NEW
Font size
WorksheetsBảo mật hệ thống thông tin - Trắc nghiệm
Total questions: 69
Worksheet time: 35mins
Để tìm bản rõ người thám mã sử dụng:
Chỉ sử dụng phương pháp giải bài toán ngược áp dụng đối với bản mã
Kết hợp nhiều phương pháp tấn công khác nhau
Sử dụng khóa bí mật
Vét cạn khóa
NIDS dựa trên công nghệ tương tự như cái nào sau đây?
Packet sniffing (nghe trộm gói tin)
Backdoor (cửa sau)
Privilege escalation (leo thang đặc quyền)
Enumeration (liệt kê)
Chức năng của hàm băm (hash function)?
Ngăn chặn việc phủ nhận hành vi của chủ thể thông tin
Mật mã hóa thông tin
Xác thực nguồn gốc thông tin
Tạo ra một khối thông tin
Hành vi nào sau đây ảnh hưởng đến tính khả dụng của hệ thống thông tin:
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn
Virus xóa mất một số tập tin trên đĩa cứng
Một sinh viên sao chép bài tập của một sinh viên khác
Tất cả hành vi trên
Mục tiêu của chính sách bảo mật hệ thống:
Hạn chế các rủi ro đối với hệ thống
Ngăn chặn các nguy cơ đối với hệ thống
Tất cả các câu trên
Xác định các trạng thái an toàn mà hệ thống cần đảm bảo
Cái nào sau đây không phải là phần mềm độc hại?
Spyware
Viruses
Rootkits
Browser
Firewall mềm thường nằm ở đâu?
Trên clients
Trên routers
Trên tất cả máy tính
Trên servers
Để đảm bảo tính an toàn thông tin, thực hiện:
Phân quyền truy cập thông tin
Sử dụng tường lửa
Sử dụng phương pháp mã hóa
Kết hợp các biện pháp trên
Thiết bị nào sau đây sẽ phát hiện nhưng không phản ứng với hành vi đáng ngờ trên mạng?
NIPS
Firewall
NIDS
HIDS
Kiểu tấn công nào sử dụng nhiều hơn một máy tính?
DDoS
Worm
Virus
Dos
Các nguy cơ nào sau đây có thể ảnh hưởng đến tính khả dụng của hệ thống thông tin:
Thiết bị không an toàn
Các tấn công từ chối dịch vụ (Dos và DdoS)
Virus và các loại phần mềm phá hoại khác trên máy tính
Tất cả các nguy cơ trên
Trong hệ chữ ký số, khóa được dùng để tạo chữ ký là:
Khóa công khai
Khóa trong
Khóa bí mật
Khóa ngoại
Một cơ chế trao đổi khóa bí mật trong mã hóa đối xứng:
Gửi khóa bí mật cho một thực thể thứ 3 bằng email, thực thể thứ 3 này sẽ gửi lại khóa này cho B cũng bằng email
A và B trao đổi khóa với nhau bằng một phương tiện vật lý
A và B trao đổi khóa với nhau bằng email
Một trong 3 cách đều được
Nếu phát hiện ra dấu hiệu xâm nhập mạng, nên kiểm tra cái gì trước tiên?
DNS logs
Firewall logs
Performance logs
The events viewer
Thế nào là tính bảo mật của hệ thống thông tin:
Tất cả đều đúng
Là đặc tính của hệ thống trong đó tất cả thông tin được lưu trữ dưới dạng mật mã
Là đặc tính của hệ thống trong đó chỉ có những người dùng được cho phép mới có thể truy xuất được thông tin
Là đặc tính của hệ thống trong thông tin được giữ bí mật không cho ai truy xuất
Một nhóm máy tính bị nhiễm Worm hoặc Trojan là:
Botnet
Virus
Zombie
Honeypot
Phương thức tấn công nào ngăn cản các user hợp lệ truy xuất các tài nguyên hệ thống?
Man-In-The-Middle
Dos
Spoofing
Sniffing
Thiết bị nào sau đây là thiết bị lớp 7 được sử dụng để ngăn các loại thẻ HTML cụ thể truyền qua máy khách?
