Font size
WorksheetsCâu hỏi trắc nghiệm – An ninh mạng (trích từ worksheet)
Total questions: 490
Worksheet time: 4hrs 5mins
Thời gian truyền và thời gian phản hồi do luồng yếu tố nào của một mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Tuổi thọ
Số lượng người dùng trên mạng có ảnh hưởng lớn nhất đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án đúng
Sự cố mạng chủ yếu là vấn đề về yếu tố nào.
Hiệu suất
Độ tin cậy
Bảo mật
Không có lựa chọn nào ở trên
Đâu là một vấn đề về độ tin cậy của mạng.
Số lượng người dùng
Loại phương tiện truyền dẫn
Tần suất xảy ra sự cố
Truy cập trái phép
Đâu là một vấn đề về độ tin cậy của mạng.
Thảm hoạ
Số lượng người dùng
Loại phương tiện truyền dẫn
Truy cập trái phép
Truy cập trái phép là một vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án đúng
Virus là một vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có lựa chọn nào ở trên
Các kỹ thuật mã hóa cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Tuổi thọ
Thứ nào là các đoạn mã được đưa vào bất hợp pháp gây hư hại cho thiết bị mạng.
Giao thức
Virus
Thảm hoạ
Phương tiện
Mật khẩu được sử dụng để cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Tuổi thọ
Truy cập trái phép và virus là các vấn đề liên quan đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có lựa chọn nào ở trên
Những vấn đề nào sau đây liên quan đến độ tin cậy của mạng.
Tần suất xảy ra sự cố
Thời gian phục hồi sau sự cố
Thảm hoạ
Tất cả các phương án đều đúng
Khi một tin tặc xâm nhập vào mạng, đâu là vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Khi một máy chủ bị hỏng, đâu là vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Khi một trận động đất làm đứt cáp quang, đâu là vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Khi một mạng được nâng cấp phương tiện truyền dẫn lên tốc độ dữ liệu nhanh gấp 100 lần, điều này cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty thay đổi cấu hình mạng để chỉ có một thay vì nhiều router có thể truy cập Internet, điều này ảnh hưởng lớn nhất đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty yêu cầu người dùng đổi mật khẩu mỗi tháng một lần. Điều này cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty mua một máy tính để làm dự phòng cho máy chủ chính. Điều này sẽ chủ yếu ảnh hưởng đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty yêu cầu mỗi nhân viên tắt máy tính vào cuối ngày. Quy tắc này được áp dụng để làm cho mạng.
Hoạt động tốt hơn
Đáng tin cậy hơn
An toàn hơn
Ít lỗi hơn
Khi sử dụng IDS (Hệ thống phát hiện xâm nhập), sự đánh đổi về bảo mật nào xảy ra.
Thay đổi quyền
Lỗi đăng nhập
Thay đổi đặc quyền
Suy giảm hiệu suất
Sử dụng EDI (Trao đổi dữ liệu điện tử) yêu cầu.
Một mạng extranet
Một mạng giá trị gia tăng
Có thể thực hiện trên Internet
Một mạng intranet công ty
Phương án nào không đúng: EDI (Trao đổi dữ liệu điện tử) qua Internet sử dụng.
MIME để đính kèm các biểu mẫu EDI vào các thông điệp email
FTP để gửi các biểu mẫu kinh doanh
HTTP để gửi các biểu mẫu kinh doanh
SGML để gửi các biểu mẫu kinh doanh
Tiêu chuẩn EDI (Trao đổi dữ liệu điện tử):
Không dễ dàng có sẵn
Xác định hàng trăm bộ giao dịch cho các biểu mẫu kinh doanh khác nhau
Không phổ biến
Chỉ xác định một giao thức truyền dẫn
Phương án nào không đúng: Trong thương mại điện tử, bảo mật có nghĩa là:
Bảo vệ tài nguyên dữ liệu của tổ chức khỏi truy cập trái phép
Ngăn ngừa các thảm họa xảy ra
Xác thực các thông điệp nhận được bởi tổ chức
Bảo vệ các thông điệp gửi trên Internet tránh khỏi việc bị xem bởi các cá nhân/tổ chức trái phép
Một tường lửa (Firewall) là:
Một bức tường được xây dựng để ngăn chặn hỏa hoạn làm hỏng mạng intranet của công ty
Thiết bị bảo mật được triển khai tại ranh giới mạng của công ty để ngăn chặn truy cập vật lý trái phép
Thiết bị bảo mật được triển khai tại ranh giới của mạng intranet công ty để bảo vệ nó khỏi truy cập trái phép
Thiết bị để ngăn chặn tất cả truy cập từ internet đến mạng intranet công ty
Tường lửa có thể được triển khai trong:
Bộ định tuyến kết nối mạng intranet với internet
Cấu nối được sử dụng trong mạng intranet
Modem đắt tiền
Chương trình ứng dụng của người dùng
Tường lửa, nếu là một phần của bộ định tuyến, sẽ:
Chỉ lọc các gói dữ liệu đến từ internet
Chỉ lọc các gói dữ liệu đi đến internet
Lọc các gói dữ liệu di chuyển từ và đến mạng intranet từ internet
Đảm bảo luồng dữ liệu nhanh chóng để tăng tốc mạng
Chức năng chính của tường lửa proxy application gateway là:
Cho phép người dùng nội bộ công ty sử dụng hiệu quả tất cả các dịch vụ internet
Cho phép người dùng mạng intranet sử dụng an toàn các dịch vụ internet được chỉ định
Cho phép người dùng nội bộ công ty sử dụng tất cả các dịch vụ internet
Ngăn chặn người dùng nội bộ công ty sử dụng các dịch vụ internet
Phương án nào không đúng: Proxy application gateway...
Hoạt động thay mặt cho tất cả người dùng mạng nội bộ muốn truy cập internet an toàn
Giám sát tất cả các lượt truy cập internet và chỉ cho phép truy cập các địa chỉ IP được chỉ định
Không cho phép sử dụng một số giao thức có vấn đề về bảo mật
Ngăn chặn tất cả người dùng internet truy cập mạng nội bộ
Một host tường lửa được cổng cố trên mạng nội bộ (intranet) là:
Một phần mềm chạy trên bất kỳ máy tính nào trong mạng nội bộ
Một phần mềm chạy trên một máy tính được dành riêng biệt trong mạng nội bộ
Một máy tính bản rút gọn được kết nối với mạng nội bộ
Một mainframe được kết nối với mạng nội bộ để đảm bảo bảo mật
Mã hóa văn bản có nghĩa là:
Nén nó
Mở rộng nó
Xáo trộn nó để bảo vệ tính bảo mật
Hashing (băm) nó
Mã hóa cần thiết để:
Tăng tốc độ truyền thông tin
Sử dụng hiệu quả băng thông sẵn có trong mạng nội bộ
Bảo vệ thông tin được lưu trữ trong cơ sở dữ liệu của công ty khỏi việc truy xuất
Bảo vệ tính bí mật của thông tin được lưu trữ trong cơ sở dữ liệu nếu bị truy cập trái phép
Mã hóa có thể được thực hiện:
Chỉ trên dữ liệu văn bản
Chỉ trên dữ liệu mã ASCII
Trên bất kỳ chuỗi bit nào
Chỉ trên dữ liệu dạng mnemonic
Mã hóa khóa đối xứng có nghĩa là:
Một khóa riêng được sử dụng cho cả mã hóa và giải mã
Khóa riêng và khóa công khai được sử dụng là đối xứng
Chỉ sử dụng các khóa công khai để mã hóa
Chỉ sử dụng khóa đối xứng để mã hóa
Từ viết tắt DES đại diện cho
Digital Evaluation System
Digital Encryption Standard
Digital Encryption System
Double Encryption Standard
DES hoạt động bằng cách sử dụng...?
