Font size
WorksheetsÔn tập trắc nghiệm: Phần 1 (Câu 1-25)
Total questions: 120
Worksheet time: 20mins
Hầu hết Mỗi host trên đường mạng TCP/IP phải được cấu hình cái gì nhằm để giao tiếp với các host khác
Preferred WINS server
Preferred DNS server
Default gateway
DHCP
Chiều dài tối thiểu của mật khẩu cần phải là
1 đến 3 ký tự
8 ký tự
3 đến 5 ký tự
12 đến 15 ký tự
Mô hình TCP/IP có mấy lớp
4 Lớp
6 Lớp
7 Lớp
5 Lớp
Địa chỉ IPv4 tổng cộng có bao nhiêu bit
33 bit
32 bit
31 bit
30 bit
Địa chỉ IP 255.255.255.255 đại diện cho …….. trong bảng IP routing
Địa chỉ loopback
Đường route network gần liên trực tiếp
Địa chỉ giới hạn broadcast
Default route
Cờ TCP nào sau đây được sử dụng để đóng kết nối không cần xác nhận
FIN
PSH
RST
ACK
Giao thức lớp Ứng dụng nào sau đây thiết lập phiên bảo mật tương tự như Telnet
FTP
SSH
DNS
DHCP
Tấn công từ chối dịch vụ nhằm tấn công tính
Toàn vẹn (Integrity)
Không từ chối (Non-repudiation)
Sẵn dùng (Availability)
Tin cậy (Confidentiality)
Nguyên tắc nào sau đây bị vi phạm nếu hệ thống máy tính không thể truy cập được
Toàn vẹn (Integrity)
Tin cậy (Confidentiality)
Sẵn dùng (Availability)
Không từ chối (Non-repudiation)
Chứng nhận chứa
Tất cả đều đúng
Thuật toán tạo chữ ký
Thông tin thuật toán tạo mã khoá
Chữ ký
Điều nào sau đây không phải là một mục tiêu chính của an ninh máy tính
Bảo vệ chống lại tấn công từ chối dịch vụ tấn công
Duy trì tính toàn vẹn của dữ liệu công ty
Bảo vệ tính bảo mật của dữ liệu công ty
Đảm bảo sẵn có của dữ liệu công ty
Trong mật mã, khóa công khai dùng để làm gì
Mã hóa
Giải mã
Kiểm tra chữ ký
Kí
Trong mật mã, khóa bí mật dùng để làm gì
Kiểm tra chữ ký
Kí
Giải mã
Mã hóa
Trong sơ đồ ký số thành phần nào đặc trưng xác nhận cho một người
Bức điện
Bản mã
Khóa bí mật
Khóa công khai
Nếu ta muốn xác thực chữ ký của một người khác, khóa nào phải được sử dụng
Khoá công khai của người cần xác thực
Khóa công khai của bạn
Khóa cá nhân của bạn
Khóa cá nhân của người cần xác thực
Hệ mã thỏa điều kiện với mấy bộ
5
4
3
2
Hệ mã Des mã hóa với bao nhiêu bit
64
192
128
56
Giao thức nào sử dụng cả UDP và TCP ports
DNS
SMTP
Telnet
FTP
Các tập tin nào sau đây có khả năng chứa virus nhất
database.dat
bigpic.jpeg
note.txt
picture.gif.exe
Tầng nào trong các tầng sau của mô hình OSI cung cấp chức năng mã hóa
Application
Data Link Layer
Presentation
Session
Chữ ký số được sử dụng cho mục đích gì
Để bảo mật tài liệu sao cho người ngoài không đọc được
Để kiểm tra định danh người gửi
Cung cấp chứng chỉ
Thu hồi một chứng chỉ
Phân loại mức độ thông tin nào sau đây có độ an toàn cao nhất
Sensitive
Confidential
Public
Private
Thực thể nào sau đây cho phép phát hành, quản lý, và phân phối các chứng chỉ số?
Quyền cấp chứng chỉ (Certificate Authority)
Quyền đăng ký (Registration Authority)
Chính phủ (NSA)
PKI
Hệ mật DES sử dụng khối khóa được tạo bởi:
56 bit ngẫu nhiên và 8 bit kiểm tra “Parity”
56 bit ngẫu nhiên
64 bit ngẫu nhiên
128 bit ngẫu nhiên
Một địa chỉ IP có thể được gán cho một card mạng Internet?
