Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Networking and Security MCQs

Total questions: 137

Worksheet time: 1hrs 9mins

Name
Class
Date
1.

1Hầu hết Mỗi host trên đường mạng TCP/IP phải được cấu hình cái gì nhằm để giao tiếp với các host khác

a)

Máy chủ WINS ưu tiên

b)

Cổng mặc định

c)

DHCP

d)

Máy chủ DNS ưu tiên

2.

Độ dài mật khẩu tối thiểu nên là:

a)

12 đến 15 ký tự

b)

3 đến 5 ký tự

c)

8 ký tự

d)

1 đến 3 ký tự

3.

TCP/IP model có bao nhiêu lớp?

a)

4 lớp

b)

5 lớp

c)

6 lớp

d)

7 lớp

4.

Trong tổng địa chỉ IPv4 có bao nhiêu bit?

a)

30 bit

b)

31 bit

c)

32 bit

d)

33 bit

5.

IPv6 địa chỉ tổng cộng có bao nhiêu bit?

a)

64 bit

b)

128 bit

c)

192 bit

d)

256 bit

6.

Trong bảng định tuyến IP, địa chỉ IP 255.255.255.255 đại diện cho điều gì?

a)

Địa chỉ loopback

b)

Địa chỉ phát sóng giới hạn

c)

Đường mặc định

d)

Đường mạng kết nối trực tiếp

7.

Trong sơ đồ cho thấy một người gửi và một người nhận trao đổi SYN, SYN-ACK và ACK trước khi chuyển dữ liệu, quá trình nào được mô tả?

a)

Kiểm soát luồng

b)

Ba bước bắt tay TCP

c)

Cửa sổ

d)

Giao hàng đáng tin cậy

8.

TCP flag nào được sử dụng để đóng kết nối mà không cần xác nhận?

a)

ACK

b)

RST

c)

PSH

d)

FIN

9.

Giao thức lớp ứng dụng nào thiết lập một phiên an toàn tương tự như Telnet?

a)

FTP

b)

DNS

c)

DHCP

d)

SSH

10.

Cuộc tấn công từ chối dịch vụ nhắm vào thuộc tính bảo mật nào?

a)

Tính khả dụng

b)

Bảo mật

c)

Không thể từ chối

d)

Tính toàn vẹn

11.

Nguyên tắc nào bị vi phạm nếu một hệ thống máy tính không thể truy cập được?

a)

Sự sẵn có

b)

Bảo mật

c)

Không chối bỏ

d)

Tính toàn vẹn

12.

Chứng chỉ chứa những gì dưới đây?

a)

Chữ ký

b)

Thông tin về các thuật toán tạo khóa

c)

Các thuật toán chữ ký

d)

Tất cả các điều trên

13.

Which of the following is not a primary objective of computer security?

a)

Ensure availability of company data

b)

Maintain integrity of company data

c)

Protect against denial-of-service attacks

d)

Protect confidentiality of company data

14.

Trong mật mã học, khóa công khai được sử dụng để làm gì?

a)

Mã hóa

b)

Giải mã

c)

Ký

d)

Xác minh chữ ký

15.

Trong mật mã học, khóa bí mật (riêng tư) được sử dụng để làm gì?

a)

Mã hóa

b)

Giải mã

c)

Ký

d)

Xác minh chữ ký

16.

Trong chữ ký số, thành phần nào xác thực duy nhất một người?

a)

Khóa công khai

b)

Khóa bí mật (riêng tư)

c)

Plaintext

d)

Chữ ký

17.

Để xác minh chữ ký của một người khác, cần sử dụng khóa nào?

a)

Khóa công khai của bạn

b)

Khóa riêng của bạn

c)

Khóa riêng của người khác

d)

Khóa công khai của người khác

18.

Hệ thống mã hóa bao gồm bao nhiêu thành phần?

a)

2

b)

3

c)

4

d)

5

19.