Hoán vị và thay thế trên các khối 64 bit của bản rõ
Chỉ hoạt ý trên các khối 128 bit
Phép XOR các bit khóa với các khối 64 bit
A vòng thay thế trên các khối 64 bit với khóa 56 bit
DES...
là một phương pháp mã hóa khóa đối xứng
đảm bảo an ninh tuyệt đối
không thể triển khai dưới dạng chip phần cứng VLSI
là một phương pháp mã hóa khóa công khai
DES sử dụng khóa 56 bit
Không thể bị bẻ khóa trong thời gian ngắn với các máy tính hiện nay
Chỉ có thể bị bẻ khóa nếu biết thuật toán, ngay cả với máy tính tốc độ chậm
Có thể bị bẻ khóa với các máy tính hiệu năng cao hiện nay
Không thể bị bẻ khóa
Triple DES sử dụng
Khóa 168 bit trên các khối 64 bit bản rõ
Làm việc trên các khối 64 bit và khóa 56 bit bản rõ bằng cách áp dụng thuật toán DES ba lần
Làm việc trên các khối 144 bit bản rõ và áp dụng thuật toán DES một lần
Sử dụng các khối 128 bit bản rõ và khóa 112 bit và áp dụng thuật toán DES ba lần
Ripple DES
Không thể bị phá vỡ trong thời gian hợp lý với các máy tính hiện tại
Chỉ có thể bị phá vỡ nếu biết thuật toán, ngay cả với máy tính chậm
Có thể bị phá vỡ với các máy tính hiệu năng cao hiện tại
Không bao giờ có thể bị phá vỡ
Triple DES
Là một phương pháp mã hóa khóa đối xứng
Đảm bảo an ninh tuyệt vời
Có thể triển khai dưới dạng chip phần cứng VLSI
Là phương pháp mã hóa khóa công khai với ba khóa
Phương pháp mã hóa khóa công khai là một hệ thống
Sử dụng một tập hợp các khóa công khai, một cho mỗi người tham gia thương mại điện tử
Trong đó, mỗi người muốn giao tiếp có hai khóa: một khóa riêng chỉ người đó biết và một khóa công khai được công bố để người khác gửi thông điệp cho họ
Sử dụng hệ thống mã hóa RSA
Là một tiêu chuẩn để sử dụng trong thương mại điện tử
Hệ thống khóa công khai hữu ích vì
Nó sử dụng hai khóa
Không có vấn đề phân phối khóa vì khóa công khai có thể được lưu trữ trong một cơ sở dữ liệu truy cập chung
Khóa riêng có thể được giữ bí mật
Nó là một hệ thống mã hóa khóa đối xứng
Trong mã hóa khóa công khai, nếu A muốn gửi một thông điệp được mã hóa
A mã hóa thông điệp bằng khóa riêng của mình
A mã hóa thông điệp bằng khóa riêng của B
A mã hóa thông điệp bằng khóa công khai của B
A mã hóa thông điệp bằng khóa công khai của mình
Thông điệp có thể được gửi an toàn hơn khi sử dụng DES bằng cách nào?
Mã hóa bản rõ bằng một khóa ngẫu nhiên khác nhau cho mỗi lần truyền
Mã hóa bản rõ bằng một khóa ngẫu nhiên khác nhau cho mỗi lần truyền và gửi khóa đó cho người nhận bằng hệ thống khóa công khai
Sử dụng một thuật toán để triển khai DES thay vì sử dụng phần cứng
Thiết kế DES với độ bảo mật cao và không công bố thuật toán được sử dụng
DES và thuật toán khóa công khai được kết hợp để làm gì?
Làm giảm tốc độ truyền thông điệp đã mã hóa
Để đảm bảo an ninh cao hơn bằng cách sử dụng khóa khác nhau cho mỗi lần truyền
Vì sự kết hợp luôn tốt hơn từng hệ thống riêng lẻ
Vì nó được yêu cầu trong thương mại điện tử
Chữ ký số là gì?
Một chuỗi bit cung cấp danh tính của người gửi
Một mã định danh duy nhất của người gửi
Một phương pháp xác thực một bản ghi điện tử bằng cách liên kết nó duy nhất với một khóa mà chỉ người gửi biết
Một chữ ký đã mã hóa của người gửi
Phương án nào chưa đúng: Chữ ký số được yêu cầu
Để liên kết một thông điệp điện tử với danh tính của người gửi
Để ngăn chặn người gửi từ chối thông điệp đã gửi
Để chứng minh rằng một thông điệp được gửi bởi người gửi
Trong tất cả các giao dịch email
Phương án nào đúng: Một hàm băm (hashing function) cho chữ ký số
Phải tạo ra một thông điệp băm ngắn hơn thông điệp gốc
Phải có khả năng triển khai bằng phần cứng
Hai thông điệp khác nhau không được tạo ra cùng một thông điệp băm
Cần thiết để triển khai chữ ký số
Thông điệp băm được ký bởi người gửi bằng gì?
Khóa công khai của người gửi
Khóa riêng của người gửi
Khóa công khai của người nhận
Khóa riêng của người nhận
Khi gửi một thông điệp đã ký, người gửi sẽ thực hiện điều nào sau đây?
Gửi thông điệp bằng mã hóa khóa công khai bằng DES và gửi thông điệp băm bằng mã hóa khóa công khai
Gửi thông điệp bằng mã hóa khóa công khai và gửi thông điệp băm bằng DES
Gửi cả thông điệp và thông điệp băm bằng DES
Gửi cả thông điệp và thông điệp băm bằng mã hóa khóa công khai
Trách nhiệm của cơ quan chứng nhận (CA) đối với chữ ký số là xác thực điều gì?
Hàm băm được sử dụng
Khóa riêng của người đăng ký
Khóa công khai của người đăng ký
Khóa được sử dụng trong DES
Việc chứng nhận chữ ký số bởi một cơ quan độc lập là cần thiết vì lý do nào?
