Font size
Worksheetssolo
Total questions: 120
Worksheet time: 3600secs
Hầu hết Mỗi host trên đường mạng TCP/IP phải được cấu hình cái gì nhằm để giao tiếp với các host khác
Preferred WINS server
Default gateway
DHCP
Preferred DNS server
Chiều dài tối thiểu của mật khẩu cần phải là
1 đến 3 ký tự
8 ký tự
3 đến 5 ký tự
12 đến 15 ký tự
Câu hỏi: Mô hình TCP/IP có mấy lớp
7 Lớp
4 Lớp
6 Lớp
5 Lớp
Câu hỏi: Địa chỉ IPv4 tổng cộng có bao nhiêu bit
30 bit
31 bit
32 bit
33 bit
Địa chỉ IP 255.255.255.255 đại diện cho …….. trong bảng IP routing
Địa chỉ loopback
Đường route network gần liên trực tiếp
Default route
Địa chỉ giới hạn broadcast
Câu: Trong sơ đồ dưới đây, quy trình nào được thể hiện
Windowing
reliable delivery
flow control
TCP handshake
Câu hỏi: Cờ TCP nào sau đây được sử dụng để đóng kết nối không cần xác nhận
ACK
RST
PSH
FIN
Tấn công từ chối dịch vụ nhằm tấn công tính
Không từ chối (Non-repudiation)
Toàn vẹn (Integrity)
Tin cậy (Confidentiality)
Sẵn dùng (Availability)
Nguyên tắc nào sau đây bị vi phạm nếu hệ thống máy tính không thể truy cập được
Toàn vẹn (Integrity)
Không từ chối (Non-repudiation)
Sẵn dùng (Availability)
Tin cậy (Confidentiality)
Chứng nhận chứa
Tất cả đều đúng
Chữ ký
Thông tin thuật toán tạo mã khoá
Thuật toán tạo chữ ký
Điều nào sau đây không phải là một mục tiêu chính của an ninh máy tính
Bảo vệ tính bảo mật của dữ liệu công ty
Duy trì tính toàn vẹn của dữ liệu công ty
Đảm bảo sự sẵn có của dữ liệu công ty
Bảo vệ chống lại tấn công từ chối dịch vụ tấn công
Trong mật mã, khóa bí mật dùng để làm gì
Kiểm tra chữ ký
Mã hóa
Giải mã
Kí
Nếu ta muốn xác thực chữ ký của một người khác, khóa nào phải được sử dụng
Khóa cá nhân của người cần xác thực
Khóa cá nhân của bạn
Khóa công khai của bạn
Khoá công khai của người cần xác thực
Hệ mã thỏa điều kiện với mấy bộ
5
2
4
3
Giao thức nào sử dụng cả UDP và TCP ports
DNS
FTP
Telnet
SMTP
Các tập tin nào sau đây có khả năng chứa virus nhất
database.txt
picture.gif.exe
bigpic.jpeg
note.txt
Tầng nào trong các tầng sau của mô hình OSI cung cấp chức năng mã hóa
Data Link Layer
Application
Presentation
Session
Ở hệ mật mã nào người gửi và người nhận thông điệp sử dụng cùng một khóa mã khi mã hóa và giải mã
Đối xứng
Diffie-Hellman
Không đối xứng
RSA
Thực thể nào sau đây cho phép phát hành, quản lý, và phân phối các chứng chỉ số?
Chính phủ (NSA)
Quyền đăng ký (Registration Authority)
PKI
Quyền cấp chứng chỉ (Certificate Authority)
Hệ mật DES sử dụng khối khóa được tạo bởi:
64 bit ngẫu nhiên
56 bit ngẫu nhiên
56 bit ngẫu nhiên và 8 bit kiểm tra “Parity”
128 bit ngẫu nhiên
Một địa chỉ IP có thể được gán cho một card mạng Internet?
10.180.48.224
192.168.20.223
9.255.255.10
172.16.200.18
Trong DoD, ICMP nằm ở tầng nào?
Network Access
Internet
Application
Host to host
Trên mạng 131.1.123.0/27, địa chỉ IP cuối cùng có thể được gán cho một host là gì?
131.1.123.31
131.1.123.33
131.1.123.30
131.1.123.32
Câu nào bên dưới định nghĩa malware đúng nhất? (chọn 2)
Malware chỉ bao gồm phần mềm gián điệp
Malware chứa tất cả phần mềm độc hại (malicious software)
Trojans là malware
Malware là một dạng virus
Điều nào sau đây là đúng của một worm? (chọn 2)
Worm có khả năng tự sao chép
Worm là phần mềm độc hại
Worm tự sao chép với tương tác người dùng
Worm là chương trình chạy ầm thầm
SSL do ai phát triển?