DES mã hóa sử dụng bao nhiêu bit mỗi khối?

a)

56

b)

64

c)

128

d)

192

20.

Giao thức nào sử dụng cả cổng UDP và TCP?

a)

SMTP

b)

Telnet

c)

FTP

d)

DNS

21.

File nào dưới đây có khả năng chứa virus cao nhất?

a)

database.dat

b)

bigpic.jpeg

c)

note.txt

d)

picture.gif.exe

22.

Layer nào trong mô hình OSI cung cấp chức năng mã hóa?

a)

Ứng dụng

b)

Trình bày

c)

Phiên

d)

Liên kết dữ liệu

23.

Trong hệ thống mã hóa nào, người gửi và người nhận sử dụng cùng một khóa để mã hóa và giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

RSA

d)

Diffie–Hellman

24.

Chữ ký số được sử dụng với mục đích gì?

a)

Để giữ dữ liệu không thể đọc được với người ngoài

b)

Để xác minh danh tính của người gửi

c)

Để cung cấp một chứng chỉ

d)

Để thu hồi một chứng chỉ

25.

Phân loại thông tin nào có mức độ bảo mật cao nhất?

a)

Bí mật

b)

Công khai

c)

Riêng tư

d)

Nhạy cảm

26.

Thực thể nào phát hành, quản lý và phân phối chứng chỉ số?

a)

Cơ quan cấp chứng chỉ

b)

Cơ quan đăng ký

27.

DES sử dụng một khối khóa được tạo ra bởi cái gì?

a)

56-bit ngẫu nhiên

b)

64-bit ngẫu nhiên

c)

128-bit ngẫu nhiên

d)

56-bit ngẫu nhiên với 8 bit kiểm tra chẵn lẻ

28.

Địa chỉ IP nào có thể được gán cho thẻ mạng Internet?

a)

192.168.20.223

b)

172.16.200.18

c)

10.180.48.224

d)

9.255.255.10

29.

Trong mô hình DoD, ICMP thuộc lớp nào?

a)

Ứng dụng

b)

Đầu cuối đến đầu cuối

c)

Internet

d)

Truy cập Mạng

30.

Trên mạng 131.1.123.0/27, địa chỉ IP cuối cùng có thể được gán cho một máy chủ là gì?

a)

131.1.123.30

b)

131.1.123.33

c)

131.1.123.31

d)

131.1.123.32

31.

Nhận định nào định nghĩa tốt nhất về malware? (chọn 2)

a)

Malware là một loại virus

b)

Trojans là malware

c)

Malware bao gồm tất cả phần mềm độc hại

d)

Malware chỉ bao gồm spyware

32.

Các phát biểu nào là đúng về sâu máy tính? (chọn 2)

a)

Một sâu máy tính là phần mềm độc hại

b)

Một sâu máy tính có thể tự sao chép

c)

Một sâu máy tính tự sao chép với sự tương tác của người dùng

d)

Một sâu máy tính là một chương trình chạy âm thầm

33.

Ai đã phát triển SSL?

a)

Microsoft

b)

Netscape

c)

RSA

d)

Verisign

34.

Giai đoạn đầu tiên của một hacker là gì?

a)

Giữ quyền truy cập

b)

Quét

c)

Đạt được quyền truy cập

d)

Khảo sát

35.

SHA là:

a)

Hàm băm một chiều

b)

Được sử dụng trong việc tạo chữ ký số

c)

Sản xuất giá trị băm 160-bit

d)

Tất cả các điều trên

36.

Loại hacker nào gây ra rủi ro lớn nhất cho các hệ thống mạng?

a)

Các nhân viên không hài lòng

b)

Hacker mũ đen

c)

Hacker mũ xám

d)

Những kẻ sử dụng script

37.

