Font size
WorksheetsÔn tập an ninh máy tính – Câu hỏi trắc nghiệm
Total questions: 134
Worksheet time: 1hrs 7mins
Hầu hết mỗi host trên đường mạng TCP/IP phải được cấu hình gì để giao tiếp với các host khác?
Preferred WINS server
Default gateway
DHCP
Preferred DNS server
Chiều dài tối thiểu của mật khẩu cần phải là bao nhiêu ký tự?
12 đến 15 ký tự
3 đến 5 ký tự
8 ký tự
1 đến 3 ký tự
Mô hình TCP/IP có bao nhiêu lớp?
4 lớp
5 lớp
6 lớp
7 lớp
Địa chỉ IPv4 tổng cộng có bao nhiêu bit?
30 bit
31 bit
32 bit
33 bit
Địa chỉ IPv6 tổng cộng có bao nhiêu bit?
64 bit
128 bit
192 bit
256 bit
Địa chỉ IP 255.255.255.255 đại diện cho mục nào trong bảng IP routing?
Địa chỉ loopback
Địa chỉ giới hạn broadcast
Default route
Đường route network gắn liền trực tiếp
Trong sơ đồ thể hiện trình tự SYN, SYN/ACK, ACK giữa Sender và Receiver, quy trình nào được minh họa?
Flow control
TCP handshake
Windowing
Reliable delivery
Cờ TCP nào được sử dụng để đóng kết nối không cần xác nhận?
ACK
RST
PSH
FIN
Giao thức lớp Ứng dụng nào thiết lập phiên bảo mật tương tự như Telnet?
FTP
DNS
DHCP
SSH
Tấn công từ chối dịch vụ nhằm vào thuộc tính nào?
Sẵn dùng (Availability)
Tin cậy (Confidentiality)
Không từ chối (Non-repudiation)
Toàn vẹn (Integrity)
Nguyên tắc nào bị vi phạm nếu hệ thống máy tính không thể truy cập được?
Sẵn dùng (Availability)
Tin cậy (Confidentiality)
Không từ chối (Non-repudiation)
Toàn vẹn (Integrity)
Chứng nhận chứa những gì?
Chữ ký
Thông tin thuật toán tạo mã khóa
Thuật toán tạo chữ ký
Tất cả đều đúng
Điều nào sau đây không phải là một mục tiêu chính của an ninh máy tính?
Đảm bảo sự sẵn có của dữ liệu công ty
Duy trì toàn vẹn của dữ liệu công ty
Bảo vệ chống lại tấn công từ chối dịch vụ
Bảo vệ tính bảo mật của dữ liệu công ty
Trong mật mã, khóa công khai dùng để làm gì?
Mã hóa
Giải mã
Ký
Kiểm tra chữ ký
Trong mật mã, khóa bí mật dùng để làm gì?
Mã hóa
Giải mã
Ký
Kiểm tra chữ ký
Trong sơ đồ ký số, thành phần nào đặc trưng xác nhận cho một người?
Khóa công khai
Khóa bí mật
Bản mã
Bức điện
Nếu muốn xác thực chữ ký của một người khác, cần sử dụng khóa nào?
Khóa công khai của bạn
Khóa cá nhân của bạn
Khóa cá nhân của người cần xác thực
Khóa công khai của người cần xác thực
Hệ mã thỏa điều kiện với mấy bộ?
2
3
4
5
Hệ mã DES mã hóa với bao nhiêu bit?
56
64
128
192
Giao thức nào sử dụng cả UDP và TCP ports?
SMTP
Telnet
FTP
DNS
Tập tin nào có khả năng chứa virus nhất?
database.dat
bigpic.jpeg
note.txt
picture.gif.exe
Tầng nào trong mô hình OSI cung cấp chức năng mã hóa?
Application
Presentation
Session
Data Link Layer
Ở hệ mật mã nào người gửi và người nhận sử dụng cùng một khóa để mã hóa và giải mã?
