WorksheetsĐề cương ôn tập môn An ninh mạng
Total questions: 90
Worksheet time: 45mins
Thông tin đủ để xác định chính xác danh tính một cá nhân được gọi là
Thông tin cá nhân.
Thông tin an ninh.
Bí mật quốc gia.
An ninh quốc gia.
Hành vi nào dưới đây không bị nghiêm cấm thực hiện trên không gian mạng?
Đăng tải những thông tin, video clip quảng bá hình ảnh đẹp về đất nước Việt Nam.
Phát tán chương trình gây hại cho hoạt động của mạng viễn thông.
Xúc phạm tôn giáo, phân biệt đối xử về giới, phân biệt chủng tộc.
Đăng tải thông tin đồi trụy; phá hoại thuần phong mỹ tục của dân tộc.
Môi trường mà trong đó thông tin được cung cấp, truyền đưa, thu thập, xử lý, lưu trữ và trao đổi thông qua mạng viễn thông và mạng máy tính được gọi là
Mạng.
An ninh mạng.
Viễn thông.
Truyền thông.
…… là sự đảm bảo hoạt động trên không gian mạng không gây phương hại đến an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
An ninh mạng.
Mạng.
Viễn thông.
Truyền thông.
Những điểm yếu trong hệ thống có thể bị khai thác, lợi dụng để gây hại cho hệ thống được gọi là
Lỗ hổng.
Độ rủi ro.
Nguy cơ.
Tấn công.
Các hành vi tiềm ẩn khả năng gây hại cho hệ thống được gọi là
Nguy cơ.
Độ rủi ro.
Tấn công.
Lỗ hổng.
Khi được hỏi về các mối đe doạ cho công ty từ phía các hacker. Loại thông tin nào sau đây sẽ giúp ích nhiều nhất?
Các điểm yếu.
Đánh giá rủi ro.
Xác minh tài sản sở hữu.
Nhận dạng mối đe doạ.
AAA trong an ninh mạng được viết tắt từ?
Access Control, Authentication và Auditing.
American Anthropological Association.
Access Control, Admit và Auditing.
American Airlines Arena.
Ba mô hình được sử dụng để giải thích cho mô hình điều khiển truy cập là
MAC, DAC, RBAC.
MAC, BAC, RBAC.
NAT, DAC, MAC.
CHAP, MAC, BAC.
Trong DAC, mô hình nào dùng cấu trúc đồ thị tĩnh và đồ thị động?
Mô hình Take-grant.
Mô hình ma trận truy cập.
Mô hình truy cập CSDL đa mức.
Mô hình Acten.
…… là mô hình tĩnh sử dụng các quyền hạn truy cập đến tập tin được định nghĩa trước trên hệ thống.
Mandatory Access Control.
Discretionary Access Control.
Role Based Access Control.
Authentication.
Quá trình dùng để xác nhận một máy tính hay một người dùng có gắng truy cập đến tài nguyên, cũng như cách thức đăng nhập và sử dụng hệ thống.
Xác thực.
Bảo mật.
Toàn vẹn.
Tính không chối từ.
Mật khẩu nào khó phá nhất đối với một hacker?
@!Lan12Nk3.
Minhhaohna23.
Luong12tra.
Hualangb.
Mục tiêu của an ninh mạng là
Bảo vệ thông tin khỏi bị đánh cắp, xâm phạm hoặc bị tấn công.
Bảo vệ thông tin cá nhân.
Thông tin được truyền đi nhanh.
Bảo vệ phần cứng máy tính.
Độ bảo mật an ninh mạng có thể đo lường bằng ít nhất một trong ba mục tiêu nào sau đây?
Bảo mật, toàn vẹn, sẵn có.
Bảo mật, sẵn có, mã hoá.
Sẵn có, toàn vẹn, dư thừa.
An toàn, sẵn có, đầy đủ.
Văn bản sau khi được mã hoá, được gọi là gì?
Văn bản mã.
Chứng chỉ.
Mật mã đối xứng.
Khoá công khai.
Cần phải làm gì để bảo vệ dữ liệu trên một máy tính xách tay nếu nó bị lấy cắp?
Mã hoá dữ liệu.
Lưu trữ đều đặn trên CD-ROM.
Khoá đĩa mềm.
Enable khi login và tạo mật khẩu trên HĐH.
Mô hình Zero Trust là mô hình
Giả định mọi hoạt động trên mạng đều không đáng tin cậy và yêu cầu xác thực, kiểm tra từng bước khi truy cập vào các tài nguyên trên mạng.
