NEW
Font size
WorksheetsNetwork Security Fundamentals (Questions 80-93)
Total questions: 58
Worksheet time: 29mins
PDIOO tương ứng với lựa chọn nào sau đây?
Purpose, design, install, operation, optimization
Purpose, design, implement, operate, optimize
Plan, design, implement, operate, optimize
Plan, design, install, operation, optimization
Gửi một gói tin ICMP có kích thước lớn hơn 64Kb là một ví dụ của kiểu tấn công nào sau đây?
Ping of Death
Tear Drop
Syn Flooding
Buffer Overflow
Phần nào là quan trọng nhất trong phần mềm diệt virus?
Heuristics
Definitions
Engine
Desktop
Giao thức IPSEC được sử dụng ở tầng nào trong mô hình OSI?
Layer 3 – Network
Layer 4 – Transport
Layer 5 – Session
Layer 6 – Presentation
Virus boot sector được kích hoạt khi nào trong các sự kiện sau?
Khởi động lại máy tính
Xóa file
Ghi file
Vào ngày 16 tháng 3
MD5 là một thuật toán ............
PKI
192 bit
3DES
Hàm băm
Hệ thống kiểm soát truy cập giữa các vùng mạng
Router
Switch Layer 3
Firewall
Modem
Hình thức tấn công nào sau đây không thể phát hiện bởi thiết bị IDS (Intrusion Detection System)?
DoS (Denial of Service)
Khai thác các lỗ hổng phần mềm
Spoofed e-mail
Port scan
Dịch vụ nào sau đây là một dịch vụ đơn hay một máy phục vụ để lưu trữ, phân phối, và quản lý các khóa phiên mật mã?
PKCS
PKI
KEA
KDC
Trường có công dụng kiểm tra sự toàn vẹn của gói (IP, TCP, UDP, ICMP) là:
Options
Checksum
Time to Live
Flags
Có thể kiểm tra các ports đang mở với:
Ipconfig
Netstat
Tracert
Msconfig
SSH sử dụng cổng:
24
22
23
25
Kỹ thuật nào dưới đây không phải là kỹ thuật cơ bản của virus:
Đa hình
Mã hóa
Lây nhiễm
Thường trú
Việc sử dụng quân đội Zombie để tấn công trên mạng là hình thức tấn công:
Buffer Overflow
Intrusion
Repudiation
Ddos
Social engineering được thiết kế để____:
Làm cho mọi người không tin tưởng
Sửa đổi hành vi con người
Lây nhiễm một hệ thống
Đạt được lợi thế về vật lý
Công nghệ và quy trình được thiết kế để bảo vệ mạng và thiết bị khỏi tấn công, hư hỏng hoặc truy cập trái phép gọi là gì?
Máy chủ tên miền
Tất cả đều đúng
Hacker mũ trắng
An ninh mạng
Dấu hiệu nào cho thấy trang web sử dụng kết nối an toàn?
https:\\
http://
http://
https://
Các chương trình hoặc quy trình cho phép kẻ tấn công duy trì quyền kiểm soát hệ thống máy tính gọi là gì?
Antivirus
firewall
worms
exploits
Công cụ nào thường được dùng để hack Wi‑Fi bằng cách bẻ khóa WPA/WPA2?
Wireshark
Norton
Cloud scan
Aircrack-ng
Lý do chính để sử dụng VPN là gì?
Trao đổi thông tin và phát triển quan hệ
Chuyển đổi văn bản mã hóa thành văn bản thường
Chuyển đổi thông tin hoặc dữ liệu thành mã để ngăn chặn
Bao gồm cảm biến và bảng điều khiển
Protocol IDS (PIDS)
Distributed IDS (DIDS)
Host-based IDS (HIDS)
Network-based IDS (NIDS)
Khái niệm nào sau đây được sử dụng để mô tả sự không thể chối từ của người gửi khi gửi thông điệp?
Tính tin cậy
Toàn vẹn
Xác thực
Tính không chối từ (non-repudiation)
Thuật giải Diffie Hellman dùng để:
Lấy chữ ký số
Phân phối khóa trước cho hệ mật đối xứng
Xác thực thông điệp
Bảo mật thông điệp
Trọng tâm chính của kế hoạch phục hồi sau thảm họa là gì?
Nhanh chóng đưa hoạt động kinh doanh trở lại bình thường
Tuyển dụng nhân viên mới
Giảm chi phí công ty
Nâng cao chiến lược tiếp thị
Mục đích của chính sách bảo mật là gì?