Không đối xứng
Đối xứng
RSA
Diffie-Hellman
Chữ ký số được sử dụng cho mục đích gì?
Bảo mật tài liệu sao cho người ngoài không đọc được
Kiểm tra định danh người gửi
Cung cấp chứng chỉ
Thu hồi chứng chỉ
Phân loại mức độ thông tin nào có độ an toàn cao nhất?
Confidential
Public
Private
Sensitive
Thực thể nào cho phép phát hành, quản lý và phân phối các chứng chỉ số?
Quyền cấp chứng chỉ (Certificate Authority)
Quyền đăng ký (Registration Authority)
Chính phủ (NSA)
PKI
Hệ mật DES sử dụng khóa được tạo bởi thành phần nào?
56 bit ngẫu nhiên
64 bit ngẫu nhiên
128 bit ngẫu nhiên
56 bit ngẫu nhiên và 8 bit kiểm tra “Parity”
Địa chỉ IP nào có thể được gán cho một card mạng Internet?
192.168.20.223
172.16.200.18
10.180.48.224
9.255.255.10
Trong DoD, ICMP nằm ở tầng nào?
Application
Host to host
Internet
Network Access
Trên mạng 131.1.123.0/27, địa chỉ IP cuối cùng có thể được gán cho một host là gì?
131.1.123.23
131.1.123.33
131.1.123.31
131.1.123.32
Câu nào dưới đây định nghĩa malware đúng nhất? (chọn 2)
Malware là một dạng virus
Trojans là malware
Malware chứa tất cả phần mềm độc hại (malicious software)
Malware chỉ bao gồm phần mềm gián điệp
Điều nào sau đây là đúng về một worm? (chọn 2)
Worm là phần mềm độc hại
Worm có khả năng tự sao chép
Worm tự sao chép với tương tác người dùng
Worm là chương trình chạy âm thầm
SSL do ai phát triển?
Microsoft
Netscape
RSA
Verisign
Giai đoạn đầu tiên của hacker là gì?
Maintaining access
Scanning
Gaining access
Reconnaissance
Thuật giải SHA là:
Hàm băm một chiều
Dùng trong thuật giải tạo chữ ký số
Cho giá trị băm 160 bit
Tất cả đều đúng
Loại hacker nào gây ra sự rủi ro cao nhất cho hệ thống mạng:
Disgruntled employees
Black-hat hackers
Grey-hat hackers
Script kiddies
Hệ thống nào sau đây có thể được sử dụng để giám sát một mạng đối với các hành động trái phép?
Network sniffer
N-IDS (Network-based IDS)
A và B đều sai
A và B đều đúng
Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS?
Network sniffer
N-IDS (Network-based IDS)
H-IDS (Host-based IDS)
VPN
Acknowledgement, Sequencing, and Flow control là đặc tính của lớp nào trong mô hình OSI?
Layer 2
Layer 3
Layer 4
Layer 5
Giao thức nào trong các lớp mạng của mô hình tham chiếu OSI chịu trách nhiệm xác định định đường dẫn và chuyển mạch?
LAN
Routing
WAN
Network
Data Encryption Standard là một ví dụ của:
mã hóa công khai RSA
mã hóa bằng phần cứng
mã hóa đối xứng
mã hóa không đối xứng
Khi một hacker cố gắng để tấn công một máy chủ thông qua Internet nó được gọi là loại tấn công?
Physical access
Remote attack
Local access
Internal attack
Điều nào sau đây là một công cụ để thực hiện footprinting không bị phát hiện?
Traceroute
Ping sweep
Whois search
Host scanning
Điểm yếu nào sau đây là chủ yếu của môi trường mạng không dây
Phần mềm giải mã (Decryption software)
IP spoofing (Giả mạo IP)
A gap in the WAP (Một khe hở trong WAP)
Định vị nơi làm việc (Site survey)
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?
Enumeration
System hacking
Active information gathering
Scanning
Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hoá dữ liệu?