Cung cấp một tiêu chuẩn quốc tế cho việc quản lý an ninh thông tin.
Tập trung bảo vệ mục tiêu chính của an ninh mạng.
Tập trung vào việc áp dụng nhiều lớp bảo mật khác nhau để đảm bảo an ninh mạng.
Mô hình CIA Trial là mô hình
Tập trung bảo vệ mục tiêu chính của an ninh mạng.
Cung cấp một tiêu chuẩn quốc tế cho việc quản lý an ninh thông tin.
Tập trung vào việc áp dụng nhiều lớp bảo mật khác nhau để đảm bảo an ninh mạng.
Giả định mọi hoạt động trên mạng đều không đáng tin cậy và yêu cầu xác thực, kiểm tra từng bước khi truy cập vào các tài nguyên trên mạng.
Mô hình Defense in Depth là mô hình
Tập trung vào việc áp dụng nhiều lớp bảo mật khác nhau để đảm bảo an ninh mạng.
Cung cấp một tiêu chuẩn quốc tế cho việc quản lý an ninh thông tin.
Tập trung bảo vệ mục tiêu chính của an ninh mạng.
Giả định mọi hoạt động trên mạng đều không đáng tin cậy và yêu cầu xác thực, kiểm tra từng bước khi truy cập vào các tài nguyên trên mạng.
DoS là viết tắt của từ nào?
Denial of Service.
Domain of Service.
Disable of Service.
Discout of Service.
Loại tấn công nào sử dụng chứng chỉ đã hết hiệu lực để giành quyền logon?
TCP/IP hijacking.
Tấn công dạng “Man in the middle”.
Tấn công cửa sau.
Tấn công chuyền tiếp.
Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là một…?
Tấn công dạng “Man in the middle”.
Tấn công cửa sau.
TCP/IP hijacking.
Tấn công chuyền tiếp.
Các log file trên hệ thống của bạn phát hiện một nỗ lực giành quyền truy cập đến một tài khoản đơn. Nỗ lực này đã không thành công vào thời điểm đó. Đây là loại tấn công nào?
Tấn công đoán mật khẩu.
Tấn công cửa sau.
TCP/IP hijacking.
Tấn công bằng sâu.
Để ngăn tấn công DoS, một quản trị mạng chặn nguồn IP với tường lửa, nhưng tấn công vẫn tiếp diễn. Điều gì có khả năng xảy ra nhất?
Sâu DoS đã lây nhiễm cục bộ hoặc phần mềm Antivirus cần được cài đặt trên máy chủ đích
Sâu DoS đã lây nhiễm cục bộ.
Phần mềm Antivirus cần được cài đặt trên máy chủ đích.
Không xảy ra sâu DoS đã lây nhiễm cục bộ hoặc phần mềm Antivirus cần được cài đặt trên máy chủ đích
Loại tấn công nào sử dụng nhiều hơn một máy tính để tấn công nạn nhân?
DDoS
DoS
Sâu
Tấn công UDP
Một user đang ghé thăm một website quảng cáo và hệ thống bị treo, mở hàng triệu trang web. Loại tấn công này là gì?
DoS
Mã nguồn độc hại
Giả mạo IP
Khảo sát định vị
Một virus dính kèm vào boot sector của đĩa cứng và thông báo sai kích thước tập tin được gọi là:
Stealth virus (virus ẩn danh)
Virus Trojan
Sâu
Polymorphic virus
Loại mã độc nào có thể được cài đặt nhưng chỉ hoạt động khi bị kích hoạt?
Trojan horse
Logic bomb
Sâu
Stealth virus
Một user gọi điện báo mất mật khẩu và cần truy cập ngay. Bạn nên:
Xác minh danh tính của họ trước khi cấp quyền truy cập
Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ
Cho họ một mật khẩu riêng tạm thời
Tạo một login và mật khẩu tạm thời để họ sử dụng
Cách tốt nhất để chống lại điểm yếu bảo mật trong hệ điều hành?
Cài đặt bản service pack mới nhất
Sao lưu hệ thống thường xuyên
Cài đặt lại HĐH thông dụng
Shut down hệ thống khi không sử dụng
Khi user báo lỗi địa chỉ TCP/IP đã bị sử dụng, có thể đang bị tấn công nào?
TCP/IP hijacking
Tấn công dạng "Man in the middle"
Sâu
Tấn công cửa sau
Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền. Loại tấn công nào đã xảy ra?