Nó an toàn
Nó mang lại sự tự tin cho doanh nghiệp
Cơ quan kiểm tra và đảm bảo khách hàng rằng khóa công khai thực sự thuộc về doanh nghiệp tuyên bố sở hữu nó
Khóa riêng mà người gửi tuyên bố có thể không thực sự là của họ
Giao thức Secure Electronic Transaction (SET) được sử dụng để làm gì?
Thanh toán bằng thẻ tín dụng
Thanh toán bằng séc
Thanh toán tiền điện tử
Thanh toán các khoản nhỏ cho dịch vụ internet
Trong giao thức Secure Electronic Transaction (SET), khách hàng mã hóa số thẻ tín dụng bằng gì?
Khóa riêng của mình
Khóa công khai của ngân hàng
Khóa riêng của ngân hàng
Khóa công khai của người bán
Trong giao thức Secure Electronic Transaction (SET), khách hàng gửi đơn hàng mua sắm theo cách nào?
Được mã hóa bằng khóa công khai của mình
Dưới dạng bản rõ
Được mã hóa bằng khóa công khai của ngân hàng
Sử dụng hệ thống chữ ký số
Một trong các vấn đề khi sử dụng giao thức Secure Electronic Transaction (SET) là gì?
Rủi ro của người bán cao do họ chấp nhận thẻ tín dụng được mã hóa
Công ty thẻ tín dụng phải kiểm tra chữ ký số
Ngân hàng phải duy trì cơ sở dữ liệu các khóa công khai của tất cả khách hàng
Ngân hàng phải duy trì cơ sở dữ liệu các chữ ký số của tất cả khách hàng
Ngân hàng cần có các khóa công khai của tất cả khách hàng trong giao thức Secure Electronic Transaction (SET) vì lý do nào?
Phải kiểm tra chữ ký số của khách hàng
Phải giao tiếp với các người bán
Phải giao tiếp với công ty thẻ tín dụng của người bán
Phải xác thực các khóa của khách hàng
Trong thanh toán bằng séc điện tử, người ta giả định rằng hầu hết các giao dịch sẽ là giữa các bên nào?
Giữa khách hàng với khách hàng
Giữa khách hàng với doanh nghiệp
Giữa doanh nghiệp với doanh nghiệp
Giữa ngân hàng với ngân hàng
Trong giao thức thanh toán bằng séc, đơn đặt hàng được người mua ký bằng gì?
Khóa công khai của họ
Khóa riêng của họ
Khóa riêng của họ sử dụng phần cứng chữ ký
Nhiều khóa công khai khác nhau
Trong giao thức NetBill dành cho thanh toán nhỏ cho dịch vụ trên Internet, phát biểu nào đúng?
Khách hàng bị tính phí khi thông tin được phát hành
Nhà cung cấp được đảm bảo thanh toán khi thông tin được phát hành
Khách hàng phải có một khóa công khai hợp lệ
Tất cả các phương án đều đúng
Trong giao thức NetBill dành cho thanh toán nhỏ cho dịch vụ Internet, điều nào sau đây là đúng?
Khóa để giải mã thông tin được NetBill gửi cho khách hàng chỉ khi tài khoản ghi nợ có đủ tiền
Checksum của thông tin được mã hóa mà khách hàng nhận được được đính kèm vào đơn đặt hàng thanh toán của họ
Nhà cung cấp mã hóa thông tin được mua bởi khách hàng
Tất cả các phương án đều đúng
Trong thanh toán bằng tiền mặt điện tử, điều nào đúng?
Hệ thống thanh toán bằng thẻ ghi nợ được sử dụng
Khách hàng mua một số đồng tiền điện tử được ngân hàng phát hành ký số
Hệ thống thanh toán bằng thẻ tín dụng được sử dụng
Mã hóa RSA được sử dụng trong các giao dịch
IP trong mạng máy tính có nghĩa là gì?
Instance Principle
Internet Protocol
Instant Protocol
Intellectual Property
Điều gì xảy ra với dữ liệu của bạn khi nó được mã hóa?
Dữ liệu được chuyển đến bên thứ ba, mã hóa, sau đó gửi lại
Dữ liệu được nén, đổi tên và lưu trữ
Dữ liệu được gửi qua một loạt siêu máy tính để nén nhiều lần
Dữ liệu được chuyển đổi để bảo mật khỏi các bên thứ ba
Virus máy tính là gì?
Virus giống như cookie ở chỗ nó được lưu trữ trên máy tính của ta mà không có sự cho phép
Virus là phần mềm thân thiện nhưng bị gán nhãn sai
Phần mềm độc hại chỉ “nằm yên” không hoạt động trên máy tính của bạn
Phần mềm độc hại tự chèn chúng vào các chương trình khác
Sự khác biệt hợp lý nào giữa Virus và Spyware?
Spyware làm hỏng dữ liệu và cũng đánh cắp thông tin cá nhân nhạy cảm
Virus làm hỏng dữ liệu, Spyware đánh cắp thông tin cá nhân nhạy cảm
Spyware làm hỏng dữ liệu, Virus đánh cắp thông tin cá nhân nhạy cảm
Làm thế nào để tránh các cuộc tấn công kiểu Man-in-the-middle?
Chấp nhận mọi chứng chỉ SSL, kể cả những cái bị lỗi.
Sử dụng các kết nối không có SSL.
Sử dụng các kết nối HTTPS và xác minh chứng chỉ SSL.
Không có phương án nào đúng.
Điều gì xảy ra trong cuộc tấn công TCP; Từ chối Dịch vụ (Denial of Service)?
Một virus được gửi để vô hiệu hóa cửa sổ lệnh (prompt).
Các virus được gửi đến ISP của họ để từ chối hỗ trợ kỹ thuật.
Một worm được tải lên máy tính của nạn nhân để vô hiệu hóa bàn phím của họ.
Thông tin được gửi liên tục đến nạn nhân để tiêu tốn tài nguyên hệ thống, khiến hệ thống bị tắt.
Internet Protocol Security là gì?
Các phương pháp để bảo mật giao tiếp Giao thức Internet (IP).
Các cách ngắt kết nối bộ định tuyến (router) của bạn trong trường hợp khẩn cấp.
Các phương pháp để bảo mật máy tính bị ngắt kết nối.
Các phương pháp để bảo vệ tài liệu của bạn khỏi các vi phạm vật lý.
Yếu cầu nào sau đây là hợp lệ cho An ninh mạng?
Authentication (Xác thực)
Integrity (Toàn vẹn)
Confidentiality (Bảo mật)
Tất cả các phương án đều đúng
Chữ ký số cung cấp những điều nào sau đây?
Authentication (Xác thực)
Non-repudiation (Không thể chối bỏ)
Integrity protection (Bảo vệ tính toàn vẹn)
Tất cả các phương án đều đúng
Trong giao thức nào sau đây, nếu truy cập một trang web bằng giao thức đó, phiên làm việc sẽ được mã hóa bằng Chứng chỉ số (Digital Certificate)?
TCP
SHTTP
HTTPS
XHTTP
Đâu là những mối đe dọa bảo mật có thể xảy ra?