192.168.20.223
172.16.200.18
10.180.48.224
9.255.255.10
Trên mạng 131.1.123.0/27, địa chỉ IP cuối cùng có thể được gán cho một host là gì?
131.1.123.31
131.1.123.33
131.1.123.32
131.1.123.30
Câu nào bên dưới định nghĩa malware đúng nhất? (chọn 2)
Malware là một dạng virus
Trojans là malware
Malware chứa tất cả phần mềm độc hại (malicious software)
Malware chỉ bao gồm phần mềm gián điệp
Giai đoạn đầu tiên của hacker là gì?
Maintaining access
Scanning
Gaining access
Reconnaissance
Thuật giải SHA là:
Tất cả đều đúng
Cho giá trị băm 160 bit
Dùng trong thuật giải tạo chữ ký số
Hàm băm một chiều
Loại hacker nào gây ra sự rủi ro cao nhất cho hệ thống mạng:
Script kiddies
Grey-hackers
Black-hat hackers
Disgruntled employees
Hệ thống nào sau đây có thể được sử dụng để giám sát một mạng đối với các hành động trái phép?
A và B đều sai
N-IDS (Network-based IDS)
A và B đều đúng
Network sniffer
Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS?
Network sniffer
N-IDS (Network-based IDS)
H-IDS (Host-based IDS)
VPN
Acknowledgement, Sequencing, and Flow control là đặc tính của lớp nào trong mô hình OSI?
Layer 5
Layer 2
Layer 4
Layer 3
Giao thức nào trong các lớp mạng của mô hình tham chiếu OSI chịu trách nhiệm xác định đường dẫn và chuyển mạch?
LAN
Routing
WAN
Network
Data Encryption Standard là một ví dụ của:
mã hóa công khai RSA
mã hóa bằng phần cứng
mã hóa đối xứng
mã hóa không đối xứng
Khi một hacker cố gắng để tấn công một máy chủ thông qua Internet nó được gọi là loại tấn công?
Physical access
Remote attack
Local access
Internal attack
Điều nào sau đây là một công cụ để thực hiện footprinting không bị phát hiện?
Traceroute
Ping sweep
Host scanning
Whois search
Điểm yếu nào sau đây là chủ yếu của môi trường mạng không dây
Phần mềm giải mã (Decryption software)
A gap in the WAP (Một khe hở trong WAP)
IP spoofing (Giả mạo IP)
Định vị nơi làm việc (Site survey)
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?
Enumeration
System hacking
Active information gathering
Scanning
Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hóa dữ liệu?
AES
3DES
ECC
DSA
Điều nào sau đây không phải là mục tiêu thiết kế bảo mật vật lý
truy cập vật lý
Hack hệ thống từ Internet
Hack hệ thống từ bên trong
Ẩn cáp dữ liệu bí mật
Văn bản sau khi được mã hóa, được gọi là gì?
Khóa công khai
Văn bản mã
Mật mã đối xứng
Chứng chỉ
Loại Firewall nào cho phép hoạt động ở lớp phiên (session) của mô hình OSI
Application level firewall
Stateful multilayer inspection firewall
Packet filtering firewall
Circuit level firewall
Loại Firewall nào sau đây cho phép hoạt động ở lớp ứng dụng (application) của mô hình OSI
Circuit level firewall
Stateful multilayer inspection firewall
Packet filtering firewall
Application level firewall
Công cụ nào dưới đây có thể bị hacker sử dụng để tấn công Man In The Middle?
Windump
Nmap
Ettercap
WireShark
Enumeration sẽ không phát hiện được những thông tin gì dưới đây?
Shares
Ports
User accounts
Services
Một phương pháp sử dụng công nghệ thấp thu thập thông tin cho các cuộc tấn công mạng trong tương lai là gì?
Back doors
Masquerade
Man-in-the-middle
Social engineering
Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?
Lấy dấu bàn tay
Phân tích chữ ký
Không quan trọng
Quét tiếng nói
Xử lý dữ liệu (data manipulation) là một cuộc tấn công?
Access
Integrity
Confidentiality
Authentication
Điều gì sẽ không được coi là một phần của chính sách bảo mật?
Employee comfort
Remote access
Password length
Access control
Phương pháp lập bản đồ một mạng lưới gọi là gì?
Khám phá (Discovery)
Sniffing
Do thám (Reconnaissance)
Nghe trộm (Eavesdropping)
Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát việc truy cập đến các mạng riêng từ các mạng công cộng, như là Internet?