Back door
DDoS
Social engineering
DoS
Các user nội bộ báo cáo hệ thống của họ bị lây nhiễm nhiều lần. Trong mọi trường hợp virus có vẻ là cùng một loại. Nguyên nhân là gì?
Máy chủ có thể là vật mang virus
Ta có một sâu virus
Phần mềm antivirus của ta bị sự cố
Tấn công DoS đang thực hiện
Bộ lọc gói thực hiện chức năng nào?
Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài
Cho phép tất cả các gói rời mạng
Cho phép tất cả các gói đi vào mạng
Loại trừ sự xung đột trong mạng
Các tập tin nào sau đây có khả năng chứa virus nhất?
picture.gif.exe
database.dat
bigpic.jpeg
note.txt
Đâu là điểm yếu của IP?
Không có tính năng bảo mật tích hợp
Hỗ trợ mã hóa dữ liệu mặc định
Hỗ trợ cơ chế xác nhận đảm bảo dữ liệu được truyền đến người nhận
Tự động điều chỉnh kích thước gói dữ liệu để phù hợp với mọi mạng con
Hình thức tấn công trong đó tin tặc chèn một đoạn mã độc hại vào server sử dụng ngôn ngữ SQL để lấy cắp thông tin.
SQL Injection
Man-in-the-middle
Phishing
DoS
Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user?
Giới hạn số lần logon
Hạn chế thời gian
Ngày hết hạn tài khoản
Disable tài khoản không dùng đến
Loại mã độc nào sau đây thường ngăn chặn hoặc giới hạn người dùng sử dụng thiết bị, hệ thống hoặc dữ liệu của mình?
Ransomware
Trojan
Worm
Downloader
Tấn công DDoS là gì?
Tấn công tạo ra nhiều kết nối giả mạo tới một máy chủ
Tấn công giả mạo trang web phổ biến
Tấn công mã hóa dữ liệu của người dùng
Tấn công dựa vào lỗ hổng trong ứng dụng
Tấn công "phishing" thường được thực hiện thông qua:
Email giả mạo
Mã độc
Tấn công từ chối dịch vụ
Các cuộc tấn công mạng không dây
Tấn công "SQL Injection" dựa vào:
Lỗ hổng trong ứng dụng web
Mã độc trên máy tính
Email giả mạo
Các cuộc tấn công mạng không dây
Tấn công "brute force" là:
Tấn công thử nghiệm tất cả các tổ hợp mật khẩu có thể
Kỹ thuật tấn công dựa vào lỗ hổng phần mềm
Kỹ thuật dựa vào email giả mạo để đánh cắp thông tin
Kỹ thuật tấn công dựa vào việc giả mạo IP
Loại tấn công nào thường giả mạo một điểm truy cập không dây để thu thập dữ liệu từ người dùng?
Rogue Access Point
Phishing
Brute force
DDoS
Tấn công nào là việc chèn mã script độc hại vào trang web, sau đó khi người dùng truy cập trang web, mã này sẽ được thực thi?
XSS (Cross-Site Scripting)
Ransomware
Man-in-the-middle
Trojan
Mô hình tấn công "spear phishing" khác biệt với "phishing" truyền thống như thế nào?
Email giả mạo được gửi đến một nhóm nhỏ người dùng được chọn lọc cụ thể
Tấn công được thực hiện rộng rãi mà không cần mục tiêu cụ thể
Tập trung vào việc lây nhiễm máy tính bằng mã độc thông qua ổ USB
Tấn công được thực hiện thông qua các trang web giả mạo
"Drive-by download" trong tấn công mạng ám chỉ:
Lây nhiễm thiết bị thông qua việc truy cập một trang web bị đặt mã độc mà không cần sự tương tác của người dùng
Tải về các tập tin từ một thiết bị USB đã bị nhiễm
Tải về mã độc từ email giả mạo
Tải về tất cả các ứng dụng từ cửa hàng ứng dụng không chính thống
Tấn công "eavesdropping" liên quan đến:
Nghe lén hoặc chặn bắt dữ liệu truyền qua mạng mà không được phép
Việc đoán mật khẩu
Lây nhiễm máy tính bằng mã độc
Tạo trang web giả mạo
Tấn công "evil twin" thường liên quan đến:
Mạng không dây
Mã độc trong email
Cổng USB
Hệ điều hành
Mô hình "living off the land" (LotL) trong tấn công mạng ám chỉ việc gì?
