wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Network Security Fundamentals (Questions 80-93)

Total questions: 58

Worksheet time: 29mins

Name
Class
Date
1.

PDIOO tương ứng với lựa chọn nào sau đây?

a)

Purpose, design, install, operation, optimization

b)

Purpose, design, implement, operate, optimize

c)

Plan, design, implement, operate, optimize

d)

Plan, design, install, operation, optimization

2.

Gửi một gói tin ICMP có kích thước lớn hơn 64Kb là một ví dụ của kiểu tấn công nào sau đây?

a)

Ping of Death

b)

Tear Drop

c)

Syn Flooding

d)

Buffer Overflow

3.

Phần nào là quan trọng nhất trong phần mềm diệt virus?

a)

Heuristics

b)

Definitions

c)

Engine

d)

Desktop

4.

Giao thức IPSEC được sử dụng ở tầng nào trong mô hình OSI?

a)

Layer 3 – Network

b)

Layer 4 – Transport

c)

Layer 5 – Session

d)

Layer 6 – Presentation

5.

Virus boot sector được kích hoạt khi nào trong các sự kiện sau?

a)

Khởi động lại máy tính

b)

Xóa file

c)

Ghi file

d)

Vào ngày 16 tháng 3

6.

MD5 là một thuật toán ............

a)

PKI

b)

192 bit

c)

3DES

d)

Hàm băm

7.

Hệ thống kiểm soát truy cập giữa các vùng mạng

a)

Router

b)

Switch Layer 3

c)

Firewall

d)

Modem

8.

Hình thức tấn công nào sau đây không thể phát hiện bởi thiết bị IDS (Intrusion Detection System)?

a)

DoS (Denial of Service)

b)

Khai thác các lỗ hổng phần mềm

c)

Spoofed e-mail

d)

Port scan

9.

Dịch vụ nào sau đây là một dịch vụ đơn hay một máy phục vụ để lưu trữ, phân phối, và quản lý các khóa phiên mật mã?

a)

PKCS

b)

PKI

c)

KEA

d)

KDC

10.

Trường có công dụng kiểm tra sự toàn vẹn của gói (IP, TCP, UDP, ICMP) là:

a)

Options

b)

Checksum

c)

Time to Live

d)

Flags

11.

Có thể kiểm tra các ports đang mở với:

a)

Ipconfig

b)

Netstat

c)

Tracert

d)

Msconfig

12.

SSH sử dụng cổng:

a)

24

b)

22

c)

23

d)

25

13.

Kỹ thuật nào dưới đây không phải là kỹ thuật cơ bản của virus:

a)

Đa hình

b)

Mã hóa

c)

Lây nhiễm

d)

Thường trú

14.

Việc sử dụng quân đội Zombie để tấn công trên mạng là hình thức tấn công:

a)

Buffer Overflow

b)

Intrusion

c)

Repudiation

d)

Ddos

15.

Social engineering được thiết kế để____:

a)

Làm cho mọi người không tin tưởng

b)

Sửa đổi hành vi con người

c)

Lây nhiễm một hệ thống

d)

Đạt được lợi thế về vật lý

16.

Công nghệ và quy trình được thiết kế để bảo vệ mạng và thiết bị khỏi tấn công, hư hỏng hoặc truy cập trái phép gọi là gì?

a)

Máy chủ tên miền

b)

Tất cả đều đúng

c)

Hacker mũ trắng

d)

An ninh mạng

17.

Dấu hiệu nào cho thấy trang web sử dụng kết nối an toàn?

a)

https:\\

b)

http://

c)

http://

d)

https://

18.

Các chương trình hoặc quy trình cho phép kẻ tấn công duy trì quyền kiểm soát hệ thống máy tính gọi là gì?

a)

Antivirus

b)

firewall

c)

worms

d)

exploits

19.

Công cụ nào thường được dùng để hack Wi‑Fi bằng cách bẻ khóa WPA/WPA2?

a)

Wireshark

b)

Norton

c)

Cloud scan

d)

Aircrack-ng

20.