Verisign
RSA
Netscape
Microsoft
Giai đoạn đầu tiên của hacker là gì?
Reconnaissance
Gaining access
Scanning
Maintaining access
Thuật giải SHA là:
Hàm băm một chiều
Tất cả đều đúng
Dùng trong thuật giải tạo chữ ký số
Cho giá trị băm 160 bit
Hệ thống nào sau đây có thể được sử dụng để giám sát một mạng đối với các hành động trái phép?
N-IDS (Network-based IDS)
Network sniffer
A và B đều sai
A và B đều đúng
Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS?
Network sniffer
N-IDS (Network-based IDS)
H-IDS (Host-based IDS)
VPN
Acknowledgement, Sequencing, and Flow control là đặc tính của lớp nào trong mô hình OSI?
Layer 5
Layer 4
Layer 3
Layer 2
Giao thức nào trong các lớp mạng của mô hình tham chiếu OSI chịu trách nhiệm xác định đường dẫn và chuyển mạch?
WAN
Routing
Network
LAN
Điều nào sau đây là một công cụ để thực hiện footprinting không bị phát hiện?
Traceroute
Ping sweep
Whois search
Host scanning
Điểm yếu nào sau đây là chủ yếu của môi trường mạng không dây
Định vị nơi làm việc (Site survey)
A gap in the WAP (Một khe hở trong WAP)
IP spoofing (Giả mạo IP)
Phần mềm giải mã (Decryption software)
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì??
Scanning
Active information gathering
System hacking
Enumeration
Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hóa dữ liệu?
3DES
AES
ECC
DSA
Điều nào sau đây không phải là mục tiêu thiết kế bảo mật vật lý
truy cập vật lý
Hack hệ thống từ Internet
Ẩn cấp dữ liệu bí mật
Hack hệ thống từ bên trong
Văn bản sau khi được mã hóa, được gọi là gì?
Chứng chỉ
Mật mã đối xứng
Khóa công khai
Văn bản mã
Loại Firewall nào sau đây cho phép hoạt động ở lớp mạng (network) của mô hình OSI
Stateful multilayer inspection firewall
Application level firewall
Packet filtering firewall
Circuit level firewall
Loại Firewall nào sau đây cho phép hoạt động ở lớp ứng dụng (application) của mô hình OSI
Packet filtering firewall
Circuit level firewall
Stateful multilayer inspection firewall
Application level firewall
Công cụ nào dưới đây có thể bị hacker sử dụng để tấn công Man In The Middle?
WireShark
Windump
Ettercap
Nmap
Enumeration sẽ không phát hiện được những thông tin gì dưới đây?
Services
User accounts
Ports
Shares
Một phương pháp sử dụng công nghệ thấp thu thập thông tin cho các cuộc tấn công mạng trong tương lai là gì?
Back doors
Masquerade
Man-in-the-middle
Social engineering
Xử lý dữ liệu (data manipulation) là một cuộc tấn công?
Confidentiality
Integrity
Access
Authentication
Điều gì sẽ không được coi là một phần của chính sách bảo mật?
Access control
Employee comfort
Remote access
Password length
Phương pháp lập bản đồ một mạng lưới gọi là gì?
Nghe trộm (Eavesdropping)
Do thám (Reconnaissance)
Sniffing
Khám phá (Discovery)
Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng, như là Internet?
Switch
Tường lửa
Router
Điểm truy cập không dây
Tường lửa loại Packet Filter được đặt tại lớp:
Transport
Network
Data link
Physical
Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?
VPN
DMZ
Intranet
VLAN
Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?
Modem
Telnet
WEP
VPN
Hệ thống nào sau đây được thiết kế để thu hút và xác định tin tặc?
honeypot
Honeytrap
Firewall
IDS
Một hệ thống mà thực hiện việc nhận dạng tấn công và cảnh báo cho một mạng gọi là gì?
Anomaly detection HIDS
Signature-based NIDS
NIDS
HIDS
Câu lệnh command line nào thực hiện chạy snort
snort –c C:\snort\etc\snoft.conf console
snort –c C:\snort\etc\snoft.conf –A console
snort –l c:\snort\log –c –A
snort –l c:\snort\log –c C:\snort\etc\snoft.conf –A console
Có hai component cần thiết trong quá trình cài đặt Snort là gì? (chọn 2)
Snort signatures
Snort processor
Snort Engine
Snort rules
Chức năng nào của IDS đánh giá dữ liệu được thu thập từ các cảm biến?