DSA
ECC
3DES
AES
Điều nào sau đây không phải là mục tiêu thiết kế bảo mật vật lý
Ấn cấp dữ liệu bí mật
Hack hệ thống từ bên trong
Hack hệ thống từ Internet
truy cập vật lý
Văn bản sau khi được mã hoá, được gọi là gì?
Chứng chỉ
Mật mã đối xứng
Khóa công khai
Văn bản mã
Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên (session) của mô hình OSI
Circuit level firewall
Packet filtering firewall
Application level firewall
Stateful multilayer inspection firewall
Loại Firewall nào sau đây cho phép hoạt động ở lớp mạng (network) của mô hình OSI
Circuit level firewall
Packet filtering firewall
Application level firewall
Stateful multilayer inspection firewall
Loại Firewall nào sau đây cho phép hoạt động ở lớp ứng dụng (application) của mô hình OSI
Circuit level firewall
Packet filtering firewall
Application level firewall
Stateful multilayer inspection firewall
Công cụ nào dưới đây có thể bị hacker sử dụng để tấn công Man In The Middle?
WireShark
Ettercap
Nmap
Windump
Enumeration sẽ không phát hiện được những thông tin gì dưới đây?
Services
User accounts
Ports
Shares
Một phương pháp sử dụng công nghệ thấp thu thập thông tin cho các cuộc tấn công mạng trong tương lai là gì?
Social engineering
Man-in-the-middle
Back doors
Masquerade
Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?
Phân tích chữ ký
Quét tiếng nói
Lấy dấu bàn tay
Không quan trọng
Xử lý dữ liệu (data manipulation) là một cuộc tấn công?
Confidentiality
Integrity
Authentication
Access
Điều gì sẽ không được coi là một phần của chính sách bảo mật?
Remote access
Employee comfort
Access control
Password length
Phương pháp lập bản đồ một mạng lưới gọi là gì?
Nghe trộm (Eavesdropping)
Do thám (Reconnaissance)
Sniffing
Khám phá (Discovery)
Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy tác để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng, như là Internet?
Điểm truy cập không dây
Router
Tường lửa
Switch
Tường lửa loại Packet Filter được đặt tại lớp:
Physical
Data link
Network
Transport
Điều nào sau đây có thể được sử dụng để xác định tường lửa?
Search engines
Port scanning
Google hacking
Thuật giải MD5 cho ta một giá trị băm có độ dài:
156 bit
256 bit
128 bit
512 bit
Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?
VPN
DMZ
VLAN
Intranet
Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?
VPN
WEP
Modem
Telnet
Hệ thống nào sau đây được thiết kế để thu hút và xác định tin tặc?
Firewall
Honeypot
Honeytrap
IDS
Một hệ thống mà thực hiện việc nhận dạng tấn công và cảnh báo cho một mạng gọi là gì?
HIDS
NIDS
Anomaly detection HIDS
Signature-based NIDS
Câu lệnh command line nào thực hiện chạy snort
snort -l c:\snort\log -c C:\snort\etc\snort.conf -A console
snort -c C:\snort\etc\snort.conf -A console
snort -c C:\snort\etc\snort.conf console
snort -l c:\snort\log -c -A
Snort gọi là chương trình gì?
NIDS
Sniffer and HIDS
Sniffer, HIDS, and traffic-logging tool
NIDS and sniffer
Có hai component cần thiết trong quá trình cài đặt Snort là gì? (chọn 2)
Snort rules
Snort signatures
Chức năng nào của IDS đánh giá dữ liệu được thu thập từ các cảm biến?
Operator
Manager
Alert
Analyzer
Kiểu phần mềm nào có thể sử dụng để ngăn chặn, phát hiện các hành động phá hoại trên một hệ thống?
Personal Firewall
IDS – host based
Antivirus
Tất cả các phương án trên
Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?
Telnet
SLIP
VPN
PPP
PGP (Pretty Good Privacy) cung cấp các chức năng nào sau đây?