Sử dụng trái phép
Cửa hậu (Backdoors)
Giả mạo danh tính (Masquerading)
Tất cả các phương án đều đúng
Firewall là gì?
Firewall là các biện pháp bảo mật mạng kiểm soát luồng lưu lượng truy cập vào và ra.
Firewall là một chương trình mã hóa tất cả các chương trình truy cập Internet.
Firewall là một chương trình ngăn chặn các chương trình khác sử dụng mạng.
Firewall là các gián đoạn tự động ngắt kết nối Internet khi phát hiện mối đe dọa.
Hành động nào sau đây liên quan đến việc gửi càng nhiều yêu cầu càng tốt đến một máy tính hoặc dịch vụ Internet, làm quá tải và ngăn nó xử lý các yêu cầu hợp lệ?
Tấn công từ chối dịch vụ phân tán (Distributed denial-of-service attacks)
Cửa hậu (Backdoor)
Giả mạo danh tính (Masquerading)
Phishing (Lừa đảo)
Các khóa đối xứng nào sau đây có thể được dẫn xuất từ khóa chính đối xứng?
Khóa xác thực (Authentication keys)
Khóa Key wrapping
Khóa mã hóa dữ liệu (Data encryption keys)
Tất cả các phương án trên đều đúng
Loại khóa mật mã nào sau đây là hợp lệ?
Khóa xác thực công khai (Public authentication key)
Khóa xác minh chữ ký công khai (Public signature verification key)
Khóa chữ ký riêng tư (Private signature key)
Tất cả các phương án đều đúng
HTTP có phải là giao thức không an toàn hay không?
Đúng
Sai
Cách tốt nhất để tăng cường bảo mật cho một hệ thống là gì?
Mã hóa toàn bộ ổ đĩa kết hợp với các giao thức bảo mật mạng mạnh mẽ.
Chỉ sử dụng bộ lọc quảng cáo danh sách trắng (White-list ad filtering).
Cài đặt một bộ bảo mật thương mại.
Quét virus.
Tại sao việc mã hóa dữ liệu khi truyền tải lại quan trọng?
Để đảm bảo rằng tất cả thông tin của ta không thể được giải mã.
Để giảm thiểu tài nguyên của ta.
Để tăng cơ hội kiểm tra khả năng mã hóa của ta.
Để ngăn chặn truy cập trái phép vào mạng riêng và thông tin nhạy cảm trong trạng thái dễ bị tổn thương nhất.
Những chức năng cơ bản nào sau đây là của giao thức IPsec?
Liên kết bảo mật để quản lý chính sách và xử lý lưu lượng.
Các giao thức bảo mật cho AH và ESP.
Quản lý khóa thủ công và tự động cho trao đổi khóa Internet.
Tất cả các phương án đều đúng.
Proxy có thể được sử dụng như một firewall hay không? Nếu có, bằng cách nào?
Không. Proxy là các trạm mã hóa dữ liệu với mục đích duy nhất là mã hóa và định tuyến lại dữ liệu.
Có. Proxy là firewall được duy trì tại các địa điểm khác với vị trí của người dùng.
Không. Tất cả những gì proxy làm là định tuyến lại lưu lượng truy cập Internet, bao gồm cả các tin hiệu độc hại đi kèm.
Có. Proxy hoạt động như một trung gian mạng cho người dùng, giúp kiểm soát luồng lưu lượng truy cập vào và ra.
Phương thức gian lận nào sau đây liên quan đến việc gửi email hợp pháp/trông như hợp pháp nhằm thu thập thông tin cá nhân và tài chính từ người nhận?
Virus
Giả mạo danh tính (Masquerading)
Phishing (Lừa đảo)
Phần mềm độc hại (Malware)
Điều nào sau đây là đúng về TLS?
Cấu trúc HMAC được sử dụng bởi hầu hết các bộ mã TLS được chỉ định trong RFC 2104.
Cung cấp khả năng bảo vệ chống lại việc hạ cấp giao thức xuống phiên bản trước (kém an toàn hơn) hoặc bộ mật mã yếu hơn.
Thông điệp kết thúc handshake gửi một hash của tất cả các thông điệp handshake đã được trao đổi và nhìn thấy bởi cả hai bên.
Tất cả các phương án đều đúng.
Loại Hệ thống quản lý khóa nào sau đây là hợp lệ?
Hệ thống Quản lý Khóa của Bên thứ ba (Third-Party Key Management System)
Hệ thống Quản lý Khóa Động (Dynamic Key Management System)
Hệ thống Quản lý Khóa Tích hợp (Integrated Key Management System)
Cả Hệ thống Quản lý Khóa Tích hợp và Hệ thống Quản lý Khóa của Bên thứ ba
Một trong những cách trình duyệt web dễ bị tấn công là gì?
Trình duyệt có thể bị nhiễm virus bằng cách tắt nó.
Trình duyệt lưu lại lịch sử duyệt web.
Một plugin trình duyệt có thể bị khai thác.
Trình duyệt web không thể bị khai thác.
Hai loại chính của các hình trạng mạng là gì?
Kỹ thuật số và Hình học
Trực tiếp và Gián tiếp
Gần và Xa
Vật lý và logic
Tên gọi khác của một plugin không an toàn là gì?
Hardware
Software
Firmware
Malware
Một hệ thống chữ ký số bao gồm các thuật toán điển hình nào sau đây?
Tạo khóa, Ký và Thuật toán xác minh chữ ký
Thuật toán xác minh chữ ký
Thuật toán tạo khóa
Thuật toán ký
Có hai loại tường lửa. Chúng là gì?
Dựa trên Internet và dựa trên cá nhân.
Phần cứng và phần mềm.
Từ xa và nội bộ.
Kỹ thuật số và điện tử.
Tồn tại phần mềm độc hại (Malware) ảnh hưởng đến cả hệ thống Windows và Linux. Đúng hay sai?
Đúng
Sai
Chương trình nào sau đây ám chỉ các phần mềm bí mật giám sát hoạt động trên hệ thống máy tính và gửi thông tin đó đến người khác mà không có sự đồng ý của người dùng?
Phần mềm độc hại (Malware)
Mạng bot (Botnet)
Trojan horse
Phần mềm gián điệp (Spyware)
Sâu máy tính (Worm) là gì?
Phần mềm được thiết kế để khai thác mạng.
Phần mềm được thiết kế để phân tích và tìm kiếm các cổng (port) mở.
Phần mềm được sử dụng để quét gói tin trên các mạng mở.
Phần mềm độc hại được thiết kế để lây nhiễm các máy tính khác.
Hệ thống dựa trên Unix có thể bị tấn công bởi virus không?
Có. Khoảng 50/50 các cuộc tấn công nhắm vào hệ thống Windows và Unix.
Có, đa số virus tấn công các hệ thống dựa trên Unix.
Không. Các hệ thống Linux hoàn toàn miễn nhiễm với tấn công.
Có, tuy nhiên đa số virus được lập trình để tấn công hệ thống dựa trên Windows.
