minh tính toàn vẹn của một tập tin?
Mã hóa
Nén dữ liệu
Steganography
Hàm băm (Hash function)
Trong việc xây dựng bố trí các vùng mạng (zone) trong hệ thống tổ chức. Thuật ngữ vùng DMZ viết tắt của cụm từ nào sau đây
Data Monitoring Zone
Data Management Zone
Demilitarized Zone
Data Manipulation Zone
Kỹ thuật tấn công nào sau đây lợi dụng việc người dùng bị hướng truy cập vào một Website giả mạo để đánh cắp các thông tin nhạy cảm?
Spoofing
Sniffing
Phishing
Spamming
Giao thức nào sau đây được sử dụng để xác thực người dùng truy cập vào hệ thống mạng với tiêu chí là Single Sign On (SSO)?
RADIUS
VPN
TELNET
SNMP
Kỹ thuật nào sau đây để đảm bảo an toàn cho người dùng truy cập từ xa vào hệ thống mạng nội bộ của công ty để làm việc?
IDS/IPS
Firewall. VPN (Virtual Private Network)
DLP
SNMP
Giải pháp nào sau đây nhằm bảo vệ việc thất thoát dữ liệu trên các ứng dụng Cloud và trên thiết bị máy tính của người dùng?
Antivirus
Data Loss Prevention
Intrusion Detection System
Intrusion Prevention System
Trong mật mã học, thuật ngữ "Salt" được sử dụng cho mục đích nào sau đây?
Bảo vệ chống lại tấn công Rainbow table
Bảo vệ chống lại tấn công Brute Force
Tăng độ phức tạp của mật khẩu
Giúp mã hóa mật khẩu
Kỹ thuật tấn công nào lợi dụng việc người dùng không đăng xuất khỏi tài khoản của họ trên máy tính công cộng?
Session hijacking
Brute Force
Social engineering
Phishing
Để bảo vệ các WebSite, các Ứng dụng Web (Web App) trước các cuộc tấn công như SQL Injection, XSS,… Bộ phận CNTT sẽ trang bị giải pháp nào sau đây?
Network Firewall
Web Application Firewall (WAF)
Privileged Access Management
Data Loss Prevention (DLP)
Kỹ thuật nào sau đây được sử dụng để phát hiện và ngăn chặn các cuộc tấn công mạng trong thời gian thực?
DLP
NAC
IPS
PAM
Trong mô hình bảo mật CIA, Integrity đề cập tới vấn đề nào sau đây?
Tính bảo mật của dữ liệu
Tính sẵn sàng của dữ liệu
Tính toàn vẹn của dữ liệu
Tính độc lập của dữ liệu
Kỹ thuật nào sau đây được sử dụng để xác minh danh tính của một máy chủ Web?
PGP
Telnet
SSL/TLS
IPSec
Giải pháp nói về một hệ thống giám sát tập trung các hoạt động mạng, hiệu suất của mạng cũng như giám các các thành phần chức năng khác trong hệ thống được gọi là gì?
Security Information and Event Management
System Integration and Error Monitoring
Secure Internet Email Management
Server Infrastructure Evaluation Method
Trong mô hình 7 lớp OSI, tầng vật lý (Physical layer) chịu trách nhiệm nào sau đây?
Xử lý việc nén dữ liệu
Truyền tải tín hiệu điện và tín hiệu quang học
Xử lý việc mã hóa dữ liệu
Xử lý địa chỉ vật lý (MAC address)
Thiết bị nào sau đây hoạt động ở tầng Network trong mô hình OSI?
Router
Switch layer 2
Đơn vị dữ liệu ở tầng Network trong mô hình 7 lớp OSI được gọi là gì?
Bit
Byte
Packet
Frame
Để triển khai giải pháp mã hóa dữ liệu cho giải pháp Encryption Protection trên môi trường Active Directory (Domain). Các kỹ thuật cấu hình thiết lập nào sau đây được sử dụng?
Cấu hình các chính sách GPOs với nội dung sử dụng BitLocker trên các tính trạm (member domain) của Group Policy trên máy chủ Domain Controller
Thiết lập dịch vụ DHCP cho hệ thống
Cài đặt phần mềm mã hóa của hãng thứ 3, ví dụ là McAfee
Cấu hình Enable chức năng BitLocker trên các máy trạm (member domain)
Công cụ nào sau đây dùng để dò quét các lỗ hổng trong hệ thống mạng?