Lý do chính để sử dụng VPN là gì?

a)

Trao đổi thông tin và phát triển quan hệ

b)

Chuyển đổi văn bản mã hóa thành văn bản thường

c)

Chuyển đổi thông tin hoặc dữ liệu thành mã để ngăn chặn

21.

Bao gồm cảm biến và bảng điều khiển

a)

Protocol IDS (PIDS)

b)

Distributed IDS (DIDS)

c)

Host-based IDS (HIDS)

d)

Network-based IDS (NIDS)

22.

Khái niệm nào sau đây được sử dụng để mô tả sự không thể chối từ của người gửi khi gửi thông điệp?

a)

Tính tin cậy

b)

Toàn vẹn

c)

Xác thực

d)

Tính không chối từ (non-repudiation)

23.

Thuật giải Diffie Hellman dùng để:

a)

Lấy chữ ký số

b)

Phân phối khóa trước cho hệ mật đối xứng

c)

Xác thực thông điệp

d)

Bảo mật thông điệp

24.

Trọng tâm chính của kế hoạch phục hồi sau thảm họa là gì?

a)

Nhanh chóng đưa hoạt động kinh doanh trở lại bình thường

b)

Tuyển dụng nhân viên mới

c)

Giảm chi phí công ty

d)

Nâng cao chiến lược tiếp thị

25.

Mục đích của chính sách bảo mật là gì?

a)

Thực thi quy định về trang phục

b)

Điều chỉnh hành vi của người dùng và xác định phản ứng đối với các sự cố

c)

Đặt mục tiêu doanh thu của công ty

d)

Xác định chiến lược tiếp thị

26.

Xác thực đa yếu tố (MFA) yêu cầu những gì?

a)

Một tên người dùng duy nhất

b)

Một lần quét sinh trắc học

c)

Hai hoặc nhiều yếu tố xác minh

d)

Chỉ cần một mật khẩu

27.

Mục tiêu phù hợp khi muốn hạn chế trùng lặp dữ liệu là gì?

a)

Bỏ dùng các ràng buộc toàn vẹn

b)

Giảm số khóa ngoại toàn cục

c)

Nhân đôi mọi bảng quan trọng

d)

Bình thường hóa lược đồ hợp lý

28.

Điểm khác biệt chính giữa trùng lặp dữ liệu và sao lưu dữ liệu là gì?

a)

Trùng lặp chỉ có trên đám mây, sao lưu chỉ nội bộ

b)

Trùng lặp là tạm thời, sao lưu luôn thời gian thực

c)

Trùng lặp là mã hoá, sao lưu là nén dữ liệu

d)

Trùng lặp nằm trong hệ vận hành, sao lưu là bản phục hồi

29.

Trong thiết kế cơ sở dữ liệu, chuẩn hoá đến 3NF giúp gì?

a)

Giảm trùng lặp thuộc tính và bảng

b)

Loại bỏ yêu cầu khóa ngoại

c)

Tăng phụ thuộc bắc cầu có chủ ý

d)

Tăng dữ liệu dư thừa có kiểm soát

30.

Rủi ro chính khi dữ liệu bị trùng lặp ở nhiều nơi là gì?

a)

Không nhất quán khi cập nhật

b)

Tăng khả năng mã hoá thành công

c)

Loại bỏ nhu cầu kiểm thử

d)

Giảm số giao dịch cần thiết

31.

Một lợi ích trực tiếp của sao lưu theo lịch là gì?

a)

Loại bỏ lỗi logic ứng dụng

b)

Giảm kích thước cơ sở dữ liệu

c)

Phục hồi nhanh khi sự cố

d)

Tự động chuẩn hoá lược đồ

32.

Chọn phương án mô tả "d. Tăng cường dự phòng dữ liệu" đúng với mục tiêu bảo vệ dữ liệu.

a)

Tắt cơ chế ghi log giao dịch

b)

Tạo bản sao lưu định kỳ nhiều cấp

c)

Xoá các phiên bản dữ liệu cũ ngay

d)

Gộp tất cả bảng vào một tệp

33.

