WorksheetsBài tập trắc nghiệm về bảo mật thông tin
Total questions: 64
Worksheet time: 32mins
Nguyên tắc bảo mật tài nguyên của mô hình Bell-La Padula là:
Đọc lên và ghi lên
Đọc xuống và ghi xuống
Đọc xuống và ghi lên
Đọc lên và ghi xuống
Tính bảo mật của kỹ thuật điều khiển truy nhập sử dụng mật khẩu dựa trên:
Tần suất sử dụng mật khẩu
Kích thước của mật khẩu
Độ khó đoán và tuổi thọ của mật khẩu
Số loại ký tự dùng trong mật khẩu
Phát hiện tấn công, xâm nhập dựa trên bất thường có tiềm năng phát hiện các loại tấn công, xâm nhập mới là do:
Không yêu cầu biết trước thông tin về chúng
Đã có chữ ký của các tấn công, xâm nhập mới
Các tấn công, xâm nhập mới thường dễ nhận biết
Không yêu cầu xây dựng cơ sở dữ liệu các chữ ký
Một trong các điểm yếu làm giảm hiệu quả của phát hiện tấn công, xâm nhập dựa trên bất thường là:
Không có khả năng ngăn chặn tấn công, đột nhập
Không có khả năng phát hiện các cuộc tấn công Dos
Tỷ lệ cảnh báo sai cao
Không có khả năng phát hiện tấn công, xâm nhập mới
Phát hiện tấn công, xâm nhập dựa trên bất thường dựa trên giả thiết:
Các hành vi tấn công, xâm nhập thường có quan hệ chặt chẽ với các hành vi bất thường
Các hành vi tấn công, xâm nhập gây ngắt quãng dịch vụ cung cấp cho người dùng
Các hành vi tấn công, xâm nhập có quan hệ chặt chẽ với các dịch vụ được cung cấp
Các hành vi tấn công, xâm nhập gây tổn hại nghiêm trọng cho hệ thống
Ưu điểm của điều khiển truy nhập dựa trên các đặc điểm sinh trắc học là:
Bảo mật cao và độ ổn định ở
Bảo mật cao và chi phí thấp.
Bảo mật cao và luôn đi cùng với chủ thể
Bảo mật cao và được hỗ trợ rộng rãi
Một ưu điểm của tường lửa có trạng thái so với tường lửa không trạng thái là:
Lọc nội dung gói tốt hơn
Nhận dạng được các dạng tấn công và các phần mềm độc hại
Chạy nhanh hơn
Phân biệt được các gói tin thuộc về các kết nối mạng khác nhau.
Các phương pháp xử lý, phân tích dữ liệu và mô hình hóa trong phát hiện tấn công, xâm nhập dựa trên bất thường, gồm:
Thống kê, học máy, khai phá dữ liệu.
Học máy, khai phá dữ liệu, agents
Thống kê, học máy, đồ thị
Thống kê, đối sánh chuỗi, đồ thị
Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập dựa trên vai trò - RBAC.
RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
RBAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất
RBAC cấp quyền truy nhập dựa trên vai trò của người dùng trong tổ chức
RBAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập DAC.
DAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
DAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
DAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất
DAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác
Đâu là một công cụ có khả năng ra quét các lỗ hổng chèn mã SQL cho các trang web?
nmap
Microsoft Baseline Security Analyzer
Nessus vulnerability scanner
Acunetix Web Vulnerability Scanner
Danh sách điều khiển truy nhập ACL thực hiện việc quản lý quyền truy nhập đến các đối tượng cho người dùng bằng cách
Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý trong một ma trận
Các quyền truy nhập vào đối tượng cho mỗi người dùng được quản lý riêng rẽ
Mỗi người dùng được gán một danh sách các đối tượng kèm theo quyền truy nhập
Mỗi đối tượng được gắn một danh sách người dùng kèm theo quyền truy nhập
Tường lửa không thể chống lại..
Các hiểm họa từ bên trong
Các hiểm họa từ bên ngoài
Tấn công giả mạo địa chỉ
Tấn công từ mạng Internet
Sự khác biệt chính giữa hệ thống ngăn chặn xâm nhập (IPS) và hệ thống phát hiện xâm nhập (IDS) là
IPS phát hiện xâm nhập hiệu quả hơn
IPS có khả năng chủ động ngăn chặn xâm nhập.
IDS phát hiện xâm nhập hiệu quả hơn.
IDS có khả năng chủ động ngăn chặn xâm nhập
Tường lửa lọc gói có thể lọc các thông tin nào trong gói tin?