Confidentiality
Integrity
Authenticity
Tất cả các chức năng trên
Một khóa yếu (weak key) của một thuật toán mật mã có đặc tính nào sau đây?
Nó quá ngắn vì vậy dễ dàng bị phá vỡ
Nó chỉ có thể sử dụng như một khóa công khai
Nó có nhiều số 0 hơn số 1
Nó tạo điều kiện dễ dàng trong việc tấn công thuật toán
Biện pháp nào sau đây được dùng để đảm bảo an ninh cho mạng Wi‑Fi?
WEB
HTTPS
WPA2/WPA3
SSL
Sự khác nhau cơ bản giữa hai thuật toán MD5 và SHA là gì?
Sự an toàn – MD5 có thể bị giả mạo còn SHA thì không
SHA có giá trị đầu ra 160 bit còn MD5 có giá trị đầu ra 128 bit
MD5 có giá trị đầu ra 160 bit còn SHA có giá trị đầu ra 128 bit
Sự an toàn – SHA có thể bị giả mạo còn MD5 thì không
--------- là một tấn công --------- cho phép nghe trộm trên đường truyền (chọn 2).
Passive
Active
Wiretapping
Password cracking
Phương pháp nào sau đây có ưu điểm về khả năng sử dụng các mật khẩu mạnh, quản trị mật khẩu dễ dàng, và truy nhập tài nguyên nhanh?
Smartcards
PKI
Single Sign‑on (SSO)
Kerberos
IKE (Internet Key Exchange) được sử dụng kết hợp với giao thức nào sau đây?
IPSec
SSL
Kerberos
Tất cả các giao thức trên
PDIOO tương ứng với lựa chọn nào sau đây?
Purpose, design, install, operation, optimization
Plan, design, install, operation, optimization
Plan, design, implement, operate, optimize
Purpose, design, implement, operate, optimize
Gửi một gói tin ICMP có kích thước lớn hơn 64Kb là một ví dụ của kiểu tấn công nào sau đây?
Buffer Overflow
Ping of Death
Syn Flooding
Tear Drop
Phần nào là quan trọng nhất trong phần mềm diệt virus?
Desktop
Definitions
Engine
Heuristics
Mô hình tham chiếu nào dưới đây mô tả các giao thức và dịch vụ truyền thông của máy tính trên mạng?
IETF – Internet Engineering Task Force
ISO – International Standards Organization
IANA – Internet Assigned Numbers Authority
OSI – Open System Interconnection
Giao thức IPSEC được sử dụng ở tầng nào trong mô hình OSI?
Layer 6 – Presentation
Layer 5 – Session
Layer 4 – Transport
Layer 3 – Network
Virus boot sector được kích hoạt khi nào trong các sự kiện sau?
Khởi động lại máy tính
Xóa file
Ghi file
Vào ngày 16 tháng 3
Sự khác nhau cơ bản giữa logic bomb và stealth virus?
Các stealth virus đưa ra cho AV engine thông tin sai để ngăn chặn phát hiện
Stealth virus thường trú trên bộ nhớ trong khi logic bomb ghi trên ổ đĩa
Stealth virus
Logic bomb
Phần nào sau đây là phần nguy hiểm nhất trong một chương trình virus?
Code
Payload
Strain
Không có phần nào nêu trên
MD5 là một thuật toán ………..
Hàm băm
3DES
192 bit
PKI
Một kiểu tấn công DoS sử dụng cơ chế bắt tay ba bước (three‑way handshake) của TCP là?
Syn Flood
Ping of Death
Buffer Overflow
Password
Hệ thống kiểm soát truy cập giữa các vùng mạng
Router
Switch Layer 3
Firewall
Modem
Hệ thống IDS phát hiện dấu hiệu tấn công dựa vào
IP nguồn được định nghĩa trước
IP đích được định nghĩa trước
Signature
IP nguồn và IP đích
Cơ quan bạn có thêm một chi nhánh mới, để kết nối chi nhánh mới vào mạng trung tâm với chi phí hợp lý và đảm bảo an toàn, bạn sử dụng công nghệ nào?