Trong bài toán cuối khoá, lựa chọn d mang ý nghĩa nào đối với kế hoạch ứng phó sự cố?

a)

Giảm thời gian kiểm tra dữ liệu định kỳ

b)

Nâng cấp chiến lược sao lưu nhiều lớp

c)

Giảm số người dùng có quyền truy cập

d)

Thay thế toàn bộ hệ quản trị cơ sở dữ liệu

34.

Kịch bản nào cho thấy trùng lặp dữ liệu là chấp nhận được có chủ đích?

a)

Dữ liệu đọc nhiều, yêu cầu độ trễ thấp

b)

Hệ thống thử nghiệm không có truy cập

c)

Dữ liệu đã mã hoá end-to-end

d)

Ứng dụng chỉ có một bảng

35.

Phương án nào là thực hành tốt khi triển khai dự phòng dữ liệu?

a)

Bỏ kiểm tra khôi phục định kỳ

b)

Ngừng ghi nhật ký giao dịch

c)

Chỉ lưu bản sao trên một ổ

d)

Sử dụng quy tắc 3-2-1 sao lưu

36.

Quy tắc 3-2-1 bao gồm điều gì?

a)

Ba bản sao, hai loại phương tiện, một bản ngoài

b)

Ba ổ cứng tốc độ cao cùng loại

c)

Hai bản sao, một vị trí, một mật khẩu

d)

Bốn bản sao, ba vị trí, một RAID

37.

Biện pháp nào giúp giảm trùng lặp dữ liệu do nhập liệu thủ công?

a)

Áp dụng ràng buộc duy nhất và kiểm tra

b)

Tắt xác thực biểu mẫu người dùng

c)

Cho phép nhập trùng để tiện lợi

d)

Bỏ ghi log thao tác nhập liệu

38.

Tăng cường dự phòng dữ liệu ảnh hưởng thế nào đến RTO?

a)

Loại bỏ nhu cầu thử nghiệm

b)

Không liên quan đến chỉ số này

c)

Tăng thời gian dừng bắt buộc

d)

Giảm thời gian khôi phục hệ thống

39.

Một sai lầm phổ biến khi chống trùng lặp dữ liệu là gì?

a)

Xoá dữ liệu lặp không kiểm chứng

b)

Tạo chỉ mục ở mọi cột

c)

Khoá tất cả người dùng đọc

d)

Sao lưu liên tục không lịch

40.

Sao lưu vi sai khác sao lưu gia tăng ở điểm nào?

a)

Không cần khôi phục chuỗi

b)

Chỉ lưu metadata hệ thống

c)

Lưu mọi thay đổi từ đầu kỳ

d)

Dựa trên lần toàn bộ gần nhất

41.

Giải pháp nào giảm trùng lặp nhưng vẫn tối ưu truy vấn đọc?

a)

Materialized view có kiểm soát

b)

Xoá mọi chỉ mục phụ trợ

c)

Gộp dữ liệu không liên quan

d)

Chỉ dùng khoá tự nhiên

42.

Trong hệ thống log sự kiện, trùng lặp dữ liệu thường xuất hiện do đâu?

a)

Thiếu người quản trị hệ thống

b)

Mã hoá không đúng chuẩn

c)

Phân quyền quá chặt chẽ

d)

Ghi nhiều nguồn cùng sự kiện

43.

Khi chọn phương án d, yếu tố nào cần kiểm thử định kỳ?

a)

Mức nén ảnh trong hệ thống

b)

Số lượng người dùng mới

c)

Tốc độ nhập liệu thủ công

d)

Khả năng khôi phục từ bản sao lưu

44.

Một lợi ích của lưu bản sao ngoài site là gì?

a)

Tăng tốc độ truy vấn cục bộ

b)

Xoá bỏ nhật ký giao dịch

c)

Bảo vệ khi thảm họa tại chỗ

d)

Giảm nhu cầu mã hoá dữ liệu

45.