Giao thức nào sau đây sử dụng Cổng 443 và Cổng 80 tương ứng?
HTTPS và HTTP
XHTML
HTTP và HTTPS
DHTML
Phương tiện nào sau đây cho phép truy cập vào một chương trình máy tính hoặc toàn bộ hệ thống máy tính mà bỏ qua tất cả các cơ chế bảo mật?
Cửa hậu (Backdoor)
Giả mạo danh tính (Masquerading)
Phishing (Lừa đảo)
Trojan horse
TCP nghĩa là gì?
Total Content Positioning
Transmission Control Protocol
Transmittable Constant Protocol
Technical Control Panel
Cross-site scripting cho phép kẻ tấn công làm gì?
Đưa trực tiếp virus vào máy tính của nạn nhân.
Đưa worm vào trang web của nạn nhân.
Tấn công lừa đảo tự động tải xuống thông tin cá nhân của nạn nhân.
Chèn mã (script) phía máy khách vào các trang web.
Loại nào sau đây là tập hợp các chương trình kết nối Internet giao tiếp với các chương trình tương tự để thực hiện nhiệm vụ?
Mạng bot (Botnet)
Phần mềm gián điệp (Spyware)
Trojan horse
Phần mềm độc hại (Malware)
TLS và SSL là gì?
Giao thức Internet.
Các lớp mạng.
Các lớp Internet.
Giao thức mã hóa.
TLS được định nghĩa bởi ai?
DEA
OSHA
IETF
NSA
Phương pháp lưu trữ mật khẩu an toàn hiện đại nên thực hiện:
Thêm muối (Salt) vào giá trị bản rõ (plain-text) của mật khẩu
Băm (Hash) giá trị của mật khẩu
Mật khẩu dạng bản rõ được lưu trữ trong cơ sở dữ liệu mã hóa
Thêm muối và băm băm trị của mật khẩu
Topology mạng là gì?
Là cấu trúc nội bộ của một máy tính.
Là lớp trên cùng của một mạng máy tính.
Là framework của các thành phần trong một mạng máy tính.
Là toàn bộ dữ liệu của một mạng máy tính.
Thuật ngữ chung cho phần mềm độc hại giả vờ là vô hại để người dùng tự nguyện tải xuống máy tính của mình là gì?
Phần mềm gián điệp (Spyware)
Virus
Trojan Horse
Botnet
Tên khác của Internet Layer là gì?
Lớp TCP (TCP layer)
Interweb
Lớp IP (IP layer)
Lớp SSL (SSL layer)
Tên gọi chung cho Trojan horses, spyware và worms là gì?
Phần mềm gián điệp (Spyware)
Botnets
Virus
Phần mềm độc hại (Malware)
Khi cookie được sử dụng làm định danh phiên, chúng có thể trở thành mối nguy hiểm bảo mật bằng cách nào?
Chúng mô phỏng người dùng bằng cách tải xuống toàn bộ thông tin của nạn nhân vào một máy ảo.
Cookie của người dùng bị biến đổi thành trạng thái giống virus.
Chúng mô phỏng người dùng bằng cách đánh cắp danh tính cá nhân.
Kẻ tấn công mô phỏng người dùng bằng cách đánh cắp cookie của họ.
Lỗi nào sau đây là lỗi hợp lệ của SSL 2.0?
Không có bất kỳ bảo vệ nào cho quá trình bắt tay (handshake).
Sử dụng các khóa mã hóa đồng nhất cho cả xác thực và mã hóa thông điệp.
Có cấu trúc MAC yếu sử dụng hàm băm MD5 với tiến tố bí mật.
Tất cả các phương án đều đúng.
Tiêu chuẩn ITU-T nào dành cho cơ sở hạ tầng khóa công khai (PKI) và Cơ sở hạ tầng Quản lý Đặc quyền (PMI)?
X.507
X.519
X.508
X.509
Chương trình Trojan Horse hoạt động với mục đích gì?
Dần dần xâm nhập và trở thành hệ điều hành của bạn cho đến khi hệ thống bị sập.
Công khai khai thác các điểm yếu của hệ thống cho đến khi người dùng phát hiện ra.
Giả dạng là phần mềm không độc hại trong khi khai thác các điểm yếu của hệ thống.
Thực hiện một loạt các cuộc tấn công brute force trong chính hệ thống và từ các máy chủ bên ngoài.
Tại sao máy ảo (virtual machine) được coi là một phương pháp sandboxing?
Máy ảo đều có tường lửa, trình quét virus và kết nối proxy.
Máy ảo đều được cài đặt các tính năng sandbox trên đó.
Máy ảo chịu toàn bộ tác động của cuộc tấn công, vì vậy người dùng luôn an toàn.
Máy ảo cung cấp một môi trường độc lập, cách ly hoàn toàn với hệ điều hành và phần cứng của máy chủ (host).
Khóa nào sau đây được sử dụng để tạo số ngẫu nhiên?
Khóa tạo số ngẫu nhiên đối xứng.
Khóa tạo số ngẫu nhiên đối xứng và bất đối xứng.
Khóa xác minh chữ ký công khai.
Khóa tạo số ngẫu nhiên bất đối xứng.
Điều nào sau đây là đúng về mã hóa khóa công khai?
Bất kỳ ai cũng có thể mã hóa bằng khóa công khai và bất kỳ ai cũng có thể giải mã bằng khóa riêng.
Bất kỳ ai cũng có thể mã hóa bằng khóa công khai, chỉ một người có thể giải mã bằng khóa riêng.
Bất kỳ ai cũng có thể thể mã hóa bằng khóa riêng, chỉ một người có thể giải mã bằng khóa công khai.
Chỉ một người có thể thể mã hóa bằng khóa công khai và bất kỳ ai cũng có thể giải mã bằng khóa riêng.
Khi thiết lập một mạng máy tính dạng BUS, nhược điểm lớn nhất là gì?
Nó hoàn toàn không dây và dễ bị tấn công qua Wi‑Fi.
Nó được kết nối dây chuyền với nhiều dây cáp.
Nó được liên kết bằng một dây cáp duy nhất, đây có thể là một điểm yếu lớn.
Nó được kết nối theo mô hình sao và có thể bị vô hiệu hóa nếu nút trung tâm bị gián đoạn.
Từ viết tắt BEAST trong cuộc tấn công BEAST có nghĩa là gì?
Breaking and Entering Against SSL/TLS
Browser Extension And SSL/TLS
Browser Exploit Against SSL/TLS
Breach Entering Against SSL/TLS
TCP được sử dụng cho ba chức năng chính nào?
Kết nối Web, gửi email, và chuyển tệp.
Kết nối Web, nén dữ liệu, mã hóa thư.
Kết nối Web, ẩn dữ liệu, chuyển tệp.
Kết nối Web, mã hóa dữ liệu, truyền thông tin.
Cookie bảo mật có đặc điểm nào?
Chúng không được mã hóa, chỉ được gửi qua máy chủ an toàn.
Chúng được mã hóa.