Chỉ các thông tin trong header của gói tin trả tiền
Chỉ các thông tin trong payload của gói tin
Chỉ lọc địa chỉ IP trong gói tin
Cả thông tin trong header và payload của gói tin
Không nên sử dụng nhiều hơn 1 phần mềm quét virus chạy ở chế độ quét theo thời gian thực trên một máy tính vì:
Các phần mềm quét virus xung đột với nhau
Các phần mềm quét virus không thể hoạt động
Các phần mềm quét virus chiếm nhiều tài nguyên
Các phần mềm quét virus tấn công lẫn nhau
Phát biểu nào sau đây đúng với cơ chế điều khiển truy nhập bắt buộc MAC
MAC cho phép người tạo ra đối tượng có thể cấp quyền truy nhập cho người dùng khác
MAC quản lý quyền truy nhập chặt chẽ hơn các cơ chế khác
MAC cấp quyền truy nhập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
MAC là cơ chế điều khiển truy nhập được sử dụng rộng rãi nhất
Đâu là một loại tường lửa?
Server gateway
Application server
Application-level gateway
Gateway server
Ví điện tử Paypal là một dạng________
Khóa mã (encrypted key)
ATM
Thẻ bài (token)
Thẻ thông minh (smart card)
Dạng xác thực sử dụng các thông tin nào dưới đây đảm bảo độ an toàn cao hơn?
Thẻ ATM và tên truy nhập
Tên truy nhập và số PIN
Thẻ ATM và số PIN
Tên truy nhập và mật khẩu
Một trong các dạng khóa mã được sử dụng rộng rãi trong điều khiển truy nhập là
E-token
Chứng chỉ số khóa công khai
ATM
Mobile-token
Tại sao một hệ thống phát hiện xâm nhập dựa trên chữ ký không thể phát hiện các tấn công, xâm nhập mới?
Do chữ ký của chúng, chưa tồn tại trên trong hệ thống
Do các tấn công, xâm nhập nói không có chữ ký
Do các tấn công, xâm nhập mới không gây ra bất thường
Do các tấn công, xâm nhập mới chỉ gây thiệt hại nhỏ
Ưu điểm của thẻ bài (token) so với thẻ thông minh (smart card) trong điều khiển truy nhập là:
Có cơ chế xác thực mạnh hơn - do CPU, bộ nhớ
Có cơ chế xác thực đa dạng hơn
Được sử dụng rộng rãi hơn
Có chi phí rẻ hơn
Phương pháp xác thực nào dưới đây có thể cung cấp khả năng xác thực có độ an toàn cao nhất?
Sử dụng Smartcard
Sử dụng vân tay
Sử dụng chứng chỉ số
Sử dụng mật khẩu
Đâu là các tính năng của kiểm soát truy nhập sử dụng tường lửa?
Kiểm soát dịch vụ và các phần mềm
Kiểm soát người dùng và tin tặc
Kiểm soát dịch vụ và hướng
Kiểm soát virus và các malware khác
Ba cơ chế điều khiển truy nhập thông dụng gồm:
DAC, MAC và RRAC
DAC, BAC và RBAC
DAC, MAC và BAC
DAC, MAC và RBAC
Mục đích chính của điều khiển truy nhập là để đảm bảo các thuộc tính an ninh của thông tin, hệ thống và các tài nguyên, gồm:
Tính bảo mật, tính toàn vẹn và tính xác thực
Tính bí mật, tính toàn vẹn và tính xác thực
Tính bảo mật, tính toàn vẹn và tính sẵn dùng
Tính bí mật, tính toàn vẹn và tính sẵn dùng
Số lượng nhân tố (factor) xác thực sử dụng trong điều khiển truy nhập dựa trên thẻ thông minh là:
1
3
2
4
Một nhiệm vụ chính của các hệ thống IDS/IPS là
Truy tìm và tấn công ngược lại hệ thống của tin tặc
Giám sát lưu lượng mạng hoặc các hành vi trên một hệ thống để nhận dạng các dấu hiệu của tấn công, xâm nhập
Giám sát lưu lượng mạng nhận dạng các dấu hiệu của tấn công, xâm nhập
Giám sát các hành vi trên một hệ thống để nhận dạng các dấu hiệu của tấn công, xâm nhập
Hai dịch vụ quan trọng nhất của một hệ thống điều khiển truy nhập là
Authentication và Authorization
Authenticator and Administrator
Administrator and Authorization
Authentication and Administrator
Tìm phát biểu đúng về phát hiện xâm nhập dựa trên chữ ký và phát hiện xâm nhập dựa trên bất thường
Phát hiện xâm nhập dựa trên chữ ký thường có tỷ lệ phát hiện đúng cao hơn
Phát hiện xâm nhập dựa trên chữ ký thường có tỷ lệ phát hiện đúng thấp hơn
Phát hiện nhập nhập dựa trên bất thường có tỷ lệ phát hiện đúng cao hơn
2 cách phát hiện có tỉ lệ tương đương nhau
Tìm phát biểu đúng về dịch vụ xác thực trong điều khiển truy nhập
Là quá trình xác minh tính chân thực của thông tin nhận dạng người dùng cung cấp
Là quá trình xác minh nhận dạng của chủ thể
Là quá trình xác minh các thông tin nhận dạng của chủ thể yêu cầu truy nhập đối tượng
Là quá trình xác minh nhận dạng của người dùng
Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực?