Router
Content filter (Bộ lọc nội dung)
Firewall
NIDS
Trong môi trường mạng cục bộ, hệ mã hóa nào thường được sử dụng:
Hệ mã hóa khóa công khai
Hệ mã hóa khóa bí mật
Cả A, B đều sai
Cả A, B đều đúng
Các thuộc tính của một giải thuật chữ ký số:
Phải xác nhận chính xác người ký và ngày giờ phát sinh chữ ký
Phải xác thực nội dung thông tin ngay tại thời điểm phát sinh chữ ký
Tất cả các câu trên
Phải có khả năng cho phép kiểm chứng bởi một người thứ 3 để giải quyết các tranh chấp nếu có
Chọn câu đúng khi nói về IDS:
IDS là một ứng dụng có chức năng phát hiện và ngăn chặn các tấn công vào hệ thống
Host-based IDS không có khả năng phát hiện tấn công vào một máy chủ cụ thể
Signature-based IDS không có khả năng phát hiện các tấn công hoàn toàn mới, chưa từng được mô tả trong cơ sở dữ liệu
IDS chỉ có thể phát hiện được các tấn công từ bên ngoài vào hệ thống
Chọn câu đúng khi nói về tính toàn vẹn của thông tin:
Câu a và b
Tính toàn vẹn của thông tin bao gồm toàn vẹn về nội dung và toàn vẹn về nguồn gốc thông tin
Một hệ thống an toàn là một hệ thống đảm bảo tính toàn vẹn của thông tin
Tính toàn vẹn của thông tin bao gồm toàn vẹn về nội dung và sự tồn tại của thông tin
Các cơ chế đảm bảo tính toàn vẹn của thông tin
Mật mã hóa toàn bộ thông tin trong hệ thống
Tất cả các cơ chế trên
Lưu toàn bộ thông tin trong hệ thống dưới dạng nén
Gồm các cơ chế ngăn chặn và cơ chế phát hiện các vi phạm về toàn vẹn thông tin
Giá trị hàm ole (50)
20
25
10
30
HTTP thường mở trên cổng nào của tường lửa?
80
443
25
110
Phân loại theo đặc trưng của khóa, hệ mã khóa có 2 loại là:
Hệ mã khóa bí mật và hệ mã khóa công khai
Hệ mã khối và hệ mã dòng
Hệ mã dịch chuyển và hệ mã hoán vị
Hệ mã tuần tự và hệ mã ngẫu nhiên
.... là quá trình chuyển thông tin ngược lại từ bản mã thành bản rõ. Điền khái niệm vào chỗ trống
Lập mã
Mã hóa
Giải mã
Thám mã
Chọn câu sai khi nói về các nguy cơ đối với sự an toàn của hệ thống thông tin:
Người sử dụng không được huấn luyện về an toàn hệ thống cũng là một nguy cơ
Những kẻ tấn công hệ thống (attacker) có thể là con người bên trong hệ thống
Một hệ thống không kết nối vào mạng internet thì không có các nguy cơ tấn công
Xâm nhập hệ thống có thể là hành vi xuất phát từ bên ngoài hoặc từ bên trong hệ thống
Khuyến cáo nào sau đây là không nên tuân theo để đảm bảo thiết lập và sử dụng mật khẩu an toàn:
Hạn chế tiết lộ, chia sẻ mật khẩu cho người khác
Trước khi nhập mật khẩu, chú ý kiểm tra và tắt tất cả các chế độ cho phép lưu mật khẩu
Cần chú ý thoát khỏi tài khoản trước khi kết thúc công việc hoặc chuyển giao máy tính cho người khác sử dụng
Đặt mật khẩu có liên quan đến các thông tin cá nhân, dễ nhớ để dễ phục hồi khi cần thiết
Các nguy cơ đối với một hệ thống mật mã là bị:
Tấn công từ chối dịch vụ
Câu A và B
Tấn công bằng phương pháp phân tích mã (crypanalysis)
Tấn công bằng cách dò khóa bí mật (brute force attack)
HIDS được sử dụng để theo dõi hoạt động của cái nào sau đây?
Network
Application
Log file
Host
... là một phần mềm ứng dụng được đặt bí mật trong hệ thống của người dùng và thu thập các thông tin cá nhân hoặc riêng tư mà không có sự đồng ý hoặc cho phép của người dùng. Điền khái niệm thích hợp vào chỗ trống
Sâu máy tính (Worm)
Virut
Trojan horse
Phần mềm gián điệp
Mục tiêu của chính sách bảo mật hệ thống
Xác định các trạng thái an toàn mà hệ thống cần đảm bảo
Hạn chế các rủi ro đối với hệ thống
Tất cả các câu trên
Ngăn chặn các nguy cơ đối với hệ thống
Ước chung lớn nhất của GCD(732,466) là:
4
6
3
2
Điều nào sau đây mô tả đúng nhất về IPS
Một hệ thống xác định các cuộc tấn công
Một hệ thống ngăn chặn các cuộc tấn công đang diễn ra
Một hệ thống được thiết kế để thu hút và bẫy những kẻ tấn công
Một hệ thống được ghi lại các cuộc tấn công để phân tích cho sau này.