Leased line
Frame Relay
VPN qua ADSL
HDSL
Hình thức tấn công nào sau đây không thể phát hiện bởi thiết bị IDS (Intrusion Detection System)?
DoS (Denial of Service)
Khai thác các lỗ hổng phần mềm
Spoofed e‑mail
Port scan
Dịch vụ nào sau đây là một dịch vụ đơn hay một máy phục vụ để lưu trữ, phân phối, và quản lý các khóa phiên mật mã?
KDC
KEA
PKI
PKCS
Các cặp cổng – dịch vụ nào sau đây không đúng
HTTP:80
SSL:25
DNS:53
Telnet:23
Thuật toán AES công bố năm 2001 sử dụng khóa có độ dài:
2048 bit
1024 bit
512 bit
128‑256 bit
Trường dùng để kiểm tra sự toàn vẹn của gói (IP, TCP, UDP, ICMP) là:
Flags
Time to Live
Checksum
Options
Hệ thống PKI trú tín nhất thế giới hiện nay là
OpenCA
Microsoft
Geo Trust
VeriSign
Tường lửa không có tác dụng với
Bảo vệ các lớp bên trong
Cấm hoặc cho phép gói tin
Social Engineering
Kiểm soát luồng dữ liệu đi qua nó
Ứng dụng nào sau đây dùng để đính kèm Trojan với một tập tin khác
Insider
Fports
What’s running
One file exe maker
Có thể kiểm tra các ports đang mở với:
Msconfig
Tracert
Netstat
Các nguyên tắc (rule) của firewall được xác định bởi
Hành động
Giao thức
Điều kiện
Tên rule
SSH sử dụng cổng
22
23
24
25
Kỹ thuật nào dưới đây không phải là kỹ thuật cơ bản của virus
Thường trú
Lây nhiễm
Mã hóa
Đa hình
Việc sử dụng quân đội Zombie để tấn công trên mạng là hình thức tấn công
Intrusion
Buffer Overflow
Repudiation
DDoS
Độ an toàn của hệ mật phụ thuộc vào
Không gian khóa đủ lớn để phép vét cạn khóa là không thể thực hiện được
Thuật toán, không gian khóa và bản mã
Tính bí mật của thuật toán
Hàm mã là hàm cửa sập một chiều
Điểm truy cập giả mạo là gì
Một điểm truy cập không được quản lý
Điểm truy cập không được quản lý bởi một công ty
Điểm truy cập thứ hai
Một thiết bị honeypot
Social engineering được thiết kế để
Sửa đổi hành vi con người
Làm cho mọi người không tin tưởng
Lây nhiễm một hệ thống
Đạt được lợi thế về vật lý
Trong IPSec, cơ chế nào cung cấp cả xác thực và bảo mật (bí mật)
AH
IKE
OAKLEY
ESP
Giao thức IPSec thực hiện ở lớp nào
Application
Transport
Network
Data-link
Có thể kiểm tra các port đang mở với
Msconfig
Tracert
Wireshark
Netstat
Có khả năng lan truyền như chương trình độc lập mà không cần lan truyền qua tập tin
Zombie
Virus
Spyware
Worm
Thuật toán chia Euclid mở rộng dùng để
Tính nhanh một lũy thừa với số lớn
Tính phần tử nghịch đảo của phép nhân
Kiểm tra nhanh một số nguyên tố lớn
Tính phần tử nghịch đảo của phép nhân và tìm ước chung lớn nhất
MAC là một từ cấu tạo bằng những chữ đầu của nhóm nào liên quan đến mật mã
Kiểm soát truy cập phương tiện (Media access control)
Kiểm soát truy cập bắt buộc (Mandatory access control)
Mã xác thực thông điệp (Message authentication code)
Các ủy ban tư vấn (Multiple advisory committees)
Công nghệ và quy trình được thiết kế để bảo vệ mạng và thiết bị khỏi bị tấn công, hư hỏng hoặc truy cập trái phép
An ninh mạng (Cyber Security)
Hacker mũ trắng (White Hat Hacker)
Máy chủ tên miền (Domain Name Server)
Tất cả các câu trên đều đúng
Điều nào trong số này là dấu hiệu cho thấy trang web này an toàn
http//
http://
https:\\
https://
Là các chương trình hoặc quy trình cho phép tin tặc duy trì quyền kiểm soát hệ thống máy tính
Antivirus
worms
exploits
firewall
Việc xâm phạm thông tin bí mật thuộc loại nào
Bug
Vulnerability
Attack
Threat
Xác định phần mềm độc hại không tự sao chép hoặc sao chép thông qua lây nhiễm
Trojans
Worms
Rootkits
Virus
Công cụ nào sau đây được sử dụng để hack Wi‑Fi
Wireshark
Norton
Cloud scan
Aircrack‑ng
Mạng riêng ảo, hay VPN, là kết nối _________ qua Internet.