Nmap
Wireshark
Network Miner
Nessus
Công cụ thông dụng nào sau đây dùng để dò quét các thành phần trong hệ thống mạng như IP, Port?
Wireshark
Nmap
Burp Suite
Frontline
Kỹ thuật mà các kỹ sư bảo mật đề cập khi tiến hành kiểm thử an toàn thông tin (Penetration Testing) một đối tượng mà hoàn toàn chưa có các thông tin cụ thể về đối tượng này?
Bluebox
Whitebox
Blackbox
Greybox
Kỹ thuật mà các kỹ sư bảo mật thường sử dụng khi tiến hành kiểm thử an toàn thông tin là:
Phân tích mã nguồn
Kiểm thử thâm nhập (Penetration Testing)
Quản lý sự cố
Đánh giá hiệu suất hệ thống
(Penetration Testing) một đối tượng mà đã được cung cấp một số các thông tin cụ thể về đối tượng này như tài khoản người dùng (đặc quyền thấp)?
Greybox
Blackbox
Whitebox
Redbox
Hãy chọn quy trình đúng khi tiến hành tiếp cận và tấn công kiểm thử một hệ thống mạng?
Footprinting => Scanning => Reconnaissanse =>Exploitation =>Gaining Access =>Clear Logs
Scanning =>Reconnaissanse =>Exploitation =>Footprinting =>Gaining Access =>Clear Logs
Footprinting =>Scanning =>Reconnaissanse =>Exploitation =>Clear Logs =>Gaining Access
Scanning =>Reconnaissanse =>Exploitation =>Footprinting =>Clear Logs =>Gaining Access
Một tổ chức dự tính triển khai kết nối VPN Site-to-Site giữa các Chi nhánh nhưng vẫn lo ngại về độ an toàn của dữ liệu khi truyền trên hạ tầng internet. Là người quản trị mạng tại trường, bạn chọn giải pháp nào dưới đây để khắc phục khó khăn trên?
Sử dụng IPSec kết hợp với giao thức L2TP
Yêu cầu nhà cung cấp dịch vụ ISP mã hóa đường truyền
Sử dụng hệ thống mã hóa tập tin (Encrypt File System - EFS) có sẵn trong Windows để mã hóa các tập tin trước khi chia sẻ qua VPN
Đặt mật khẩu có độ phức tạp cao cho các Dial-In User
Tin tặc sử dụng AP không dây giả mạo, đã thực hiện cuộc tấn công MITM và chèn mã HTML để những một applet độc hại vào tất cả các kết nối HTTP. Khi người dùng truy cập bất kỳ trang nào, applet sẽ chạy và khai thác các máy tính. Công cụ nào sau đây mà hacker có thể đã sử dụng để chèn mã HTML?
Wireshark
Ettercap
Aircrack-ng
Tcpdump
Câu 42: Đã có lo ngại trong mạng của bạn rằng thành phần mạng không dây không đủ an toàn. Bạn thực hiện quét lỗ hổng của mạng không dây và phát hiện ra rằng mạng đang sử dụng giao thức nào sau đây?
WEP
WPA2
WPA3
802.1X
Một giao thức mã hóa cũ được thiết kế để bắt chước mã hóa có dây, giao thức mã hóa nào đang được sử dụng?
WEP
RADIUS
WPA
WPA3
Công cụ nào sau đây được sử dụng để phát hiện mạng LAN không dây sử dụng chuẩn WLAN 802.11a/b/g/n trên nền tảng linux?
Kismet
Abel
Netstumbler
Nessus
Một kỹ thuật viên đang giải quyết sự cố trong đó máy tính không thể kết nối Internet bằng điểm truy cập không dây. Máy tính có thể truyền tệp cục bộ sang các máy khác nhưng không thể truy cập Internet thành công. Khi kỹ thuật viên kiểm tra địa chỉ IP và cổng mặc định, cả hai đều nằm trên 192.168.1.0/24. Điều nào sau đây đã xảy ra?
Máy tính không sử dụng địa chỉ IP riêng.
Cổng không được định tuyến đến địa chỉ IP Public
Cổng và máy tính không nằm trên cùng một mạng.
Máy tính đang sử dụng địa chỉ IP không hợp lệ.
Trong quá trình mã hóa và giải mã, những khóa nào được chia sẻ?