Sử dụng các công cụ và tiện ích hệ thống bên trong mục tiêu để thực hiện tấn công
Chỉ dựa vào mã độc phổ biến trên mạng
Tạo ra các trang web giả mạo
Tận dụng các lỗ hổng phần cứng
Giao thức nào sau đây là an toàn nhất để chuyển tệp?
SFTP
SCP
FTPS
FTP
Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet?
SSH
VPN
IPSec
SSL
Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?
Telnet
SLIP
VPN
PPP
LAC (L2TP Access Control) và LNS (L2TP Network Server) là các thành phần của giao thức đường hầm nào?
L2TP
IPSec
PPTP
PPP
Giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng?
IPSec
SSH
IPX
TACACS++
Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là gì?
PPP và SLIP
PPP
SLIP
L2TP
Giao thức nào sau đây tuy không phải là một giao thức đường hầm nhưng nó sử dụng các giao thức đường hầm để bảo mật trên mạng?
IPSec
L2TP
L2F
PPTP
Giao thức nào sau đây cung cấp dịch vụ bảo mật cho các phiên làm việc trên thiết bị đầu cuối của hệ thống UNIX từ xa?
SSL
TLS
SSH
PKI
Kỹ thuật cho phép tạo kết nối ảo giữa hai mạng sử dụng một giao thức bảo mật được gọi là gì?
Tunelling
VLAN
Internet
Extranet
Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?
VPN
WEP
Modem
Telnet
Thiết bị nào được sử dụng để cho phép các máy trạm không dây truy cập vào một mạng LAN rộng?
VPN
802.11b
Tường lửa
Điểm truy cập không dây (Wireless Access Point)
Mục đích của một máy chủ RADIUS là gì?
Xác thực, phân quyền và ghi log người dùng truy cập mạng
Packet Sniffing
Phát hiện virus
Phân tích bằng thông
Chức năng chính của VPN là gì?
Mã hóa dữ liệu và tạo ra một kết nối mạng riêng qua một mạng công cộng
Tăng tốc độ truy cập mạng
Quản lý mật khẩu người dùng
Lưu trữ dữ liệu
Khi nào nên dùng VPN?
Khi muốn truy cập mạng từ các điểm truy cập Wi-Fi công cộng
Khi muốn tăng tốc độ truy cập mạng
Khi muốn cài đặt phần mềm mới
Muốn xem video chất lượng cao
Để mã hóa dữ liệu VPN sử dụng công nghệ nào?
SSL/TLS
HTTPS
FTP
DNS
Tunneling trong VPN có nghĩa là gì?
Truyền dữ liệu qua một kết nối ảo
Gỡ bỏ mã hóa từ dữ liệu
Lưu trữ dữ liệu
Phân tích dữ liệu
Một VPN endpoint là gì?
Điểm cuối của một kết nối VPN
Một lỗ hổng bảo mật trong VPN
Điểm bắt đầu của một kết nối VPN
Một phần mềm quản lý VPN
Trong VPN, "split tunneling" nghĩa là gì?
Một phần của dữ liệu đi qua VPN, trong khi phần còn lại truy cập mạng một cách trực tiếp
Một kết nối VPN bị gián đoạn
Mỗi gói dữ liệu được chia thành hai phần trước khi mã hóa
Hai VPN được thiết lập song song
VPN site-to-site dùng để kết nối gì?
Hai hoặc nhiều mạng với nhau
Một người dùng với một mạng
Nhiều người dùng với một ứng dụng
Một người dùng với một ứng dụng
Điểm cuối VPN thường yêu cầu phần mềm nào để thiết lập và duy trì kết nối?
VPN client
Browser
Firewall software
Anti-virus
Giao thức VPN nào không nên sử dụng do các lỗ hổng bảo mật đã biết?
PPTP
L2TP/IPSec
OpenVPN
SSTP
Trong cài đặt VPN, NAT traversal giúp giải quyết vấn đề gì?
Cho phép kết nối VPN qua router và firewall sử dụng NAT
Cải thiện tốc độ kết nối
Quảng cáo dịch vụ VPN
Mã hóa dữ liệu trên mạng không dây
"Kill switch" trong phần mềm VPN là gì?
Một chức năng ngắt kết nối internet nếu kết nối VPN bị mất
Một cổng cụ quảng cáo
Một kỹ thuật mã hóa
Một giao thức mới cho VPN
Công nghệ nào cho phép VPN hoạt động tốt qua các firewall sử dụng NAT?
