WorksheetsÔn tập an ninh máy tính: Questions 1-9
Total questions: 105
Worksheet time: 54mins
Hầu hết mỗi host trên đường mạng TCP/IP phải được cấu hình cái gì nhằm để giao tiếp với các host khác?
DHCP
Default gateway
Preferred WINS server
Preferred DNS server
Chiều dài tối thiểu của mật khẩu cần phải là:
1 đến 3 ký tự
8 ký tự
3 đến 5 ký tự
12 đến 15 ký tự
Mô hình TCP/IP có mấy lớp?
4 lớp
7 lớp
5 lớp
6 lớp
Địa chỉ IPv4 tổng cộng có bao nhiêu bit?
32 bit
31 bit
33 bit
30 bit
Địa chỉ IPv6 tổng cộng có bao nhiêu bit?
192 bit
64 bit
256 bit
128 bit
Địa chỉ IP 255.255.255.255 đại diện cho gì trong bảng IP routing?
Địa chỉ loopback
Địa chỉ giới hạn broadcast
Default route
Đường route network gắn liền trực tiếp
Trong sơ đồ dưới đây, quy trình nào được thể hiện?
Windowing
Reliable delivery
TCP handshake
Flow control
Cờ TCP nào sau đây được sử dụng để đóng kết nối không cần xác nhận?
FIN
ACK
RST
PSH
Giao thức lớp Ứng dụng nào sau đây thiết lập phiên bảo mật tương tự như Telnet?
DHCP
FTP
DNS
SSH
Tấn công từ chối dịch vụ nhằm tấn công tính:
Sẵn dùng (Availability)
Tin cậy (Confidentiality)
Toàn vẹn (Integrity)
Không từ chối (Non-repudiation)
Nguyên tắc nào sau đây bị vi phạm nếu hệ thống máy tính không thể truy cập được?
Sẵn dùng (Availability)
Tin cậy (Confidentiality)
Không từ chối (Non-repudiation)
Toàn vẹn (Integrity)
Chứng nhận chứa:
Chữ ký
Thông tin thuật toán tạo mã khoá
Thuật toán tạo chữ ký
Tất cả đều đúng
Điều nào sau đây không phải là một mục tiêu chính của an ninh máy tính?
Đảm bảo sự sẵn có của dữ liệu công ty
Bảo vệ tính bảo mật của dữ liệu công ty
Duy trì tính toàn vẹn của dữ liệu công ty
Bảo vệ chống lại tấn công từ chối dịch vụ tấn công
Trong mật mã, khóa công khai dùng để làm gì?
Mã hóa
Giải mã
Trong mật mã, khóa bí mật dùng để làm gì?
Kiểm tra chữ ký
Kí
Giải mã
Mã hóa
Trong sơ đồ ký số thành phần nào đặc trưng xác nhận cho một người?
Khóa bí mật
Khóa công khai
Bức điện
Bản mã
Nếu ta muốn xác thực chữ ký của một người khác, khóa nào phải được sử dụng?
Khóa cá nhân của bạn
Khóa công khai của người cần xác thực
Khóa cá nhân của người cần xác thực
Khóa công khai của bạn
Hệ mã thỏa điều kiện với mấy bộ:
4
2
5
3
Hệ mã DES mã hóa với bao nhiêu bit
64
56
128
192
Giao thức nào sử dụng cả UDP và TCP ports?
DNS
FTP
Telnet
SMTP
Các tập tin nào sau đây có khả năng chứa virus nhất?
picture.gif.exe
database.dat
bigpic.jpeg
note.txt
Tầng nào trong các tầng sau của mô hình OSI cung cấp chức năng mã hóa?
Presentation
Session
Data Link Layer
Application
Ở hệ mật mã nào người gửi và người nhận thông điệp sử dụng cùng một khóa mã khi mã hóa và giải mã?
Không đối xứng
Đối xứng
RSA
Diffie-Hellman
Chữ ký số được sử dụng cho mục đích gì?
Thu hồi một chứng chỉ
Cung cấp chứng chỉ
Để kiểm tra định danh người gửi
Để bảo mật tài liệu sao cho người ngoài không đọc được
Phân loại mức độ thông tin nào sau đây có độ an toàn cao nhất?
Confidential
Sensitive
Public
Private
Thực thể nào sau đây cho phép phát hành, quản lý, và phân phối các chứng chỉ số?