Hệ thống nào có thể được sử dụng để giám sát một mạng lưới nhằm phát hiện các hoạt động trái phép?

a)

Bộ phân tích mạng

b)

N-IDS (Hệ thống phát hiện xâm nhập dựa trên mạng)

c)

Cả A và B đều sai

d)

Cả A và B đều đúng

38.

Hệ thống nào được cài đặt trên một máy chủ để cung cấp chức năng IDS?

a)

Bộ phân tích mạng

b)

N-IDS (IDS dựa trên mạng)

c)

H-IDS (IDS dựa trên máy chủ)

d)

VPN

39.

Nhận dạng, phân đoạn và kiểm soát luồng là các tính năng của lớp OSI nào?

a)

Lớp 2

b)

Lớp 3

c)

Lớp 4

d)

Lớp 5

40.

Layer nào trong mô hình tham chiếu OSI chịu trách nhiệm xác định đường đi và chuyển mạch?

a)

Mạng LAN

b)

Định tuyến

c)

Mạng WAN

d)

Mạng

41.

Data Encryption Standard (DES) là một ví dụ về:

a)

Mã hóa RSA khóa công khai

b)

Mã hóa phần cứng

c)

Mã hóa đối xứng

d)

Mã hóa bất đối xứng

42.

Khi một hacker cố gắng tấn công một máy chủ qua Internet, loại tấn công nào được gọi là gì?

a)

Truy cập vật lý

b)

Tấn công từ xa

c)

Truy cập cục bộ

d)

Tấn công nội bộ

43.

Which of the following is a tool for performing footprinting without being detected?

a)

Traceroute

b)

Ping sweep

c)

Whois search

d)

Host scanning

44.

Điều nào sau đây là một điểm yếu lớn của môi trường mạng không dây?

a)

Phần mềm giải mã

b)

Giả mạo IP

c)

Một lỗ hổng trong WAP

d)

Khảo sát địa điểm

45.

Bước tiếp theo sau khi thu thập thông tin là gì?

a)

Liệt kê

b)

Hack hệ thống

c)

Thu thập thông tin chủ động

d)

Quét

46.

Tiêu chuẩn nào mà chính phủ Hoa Kỳ đã sử dụng để thay thế DES làm tiêu chuẩn mã hóa dữ liệu?

a)

DSA

b)

ECC

c)

3DES

d)

AES

47.

Which of the following is not a goal of physical security design?

a)

Stealing confidential data

b)

Hacking the system from inside

c)

Hacking the system from the Internet

d)

Physical access

48.

Khi văn bản đã được mã hóa, nó được gọi là gì?

a)

Chứng chỉ

b)

Khóa đối xứng

c)

Khóa công khai

d)

Văn bản mã hóa

49.

Loại tường lửa nào hoạt động ở lớp phiên của mô hình OSI?

a)

Tường lửa cấp mạch

b)

Tường lửa lọc gói

c)

Tường lửa cấp ứng dụng

d)

Tường lửa kiểm tra đa lớp trạng thái

50.

Loại tường lửa nào hoạt động ở lớp mạng của mô hình OSI?

a)

Tường lửa cấp mạch

b)

Tường lửa lọc gói

c)

Tường lửa cấp ứng dụng

d)

Tường lửa kiểm tra đa lớp trạng thái

51.

Loại tường lửa nào hoạt động ở lớp ứng dụng của mô hình OSI?

a)

Tường lửa cấp mạch

b)

Tường lửa lọc gói

c)

Tường lửa cấp ứng dụng

d)

Tường lửa kiểm tra đa lớp trạng thái

52.

Công cụ nào có thể được một hacker sử dụng để thực hiện cuộc tấn công Man-in-the-Middle?

a)

Wireshark

b)

Ettercap

c)

Nmap

53.

Enumeration will not detect which of the following information?

a)

Services

b)

User accounts

c)

Ports

d)

Shares

54.