Private keys
User passwords
Public keys
Public and private keys
Giải pháp tối ưu nhất khi triển khai mã hóa dữ liệu lớn (toàn bộ tập tin và thư mục)
Sử dụng thuật toán mã hóa AES 256
Sử dụng thuật toán mã hóa RSA 1024
Sử dụng thuật toán mã hóa RSA 2048
Sử dụng thuật toán mã hóa đối xứng để mã hóa/giải mã. Key mã hóa sẽ được bảo mật bằng mã hóa bằng thuật toán bất đối xứng
Giám đốc An ninh Thông tin (CISO) lo ngại về các quy định mới về quyền riêng tư áp dụng cho công ty. CISO đã giao nhiệm vụ cho nhà phân tích bảo mật tìm ra các chức năng kiểm soát thích hợp để xác minh rằng dữ liệu của người dùng không bị thay đổi nếu không có sự đồng ý của người dùng. Điều nào sau đây sẽ là một hành động thích hợp?
Tự động hóa việc sử dụng thuật toán băm sau khi người dùng đã được xác minh thực hiện thay đổi đối với dữ liệu của họ.
Trước tiên hãy sử dụng mã hóa và sau đó băm dữ liệu theo thời gian xác định
Sử dụng giải pháp DLP để giám sát các tập dữ liệu để phát hiện các chỉnh sửa và thay đổi trái phép.
Sao chép các bộ dữ liệu theo định kỳ và liên tục so sánh các bản sao để phát hiện những thay đổi trái phép.
Kỹ thuật viên nên cân nhắc điều nào sau đây khi chọn phương thức mã hóa cho dữ liệu cần được giữ bí mật trong một khoảng thời gian cụ thể?
Độ dài khóa của thuật toán mã hóa
Chất lượng thời điểm hiện tại của thuật toán mã hóa
Ứng dụng sử dụng công nghệ mã hóa
Chi phí tính toán của việc tính toán khóa mã hóa
Hiện tại hệ thống mạng tổ chức đang bị mã độc tấn công và lây nhiễm qua các máy tính khác trong hệ thống mạng LAN qua giao thức SMB. Bạn cần khóa các cổng (port) nào trên các máy tính còn lại trong mạng nội bộ để tránh bị lây nhiễm?
139
445
443
53
Câu 51: Tầng vật lý của mô hình OSI chịu trách nhiệm về điều gì?
Truyền và nhận tín hiệu điện hoặc quang qua các phương tiện truyền dẫn vật lý
Quản lý địa chỉ mạng và định tuyến dữ liệu
Kiểm soát luồng dữ liệu giữa các thiết bị
Mã hóa và giải mã dữ liệu trước khi truyền
Chức năng chính của tầng vật lý là gì?
Xử lý địa chỉ IP
Truyền tải tín hiệu điện và tín hiệu quang học
Kiểm soát lỗi trong truyền dữ liệu
Mã hóa dữ liệu
Cáp quang thuộc loại kết nối nào trong tầng vật lý?
Kết nối có dây
Kết nối không dây. Kết nối vệ tinh
Kết nối vi ba
Đơn vị dữ liệu của tầng liên kết dữ liệu được gọi là gì?
Bit
Gói tin (packet)
Khung (frame)
Dữ liệu (data)
Giao thức nào được sử dụng tại tầng liên kết dữ liệu?
HTTP
Ethernet
IP
SMTP
Địa chỉ MAC được sử dụng ở tầng nào của mô hình OSI?
Tầng mạng
Tầng liên kết dữ liệu
Tầng vận chuyển
Tầng phiên
Địa chỉ IP thuộc tầng nào của mô hình OSI?
Tầng vận chuyển
Tầng mạng
Tầng liên kết dữ liệu
Tầng phiên
Chức năng chính của tầng vận chuyển là gì?
Định tuyến
Điều khiển luồng và đảm bảo truyền tải dữ liệu đáng tin cậy
Mã hóa dữ liệu
Phân giải tên miền
Cổng (port) được sử dụng ở tầng nào?
Tầng mạng
Tầng vận chuyển
Tầng ứng dụng
Tầng liên kết dữ liệu
Giao thức nào không thuộc tầng vận chuyển?
TCP
UDP
HTTP
SCTP
Tầng phiên chịu trách nhiệm gì?
Đảm bảo truyền tải dữ liệu
Thiết lập, duy trì và kết thúc phiên kết nối giữa các hệ thống
Mã hóa dữ liệu
Quản lý địa chỉ IP
Tầng phiên được sử dụng trong quá trình nào?
Mã hóa dữ liệu
Thiết lập kết nối TCP
Tạo và quản lý phiên làm việc
Điều khiển truy cập mạng
Thiết bị nào hoạt động ở tầng phiên?