PIN
Quét võng mạc
Mã hóa khóa
Thẻ nhớ
Quy trình xác thực nào sử dụng nhiều hơn một yếu tố xác thực để login?
Xác thực đa yếu tố (Multi-factor authentication)
Sinh trắc học
Thẻ thông minh
Kerberos
Một trong các nhược điểm chính của điều khiển truy nhập dựa trên các đặc điểm sinh trắc học là
Không được hỗ trợ rộng rãi
Chi phí đắt
Khó sử dụng
Công nghệ phức tạp
Ưu điểm của mật khẩu một lần (OTP-One Time Password) so với mật khẩu truyền thống là
Chống được tấn công từ điển
Chống được tấn công vét cạn
Chống được tấn công phủ mã,
Chống được tấn công phát lại
Kỹ thuật tấn công SYN Floods khai thác điểm yếu trong khâu nào trong bộ giao thức TCP/IP
Bắt tay 3 bước
Bắt tay 2 bước
Xác thực người dùng
Truyền dữ liệu
Một điểm yếu điển hình trong hệ thống điều khiển truy cập là việc sử dụng mật khẩu để đoán hoặc mật khẩu được lưu ở dạng rõ. Đây là điểm yếu thuộc khâu
Quản trị
Xác thực
Trao quyền
Xác thực và Trao quyền
Để đảm bảo an toàn cho hệ thống điều khiển truy cập, một trong các biện pháp phòng chống hiệu quả là
Không mở các email của người lạ hoặc email quảng cáo
Không cho phép chạy các chương trình điều khiển từ xa
Không cài đặt và chạy các chương trình tải từ các nguồn không tin cậy
Không dùng tài khoản có quyền quản trị để chạy các chương trình ứng dụng
Điều khiển truy nhập dựa trên luật (Rule-based access control) được sử dụng phổ biến trong
VPN
Firewall
SSL/TLS
Kerberos
Phát hiện tấn công, xâm nhập dựa trên bất thường dựa trên giả thiết
Các hành vi tấn công, xâm nhập gây tổn hại nghiêm trọng cho hệ thống
Các hành vi tấn công, xâm nhập thường có quan hệ chặt chẽ với các hành vi bất thường
Các hành vi tấn công, xâm nhập có quan hệ chặt chẽ với các dịch vụ được cung cấp
Các hành vi tấn công, xâm nhập gây ngắt quãng dịch vụ cung cấp cho người dùng
Các hệ thống phát hiện xâm nhập có thể thu thập dữ liệu đầu vào từ
Các host
Mạng và các host
Mạng
Các router
Một hệ thống điều khiển truy nhập có thể được cấu thành từ các dịch vụ nào sau đây
Xác thực, đăng nhập và trao quyền
Xác thực, trao quyền và quản trị
Xác thực, đăng nhập và kiểm toán (auditing)
Xác thực, trao quyền và kiểm toán (auditing)
Sau khi một user đã được định danh (identified), điều gì cần phải làm trước khi họ log vào một mạng máy tính?
Xác thực với mật khẩu
Họ phải nhập user ID đã được mã hóa
Được phép truy cập với mức ưu tiên được thiết lập
Người quản trị phải enable để gõ vào
Phát biểu nào sau đây đúng với cơ chế điều khiển truy cập DAC:
DAC cho phép người tạo ra đối tượng có thể cấp quyền quy cập cho người dùng khác
DAC cấp quyền truy cập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
DAC quản lý quyền truy cập chặt chẽ hơn các cơ chế khác
DAC là cơ chế điều khiển truy cập được sử dụng rộng rãi nhất
Các hệ điều hành Microsoft Windows và Linux sử dụng các mô hình điều khiển truy cập nào dưới đây
DAC và Role-BAC
DAC và MAC
MAC và Role-BAC
MAC và Rule BAC
Phát biểu nào sau đây đúng với cơ chế điều khiển truy cập RBAC
RBAC cho phép người tạo ra đối tượng có thể cấp quyền truy cập cho người dùng khác
RBAC cấp quyền truy cập dựa trên tính nhạy cảm của thông tin và chính sách quản trị
RBAC cấp quyền truy cập dựa trên vai trò của người dùng trong tổ chức
RHAC là cơ chế điều khiển truy cập được sử dụng rộng rãi nhất
Cho biết câu nào đúng trong các câu
Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn
Chức năng chính của Firewall là kiểm soát luồng thông tin giữa mạng căn bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập
Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm
Tất cả đều đúng
Đối với Firewall lọc gói, hình thức tấn công nào sau đây được thực hiện
Nhái địa chỉ IP, tấn công giữa, tấn công biên
Nhái địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ
Nhái địa chỉ IP, tấn công vượt firewall, tấn công từng mẫu nhỏ
Nhái địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn
Những chữ đầu của nhóm từ ACL là tên viết tắt của
Arbitrary Code Language
Access Control Library
Access Control List
Allowed Computer List
Nên cài mức truy cập mặc định là mức nào sau đây?