Phương pháp nào sử dụng công nghệ được áp dụng để thu thập thông tin cho các cuộc tấn công mạng trong tương lai?

a)

Kỹ thuật xã hội

b)

Người trung gian

c)

Cổng sau

d)

Giả mạo

55.

Phương pháp sinh trắc nào dưới đây được coi là an toàn nhất?

a)

Phân tích chữ ký

b)

Giọng nói

c)

Vân tay

d)

Không quan trọng

56.

Data manipulation is what kind of attack?

a)

Confidentiality

b)

Integrity

c)

Authentication

d)

Access

57.

Điều gì sẽ không được coi là một phần của chính sách bảo mật?

a)

Truy cập từ xa

b)

Sự thoải mái của nhân viên

c)

Kiểm soát truy cập

d)

Độ dài mật khẩu

58.

Phương pháp lập bản đồ mạng được gọi là gì?

a)

Nghe lén

b)

Khảo sát

c)

Ngửi gói tin

d)

Khám phá

59.

Thiết bị nào sử dụng lọc gói và quy tắc truy cập để kiểm soát quyền truy cập vào các mạng riêng từ các mạng công cộng như Internet?

a)

Điểm truy cập không dây

b)

Router

c)

Tường lửa

d)

Công tắc

60.

Một tường lửa lọc gói hoạt động ở lớp nào?

a)

Vật lý

b)

Liên kết dữ liệu

c)

Mạng

d)

Giao vận

61.

Trong số các lựa chọn sau, cái nào có thể được sử dụng để xác định tường lửa?

a)

Các công cụ tìm kiếm

b)

Email

c)

Quét cổng

d)

Google hacking

62.

Thuật toán MD5 tạo ra giá trị băm có độ dài bao nhiêu?

a)

156 bit

b)

256 bit

c)

128 bit

d)

512 bit

63.

Khu vực nào trong một kiến trúc mạng an toàn chứa các máy chủ hướng ra Internet như web, FTP và email?

a)

VPN

b)

DMZ

c)

VLAN

d)

Intranet

64.

Thiết bị nào cho phép chúng ta kết nối với mạng LAN của công ty qua Internet thông qua một kênh mã hóa an toàn?

a)

VPN

b)

WEP

c)

Modem

d)

Telnet

65.

Hệ thống nào được thiết kế để thu hút và xác định hacker?

a)

Tường lửa

b)

Honeypot

c)

IDS

d)

Telnet

66.

Hệ thống nào được gọi là hệ thống phát hiện tấn công và cảnh báo cho một mạng?

a)

HIDS

b)

NIDS

c)

HIDS phát hiện bất thường

d)

NIDS dựa trên chữ ký

67.

Which command line correctly runs Snort?

a)

snort -l c:\snort\log -c C:\snort\etc\snort.conf -A console

b)

snort -c C:\snort\etc\snort.conf -A console

c)

snort -c C:\snort\etc\snort.conf console

d)

snort -l c:\snort\log -c -A

68.

Snort là chương trình gì?

a)

NIDS

b)

Sniffer và HIDS

c)

Sniffer, HIDS, và công cụ ghi lại lưu lượng

d)

NIDS và sniffer

69.

Hai thành phần nào là cần thiết trong quá trình cài đặt Snort? (chọn 2)

a)

Quy tắc Snort

b)

Chữ ký Snort

c)

Engine Snort

d)

Bộ xử lý Snort

70.

Chức năng nào của IDS đánh giá dữ liệu thu thập từ các cảm biến?

a)

Người vận hành

b)

Quản lý

c)

Cảnh báo

d)

Phân tích

71.

Loại phần mềm nào có thể được sử dụng để ngăn chặn và phát hiện các hành động phá hoại trên hệ thống?

a)

Tường lửa cá nhân

b)

IDS – dựa trên máy chủ

c)

Phần mềm diệt virus

d)

Tất cả các lựa chọn trên

72.