Cookie bảo mật được truyền qua các chương trình được mã hóa.
Cookie luôn được trao đổi giữa các người dùng đáng tin cậy.
Các số hiệu cổng (port) được phân loại như thế nào?
Tĩnh, động, chưa biết (Static, dynamic, enigmatic).
Đã biết, nổi tiếng, chưa biết (Known, well‑known, unknown).
Nổi tiếng, đã đăng ký, và tĩnh/động (Well‑known, registered, static/dynamic).
Chưa biết, chưa đăng ký, không hợp lệ (Unknown, unregistered, invalid).
Loại tấn công nào sau đây có thể chủ động sửa đổi truyền thông hoặc dữ liệu?
Cả tấn công chủ động và thụ động.
Không phải tấn công chủ động cũng không phải thụ động.
Tấn công chủ động.
Tấn công thụ động.
Phương pháp chính mà kẻ tấn công có thể sử dụng để tiêm nhiễm cho mục tiêu là gì?
Kỹ thuật xã hội, hoặc thao túng tâm lý.
Tấn công SQL Injection.
Tràn bộ đệm (Buffer Overflow).
Tấn công qua Internet.
Giao thức mã hóa nào là phiên bản kế nhiệm của Secure Sockets Layer?
IPSec
TLS
SSL 3.0
HTTPS
SQL injection thường được sử dụng để tấn công vào đâu?
Các máy quy mô nhỏ như máy ATM Diebold.
CSDL quy mô lớn như những CSDL chứa thông tin thẻ tín dụng.
Máy chủ chạy cơ sở dữ liệu SQL như Hadoop hoặc Hive.
Máy chủ được xây dựng trên NoSQL.
Phiên bản nào của TLS dễ bị tấn công BEAST?
TLS 1.1
TLS 3.0
TLS 2.0
TLS 1.0
Theo OWASP, đâu là lỗ hổng web nguy hiểm nhất?
Tiêm nhiễm (Injections ‑ SQL, LDAP, v.v.)
Cross‑site scripting (XSS)
Cấu hình bảo mật sai (Security Misconfiguration)
Lộ dữ liệu nhạy cảm (Sensitive Data Exposure)
Sandbox làm gì đối với các chương trình máy tính?
Sandbox bảo vệ hệ thống bằng cách chặn tất cả virus.
Nó tách biệt và cô lập chúng.
Sandbox không bảo vệ hệ thống.
Sandbox bảo vệ chương trình bằng cách cô lập tất cả các chương trình khác ngoại trừ chương trình ta đang sử dụng.
Loại virus máy tính nào được coi là tiến tiến nhất?
Virus Conficker
Zeus
Stuxnet
agent.biz
Cần gì để ngăn chặn tấn công cross‑site scripting bằng cookie?
CAPTCHA
Máy ảo (Virtual Machines)
Proxy
Tường lửa (Firewalls)
Hai loại chính của cross‑site scripting là gì?
Dựa trên DOM và liên tục (persistent)
Truyền thống và dựa trên DOM
Truyền thống và không liên tục (non‑persistent)
Không liên tục và liên tục
Loại khóa ủy quyền nào sau đây là hợp lệ?
Khóa ủy quyền công khai
Khóa ủy quyền tạm thời công khai
Khóa ủy quyền bất đối xứng
Khóa ủy quyền đối xứng
Loại khóa chữ ký số nào sau đây là hợp lệ?
Khóa xác thực chữ ký công khai
Khóa xác thực chữ ký riêng tư
Khóa chữ ký đối xứng
Khóa chữ ký riêng tư
Cookie có thể được sử dụng để giảm thiểu tấn công cross‑site scripting như thế nào?
Cookie có thể được mã hóa giống như một chương trình để ngăn chặn các cuộc tấn công script.
Cookie lưu trữ một bản sao chính xác của toàn bộ hoạt động web của người dùng.
Cookie cho phép xác thực người dùng dựa trên cookie.
Không thể. Cookie chỉ lưu trữ thông tin người dùng.
Giao thức nào sau đây sử dụng mật mã bất đối xứng?
VoIP
SSL
Cả VoIP và SSL
Không có có phương án nào đúng.
Loại tường lửa nào sau đây không hợp lệ?
Gateway mức ứng dụng (Application‑level gateways)
Gateway mức mạch (Circuit‑level gateways)
Gateway máy chủ Proxy (Proxy Server Gateways)
Bộ lọc gói tin (Packet filters)
Chế độ mã hóa AES nào kém bảo mật hơn?
CFB
OCB
ECB
CBC
Sử dụng phương pháp nào chống lại cuộc tấn công Sockstress?
Không làm gì cả. Nó sẽ tự qua đi.
Chuẩn bị một cuộc tấn công DDOS đáp trả.
Chặn quyền truy cập dịch vụ TCP trên các hệ thống quan trọng.
Phương thức HTTP nào sau đây được coi là kém an toàn?
POST
DELETE
TRACE
GET
Loại khóa nào sau đây được sinh cho mỗi lần thực thi quá trình thiết lập khóa?
Khóa vận chuyển khóa riêng tư (Private key transport key)
Khóa xác minh chữ ký công khai (Public signature verification key)
Khóa thỏa thuận tạm thời riêng tư (Private ephemeral key agreement key)
Khóa xác thực công khai (Public authentication key)
Nhân Linux sử dụng gì để cô lập các chương trình đang chạy?
Linux không cô lập vì nó không bị ảnh hưởng bởi bất kỳ cuộc tấn công mạng nào.
Linux sử dụng một hệ thống phân lớp xác thực người dùng để thực hiện các chức năng giống như sandbox.
seccomp hoặc Chế độ Máy tính an toàn (Secure Computing Mode).
Ổ đĩa Linux được mã hóa hoàn toàn, do đó không cần cô lập.
Loại khóa nào sau đây là khóa riêng tư của cặp khóa bất đối xứng (công khai) chỉ được sử dụng một lần để thiết lập một hoặc nhiều khóa?
Khóa thỏa thuận tạm thời công khai (Public ephemeral key agreement key)
Khóa tạo số ngẫu nhiên bất đối xứng (Asymmetric random number generation keys)
Khóa tạo số ngẫu nhiên đối xứng (Symmetric random number generation keys)
Khóa thỏa thuận tạm thời riêng tư (Private ephemeral key agreement key)
Khóa mật mã thực hiện chức năng gì trong tầng Internet?
Nó xác định cách dữ liệu được mã hóa được truyền và đến ai.
Nó xác định cách thông tin được chuyển đổi thành văn bản mã hóa.
Nó chuyển đổi thông tin thành ngôn ngữ mã hóa.
Nó là tập dữ liệu chuyên biệt có thể giải mã văn bản mã hóa.
Sự khác biệt giữa worm (sâu) và virus là gì?
Một worm không tự sao chép như virus, mà di chuyển từ máy tính này sang máy tính khác.
Virus lây nhiễm các tệp, trong khi worm tiêu hủy chúng.