NAT Traversal (NAT-T)
Split Tunneling
Point-to-Point Tunneling
Perfect Forward Secrecy
Cụm từ "zero-knowledge DNS" trong VPN nghĩa là gì?
Dịch vụ VPN tự mình quản lý hệ thống DNS, không để lộ hoạt động truy vấn DNS của người dùng
Không biết địa chỉ IP của máy chủ DNS
Máy chủ DNS không lưu trữ bất kỳ dữ liệu nào.
Tất cả các truy vấn DNS được mã hóa.
Trong mô hình VPN end-to-end, mã hóa được áp dụng từ điểm nào đến điểm nào?
Từ nguồn đến đích, thông qua tất cả các mạng và thiết bị trung gian.
Từ client đến server VPN.
Chỉ trên mạng cục bộ.
Từ client đến điểm truy cập internet.
Mục đích chính của việc sử dụng "multi-hop" hoặc "chained" VPN là gì?
Giảm thiểu rủi ro bị theo dõi bằng cách đi qua nhiều máy chủ VPN.
Cải thiện tốc độ kết nối.
Hỗ trợ nhiều người dùng hơn.
Giảm bớt chi phí cho người dùng.
Tại sao việc sử dụng "UDP" thường được ưa chuộng cho VPN hơn so với "TCP"?
UDP là giao thức không kết nối, thích hợp cho việc truyền dữ liệu mã hóa.
UDP cung cấp xác thực mạnh mẽ hơn.
UDP hỗ trợ nhiều người dùng hơn.
UDP cho phép mã hóa hai chiều.
Firewall được thiết kế chủ yếu để thực hiện nhiệm vụ gì?
Ngăn chặn các truy cập trái phép vào mạng nội bộ
Phát hiện virus
Lưu trữ dữ liệu
Gửi email
Firewall hoạt động hiệu quả nhất ở lớp nào của mô hình OSI?
Network layer
Session layer
Presentation layer
Physical layer
Công nghệ nào cho phép firewall định dạng dòng lưu lượng dựa trên loại ứng dụng đang sử dụng lưu lượng đó?
NAT
Stateful Inspection
Application Layer Filtering
Port-based Filtering
Firewall "deep packet inspection" (DPI) có khả năng làm gì?
Kiểm tra sâu vào nội dung của gói tin để nhận diện và quản lý ứng dụng
Chỉ kiểm tra tiêu đề của gói tin
Chỉ kiểm tra dựa trên địa chỉ IP
Chặn tất cả gói tin không mã hóa
Hệ thống ngăn chặn xâm nhập (IPS) thường kết hợp với firewall để:
Phân tích và chặn dữ liệu dựa trên hành vi hoặc chữ ký của tấn công.
Thực hiện NAT.
Mã hóa dữ liệu truyền đi.
Tạo VPN.
Trong một môi trường DoS/DDoS, firewall kiểu nào thường được coi là yếu nhất do khả năng không quản lý được số lượng lớn kết nối đồng thời?
Stateful Firewall.
Network Layer Firewall.
Application-layer Firewall.
Proxy Firewall.
Khi đánh giá một giải pháp firewall mới, việc thử nghiệm trong môi trường ________ là rất quan trọng trước khi triển khai rộng rãi.
Mô phỏng (Lab).
Thực tế.
Trực tiếp.
Ảo hóa.
Các thiết bị hay các ứng dụng bảo mật nào sau đây nên được sử dụng để theo dõi và cảnh báo các quản trị mạng về truy cập trái phép?
Hệ thống phát hiện xâm nhập (IDS).
Chương trình Antivirus.
Switch.
Dụng cụ phân tích mạng.
Sau khi cố gắng login đến một trạm làm việc trong 3 lần, một user thấy đã bị khóa bên ngoài hệ thống và không thể thực hiện bất kỳ nỗ lực nào nữa. Vấn đề này phù hợp nhất với điều gì?
Hệ thống phát hiện xâm nhập disable tài khoản của user.
Tường lửa disable khi truy cập đến host.
Cổng mạng disable.
User quên mật khẩu của họ.
Trong an ninh mạng IDS là:
Hệ thống phát hiện xâm nhập.
Hệ thống phòng chống xâm nhập.
Chính sách an ninh mạng.
Phần mềm độc hại.
Trong an ninh mạng IPS là:
Hệ thống phòng chống xâm nhập.
Hệ thống phát hiện xâm nhập.
Chữ ký số.
Phần mềm độc hại.