Kỹ thuật nào được sử dụng để bảo mật thông tin liên lạc qua một mạng không được bảo vệ?

a)

Telnet

b)

SLIP

c)

VPN

d)

PPP

73.

PGP (Pretty Good Privacy) cung cấp chức năng nào dưới đây?

a)

Bảo mật

b)

Tính toàn vẹn

c)

Độ xác thực

d)

Tất cả các chức năng trên

74.

Thuộc tính nào mô tả một khóa yếu trong một thuật toán mã hóa?

a)

Nó quá ngắn và do đó dễ bị phá vỡ

b)

Nó chỉ có thể được sử dụng như một khóa công khai

c)

Nó có nhiều số không hơn số một

d)

Nó tạo điều kiện cho việc tấn công thuật toán

75.

Biện pháp nào được sử dụng để bảo mật mạng Wi‑Fi?

a)

WEP

b)

HTTPS

c)

WPA2/WPA3

d)

SSL

76.

Điểm khác biệt cơ bản giữa các thuật toán MD5 và SHA là gì?

a)

Bảo mật — MD5 có thể bị giả mạo nhưng SHA thì không

b)

SHA có đầu ra 160 bit trong khi MD5 có đầu ra 128 bit

c)

MD5 có đầu ra 160 bit trong khi SHA có đầu ra 128 bit

d)

Bảo mật — SHA có thể bị giả mạo nhưng MD5 thì không

77.

_____ là một cuộc tấn công _____ cho phép nghe lén trên đường truyền (chọn 2).

a)

Thụ động

b)

Chủ động

c)

Nghe lén

d)

Đoán mật khẩu

78.

Phương pháp nào có lợi thế trong việc sử dụng mật khẩu mạnh, dễ dàng quản lý mật khẩu và cho phép truy cập tài nguyên nhanh chóng?

a)

Thẻ thông minh

b)

Chia sẻ mật khẩu với đồng nghiệp

c)

Ghi mật khẩu lên giấy ghi chú

d)

Sử dụng mật khẩu rất đơn giản

79.

IKE (Internet Key Exchange) được sử dụng cùng với giao thức nào?

a)

IPsec

b)

SSL

c)

Kerberos

d)

Tất cả các lựa chọn trên

80.

Which option correctly expands PDIOO?

a)

Purpose, design, install, operation, optimization

b)

Plan, design, install, operation, optimization

c)

Plan, design, implement, operate, optimize

d)

Purpose, design, implement, operate, optimize

81.

Gửi một gói ICMP lớn hơn 64 KB là ví dụ của loại tấn công nào?

a)

Tràn bộ đệm

b)

Ping of Death

c)

SYN flooding

d)

Tear Drop

82.

Phần nào là quan trọng nhất trong phần mềm diệt virus?

a)

Màn hình chính

b)

Các định nghĩa

c)

Động cơ

d)

Phương pháp phát hiện

83.

Mô hình tham chiếu nào mô tả các giao thức và dịch vụ mạng máy tính?

a)

IETF – Tổ chức Kỹ thuật Internet

b)

ISO – Tổ chức Tiêu chuẩn Quốc tế

c)

IANA – Cơ quan Gán số Internet

d)

OSI – Kết nối Hệ thống Mở

84.

IPSec được sử dụng ở lớp nào của mô hình OSI?

a)

Lớp 6 – Trình bày

b)

Lớp 5 – Phiên

c)

Lớp 4 – Giao vận

d)

Lớp 3 – Mạng

85.

Khi nào virus boot-sector được kích hoạt?

a)

Khi máy tính được khởi động lại

b)

Khi một tệp tin bị xóa

c)

Khi một tệp tin được ghi

d)

Vào ngày 16 tháng 3

86.

Nhận định nào mô tả đúng sự khác biệt cơ bản giữa một logic bomb và một virus ẩn?

a)

Các virus ẩn cung cấp thông tin sai cho các công cụ diệt virus để tránh bị phát hiện

b)

Các virus ẩn ở lại trong bộ nhớ trong khi các logic bomb được ghi vào đĩa

c)

Virus ẩn

d)

Logic bomb

87.