PKI
Chính phủ (NSA)
Quyền đăng ký (Registration Authority)
Quyền cấp chứng chỉ (Certificate Authority)
Hệ mật DES sử dụng khối khóa được tạo bởi :
56 bit ngẫu nhiên và 8 bit kiểm tra Parity
128 bit ngẫu nhiên
64 bit ngẫu nhiên
56 bit ngẫu nhiên
Một địa chỉ IP có thể được gán cho một card mạng Internet?
192.168.20.223
172.16.200.18
10.180.48.224
9.255.255.10
Trong DoD, ICMP nằm ở tầng nào?
Host to host
Internet
Network Access
Trên mạng 131.1.123.0/27, địa chỉ IP cuối cùng có thể được gán cho một host là gì?
131.1.123.31
131.1.123.30
131.1.123.33
131.1.123.32
Câu nào bên dưới định nghĩa malware đúng nhất? (chọn 2)
Trojans là malware
Malware chỉ bao gồm phần mềm gián điệp
Malware là một dạng virus
Malware chứa tất cả phần mềm độc hại (malicious software)
Điều nào sau đây là đúng của một worm? (chọn 2)
Worm là chương trình chạy âm thầm
Worm có khả năng tự sao chép
Worm là phần mềm độc hại
Worm tự sao chép với tương tác người dùng
SSL do ai phát triển?
Microsoft
RSA
Netscape
Verisign
Giai đoạn đầu tiên của hacker là gì?
Reconnaissance
Gaining access
Scanning
Maintaining access
Thuật giải SHA là:
Cho giá trị băm 160 bit
Tất cả đều đúng
Hàm băm một chiều
Dùng trong thuật giải tạo chữ ký số
Loại hacker nào gây ra sự rủi ro cao nhất cho hệ thống mạng:
Black-hat hackers
Grey-hat hackers
Script kiddies
Disgruntled employees
Hệ thống nào sau đây có thể được sử dụng để giám sát một mạng đối với các hành động trái phép?
A và B đều đúng
Network sniffer
N-IDS (Network-based IDS)
A và B đều sai
Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS?
Network sniffer
N-IDS (Network-based IDS)
VPN
H-IDS (Host-based IDS)
Acknowledgement, Sequencing, and Flow control là đặc tính của lớp nào trong mô hình OSI?
Layer 5
Layer 2
Layer 3
Layer 4
Giao thức nào trong các lớp mạng của mô hình tham chiếu OSI chịu trách nhiệm xác định định đường dẫn và chuyển mạch?
LAN
Network
Routing
WAN
Data Encryption Standard là một ví dụ của:
mã hóa công khai RSA
mã hóa đối xứng
mã hóa bằng phần cứng
mã hóa không đối xứng
Khi một hacker cố gắng để tấn công một máy chủ thông qua Internet nó được gọi là loại tấn công?
Physical access
Remote attack
Local access
Internal attack
Điều nào sau đây là một công cụ để thực hiện footprinting không bị phát hiện?
Traceroute
Ping sweep
Whois search
Điểm yếu nào sau đây là chủ yếu của môi trường mạng không dây?
Một khe hở trong WAP
Giả mạo IP
Phần mềm giải mã
Định vị nơi làm việc
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?
Enumeration
System hacking
Active information gathering
Scanning
Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hoá dữ liệu?
AES
3DES
ECC
DSA
Điều nào sau đây không phải là mục tiêu thiết kế bảo mật vật lý?
Ăn cắp dữ liệu bí mật
Truy cập vật lý
Hack hệ thống từ bên trong
Hack hệ thống từ Internet
Văn bản sau khi được mã hóa, được gọi là gì?
Khóa công khai
Mật mã đối xứng
Chứng chỉ
Văn bản mã
Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên của mô hình OSI?
Stateful multilayer inspection firewall
Packet filtering firewall
Application level firewall
Circuit level firewall
Loại Firewall nào sau đây cho phép hoạt động ở lớp mạng của mô hình OSI?
Application level firewall
Packet filtering firewall
Stateful multilayer inspection firewall
Circuit level firewall
Loại Firewall nào sau đây cho phép hoạt động ở lớp ứng dụng của mô hình OSI?
Stateful multilayer inspection firewall
Packet filtering firewall
Application level firewall
Circuit level firewall
Công cụ nào dưới đây có thể bị hacker sử dụng để tấn công Man In The Middle?
Nmap
WireShark
Ettercap
Windump
Enumeration sẽ không phát hiện được những thông tin gì dưới đây?
Services
User accounts
Ports
Shares
Một phương pháp sử dụng công nghệ thấp thu thập thông tin cho các cuộc tấn công mạng trong tương lai là gì?
Social engineering
Man-in-the-middle
Back doors
Masquerade
Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?