Worm là một loại virus được tạo ra cho một mục đích cụ thể.
Không giống như virus, worm không cần gắn vào một chương trình để lây lan.
Loại khóa mật mã nào sau đây được thiết kế để sử dụng trong một thời gian dài?
Khóa vận chuyển khóa riêng tư.
Khóa xác thực công khai.
Khóa xác minh chữ ký công khai.
Khóa thỏa thuận tĩnh riêng tư.
Loại khóa tạm thời (ephemeral key) nào sau đây là hợp lệ?
Khóa tạo số ngẫu nhiên tạm thời bất đối xứng.
Khóa xác minh tạm thời công khai.
Khóa tạo số ngẫu nhiên tạm thời đối xứng.
Khóa thỏa thuận tạm thời công khai.
Cơ chế nào sau đây cho phép trao đổi/chuyển dữ liệu an toàn và riêng tư trên mạng công cộng không an toàn?
Cơ sở hạ tầng khóa công khai (Public Key Infrastructure).
Cơ sở hạ tầng khóa ảo (Virtual Key Infrastructure).
Cơ sở hạ tầng khóa riêng tư (Private Key Infrastructure).
Tất cả các phương án đều đúng.
Loại khóa nào sau đây được sử dụng để mã hóa các khóa khác bằng thuật toán khóa đối xứng?
Khóa tạo số ngẫu nhiên đối xứng.
Khóa tạo số ngẫu nhiên bất đối xứng.
Khóa key wrap đối xứng.
Khóa xác minh chữ ký công khai.
Loại chương trình máy tính độc lập nào giả mạo làm chương trình đã biết để đánh cắp dữ liệu bảo mật?
Virus.
Phần mềm gián điệp (Spyware).
Công cụ lừa đảo (Fraudtool).
Phần mềm độc hại (Malware).
Trong lớp con nào của mô hình mạng TLS và SSL thực hiện mã hóa dữ liệu kết nối mạng?
Lớp trình diễn (Presentation Layer).
Cả Lớp phiên (Session Layer) và Lớp trình diễn (Presentation Layer).
Lớp phiên (Session Layer).
Lớp ứng dụng (Application Layer).
Loại khóa nào sau đây là khóa công khai của cặp khóa bất đối xứng (khóa công khai) được sử dụng để mã hóa các khóa bằng thuật toán khóa công khai?
Khóa xác minh chữ ký công khai.
Khóa chữ ký riêng tư.
Khóa vận chuyển công khai.
Khóa vận chuyển riêng tư.
Tại sao các yếu tố như Bảo mật, Toàn vẹn, Sẵn sàng và Tính xác thực được coi là những yếu tố cơ bản?
Chúng giúp hiểu rõ quá trình tấn công mạng
Đây là những yếu tố chính trong bất kỳ vụ vi phạm bảo mật nào
Chúng giúp hiểu rõ hơn về bảo mật và các thành phần của nó
Tất cả các phương án đều đúng
Để đảm bảo bảo mật cho dữ liệu/thông tin, chúng ta cần phải làm gì đối với dữ liệu?
Mã hóa
Giải mã
Xóa
Nén
Hệ điều hành Linux nào dưới đây được coi là an toàn nhất và cũng cung cấp tính năng ẩn danh và chế độ ẩn danh để bảo vệ thông tin của người dùng?
Ubuntu
Tails
Fedora
CentOS
Loại tài khoản UNIX nào dưới đây cung cấp tất cả các quyền và đặc quyền để thực hiện các chức năng quản trị?
Client
Guest
Root
Administrative
Đâu được xem là hội nghị Hacker đầu tiên?
OSCON
DEVON
DEFCON
SECTION
Đâu được biết đến là kỹ thuật “hack” điện thoại lâu đời nhất mà hacker sử dụng để thực hiện các cuộc gọi miễn phí?
Phreaking
Phishing
Cracking
Spraining
Tên của hacker đã xâm nhập hệ thống SIPRNET là ai?
John Draper
Kevin Mitnick
John von Neumann
Kevin Poulsen
Thời gian thẩm định hồ sơ đề nghị đưa hệ thống thông tin vào Danh mục hệ thống thông tin quan trọng về an ninh quốc gia?
30 ngày kể từ ngày nhận đủ hồ sơ hợp lệ
20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ
21 ngày kể từ ngày nhận đủ hồ sơ hợp lệ
25 ngày kể từ ngày nhận đủ hồ sơ hợp lệ
Theo Luật An ninh mạng, nội dung triển khai hoạt động bảo vệ an ninh mạng bao gồm?
Xây dựng, hoàn thiện quy định, quy chế sử dụng máy tính nội bộ, mạng máy tính có kết nối mạng Internet; phương án bảo đảm an ninh mạng đối với hệ thống thông tin; phương án ứng phó, khắc phục sự cố an ninh mạng. Đầu tư, xây dựng hạ tầng cơ sở vật chất phù hợp với điều kiện bảo đảm triển khai hoạt động bảo vệ an ninh mạng đối với hệ thống thông tin
Ứng dụng, triển khai phương án, biện pháp, công nghệ bảo vệ an ninh mạng đối với hệ thống thông tin và thông tin, tài liệu được lưu trữ, soạn thảo, truyền đưa trên hệ thống thông tin thuộc phạm vi quản lý. Kiểm tra an ninh mạng đối với hệ thống thông tin; phòng, chống hành vi vi phạm pháp luật về an ninh mạng; ứng phó, khắc phục sự cố an ninh mạng
Tổ chức bồi dưỡng kiến thức về an ninh mạng cho cán bộ, công chức, viên chức, người lao động; nâng cao năng lực bảo vệ an ninh mạng cho lực lượng bảo vệ an ninh mạng. Bảo vệ an ninh mạng trong hoạt động cung cấp dịch vụ công trên không gian mạng, cung cấp, trao đổi, thu thập thông tin với cơ quan, tổ chức, cá nhân, chia sẻ thông tin trong nội bộ và với cơ quan khác hoặc trong hoạt động khác theo quy định của Chính phủ
Tất cả các phương án đều đúng
Quy tắc ứng xử cho tổ chức, cá nhân được quy định tại Điều mấy Bộ Quy tắc ứng xử trên không gian mạng?
Điều 2
Điều 3
Điều 4
Điều 5
Hợp tác quốc tế về an ninh mạng dựa trên các cơ sở nào?
Tôn trọng độc lập, chủ quyền và toàn vẹn lãnh thổ quốc gia
Không can thiệp vào công việc nội bộ của nhau
Bình đẳng cùng có lợi
Tất cả các phương án đều đúng
Trẻ em có quyền được bảo vệ, tiếp cận thông tin, tham gia hoạt động xã hội, vui chơi, giải trí, giữ bí mật cá nhân, đời sống riêng tư và các quyền khác khi tham gia trên không gian mạng hay không?
Có
Không
Tùy trường hợp
Luật An ninh mạng có hiệu lực kể từ ngày tháng năm nào?