Phần nào là thành phần nguy hiểm nhất của một chương trình virus?

a)

Mã

b)

Tải trọng

c)

Chủng

d)

Không có cái nào ở trên

88.

MD5 là loại thuật toán nào?

a)

Hàm băm

b)

3DES

c)

192-bit

d)

PKI

89.

Cuộc tấn công DoS nào sử dụng cơ chế bắt tay ba bước của TCP?

a)

SYN flood

b)

Ping of Death

c)

Tràn bộ đệm

d)

Tấn công mật khẩu

90.

Thiết bị nào kiểm soát quyền truy cập giữa các vùng mạng?

a)

Bộ định tuyến

b)

Công tắc lớp 3

c)

Tường lửa

d)

Modem

91.

An IDS detects attacks based on which factor?

a)

Predefined source IP

b)

Predefined destination IP

c)

Signature

d)

Source and destination IP

92.

Tổ chức của bạn thêm một chi nhánh mới và cần một kết nối an toàn, tiết kiệm chi phí đến trụ sở chính. Công nghệ nào nên được sử dụng?

a)

Đường dây thuê bao

b)

Frame Relay

c)

VPN qua ADSL

d)

HDSL

93.

Loại tấn công nào không thể được phát hiện bởi Hệ thống Phát hiện Xâm nhập (IDS)?

a)

Tấn công từ chối dịch vụ

b)

Khai thác lỗ hổng phần mềm

c)

Email giả mạo

d)

Quét cổng

94.

Which service stores, distributes, and manages cryptographic session keys?

a)

KDC

b)

KEA

c)

PKI

d)

PKCS

95.

Port–service pairing nào là không chính xác?

a)

HTTP:80

b)

SSL:25

c)

DNS:53

d)

Telnet:23

e)

POP3:110

96.

Theo thông số kỹ thuật năm 2001, AES sử dụng khóa có độ dài bao nhiêu?

a)

2048 bit

b)

1024 bit

c)

512 bit

d)

128–256 bit

97.

Trường nào kiểm tra tính toàn vẹn của các gói (IP, TCP, UDP, ICMP)?

a)

Cờ

b)

Thời gian sống

c)

Giá trị kiểm tra

d)

Tùy chọn

98.

Nhà cung cấp PKI toàn cầu nào được coi là uy tín nhất?

a)

OpenCA

b)

Microsoft

c)

GeoTrust

d)

VeriSign

99.

Một tường lửa không bảo vệ chống lại mối đe dọa nào?

a)

Bảo vệ các lớp nội bộ

b)

Chặn hoặc cho phép các gói dữ liệu

c)

Kỹ thuật xã hội

d)

Kiểm soát luồng dữ liệu qua nó

100.

Ứng dụng nào được sử dụng để gắn một Trojan vào một tệp khác?

a)

Insider

b)

Fports

c)

What’s Running

d)

One‑file EXE maker

101.

Công cụ nào có thể được sử dụng để kiểm tra các cổng đang mở?

a)

Msconfig

b)

Tracert

c)

Netstat

d)

Ipconfig

102.

Các quy tắc tường lửa được xác định bởi yếu tố nào?

a)

Hành động

b)

Giao thức

c)

Điều kiện

d)

Tên quy tắc

103.

SSH sử dụng cổng nào?

a)

22

b)

23

c)

24

d)

25

104.

Which of the following is not a basic technique used by viruses?

a)

Residency

b)

Infection

c)

Encryption

d)

Polymorphism

105.

Sử dụng một đội quân xác sống để tấn công qua mạng là loại tấn công nào?

a)

Thâm nhập

b)

Tràn bộ đệm

c)

Phủ nhận

d)

DDoS

106.