Lấy dấu bàn tay
Phân tích chữ ký
Quét tiếng nói
Không quan trọng
Xử lý dữ liệu (data manipulation) là một cuộc tấn công?
Authentication
Integrity
Access
Confidentiality
Điều gì sẽ không được coi là một phần của chính sách bảo mật?
Employee comfort
Access control
Password length
Remote access
Phương pháp lập bản đồ một mạng lưới gọi là gì?
(a)
Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng như Internet?
Switch
Tường lửa
Router
Điểm truy cập không dây
Tường lửa loại Packet Filter được đặt tại lớp nào?
Network
Data link
Physical
Transport
Điều nào sau đây có thể được sử dụng để xác định tường lửa?
Port scanning
Google hacking
Search engines
Thuật giải MD5 cho ta một giá trị băm có độ dài bao nhiêu?
512 bit
156 bit
256 bit
128 bit
Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet như web, FTP và các máy chủ email?
Intranet
VLAN
DMZ
VPN
Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?
WEP
VPN
Telnet
Modem
Hệ thống nào sau đây được thiết kế để thu hút và xác định tin tặc?
Honeypot
IDS
Firewall
Honeytrap
Một hệ thống thực hiện việc nhận dạng tấn công và cảnh báo cho một mạng gọi là gì?
Signature-based NIDS
Anomaly detection HIDS
NIDS
HIDS
Câu lệnh command line nào thực hiện chạy Snort?
snort -l c:\snort\log -c C:\snort\etc\snoft.conf -A console
snort -l c:\snort\log -c -A
snort -c C:\snort\etc\snoft.conf -A console
snort -c C:\snort\etc\snoft.conf console
Snort gọi là chương trình gì?
NIDS
Sniffer and HIDS
Sniffer, HIDS, and traffic-logging tool
NIDS and sniffer
Có hai component cần thiết trong quá trình cài đặt Snort là gì? (chọn 2)
Snort processor
Snort signatures
Snort rules
Snort Engine
Chức năng nào của IDS đánh giá dữ liệu thu thập được từ các cảm biến?
Analyzer
Alert
Manager
Operator
Kiểu phần mềm nào có thể sử dụng để ngăn chặn, phát hiện các hành động phá hoại trên một hệ thống?
Antivirus
IDS – host based
Tất cả các phương án trên
Personal Firewall
PGP (Pretty Good Privacy) cung cấp các chức năng nào sau đây?
Confidentiality
Tất cả các chức năng trên.
Integrity
Authenticity
Một khóa yếu (weak key) của một thuật toán mật mã có đặc tính nào sau đây?
Nó quá ngắn vì vậy dễ dàng bị phá vỡ
Nó tạo điều kiện dễ dàng trong việc tấn công thuật toán
Nó có nhiều số không hơn số một
Nó chỉ có thể sử dụng như một khóa công khai
Biện pháp nào sau đây được dùng để đảm bảo an ninh cho mạng Wi-fi
SSL
WEB
HTTPS
WPA2/WPA3
Sự khác nhau cơ bản giữa hai thuật toán MD5 và SHA là gì?
Sự an toàn - SHA có thể bị giả mạo còn MD5 thì không.
Sự an toàn - MD5 có thể bị giả mạo còn SHA thì không.
SHA có giá trị đầu ra 160 bit còn MD5 có giá trị đầu ra 128 bit
MD5 có giá trị đầu ra 160 bit còn SHA có giá trị đầu ra 128 bit
--------- là một tấn công --------- cho phép nghe trộm trên đường truyền (chọn 2)?
Wiretapping
Active
Password cracking
Passive
Phương pháp nào sau đây có ưu điểm về khả năng sử dụng các mật khẩu mạnh, quản trị mật khẩu dễ dàng, và truy nhập tài nguyên nhanh?
PKI
Kerberos
Smartcards
Single Sign-on (SSO)
IKE (Internet Key Exchange) được sử dụng kết hợp với giao thức nào sau đây?
Tất cả các giao thức trên
Kerberos
SSL
IPSec
PDIOO tương ứng với lựa chọn nào sau đây?
Purpose, design, install, operation, optimization
Plan, design, install, operation, optimization
Plan, design, implement, operate, optimize
Purpose, design, implement, operate, optimize
Gửi một gói tin ICMP có kích thước lớn hơn 64Kb là một ví dụ của kiểu tấn công nào sau đây?
Ping of Death
Tear Drop
Syn Flooding
Buffer Overflow
Phần nào là quan trọng nhất trong phần mềm diệt virus?