Hành vi nào sau đây ảnh hưởng đến tính toàn vẹn của hệ thống thông tin
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn
Virus xóa mất các tập tin trên đĩa cứng
Tất cả các hành vi trên
Một sinh viên sao chép bài tập của một sinh viên khác.
Ước chung lớn nhất GCD(476,394) là:
6
2
4
8
Trong các thuật toán mã hóa bất đối xứng, khóa công khai dùng để:
Mã hóa bản rõ
Mã hóa bản mã
Giải mã bản rõ
Giải mã bản mã
Điều nào sau đây có thể được sử dụng để xác định tường lửa?
Port scanning
Search engines
Google hacking
Trong hệ chữ ký số, khóa được dùng để thẩm định chữ ký là:
Khóa bí mật
Khóa trong
Khóa công khai
Khóa ngoài
Thế nào là tính toàn vẹn của hệ thống thông tin?
Là đặc tính của hệ thống trong đó thông tin không bị sửa đổi hoặc xóa bỏ bởi người sử dụng.
Là đặc tính của hệ thống trong đó thông tin không bị thay đổi theo thời gian
Là đặc tính của hệ thống trong đó thông tin không bị truy xuất bởi những người không được phép
Là đặc tính của hệ thống trong đó thông tin không bị thay đổi, hư hỏng hay mất mát.
Cho phép hoặc từ chối lưu lượng dựa trên các cổng, giao thức, địa chỉ hoặc hướng của dữ liệu là một ví dụ về?
Kiểm tra nội dung (Content inspection)
Honeynet
Bảo mật cổng (Port security)
Quy tắc tường lửa (firewall rules)
Giá trị hàm orle (30) là gì?
8
4
2
6
Giá trị hàm orle (50) là gì?
20
16
4
12
Thiết bị nào sau đây là thiết bị lớp 7 được sử dụng để ngăn chặn các loại thẻ HTML cụ thể truyền qua máy khách?
Content filter (bộ lọc nội dung)
Firewall
Router
NIDS
Chọn câu đúng khi nói về các nguy cơ và rủi ro đối với hệ thống thông tin:
Có thể ngăn chặn rủi ro bằng cách ngăn chặn các nguy cơ tương ứng
Tất cả các rủi ro đều có ít nhất một nguy cơ đi kèm với nó
Mục tiêu của an toàn hệ thống là ngăn chặn tất cả các rủi ro xảy ra trên hệ thống
Tất cả các câu trên
Chọn câu đúng về thuật toán mã RSA:
Thuật toán RSA thích hợp cho thực thi bằng phần cứng
RSA dùng khóa và khối dữ liệu có kích thước cố định
Mỗi khối thông tin n bit đưa vào thuật toán RSA được xử lý như một số nguyên có giá trị từ 0 đến 2n − 1
Trong sơ đồ mã hóa, dùng khóa công khai để mã hóa thông tin mà không dùng khóa bí mật
So sánh RSA và DES:
RSA có tốc độ thực thi bằng phần mềm cao hơn DES
RSA an toàn hơn DES
RSA dựa trên các hàm toán học, còn DES dựa trên các thao tác xử lý bit
Bằng cách phân tích khóa công khai thì có thể tìm ra khóa bí mật của RSA, trong khi đối với DES, cách duy nhất để tìm khóa là thử lần lượt
Tường lửa lọc gói hoạt động ở lớp nào của mô hình OSI?
3
4
1
2
Cái nào sau đây không phải là phần mềm độc hại?
Browser
Spyware
Viruses
Rootkits
Khuyến cáo nào sau đây là "không nên" tuân theo khi đặt mật khẩu?
Tự tạo riêng quy tắc đặt mật khẩu
Sử dụng cùng một mật khẩu cho nhiều tài khoản để dễ ghi nhớ và phục hồi
Có độ dài tối thiểu 8 ký tự và phù hợp với tính chất bí mật của từng loại tài khoản khác nhau
Đặt mật khẩu khó đoán (bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt)
Khuyến cáo nào sau đây là không nên tuân theo để đảm bảo thiết lập và sử dụng mật khẩu an toàn:
Đặt mật khẩu có liên quan đến các thông tin cá nhân, dễ nhớ để dễ phục hồi khi cần thiết
Cần chú ý thoát khỏi tài khoản trước khi kết thúc công việc hoặc chuyển giao máy tính cho người khác sử dụng
Trước khi nhập mật khẩu, chú ý kiểm tra và tắt tất cả các chế độ cho phép lưu mật khẩu
Hạn chế tiết lộ, chia sẻ mật khẩu cho người khác
Trong mô hình truyền tin bảo mật, phía đối tượng sẽ tạo ra bản mã từ bản rõ là ai?