Bảo mật của một hệ thống mã hóa phụ thuộc vào yếu tố nào?

a)

Có một không gian khóa lớn đến mức không thể tìm kiếm toàn bộ

b)

Các thuật toán, không gian khóa và văn bản mã

c)

Giữ bí mật thuật toán

d)

Một hàm bẫy một chiều

107.

Điểm truy cập rogue là gì?

a)

Một điểm truy cập không được công ty quản lý

b)

Một điểm truy cập không được quản lý

c)

Một điểm truy cập thứ hai

d)

Một thiết bị honeypot

108.

Kỹ thuật xã hội được thiết kế để làm gì?

a)

Thay đổi hành vi con người

b)

Làm cho mọi người không tin tưởng lẫn nhau

c)

Lây nhiễm một hệ thống

d)

Đạt được lợi thế vật lý

109.

Thành phần nào cung cấp cả xác thực và bảo mật trong IPSec?

a)

AH

b)

IKE

c)

OAKLEY

d)

ESP

110.

Tại lớp nào giao thức IPSec được triển khai?

a)

Ứng dụng

b)

Vận chuyển

c)

Mạng

111.

Công cụ nào có thể kiểm tra các cổng mở?

a)

Msconfig

b)

Tracert

c)

Wireshark

d)

Netstat

112.

Loại nào có khả năng lây lan như một chương trình độc lập mà không lây lan qua các tệp?

a)

Xác sống

b)

Virus

c)

Phần mềm gián điệp

d)

Sâu

113.

Thuật toán Euclid mở rộng được sử dụng để làm gì?

a)

Tính toán một số mũ nhanh với các số lớn

b)

Tính toán nghịch đảo nhân

c)

Kiểm tra nhanh một số nguyên tố lớn

d)

Tính toán nghịch đảo nhân và tìm ước số chung lớn nhất

114.

MAC là viết tắt của nhóm nào liên quan đến mã hóa?

a)

Điều khiển truy cập phương tiện

b)

Điều khiển truy cập bắt buộc

c)

Mã xác thực tin nhắn

d)

Nhiều ủy ban tư vấn

115.

Các công nghệ và quy trình được thiết kế để bảo vệ mạng và thiết bị khỏi các cuộc tấn công, thiệt hại hoặc truy cập trái phép được gọi là gì?

a)

An ninh mạng

b)

Hacker mũ trắng

c)

Máy chủ tên miền

d)

Tất cả các đáp án trên

116.

Đâu là dấu hiệu cho thấy một trang web là an toàn?

a)

http://

b)

http//

c)

https\\

d)

https://

117.

Chương trình hoặc quy trình nào cho phép kẻ tấn công duy trì quyền kiểm soát hệ thống máy tính?

a)

Phần mềm diệt virus

b)

Sâu máy tính

c)

Khai thác lỗ hổng

d)

Tường lửa

118.

Một sự vi phạm thông tin bí mật thuộc loại nào?

a)

Lỗi

b)

Điểm yếu

c)

Cú tấn công

d)

Đe dọa

119.

Identify malware that does not copy or replicate through infection.

a)

Trojans

b)

Worms

c)

Rootkits

d)

Virus

120.

Công cụ nào được sử dụng để hack Wi‑Fi?

a)

Wireshark

b)

Norton

c)

Cloud scan

d)

Aircrack-ng

121.

Mạng riêng ảo, hay VPN, là một kết nối __________ qua Internet.

a)

Giải mã

b)

Mã hóa

c)

Có dây

d)

Không dây

122.

Tại sao nên sử dụng VPN?

a)

Quá trình tương tác với người khác để trao đổi thông tin và phát triển mối quan hệ

b)

Quá trình chuyển đổi văn bản mã hóa thành văn bản rõ

c)

Quá trình chuyển đổi thông tin hoặc dữ liệu thành mã, đặc biệt để ngăn chặn truy cập trái phép

d)

Quá trình xử lý các thuộc tính và phép toán của các số

123.