riêng tư
mã hóa
công cộng
không dây
Những lý do để sử dụng VPN là gì
Quá trình tương tác với người khác để trao đổi thông tin và phát triển các mối quan hệ chuyên môn hoặc xã hội
Quá trình chuyển đổi văn bản mã hóa thành văn bản thuần túy
Quá trình chuyển đổi thông tin hoặc dữ liệu thành mã, đặc biệt là để ngăn chặn truy cập trái phép
Quá trình xử lý các thuộc tính và thao tác của các con số
Những lý do để sử dụng VPN là gì
Ngăn chặn người dùng trái phép theo dõi lưu lượng truy cập của bạn
Ngăn chặn người dùng được phép theo dõi lưu lượng truy cập của bạn
Cho phép người dùng thực hiện công việc từ một vị trí
Cho phép người dùng thực hiện công việc từ xa
Tìm kiếm các mẫu mạng cụ thể do phần mềm độc hại đã biết tạo ra
Dựa trên chữ ký
Hệ thống phát hiện xâm nhập máy chủ (HIDS)
Dựa trên bất thường
Chức năng bảo mật
Bao gồm cảm biến và bảng điều khiển
Network‑based IDS (NIDS)
Host‑based IDS (HIDS)
Protocol IDS (PIDS)
Distributed IDS (DIDS)
Bao gồm các agents (đại diện) và bảng điều khiển
Network‑based IDS (NIDS)
Host‑based IDS (HIDS)
Protocol IDS (PIDS)
Distributed IDS (DIDS)
Tiêu chuẩn an toàn thông tin Việt Nam năm 2015 có bao nhiêu nhóm
10
11
12
13
Tiêu chuẩn an toàn thông tin ISO/IEC 17799 có bao nhiêu nhóm
10
11
12
13
Khái niệm nào sau đây được sử dụng để mô tả sự không thể chối từ của người gửi khi gửi thông điệp
Toàn vẹn
Tính không chối từ (non‑repudiation)
Xác thực
Tính tin cậy
Thuật giải Diffie‑Hellman dùng để
Bảo mật thông điệp
Xác thực thông điệp
Phân phối khóa trước cho hệ mật đối xứng
Lấy chữ ký số
Các loại khóa mật mã nào sau đây dễ bị crack nhất
128 bit
256 bit
40 bit
56 bit
Trọng tâm chính của kế hoạch phục hồi sau thảm họa là gì
Giảm chi phí công ty
Nhanh chóng đưa hoạt động kinh doanh trở lại bình thường
Tuyển dụng nhân viên mới
Nâng cao chiến lược tiếp thị
Mục đích của chính sách bảo mật là gì
Thực thi quy định về trang phục
Điều chỉnh hành vi của người dùng và xác định phản ứng đối với các sự cố
Đặt mục tiêu doanh thu của công ty
Xác định chiến lược tiếp thị
Tuổi mật khẩu tối đa được khuyến nghị trong tài liệu là bao nhiêu
110‑120 ngày
20 ngày
60‑90 ngày