Switch
Tường lửa
Router
Điểm truy cập không dây
Điều nào sau đây có thể được sử dụng để xác định tường lửa?
Google hacking
Search engines
Port scanning
Thuật giải MD5 cho ta một giá trị băm có độ dài :
128 bit
256 bit
512 bit
156 bit
Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?
VPN
Intranet
DMZ
VLAN
Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?
WEP
Telnet
VPN
Modem
Hệ thống nào sau đây được thiết kế để thu hút và xác định tin tặc?
IDS
Honeytrap
honeypot
Firewall
Một hệ thống mà thực hiện việc nhận dạng tấn công và cảnh báo cho một mạng gọi là gì?
NIDS
HIDS
Signature-based NIDS
Anomaly detection HIDS
Câu lệnh command line nào thực hiện chạy snort
snort –l c:\snort\log –c –A
snort –c C:\snort\etc\snort.conf console
snort –c C:\snort\etc\snort.conf –A console
snort –l c:\snort\log –c C:\snort\etc\snort.conf –A console
Snort gọi là chương trình gì?
NIDS and sniffer
Sniffer, HIDS, and traffic-logging tool
Sniffer and HIDS
NIDS
Có hai component cần thiết trong quá trình cài đặt Snort là gì? (chọn 2)
Snort rules
Snort processor
Snort signatures
Snort Engine
Kiểu phần mềm nào có thể sử dụng để ngăn chặn, phát hiện các hành động phá hoại trên một hệ thống?
Personal Firewall
Tất cả các phương án trên
IDS – host based
Antivirus
PGP (Pretty Good Privacy) cung cấp các chức năng nào sau đây?
Confidentiality
Tất cả các chức năng trên
Integrity
Authenticity
Một khóa yếu (weak key) của một thuật toán mật mã có đặc tính nào sau đây?
Nó quá ngắn vì vậy dễ dàng bị phá vỡ
Nó tạo điều kiện dễ dàng trong việc tấn công thuật toán
Nó chỉ có thể sử dụng như một khóa công khai
Nó có nhiều số không hơn số một
Biện pháp nào sau đây được dùng để đảm bảo an ninh cho mạng Wi-fi
HTTPS
WPA2/WPA3
SSL
WEB
Sự khác nhau cơ bản giữa hai thuật toán MD5 và SHA là gì?
MD5 có giá trị đầu ra 160 bit còn SHA có giá trị đầu ra 128 bit
SHA có giá trị đầu ra 160 bit còn MD5 có giá trị đầu ra 128 bit
Sự an toàn - MD5 có thể bị giả mạo còn SHA thì không.
--------- là một tấn công --------- cho phép nghe trộm trên đường truyền (chọn 2)?
Passive
Active
Password cracking
Wiretapping
Phương pháp nào sau đây có ưu điểm về khả năng sử dụng các mật khẩu mạnh, quản trị mật khẩu dễ dàng, và truy nhập tài nguyên nhanh?
PKI
Single Sign-on (SSO)
Smartcards
Kerberos
PDIOO tương ứng với lựa chọn nào sau đây?
Purpose, design, install, operation, optimization
Plan, design, install, operation, optimization
Plan, design, implement, operate, optimize
Purpose, design, implement, operate, optimize
Gửi một gói tin ICMP có kích thước lớn hơn 64Kb là một ví dụ của kiểu tấn công nào sau đây?
Buffer Overflow
Tear Drop
Ping of Death
Syn Flooding
Phần nào là quan trọng nhất trong phần mềm diệt virus?
Engine
Definitions
Desktop
Heuristics
Mô hình tham chiếu nào dưới đây mô tả các giao thức và dịch vụ truyền thông của máy tính trên mạng?
IETF – Internet Engineering Task Force
ISO – International Standards Organization
IANA – Internet Assigned Numbers Authority
OSI – Open System Interconnection
Giao thức IPSEC được sử dụng ở tầng nào trong mô hình OSI?
Layer 6 – Presentation
Layer 5 – Session
Layer 4 – Transport
Layer 3 – Network
Virus boot sector được kích hoạt khi nào trong các sự kiện sau?
Xóa file
Vào ngày 16 tháng 3.
Ghi file
Khởi động lại máy tính
Sự khác nhau cơ bản giữa logic bomb và stealth virus?
Các Stealth virus đưa ra các AV engine với thông tin sai để ngăn chặn phát hiện
Logic Bomb
Stealth virus thường trú trên bộ nhớ trong khi logic bomb ghi trên ổ đĩa.