Operator
Analyzer
Manager
Alert
Kiểu phần mềm nào có thể sử dụng để ngăn chặn, phát hiện các hành động phá hoại trên một hệ thống?
Antivirus
IDS – host based
Tất cả các phương án trên
Personal Firewall
Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?
PPP
VPN
SLIP
Telnet
PGP (Pretty Good Privacy) cung cấp các chức năng nào sau đây?
Authenticity
Integrity
Tất cả các chức năng trên
Confidentiality
Một khóa yếu (weak key) của một thuật toán mật mã có đặc tính nào sau đây?
Nó tạo điều kiện dễ dàng trong việc tấn công thuật toán
Nó quá ngắn vì vậy dễ dàng bị phá vỡ
Nó chỉ có thể sử dụng như một khóa công khai
Nó có nhiều số không hơn so với một
Biện pháp nào sau đây được dùng để đảm bảo an ninh cho mạng Wi-fi
WEB
HTTPS
WPA2/WPA3
SSL
Sự khác nhau cơ bản giữa hai thuật toán MD5 và SHA là gì?
MD5 có giá trị đầu ra 160 bit còn SHA có giá trị đầu ra 128 bit
SHA có giá trị đầu ra 160 bit còn MD5 có giá trị đầu ra 128 bit
Sự an toàn - MD5 có thể bị giả mạo còn SHA thì không.
--------- là một tấn công --------- cho phép nghe trộm trên đường truyền (chọn 2)?
Password cracking
Wiretapping
Active
Passive
Phương pháp nào sau đây có ưu điểm về khả năng sử dụng các mật khẩu mạnh, quản trị mật khẩu dễ dàng, và truy nhập tài nguyên nhanh?
PKI
Smartcards
Kerberos
Single Sign-on (SSO)
IKE (Internet Key Exchange) được sử dụng kết hợp với giao thức nào sau đây?
SSL
IPSec
Tất cả các giao thức trên
Kerberos
PDIOO tương ứng với lựa chọn nào sau đây?
Purpose, design, implement, operate, optimize
Plan, design, install, operation, optimization
Purpose, design, install, operation, optimization
Plan, design, implement, operate, optimize
Phần nào là quan trọng nhất trong phần mềm diệt virus?
Desktop
Definitions
Engine
Heuristics
Mô hình tham chiếu nào dưới đây mô tả các giao thức và dịch vụ truyền thông của máy tính trên mạng?
IETF – Internet Engineering Task Force
OSI – Open System Interconnection
ISO – International Standards Organization
IANA – Internet Assigned Numbers Authority
Giao thức IPSEC được sử dụng ở tầng nào trong mô hình OSI?
Layer 3 – Network
Layer 4 – Transport
Layer 5 – Session
Layer 6 – Presentation
Virus boot sector được kích hoạt khi nào trong các sự kiện sau?
Vào ngày 16 tháng 3
Ghi file
Xóa file
Khởi động lại máy tính
Sự khác nhau cơ bản giữa logic bomb và stealth virus?
Logic Bomb
Các stealth virus đưa ra các AV engine với thông tin sai để ngăn chặn phát hiện
Stealth virus thường trú trên bộ nhớ trong khi logic bomb ghi trên ổ đĩa.
Stealth virus
Phần nào sau đây là phần nguy hiểm nhất trong một chương trình virus?
Strain
Code
Payload
Không có phần nào nêu trên
Một kiểu tấn công DoS sử dụng cơ chế bắt tay ba bước (three-way handshake) của TCP là?
Password
Buffer Overflow
Ping of Death
Syn Flood
Hệ thống kiểm soát truy cập giữa các vùng mạng
Router
Modem
Switch Layer 3
Firewall
Hệ thống IDS phát hiện dấu hiệu tấn công dựa vào
IP nguồn được định nghĩa trước
IP đích được định nghĩa trước
Signature
IP nguồn và IP đích
Cơ quan bạn có thêm một chi nhánh mới, để kết nối chi nhánh mới vào mạng trung tâm với chi phí hợp lý và đảm bảo an toàn, bạn sử dụng công nghệ nào ?
VPN qua ADSL
Leased line
HDSL
Frame Relay
Hình thức tấn công nào sau đây không thể phát hiện bởi thiết bị IDS (Intrusion Detection System)?