Tại sao nên sử dụng VPN?

a)

Ngăn chặn người dùng không được phép theo dõi lưu lượng truy cập của bạn

b)

Ngăn chặn người dùng được phép theo dõi lưu lượng truy cập của bạn

c)

Cho phép người dùng làm việc từ một vị trí

d)

Cho phép người dùng làm việc từ xa

124.

Tìm kiếm các mẫu mạng cụ thể do phần mềm độc hại đã biết sản xuất.

a)

Dựa trên chữ ký

b)

Hệ thống phát hiện xâm nhập dựa trên máy chủ (HIDS)

c)

Dựa trên sự bất thường

d)

Chức năng bảo mật

125.

Hệ thống phát hiện xâm nhập nào bao gồm cảm biến và bảng điều khiển?

a)

Hệ thống IDS dựa trên mạng (NIDS)

b)

Hệ thống IDS dựa trên máy chủ (HIDS)

c)

Hệ thống IDS giao thức (PIDS)

d)

Hệ thống IDS phân tán (DIDS)

126.

Hệ thống phát hiện xâm nhập nào bao gồm các tác nhân và bảng điều khiển?

a)

Hệ thống IDS dựa trên mạng (NIDS)

b)

Hệ thống IDS dựa trên máy chủ (HIDS)

c)

Hệ thống IDS giao thức (PIDS)

d)

Hệ thống IDS phân tán (DIDS)

127.

Vietnam có bao nhiêu nhóm trong tiêu chuẩn an ninh thông tin năm 2015?

a)

10

b)

11

c)

12

d)

13

128.

Có bao nhiêu nhóm trong tiêu chuẩn an ninh thông tin ISO/IEC 17799?

a)

10

b)

11

c)

12

d)

13

129.

Khái niệm nào mô tả sự không thể phủ nhận của người gửi khi gửi một tin nhắn?

a)

Tính toàn vẹn

b)

Không thể phủ nhận

c)

Xác thực

d)

Độ tin cậy

130.

Thuật toán Diffie–Hellman được sử dụng để làm gì?

a)

Bảo mật thông điệp

b)

Xác thực thông điệp

c)

Phân phối trước các khóa cho các hệ thống mã hóa đối xứng

d)

Để có được chữ ký số

131.

Khóa mã hóa nào dễ bị bẻ khóa nhất?

a)

128 bit

b)

256 bit

c)

40 bit

d)

56 bit

132.

What is the main focus of a disaster recovery plan?

a)

Reduce company costs

b)

Quickly return business operations to normal

c)

Hire new employees

d)

Improve marketing strategy

133.

Mục đích của một chính sách bảo mật là gì?

a)

Thực thi quy tắc trang phục

b)

Quy định hành vi của người dùng và xác định phản ứng với các sự cố

c)

Đặt ra mục tiêu doanh thu của công ty

d)

Xác định chiến lược tiếp thị

134.

Tuổi thọ mật khẩu nào được khuyến nghị trong tài liệu?

a)

110–120 ngày

b)

20 ngày

c)

60–90 ngày

d)

30 ngày

135.

Multi-factor authentication (MFA) yêu cầu điều gì?

a)

Chỉ một mật khẩu

b)

Hai hoặc nhiều yếu tố xác minh

c)

Một lần quét sinh trắc học duy nhất

d)

Một tên người dùng duy nhất

136.

Phương pháp mã hóa nào sử dụng một khóa duy nhất cho cả mã hóa và giải mã?

a)

Mã hóa đối xứng

b)

Mã hóa bất đối xứng

c)

Băm

d)

Mã hóa khóa công khai

137.

Which is a benefit of applying appropriate file and folder permissions?

a)

Reduce hardware costs

b)

Improve software performance

c)

Prevent unauthorized access

d)

Increase data redundancy