Stealth virus
Phần nào sau đây là phần nguy hiểm nhất trong một chương trình virus?
Payload
Strain
Không có phần nào nêu trên
Code
MD5 là một thuật toán ………..
3DES
192 bit
Hàm băm
PKI
Hệ thống kiểm soát truy cập giữa các vùng mạng
Modem
Router
Switch Layer 3
Firewall
Hệ thống IDS phát hiện dấu hiệu tấn công dựa vào
IP nguồn và IP đích
IP đích được định nghĩa trước
Signature
IP nguồn được định nghĩa trước
Cơ quan bạn có thêm một chi nhánh mới, để kết nối chi nhánh mới vào mạng trung tâm với chi phí hợp lý và đảm bảo an toàn, bạn sử dụng công nghệ nào ?
HDSL
Leased line
Frame Relay
VPN qua ADSL
Dịch vụ nào sau đây là một dịch vụ đơn hay một máy phục vụ để lưu trữ, phân phối, và quản lý các khóa phiên mật mã ?
PKI
KEA
KDC
PKCS
Thuật toán AES công bố năm 2001 sử dụng khóa có độ dài:
2048 bit
1024 bit
512 bit
128 -256 bit
Trường có công dụng kiểm tra sự toàn vẹn của gói (IP, TCP, UDP, ICMP) là:
Flags
Time to Live
Options
Checksum
Hệ thống PKI uy tín nhất thế giới hiện nay là
Geo Trust
Microsoft
OpenCA
VeriSign
Tường lửa không có tác dụng với
Kiểm soát luồng dữ liệu đi qua nó
Social Engineering
Cấm hoặc cho phép gói tin
Bảo vệ các lớp bên trong
Ứng dụng nào sau đây dùng để đính kèm Trojan với một tập tin khác
Có thể kiểm tra các ports đang mở với:
Msconfig
Ipconfig
Tracert
Netstat
Các nguyên tắc (rule) của firewall được xác định bởi:
Hành động
Giao thức
Tên rule
Điều kiện
SSH sử dụng cổng:
25
24
23
22
Độ an toàn của hệ mật phụ thuộc vào
thuật toán, không gian khóa và bản mã
không gian khóa đủ lớn để phép vét cạn khóa là không thể thực hiện được
tính bí mật của thuật toán
hàm mã là hàm cửa sập một chiều
Điểm truy cập giả mạo là gì?
Một điểm truy cập không được quản lý bởi một công ty
Điểm truy cập không được quản lý
Một thiết bị honeypot
Điểm truy cập thứ hai
Social engineering được thiết kế để____:
Làm cho mọi người không tin tưởng
Sửa đổi hành vi con người
Lây nhiễm một hệ thống
Đạt được lợi thế về vật lý
What provides for both authentication and confidentiality in IPSec?
OAKLEY
AH
IKE
ESP
Giao thức IPSec thực hiện ở lớp nào?
Application
Transport
Network
Data-link
Có thể kiểm tra các port đang mở với:
Tracert
Netstat
Msconfig
Wireshark
Có khả năng lan truyền như chương trình độc lập mà không cần lan truyền qua tập tin:
Zombie
Virus
Spyware
Worm
Thuật toán chia Euclid mở rộng dùng để
tính nhanh một lũy thừa với số lớn
tính phần tử nghịch đảo của phép nhân
tính phần tử nghịch đảo của phép nhân và tìm ước chung lớn nhất
kiểm tra nhanh một số nguyên tố lớn
MAC là một từ viết tắt bao gồm những chữ đầu của một nhóm nào liên quan đến mật mã?
Kiểm soát truy cập phương tiện (Media access control)
Mã xác thực thông điệp (Message authentication code)
Các ủy ban đa tư vấn (Multiple advisory committees)
Kiểm soát truy cập bắt buộc (Mandatory access control)
Công nghệ và quy trình được thiết kế để bảo vệ mạng và thiết bị khỏi bị tấn công, hư hỏng hoặc truy cập trái phép
Máy chủ tên miền (Domain Name Server)
Hacker mũ trắng (White Hat Hacker)
Tất cả trên đều đúng
An ninh mạng (Cyber Security)
Điều nào trong số này là dấu hiệu cho thấy trang web này an toàn.
https://
https:\\
http://
http://
là các chương trình hoặc quy trình cho phép tin tặc duy trì quyền kiểm soát hệ thống máy tính.?
exploits
worms
firewall
Antivirus
Việc xâm phạm thông tin bí mật thuộc loại nào?