Thực thi quy định về trang phục
Điều chỉnh hành vi của người dùng và xác định phản ứng đối với các sự cố
Đặt mục tiêu doanh thu của công ty
Xác định chiến lược tiếp thị
Xác thực đa yếu tố (MFA) yêu cầu những gì?
Một tên người dùng duy nhất
Một lần quét sinh trắc học
Hai hoặc nhiều yếu tố xác minh
Chỉ cần một mật khẩu
Mục tiêu phù hợp khi muốn hạn chế trùng lặp dữ liệu là gì?
Bỏ dùng các ràng buộc toàn vẹn
Giảm số khóa ngoại toàn cục
Nhân đôi mọi bảng quan trọng
Bình thường hóa lược đồ hợp lý
Điểm khác biệt chính giữa trùng lặp dữ liệu và sao lưu dữ liệu là gì?
Trùng lặp chỉ có trên đám mây, sao lưu chỉ nội bộ
Trùng lặp là tạm thời, sao lưu luôn thời gian thực
Trùng lặp là mã hoá, sao lưu là nén dữ liệu
Trùng lặp nằm trong hệ vận hành, sao lưu là bản phục hồi
Trong thiết kế cơ sở dữ liệu, chuẩn hoá đến 3NF giúp gì?
Giảm trùng lặp thuộc tính và bảng
Loại bỏ yêu cầu khóa ngoại
Tăng phụ thuộc bắc cầu có chủ ý
Tăng dữ liệu dư thừa có kiểm soát
Rủi ro chính khi dữ liệu bị trùng lặp ở nhiều nơi là gì?
Không nhất quán khi cập nhật
Tăng khả năng mã hoá thành công
Loại bỏ nhu cầu kiểm thử
Giảm số giao dịch cần thiết
Một lợi ích trực tiếp của sao lưu theo lịch là gì?
Loại bỏ lỗi logic ứng dụng
Giảm kích thước cơ sở dữ liệu
Phục hồi nhanh khi sự cố
Tự động chuẩn hoá lược đồ
Chọn phương án mô tả "d. Tăng cường dự phòng dữ liệu" đúng với mục tiêu bảo vệ dữ liệu.
Tắt cơ chế ghi log giao dịch
Tạo bản sao lưu định kỳ nhiều cấp
Xoá các phiên bản dữ liệu cũ ngay
Gộp tất cả bảng vào một tệp
Trong bài toán cuối khoá, lựa chọn d mang ý nghĩa nào đối với kế hoạch ứng phó sự cố?
Giảm thời gian kiểm tra dữ liệu định kỳ
Nâng cấp chiến lược sao lưu nhiều lớp
Giảm số người dùng có quyền truy cập
Thay thế toàn bộ hệ quản trị cơ sở dữ liệu
Kịch bản nào cho thấy trùng lặp dữ liệu là chấp nhận được có chủ đích?
Dữ liệu đọc nhiều, yêu cầu độ trễ thấp
Hệ thống thử nghiệm không có truy cập
Dữ liệu đã mã hoá end-to-end
Ứng dụng chỉ có một bảng
Phương án nào là thực hành tốt khi triển khai dự phòng dữ liệu?
Bỏ kiểm tra khôi phục định kỳ
Ngừng ghi nhật ký giao dịch
Chỉ lưu bản sao trên một ổ
Sử dụng quy tắc 3-2-1 sao lưu
Quy tắc 3-2-1 bao gồm điều gì?
Ba bản sao, hai loại phương tiện, một bản ngoài
Ba ổ cứng tốc độ cao cùng loại
Hai bản sao, một vị trí, một mật khẩu
Bốn bản sao, ba vị trí, một RAID
Biện pháp nào giúp giảm trùng lặp dữ liệu do nhập liệu thủ công?
Áp dụng ràng buộc duy nhất và kiểm tra
Tắt xác thực biểu mẫu người dùng
Cho phép nhập trùng để tiện lợi
Bỏ ghi log thao tác nhập liệu
Tăng cường dự phòng dữ liệu ảnh hưởng thế nào đến RTO?
Loại bỏ nhu cầu thử nghiệm
Không liên quan đến chỉ số này
Tăng thời gian dừng bắt buộc
Giảm thời gian khôi phục hệ thống
Một sai lầm phổ biến khi chống trùng lặp dữ liệu là gì?
Xoá dữ liệu lặp không kiểm chứng
Tạo chỉ mục ở mọi cột
Khoá tất cả người dùng đọc
Sao lưu liên tục không lịch
Sao lưu vi sai khác sao lưu gia tăng ở điểm nào?