Người nhận
Người tấn công
Người gửi
Người ngăn chặn
... là một phần mềm ứng dụng được đặt bí mật trong hệ thống của người dùng và thu thập các thông tin cá nhân hoặc riêng tư mà không có sự đồng ý hoặc cho phép của người dùng. Điền khái niệm thích hợp vào chỗ trống.
Virut
Sâu máy tính (worm)
Trojan horse
Phần mềm gián điệp
Thiết bị nào sau đây là tốt nhất để bảo vệ mạng?
DMZ
Firewall
Protocol analyzer
Proxy server
So sánh tốc độ mã và giải mã của hệ mật mã công khai với mật mã bí mật hiện đại (giả sử cùng độ dài bản rõ và độ dài khóa):
Tốc độ như nhau
Mật mã công khai nhanh hơn
Mật mã công khai chậm hơn
Không so sánh được
Hình thức xâm nhập hệ thống Interruption làm gián đoạn của hệ thống nhằm mục đích gì?
Tác động vào đặc tính linh hoạt của thông tin
Tác động vào đặc tính bí mật của thông tin
Tác động vào đặc tính toàn vẹn của thông tin
Tác động vào đặc tính khả dụng của thông tin
Hành vi nào sau đây ảnh hưởng đến tính toàn vẹn của hệ thống thông tin?
Tất cả các hành vi
Một sinh viên sao chép bài tập của một sinh viên khác
Virus xóa mất các tập tin trên đĩa cứng
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn
Thiết bị nào sau đây sẽ phát hiện nhưng không phản ứng với hành vi đáng ngờ trên mạng?
NIPS
Firewall
NIDS
HIDS
Mật mã học bao gồm hai lĩnh vực chính là:
Mã hóa và thám mã
Lập mã và thám mã
Lập mã và giải mã
Mã hóa và giải mã
Cách nào sau đây có thể được sử dụng mà IDS không phát hiện được?
Port scanning (quét cổng)
Encryption (mã hóa)
Enumeration (liệt kê)
Packet sniffing (nghe trộm gói tin)
Thế nào là nguy cơ đối với hệ thống thông tin?
Là sự kiện, hành vi ảnh hưởng đến sự an toàn của hệ thống thông tin
Tất cả đều đúng
Là các thiết hại xảy ra đối với hệ thống thông tin
Là các hành vi vô ý của người sử dụng làm ảnh hưởng đến tính khả dụng của hệ thống
Trong môi trường mạng công khai, như mạng Internet, hệ mã hóa nào thường được sử dụng?
Hệ mã hóa khóa công khai
Hệ mã hóa khóa bí mật
Cả A, B đều sai
Cả A, B đều đúng
Ứng dụng của mật mã bất đối xứng là gì?
Bảo vệ tính khả dụng của hệ thống
Bảo mật thông tin
Câu a và b
Xác thực thông tin
Chọn câu đúng khi nói về tính bảo mật của hệ thống thông tin:
Một hệ thống đảm bảo tính bí mật (confidential) là một hệ thống an toàn (secure)
Tính bí mật của thông tin bao gồm tính bí mật về nội dung thông tin và tính bí mật về nguồn gốc thông tin
Tính bí mật của thông tin bao gồm tính bí mật về sự tồn tại của thông tin và tính bí mật nội dung thông tin
Tất cả đều sai
Loại phần mềm độc hại nào không yêu cầu người dùng thực thi chương trình để phát tán nó?
Worm
Trojan horse
Stealth
Virus
Một máy tính nghe lén thông tin trên mạng và dùng các thông tin này để xâm nhập trái phép vào một hệ thống thông tin, đây là phương thức tấn công nào?
Man-in-the-Middle
Replay
Spoofing
Sniffing
Giao thức nào sau đây làm việc trên lớp IP để bảo vệ trên mạng?
IPSEC
IPX
TACACS+
Trong sơ đồ chữ ký số, thành phần nào đặc trưng xác nhận cho một người?
Bản mã
Khóa bí mật
Bức điện
Khóa công khai