Threat
Vulnerability
Bug
Attack
Công cụ nào sau đây được sử dụng để hack Wi-fi?
Wireshark
Norton
Cloud scan
Aircrack-ng
Mạng riêng ảo, hay VPN, là kết nối _________ qua Internet.
Không dây
Có dây
Mã hóa
Giải mã
Những lý do để sử dụng VPN là gì?
Quá trình xử lý các thuộc tính và thao tác của các con số.
Quá trình chuyển đổi thông tin hoặc dữ liệu thành mã, đặc biệt là để ngăn chặn truy cập trái phép
Quá trình chuyển đổi văn bản mã hóa thành văn bản thuần túy
Quá trình tương tác với người khác để trao đổi thông tin và phát triển các mối quan hệ chuyên môn hoặc xã hội.
Những lý do để sử dụng VPN là gì?
Ngăn chặn người dùng được phép theo dõi lưu lượng truy cập của bạn
Cho phép người dùng thực hiện công việc từ xa.
Ngăn chặn người dùng trái phép theo dõi lưu lượng truy cập của bạn
Cho phép người dùng thực hiện công việc từ một vị trí
Tìm kiếm các mẫu mạng cụ thể do phần mềm độc hại đã biết tạo ra.
Dựa trên bất thường
Chức năng bảo mật
Dựa trên chữ ký
Hệ thống phát hiện xâm nhập máy chủ (HIDS)
Bao gồm cảm biến và bảng điều khiển, loại IDS nào phù hợp nhất?
Distributed IDS (DIDS)
Protocol IDS (PIDS)
Host-based IDS (HIDS)
Network-based IDS (NIDS)
Tiêu chuẩn an toàn thông tin Việt Nam năm 2015 có bao nhiêu nhóm?
12
13
11
10
Tiêu chuẩn an toàn thông tin ISO/IEC 17799 có bao nhiêu nhóm?
11
12
10
13
Khái niệm mô tả sự không thể chối từ của người gửi khi gửi thông điệp là gì?
Tính toàn vẹn
Tính không chối từ (non-repudiation)
Tính tin cậy
Xác thực
Loại khóa mật mã nào sau đây dễ bị crack nhất?
256 bit
128 bit
40 bit
56 bit
Trọng tâm chính của kế hoạch phục hồi sau thảm họa là gì?
Nâng cao chiến lược tiếp thị
Tuyển dụng nhân viên mới
Nhanh chóng đưa hoạt động kinh doanh trở lại bình thường
Giảm chi phí công ty
Mục đích chính của chính sách bảo mật là gì?
Xác định chiến lược tiếp thị
Điều chỉnh hành vi của người dùng và xác định phản ứng đối với các sự cố
Thực thi quy định về trang phục
Đặt mục tiêu doanh thu của công ty
Phương pháp mã hóa nào sử dụng một khóa duy nhất cho cả mã hóa và giải mã?
Mã hóa bất đối xứng
Mã hóa công khai
Mã hóa đối xứng
Băm
Lợi ích chính của việc áp dụng quyền tập tin và thư mục phù hợp là gì?
Ngăn chặn truy cập trái phép
Tăng cường dự phòng dữ liệu
Nâng cao hiệu suất phần mềm
Giảm chi phí phần cứng
Kỹ thuật nào giúp chống tấn công xã hội theo phương pháp nhìn qua vai (shoulder surfing)?
Dùng cùng mật khẩu cho mọi tài khoản
Chia sẻ mã OTP với bạn bè
Che bàn phím khi nhập mã PIN
Dùng mật khẩu dài dễ đoán
Sự khác biệt chính giữa tấn công từ chối dịch vụ và tấn công từ chối dịch vụ phân tán là gì?
Nguồn tấn công đơn lẻ vs nhiều nguồn
Phụ thuộc vào mã hóa mạnh
Chỉ xảy ra trên mạng nội bộ
Liên quan đến thuật toán RSA
Bước đầu tiên trong quy trình RSA tiêu chuẩn là gì?
Chọn hai số nguyên tố lớn
Thực hiện bắt tay SSL
Tạo chữ ký số
Sinh khóa đối xứng tạm thời
Quá trình bắt tay SSL 4 bước thường bao gồm mục tiêu nào?
Ghi log hệ thống nâng cao
Phân phối chứng chỉ nhân viên
Tạo bản sao dữ liệu dự phòng
Thiết lập khóa phiên an toàn