Không cần khôi phục chuỗi
Chỉ lưu metadata hệ thống
Lưu mọi thay đổi từ đầu kỳ
Dựa trên lần toàn bộ gần nhất
Giải pháp nào giảm trùng lặp nhưng vẫn tối ưu truy vấn đọc?
Materialized view có kiểm soát
Xoá mọi chỉ mục phụ trợ
Gộp dữ liệu không liên quan
Chỉ dùng khoá tự nhiên
Trong hệ thống log sự kiện, trùng lặp dữ liệu thường xuất hiện do đâu?
Thiếu người quản trị hệ thống
Mã hoá không đúng chuẩn
Phân quyền quá chặt chẽ
Ghi nhiều nguồn cùng sự kiện
Khi chọn phương án d, yếu tố nào cần kiểm thử định kỳ?
Mức nén ảnh trong hệ thống
Số lượng người dùng mới
Tốc độ nhập liệu thủ công
Khả năng khôi phục từ bản sao lưu
Một lợi ích của lưu bản sao ngoài site là gì?
Tăng tốc độ truy vấn cục bộ
Xoá bỏ nhật ký giao dịch
Bảo vệ khi thảm họa tại chỗ
Giảm nhu cầu mã hoá dữ liệu
Một chỉ báo cho thấy cần tăng dự phòng là gì?
Tốc độ mạng ổn định
MTBF thấp hơn ngưỡng đặt
Số người dùng tăng nhanh
CPU sử dụng dưới 20%
Thiết kế nào làm tăng trùng lặp không cần thiết?
Phân tách bảng theo miền dữ liệu
Dùng khoá ngoại liên kết chuẩn
Lưu thuộc tính lặp ở nhiều bảng
Thiết lập chỉ mục theo truy vấn
Trong hệ thống phân mảnh, sao lưu nên chú ý điều gì?
Bảo toàn ranh giới phân mảnh
Bỏ qua shard ít truy cập
Chỉ sao lưu metadata shard
Trộn shard khi sao lưu
RPO thể hiện điều gì trong kế hoạch dự phòng?
Số người vận hành hệ thống
Dung lượng ổ cứng cần dùng
Thời gian khôi phục tối đa
Mất mát dữ liệu chấp nhận được
Sao lưu lạnh khác gì sao lưu nóng?
Luôn theo thời gian thực
Không cần kho lưu trữ riêng
Diễn ra trong giờ cao điểm
Thực hiện khi hệ thống ngừng
Một lỗi thường gặp khi phục hồi là gì?
Không kiểm tra bản sao tương thích
Chọn bản sao lưu mới nhất
Xác thực người dùng trước phục hồi
Dùng cùng phiên bản phần mềm
Trong pipeline ETL, giai đoạn nào xử lý trùng lặp?
Cleanup sau khi báo cáo
Load để bỏ qua ràng buộc
Extract để sao chép toàn bộ
Transform với quy tắc hợp nhất
Một lý do hợp lệ để tạo bản sao đọc là gì?
Loại bỏ sao lưu định kỳ
Bỏ kiểm tra nhất quán
Giảm bảo mật hệ thống
Tách tải đọc khỏi ghi
Với dữ liệu ảnh, chống trùng lặp dùng kỹ thuật nào?
Mã hoá AES thay thế
Perceptual hash so khớp gần
Đổi tên file ngẫu nhiên
Thêm watermark mọi ảnh
Một cách đo hiệu quả dự phòng là gì?
Dung lượng RAM dư thừa
Tốc độ mạng đo lường
Số truy vấn mỗi phút
Tỷ lệ khôi phục thành công
Một sai lầm khi giảm trùng là gộp bảng không liên hệ. Hệ quả là gì?
Cải thiện bảo mật truy cập
Khó bảo toàn toàn vẹn dữ liệu
Tăng tính mô-đun hệ thống
Giảm độ phức tạp truy vấn
Khi lựa chọn d, yếu tố con người nào cần chú ý?
Quyền truy cập và vai trò rõ ràng
Bỏ đào tạo quy trình sự cố
Không cần phân quyền chi tiết
Cho phép ai cũng phục hồi
Một chỉ số cho thấy trùng lặp giảm là gì?
CPU nhàn rỗi tăng dần
Tỷ lệ dedupe cao hơn base
Số lỗi mạng giảm mạnh
Số user đăng nhập giảm
Trong hệ thống CRM, trường điện thoại nên có kiểm soát nào?
Định dạng và unique phù hợp
Không cần kiểm tra dữ liệu
Chấp nhận giá trị trùng nhau
Bỏ tất cả quy tắc nhập liệu