Router
Gateway
Switch
Không thiết bị cụ thể
Mã hóa dữ liệu được thực hiện ở tầng nào?
Tầng vận chuyển
Tầng trình bày
Tầng liên kết dữ liệu
Tầng ứng dụng
Giao thức HTTP hoạt động ở tầng nào?
Tầng mạng
Tầng ứng dụng
Tầng vận chuyển
Tầng liên kết dữ liệu
Tầng ứng dụng liên quan đến loại dịch vụ nào sau đây?
Dịch vụ Webb. Định tuyến gói tin
Mã hóa dữ liệu
Phát hiện lỗi
Thiết bị nào hoạt động tại tầng ứng dụng?
Router
Gateway
Switch
Hub
Tầng nào không có chức năng bảo mật trong mô hình OSI?
Tầng liên kết dữ liệu
Tầng vận chuyển
Tầng vật lý
Tầng mạng
Tầng nào chịu trách nhiệm định tuyến dữ liệu qua mạng?
Tầng liên kết dữ liệu
Tầng mạng
Tầng vận chuyển
Chức năng phát hiện lỗi được thực hiện ở tầng nào?
Tầng mạng
Tầng liên kết dữ liệu
Tầng vận chuyển
Tầng ứng dụng
Tầng nào của mô hình OSI tương tác trực tiếp với người dùng cuối?
Tầng vận chuyển
Tầng mạng
Tầng ứng dụng
Tầng liên kết dữ liệu
Trong tính tuân thủ về an toàn thông tin theo tam giác CIA, các yếu tố nào sau đây được đề cập trong tam giác CIA?
Confidentiality
Integrity
Complexity
Availability
Trong tính tuân thủ an toàn thông tin của tam giác CIA. Theo bạn yếu tố nào để cập tới tính luôn sẵn sàng của hệ thống mạng?
Confidentiality
Availability
Intergrity
Always Available
Theo bạn tính cho tới thời điểm hiện tại, độ dài tối thiểu của một mật khẩu là bao nhiêu ký tự được xem là an toàn?
8
10
11
12
Theo bạn, các chính sách nào sau đây cần thiết lập để bảo vệ tài khoản người dùng trước sự tấn công dò mật khẩu của tin tặc?
Thiết lập số lần đăng nhập sai mật khẩu, khi vượt ngưỡng sẽ khóa tài khoản cho đến khi có sự hỗ trợ của bộ phận CNTT
Thiết lập độ dài tối thiểu của mật khẩu là 7 ký tự
Mật khẩu sẽ phải được thay đổi theo chu kỳ được quy định bởi tổ chức
Phiên bản Hệ điều hành nào hiện nay được xem là thông dụng nhất dành cho những kỹ sư an toàn thông tin sử dụng để kiểm thử bảo mật cho các hệ thống mạng?
Ubuntu
CentOS
Windows Server
Kali Linux
Thuật ngữ nào sau đây khi nói về một dữ liệu khi chưa bị mã hóa?
Ciphertext
Plaintext
Notetext
Data
Thuật toán mã hóa bất đối xứng nào sau đây đang được sử dụng để tạo và xác minh chữ ký số, đảm bảo tính xác thực và toàn vẹn của dữ liệu, hợp đồng và các giao dịch điện tử?
RC4
EAS
RC3
RSA
Phương thức mã hóa nào sau đây sử dụng một cặp key (Public key và Private) để mã hóa cũng như giải mã dữ liệu?
Mã hóa bất đối xứng Asymmetric
Mã hóa đối xứng Symmetric
Mã hóa EAS 256
Mã hóa RC4
Kỹ thuật tấn công nào sau đây gửi một lượng lớn các yêu cầu đến một hệ thống mục tiêu nhằm làm quá tải và gián đoạn việc cung cấp dịch vụ của hệ thống đó?
SQL Injection
Cross Site Scripting
BruteFore
DDOS
Trong mã hóa bất đối xứng (Asymmetric), khóa nào sau đây thường được dùng để thông điệp (message) trước khi người gửi (Sender) gửi qua người nhận (Receiver)?
Khóa công khai (Public key) của người gửi
Khóa công khai (Public key) của người nhận
Khóa công riêng tư (Private key) của người gửi
Khóa công riêng tư (Private key) của người nhận
Kỹ thuật Steganography được sử dụng nhằm mục đích gì?