Spoofed e-mail
Khai thác các lỗ hổng phần mềm
DoS (Denial of Service)
Port scan
Dịch vụ nào sau đây là một dịch vụ đơn hay một máy phục vụ để lưu trữ, phân phối, và quản lý các khóa phiên mật mã?
PKI
PKCS
KDC
KEA
Các cặp cống – dịch vụ nào sau đây không đúng
Telnet:23
DNS:53
SSL:25
HTTP:80
Thuật toán AES công bố năm 2001 sử dụng khóa có độ dài:
512 bit
2048 bit
128 -256 bit
1024 bit
Trường có công dụng kiểm tra sự toàn vẹn của gói (IP, TCP, UDP, ICMP) là:
Checksum
Time to Live
Flags
Options
Hệ thống PKI uy tín nhất thế giới hiện nay là
Microsoft
VeriSign
Geo Trust
OpenCA
Tường lửa không có tác dụng với
Bảo vệ các lớp bên trong
Kiểm soát luồng dữ liệu đi qua nó
Cấm hoặc cho phép gói tin
Social Engineering
Có thể kiểm tra các ports đang mở với:
Ipconfig
Netstat
Tracert
Msconfig
Các nguyên tắc (rule) của firewall được xác định bởi:
Điều kiện
Hành động
Giao thức
Tên rule
Kỹ thuật nào dưới đây không phải là kỹ thuật cơ bản của virus:
Lây nhiễm
Đa hình
Thường trú
Mã hóa
Việc sử dụng quân đội Zombie để tấn công trên mạng là hình thức tấn công:
Intrusion
Ddos
Buffer Overflow
Repudiation
Độ an toàn của hệ mật phụ thuộc vào
không gian khóa đủ lớn để phép vét cạn khóa là không thể thực hiện được
thuật toán, không gian khóa và bản mã
hàm mã là hàm cửa sập một chiều
tính bí mật của thuật toán
Điểm truy cập giả mạo là gì?
Một điểm truy cập không được quản lý bởi một công ty
Điểm truy cập không được quản lý
Điểm truy cập thứ hai
Một thiết bị honeypot
Social engineering được thiết kế để______:
Làm cho mọi người không tin tưởng
Sửa đổi hành vi con người
Lây nhiễm một hệ thống
Đạt được lợi thế về vật lý
What provides for both authentication and confidentiality in IPSec?
ESP
OAKLEY
IKE
AH
Giao thức IPSec thực hiện ở lớp nào?
Network
Data-link
Application
Transport
Có thể kiểm tra các port đang mở với:
Msconfig
Tracert
Wireshark
Netstat
Có khả năng lan truyền như chương trình độc lập mà không cần lan truyền qua tập tin:
Virus
Worm
Spyware
Zombie
Thuật toán chia Euclid mở rộng dùng để
tính phần tử nghịch đảo của phép nhân và tìm ước chung lớn nhất
tính nhanh một lũy thừa với số lớn
kiểm tra nhanh một số nguyên tố lớn
tính phần tử nghịch đảo của phép nhân
Công nghệ và quy trình được thiết kế để bảo vệ mạng và thiết bị khỏi bị tấn công, hư hỏng hoặc truy cập trái phép
Tất cả trên đều đúng
Hacker mũ trắng (White Hat Hacker)
An ninh mạng (Cyber Security)
Máy chủ tên miền (Domain Name Server)
là các chương trình hoặc quy trình cho phép tin tặc duy trì quyền kiểm soát hệ thống máy tính.?
exploits
worms
Antivirus
firewall
Việc xâm phạm thông tin bí mật thuộc loại nào?
Threat
Bug
Vulnerability
Attack
Xác định phần mềm độc hại không sao chép hoặc sao chép thông qua lây nhiễm?
Worms
Trojans
Rootkits
Virus
Công cụ nào sau đây được sử dụng để hack Wi-fi?
Norton
Aircrack-ng
Cloud scan
Wireshark
Mạng riêng ảo, hay VPN, là kết nối __________ qua Internet.
Không dây
Có dây
Mã hóa
Giải mã
Những lý do để sử dụng VPN là gì?
Cho phép người dùng thực hiện công việc từ xa
Cho phép người dùng thực hiện công việc từ một vị trí
Ngăn chặn người dùng được phép theo dõi lưu lượng truy cập của bạn
Ngăn chặn người dùng trái phép theo dõi lưu lượng truy cập của bạn
Tìm kiếm các mẫu mạng cụ thể do phần mềm độc hại đã biết tạo ra.