Một chỉ báo cho thấy cần tăng dự phòng là gì?

a)

Tốc độ mạng ổn định

b)

MTBF thấp hơn ngưỡng đặt

c)

Số người dùng tăng nhanh

d)

CPU sử dụng dưới 20%

46.

Thiết kế nào làm tăng trùng lặp không cần thiết?

a)

Phân tách bảng theo miền dữ liệu

b)

Dùng khoá ngoại liên kết chuẩn

c)

Lưu thuộc tính lặp ở nhiều bảng

d)

Thiết lập chỉ mục theo truy vấn

47.

Trong hệ thống phân mảnh, sao lưu nên chú ý điều gì?

a)

Bảo toàn ranh giới phân mảnh

b)

Bỏ qua shard ít truy cập

c)

Chỉ sao lưu metadata shard

d)

Trộn shard khi sao lưu

48.

RPO thể hiện điều gì trong kế hoạch dự phòng?

a)

Số người vận hành hệ thống

b)

Dung lượng ổ cứng cần dùng

c)

Thời gian khôi phục tối đa

d)

Mất mát dữ liệu chấp nhận được

49.

Sao lưu lạnh khác gì sao lưu nóng?

a)

Luôn theo thời gian thực

b)

Không cần kho lưu trữ riêng

c)

Diễn ra trong giờ cao điểm

d)

Thực hiện khi hệ thống ngừng

50.

Một lỗi thường gặp khi phục hồi là gì?

a)

Không kiểm tra bản sao tương thích

b)

Chọn bản sao lưu mới nhất

c)

Xác thực người dùng trước phục hồi

d)

Dùng cùng phiên bản phần mềm

51.

Trong pipeline ETL, giai đoạn nào xử lý trùng lặp?

a)

Cleanup sau khi báo cáo

b)

Load để bỏ qua ràng buộc

c)

Extract để sao chép toàn bộ

d)

Transform với quy tắc hợp nhất

52.

Một lý do hợp lệ để tạo bản sao đọc là gì?

a)

Loại bỏ sao lưu định kỳ

b)

Bỏ kiểm tra nhất quán

c)

Giảm bảo mật hệ thống

d)

Tách tải đọc khỏi ghi

53.

Với dữ liệu ảnh, chống trùng lặp dùng kỹ thuật nào?

a)

Mã hoá AES thay thế

b)

Perceptual hash so khớp gần

c)

Đổi tên file ngẫu nhiên

d)

Thêm watermark mọi ảnh

54.

Một cách đo hiệu quả dự phòng là gì?

a)

Dung lượng RAM dư thừa

b)

Tốc độ mạng đo lường

c)

Số truy vấn mỗi phút

d)

Tỷ lệ khôi phục thành công

55.

Một sai lầm khi giảm trùng là gộp bảng không liên hệ. Hệ quả là gì?

a)

Cải thiện bảo mật truy cập

b)

Khó bảo toàn toàn vẹn dữ liệu

c)

Tăng tính mô-đun hệ thống

d)

Giảm độ phức tạp truy vấn

56.

Khi lựa chọn d, yếu tố con người nào cần chú ý?

a)

Quyền truy cập và vai trò rõ ràng

b)

Bỏ đào tạo quy trình sự cố

c)

Không cần phân quyền chi tiết

d)

Cho phép ai cũng phục hồi

57.

Một chỉ số cho thấy trùng lặp giảm là gì?

a)

CPU nhàn rỗi tăng dần

b)

Tỷ lệ dedupe cao hơn base

c)

Số lỗi mạng giảm mạnh

d)

Số user đăng nhập giảm

58.

Trong hệ thống CRM, trường điện thoại nên có kiểm soát nào?

a)

Định dạng và unique phù hợp

b)

Không cần kiểm tra dữ liệu

c)

Chấp nhận giá trị trùng nhau

d)

Bỏ tất cả quy tắc nhập liệu