Mã hóa dữ liệu
Bảo mật dữ liệu
Ẩn giấu thông tin dữ liệu vào một dữ liệu khác
Khôi phục dữ liệu bị mã hóa
Giao thức nào sau đây được sử dụng để bảo mật kết nối giữa trình duyệt Web và máy chủ Web?
SSH
Telnet
HTTPS
HTTP
Kỹ thuật tấn công nào lợi dụng lỗ hổng trong việc xử lý đầu vào của người dùng để thực thi mã độc trên trình duyệt của nạn nhân?
Clickjacking
Buffer Overflow
Cross-Site Scripting (XSS)
SQL Injection
Thuật ngữ "zero-day vulnerability" đề cập đến vấn đề nào sau đây?
Lỗ hổng chưa được biết đến hoặc chưa tìm được phương thức khắc phục
Lỗ hổng không có nguy hại đến hệ thống
Lỗ hổng đã được tìm ra và đã được khắc phục
Lỗ hổng đã được tìm ra và xử lý ngay tức khắc (0 ngày khắc phục)
Kỹ thuật dò mật khẩu dùng thuật toán vét cạn là kỹ thuật nào được đề cập dưới đây?
Dictionary attack
Key Logger attack
Brute Force attack
Rainbow Table attack
Kỹ thuật nào sau đây được sử dụng để bảo vệ chống lại kiểu tấn công brute-force dò mật khẩu?
Giới hạn số lần đăng nhập thất bại
Sử dụng CAPTCHA
Mã hóa mật khẩu
Tất cả các phương án trên
Trong mô hình OSI, lớp nào chịu trách nhiệm cho việc mã hóa và giải mã dữ liệu?
Lớp vật lý (Physical)
Lớp trình bày (Presentation)
Lớp mạng (Network)
Kỹ thuật nào sau đây được sử dụng để xác minh tính toàn vẹn của một tập tin?
Mã hóa
Nén dữ liệu
Steganography
Hàm băm (Hash function)
Trong việc xây dựng bố trí các vùng mạng (zone) trong hệ thống tổ chức. Thuật ngữ vùng DMZ viết tắt của cụm từ nào sau đây
Data Monitoring Zone
Data Management Zone
Direct Memory Zone
Demilitarized Zone
Kỹ thuật tấn công nào sau đây lợi dụng việc người dùng bị hướng truy cập vào một Website giả mạo để đánh cắp các thông tin nhạy cảm?
Spoofing
Sniffing
Phishing
Spamming
Giao thức nào sau đây được sử dụng để xác thực người dùng truy cập vào hệ thống mạng với tiêu chí là Single Sign On (SSO)?
RADIUS
VPN
TELNET
SNMP
Kỹ thuật nào sau đây để đảm bảo an toàn cho người dùng truy cập từ xa vào hệ thống mạng nội bộ của công ty để làm việc?
IDS/IPS
Firewall
VPN (Virtual Private Network)
DLP
Giải pháp nào sau đây nhằm bảo vệ việc thất thoát dữ liệu trên các ứng dụng Cloud và trên thiết bị máy tính của người dùng?
Antivirus
Data Loss Prevention
Intrusion Detection System
Intrusion Prevention System
Câu 24: Trong mật mã học, thuật ngữ "Salt" được sử dụng cho mục đích nào sau đây?
Tăng độ bảo mật bằng cách thêm dữ liệu ngẫu nhiên vào mật khẩu trước khi băm.
Giảm kích thước của khóa mã hóa.
Tăng tốc độ giải mã dữ liệu.
Thay đổi thuật toán mã hóa.
Kỹ thuật nào sau đây giúp bảo vệ chống lại tấn công Rainbow table?
Bảo vệ chống lại tấn công Rainbow table
Bảo vệ chống lại tấn công Brute Force
Tăng độ phức tạp của mật khẩu
Giúp mã hóa mật khẩu
Kỹ thuật tấn công nào lợi dụng việc người dùng không đăng xuất khỏi tài khoản của họ trên máy tính công cộng?
Session hijacking
Brute Force
Social engineering
Phishing
Để bảo vệ các WebSite, các Ứng dụng Web (Web App) trước các cuộc tấn công như SQL Injection, XSS,… Bộ phận CNTT sẽ trang bị giải pháp nào sau đây?
Network Firewall
Web Application Firewall (WAF)
Privileged Access Management
Data Loss Prevention (DLP)
Kỹ thuật nào sau đây được sử dụng để phát hiện và ngăn chặn các cuộc tấn công mạng trong thời gian thực?
DLP
NAC
IPS
PAM