Full access
No access
Read access
Write access
Sau khi một user được định danh và xác thực hệ thống, để cho phép user sử dụng tài nguyên bạn phải thực hiện điều gì?
Phải được ủy quyền
Được truyền lại
Được mã hóa
Duge enable
Bộ lọc địa chỉ MAC được định nghĩa như
Được phép truy cập đến một địa chỉ MAC nhất định.
Ngăn chặn truy cập từ một địa chỉ MAC nhất định.
Mã hóa địa chỉ MAC của thiết bị không dây.
Tường lửa cá nhân
Các mức độ nhạy cảm của thông tin được chia từ cao xuống thấp đối với an ninh quốc gia là:
Tối mật (Top Secret - T), Tuyệt mật (Secret - S), Mật (Confidential - C), Không phân loại (Unclassified-U).
Tuyệt mật (Secret - S), Tối mật (Top Secret - 1), Mật (Confidenual - C), Không phân loại (Unclassified-U).
Không phân loại (Unclassified - U), Mật (Confidential - C), Tối mật (Top Secret T), Tuyệt mật (Secret -S).
Không phân loại (Unclassified - U), Mật (Confidential - C), Tuyệt mật (Secret - S), Tối mật (Top Secret-T).
Đặc tính nào của các thiết bị mạng như router hay switch, cho phép điều khiển truy cập dữ liệu trên mạng?
Giao thức DNS
Cập nhật vi chương trình (Firmware)
Tường lửa
Danh sách điều khiển truy cập (ACL)
Phương pháp quét vồng mạc thích hợp nhất đối với các dịch vụ nào sau đây?
Kiểm định
Xác thực
Kiểm soát truy cập
Bảo mật dữ liệu
Yếu tố nào sau đây được coi là hữu ích nhất trong việc kiểm soát truy cập khi bị tấn công từ bên ngoài?
Đăng nhập hệ thống (System logs)
Phần mềm antivirus
Kerberos
Sinh trắc học
Điểm khác nhau chính giữa các hệ thống ngăn chặn đột nhập (IPS) và phát hiện đột nhập (IDS) là
IPS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IDS
IDS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IPS
IPS có khả năng chủ động ngăn chặn tấn công so với IDS
IPS có chi phí lớn hơn IDS
Để đánh giá điểm mạnh của hệ thống IDS người ta dựa vào các yếu tố sau
Khởi sự, Cách thực hiện, biểu hiện mà nó ghi nhận
Khởi sự, giám sát vị trí, những đặc trưng ghép nối hoặc tích hợp
Cách thực hiện, biểu hiện mà nó ghi nhận, những đặc trưng ghép nối hoặc tích hợp
Tất cả đều đúng
Khi thực hiện triển khai HIDS khó khăn gặp là
Chi phí lắp đặt cao, khó bảo quản và duy trì
Giới hạn tầm nhìn mạng, phải xử lý với nhiều hệ điều hành khác trên mạng
Thường xuyên phải cập nhật bản vá lỗi
Thường xuyên cài đặt lại phải khi hệ thống mạng thay đổi hệ điều hành
Bộ lọc gói thực hiện chức năng nào?
Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài
Cho phép tất cả các gói rời mạng
Cho phép tất cả các gói đi vào mạng
Loại trừ sự xung đột trong mạng
Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS?
Network sniffer
N-IDS (IDS dựa trên mạng)
II-IDS (IDS dựa trên máy chủ)
VPN
Tổ chức chính cấp phát chứng chỉ được gọi là:
CA
AR
LRA
CRL
Các phát biểu sau đây phát biểu là là đúng nhất
Firewall là một vành đai phòng thủ cho máy tính hoặc hệ thống trước những tấn công
Firewall là một điểm chặn của quá trình điều khiển và giám sát
Firewall là một phần mềm hoặc phần cứng có khả năng ngăn chặn tấn công từ bên trong và bên ngoài vào hệ thống.
Firewall là một giải pháp giúp hệ thống phát hiện và ngăn chặn các truy cập trái phép