Dựa trên chữ ký
Dựa trên bất thường
Hệ thống phát hiện xâm nhập máy chủ (HIDS)
Chức năng bảo mật
Bao gồm các agents (đại diện) và bảng điều khiển là loại IDS nào?
Distributed IDS (DIDS)
Protocol IDS (PIDS)
Host-based IDS (HIDS)
Network-based IDS (NIDS)
Tiêu chuẩn an toàn thông tin Việt Nam năm 2015 có bao nhiêu nhóm?
10
11
12
13
Tiêu chuẩn an toàn thông tin ISO/IEC 17799 có bao nhiêu nhóm?
13
12
11
10
Khái niệm nào mô tả tính không chối từ khi gửi thông điệp?
Tính tin cậy
Xác thực
Tính không chối từ (non-repudiation)
Toàn vẹn
Loại khóa mật mã nào dưới đây dễ bị crack nhất?
56 bit
40 bit
256 bit
128 bit
Trọng tâm chính của kế hoạch phục hồi sau thảm họa là gì?
Tuyển dụng nhân viên mới
Nhanh chóng đưa hoạt động kinh doanh trở lại bình thường
Giảm chi phí công ty
Nâng cao chiến lược tiếp thị
Mục đích của chính sách bảo mật là gì?
Điều chỉnh hành vi của người dùng và xác định phản ứng đối với các sự cố
Đặt mục tiêu doanh thu của công ty
Xác định chiến lược tiếp thị
Thực thi quy định về trang phục
Tuổi mật khẩu tối đa được khuyến nghị trong tài liệu là bao nhiêu?
110–120 ngày
20 ngày
60–90 ngày
30 ngày
Lợi ích của việc áp dụng quyền tập tin và thư mục phù hợp là gì?
Giảm chi phí phần cứng
Nâng cao hiệu suất phần mềm
Ngăn chặn truy cập trái phép
Tăng cường dự phòng dữ liệu
Biện pháp giảm thiểu tấn công nhìn qua vai hiệu quả nhất là gì?
Tắt xác thực hai yếu tố
Che màn hình bằng bộ lọc riêng tư
Luôn đăng nhập tự động
Dùng mật khẩu đơn giản
Vì sao nhân viên là mối đe dọa lớn đối với an ninh thông tin?
Họ không bao giờ tuân thủ chính sách
Họ có quyền truy cập nội bộ và có thể sơ suất
Họ luôn có kỹ năng tấn công cao
Họ chỉ làm việc từ xa
Trong mật mã Caesar, thành phần nào là khóa?
Hàm lặp mã
Hàm giải mã
Bảng chữ cái
Giá trị dịch k
Hệ thống phát hiện xâm nhập IDS hoạt động theo mô hình nào?
Phân tích theo chữ ký và bất thường
Chỉ theo dõi băng thông
Lọc gói theo cổng
Tường lửa lớp ứng dụng
Trong RSA, Euclid mở rộng dùng để làm gì?
Mã hóa khối dữ liệu
Sinh số nguyên tố lớn p, q
Tìm nghịch đảo modular của e
Tìm ước chung lớn nhất của n
Quá trình bắt tay SSL 4 bước chủ yếu nhằm mục đích gì?
Trao đổi dữ liệu người dùng ngay lập tức
Định tuyến qua nhiều ISP
Cập nhật hệ điều hành máy chủ
Thống nhất thuật toán và khóa phiên an toàn
Trong mạng không dây, thuật toán chứng thực WEP có điểm yếu chính nào?
Quá trình bắt tay phức tạp
Không hỗ trợ WPA2
Yêu cầu phần cứng đắt tiền
Khóa tĩnh, IV ngắn dễ lặp lại
Hiện nay các phương thức chứng thực Wi‑Fi phổ biến là gì?
PPP, PAP, CHAP, RADIUS
Open, Shared Key, WPA2‑PSK, 802.1X
DHCP, ARP, ICMP, BGP
AES, DES, 3DES, RC4
Ưu và nhược điểm của Open Authentication so với Shared Key trong WEP là gì?
Open yêu cầu WPA2; Shared chỉ dùng RSA
Open bảo mật mạnh; Shared không cần mật khẩu
Open chậm; Shared rất nhanh
Open dễ dùng nhưng kém an toàn; Shared an toàn hơn nhưng dễ bị giả mạo