Heuristics
Definitions
Desktop
Engine
Mô hình tham chiếu nào dưới đây mô tả các giao thức và dịch vụ truyền thông của máy tính trên mạng?
IANA – Internet Assigned Numbers Authority
ISO – International Standards Organization
OSI – Open System Interconnection
IETF – Internet Engineering Task Force
Giao thức IPSEC được sử dụng ở tầng nào trong mô hình OSI?
Layer 5 – Session
Layer 6 – Presentation
Layer 3 – Network
Layer 4 – Transport
Virus boot sector được kích hoạt khi nào trong các sự kiện sau?
Khởi động lại máy tính
Vào ngày 16 tháng 3.
Xóa file
Ghi file
Sự khác nhau cơ bản giữa logic bomb và stealth virus?
Logic bomb thay đổi kích thước tệp tin để che giấu hoạt động
Các Stealth virus đưa ra các AV engine với thông tin sai để ngăn chặn phát hiện
Stealth virus chỉ hoạt động khi người dùng kích hoạt
Logic bomb luôn cần kết nối mạng để kích hoạt
Phần nào nguy hiểm nhất trong một chương trình virus?
Code
Không có phần nào nêu trên
Payload
Strain
MD5 là một thuật toán gì?
3DES
Hàm băm
PKI
192 bit
Kiểu tấn công DoS lợi dụng bắt tay ba bước của TCP là gì?
Syn Flood
Ping of Death
Buffer Overflow
Password
Hệ thống kiểm soát truy cập giữa các vùng mạng là thiết bị nào?
Modem
Switch Layer 3
Firewall
Router
IDS phát hiện dấu hiệu tấn công dựa vào yếu tố nào sau đây?
IP nguồn được định nghĩa trước
IP đích được định nghĩa trước
Signature
IP nguồn và IP đích
Để kết nối chi nhánh mới vào mạng trung tâm với chi phí hợp lý và an toàn, nên dùng công nghệ nào?
HDSL
VPN qua ADSL
Frame Relay
Leased line
Kiểu tấn công nào sau đây không thể phát hiện bởi IDS?
Port scan
Spoofed e-mail
Khai thác lỗ hổng phần mềm
DoS (Denial of Service)
Dịch vụ nào là dịch vụ đơn hay máy phục vụ để lưu trữ, phân phối và quản lý các khóa phiên mật mã?
KDC
KEA
PKI
PKCS
Cặp cổng - dịch vụ nào sau đây không đúng?
HTTP:80
SSL:25
DNS:53
SMTP:25
Trong PKI, mô hình tin cậy 'trung tâm chứng thực' thường gọi là gì?
Bridge CA
Root CA
Web of Trust
Registration Authority
MFA yêu cầu điều gì để xác thực mạnh hơn?
Câu hỏi bảo mật
Mật khẩu dài hơn
Hai hoặc nhiều yếu tố
Một yếu tố duy nhất
Netstat được dùng chủ yếu để làm gì?
Tạo chứng chỉ số
Xem kết nối và cổng mở
Mã hóa gói tin TCP
Quét lỗ hổng phần mềm
Port scanning giúp mục tiêu gì trong bảo mật mạng?
Chặn tất cả lưu lượng
Thay đổi địa chỉ IP
Xác định dịch vụ đang chạy
Tăng băng thông mạng
Mục tiêu chính của chính sách bảo mật tổ chức là gì?
Chỉ mua thiết bị mới
Loại bỏ cần thiết kế mạng
Định nghĩa rủi ro chấp nhận
Giảm chi phí đào tạo
Trong PKI, RA (Registration Authority) có vai trò gì?
Mã hóa dữ liệu lưu trữ
Thu hồi khóa riêng
Xác minh danh tính
Phát hành chứng chỉ
Cổng tiêu chuẩn cho HTTPS là gì?
80
443
25
22
Cơ chế thu hồi chứng chỉ trong PKI thường dùng danh sách nào?
ACL
CRL
NAT
ARP
Yếu tố trong MFA thuộc 'cái bạn có' là ví dụ nào?
Mật khẩu
Thẻ phần cứng
Câu trả lời bí mật
Mã PIN
Khi thấy nhiều kết nối TCP SYN mà không hoàn tất, đây là dấu hiệu gì?
ARP spoofing
Syn Flood DoS
DNS cache poisoning
Quét UDP
Một chính sách yêu cầu 'ít đặc quyền nhất' nhằm mục tiêu nào?
Tối ưu hóa băng thông WAN
Giảm dung lượng lưu trữ
Ngăn truy cập vượt mức cần thiết
Tăng hiệu suất CPU