1/1/2018
1/7/2018
1/1/2019
1/7/2019
Người có hành vi vi phạm được quy định trong Luật An ninh mạng bị xử lý như thế nào?
Tùy theo tính chất, mức độ vi phạm mà bị xử lý kỷ luật, xử lý vi phạm hành chính hoặc bị truy cứu trách nhiệm hình sự, nếu gây thiệt hại thì phải bồi thường theo quy định của pháp luật
Tùy theo tính chất, mức độ vi phạm mà bị khiển trách, xử lý kỷ luật, xử lý vi phạm hành chính hoặc bị truy cứu trách nhiệm hình sự, nếu gây thiệt hại thì phải bồi thường
Nhẹ thì bị xử lý vi phạm hành chính, nặng thì bị truy cứu trách nhiệm hình sự, nếu gây thiệt hại thì phải bồi thường
Có thể bị buộc thôi việc, xử lý vi phạm hành chính hoặc bị truy cứu trách nhiệm hình sự, nếu gây thiệt hại thì phải bồi thường
Hệ thống thông tin quan trọng về an ninh quốc gia bao gồm?
Hệ thống thông tin quân sự, an ninh, ngoại giao, cơ yếu; Hệ thống thông tin phục vụ lưu giữ, bảo quản hiện vật, tài liệu có giá trị đặc biệt quan trọng
Hệ thống thông tin lưu trữ, xử lý thông tin thuộc bí mật nhà nước; Hệ thống thông tin phục vụ bảo quản vật liệu, chất đặc biệt nguy hiểm đối với con người, môi trường sinh thái
Hệ thống thông tin phục vụ bảo quản, chế tạo, quản lý cơ sở vật chất đặc biệt quan trọng khác liên quan đến an ninh quốc gia; Hệ thống thông tin quốc gia thuộc lĩnh vực năng lượng, tài chính, ngân hàng, viễn thông, giao thông vận tải, tài nguyên và môi trường, hóa chất, y tế, văn hóa, báo chí
Tất cả các phương án đều đúng
Để bảo vệ an ninh mạng, thì môi trường vận hành của hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng những yêu cầu nào?
Tách biệt với các môi trường phát triển, kiểm tra và thử nghiệm
Áp dụng các giải pháp bảo đảm an toàn thông tin. Không cài đặt các công cụ, phương tiện phát triển ứng dụng
Loại bỏ hoặc tất cả tính năng, phần mềm tiện ích không sử dụng, không cần thiết trên hệ thống thông tin
Tất cả các phương án đều đúng
Trình tự giám sát an ninh mạng của lực lượng chuyên trách bảo vệ an ninh mạng?
Gửi thông báo bằng văn bản yêu cầu triển khai biện pháp giám sát an ninh mạng tới chủ quản hệ thống thông tin; trong văn bản nêu rõ lý do, thời gian, nội dung và phạm vi tiến hành giám sát an ninh mạng; Triển khai biện pháp giám sát an ninh mạng; Định kỳ thống kê, báo cáo kết quả giám sát
Triển khai biện pháp giám sát an ninh mạng; Định kỳ thống kê, báo cáo kết quả giám sát; Gửi thông báo bằng văn bản yêu cầu triển khai biện pháp giám sát an ninh mạng tới chủ quản hệ thống thông tin; trong văn bản nêu rõ lý do, thời gian, nội dung và phạm vi tiến hành giám sát an ninh mạng
Định kỳ thống kê, báo cáo kết quả giám sát;Gửi thông báo bằng văn bản yêu cầu triển khai biện pháp giám sát an ninh mạng tới chủ quản hệ thống thông tin; trong văn bản nêu rõ lý do, thời gian, nội dung và phạm vi tiến hành giám sát an ninh mạng; Triển khai biện pháp giám sát an ninh mạng
Tất cả các phương án đều sai
Theo Luật An ninh mạng năm 2018, đơn vị nào chủ trì, phối hợp với Bộ, ngành có liên quan tổ chức bồi dưỡng nghiệp vụ an ninh mạng cho lực lượng bảo vệ an ninh mạng và công chức, viên chức, người lao động tham gia bảo vệ an ninh mạng?
Bộ Tài chính
Bộ Công an
Bộ Ngoại Giao
Bộ Công thương
Khi xảy ra tấn công mạng, lực lượng nào có quyền yêu cầu doanh nghiệp cung cấp dịch vụ trên mạng viễn thông, mạng Internet cung cấp đầy đủ, kịp thời thông tin, tài liệu liên quan theo Luật An ninh mạng năm 2018?
Lực lượng chuyên trách bảo vệ an ninh mạng
Lực lượng Quản lý thị trường
Bộ Thông tin và truyền thông
Bộ Khoa học và công nghệ
Trách nhiệm của doanh nghiệp trong nước và ngoài nước cung cấp dịch vụ trên mạng viễn thông, mạng Internet tại Việt Nam theo Luật An ninh mạng năm 2018 là gì?
Xác thực thông tin khi người dùng đăng ký tài khoản số
Chủ động đấu tranh, xử lý tội phạm mạng
Cung cấp thông tin người dùng cho các tổ chức, cá nhân khi có yêu cầu
Công khai thông tin, tài khoản của người dùng
Cơ quan có trách nhiệm xây dựng và triển khai hoạt động phổ biến kiến thức, nâng cao nhận thức về an ninh mạng cho cơ quan, tổ chức, cá nhân của địa phương?
Bộ Thông tin và truyền thông
Ủy ban nhân dân cấp tỉnh
Tổ trưởng tổ dân phố
Hội đồng nhân dân cấp tỉnh
Theo Luật An ninh mạng năm 2018, phương án nào dưới đây đúng khi nói về việc bố trí lực lượng chuyên trách bảo vệ an ninh mạng?
Được bố trí tại Bộ Công an, Bộ Quốc phòng
Được bố trí trong các doanh nghiệp cung cấp dịch vụ Viễn thông
Được bố trí trong các doanh nghiệp cung cấp dịch vụ Internet
Được bố trí tại tổ dân phố
Theo Luật An ninh mạng năm 2018, về giáo dục, bồi dưỡng kiến thức, nghiệp vụ an ninh mạng, nội dung nào sau đây là đúng?
Bộ Công an chủ trì, phối hợp với Bộ, ngành có liên quan tổ chức bồi dưỡng nghiệp vụ an ninh mạng cho lực lượng bảo vệ an ninh mạng và công chức, viên chức, người lao động tham gia bảo vệ an ninh mạng. Bộ Quốc phòng, Ban Cơ yếu Chính phủ tổ chức bồi dưỡng nghiệp vụ an ninh mạng cho đối tượng thuộc phạm vi quản lý
Bộ Văn hóa, Thể thao và Du lịch chủ trì tổ chức bồi dưỡng nghiệp vụ an ninh mạng cho học sinh, sinh viên
Bộ Thông tin và truyền thông chủ trì tổ chức bồi dưỡng nghiệp vụ an ninh mạng cho các doanh nghiệp viễn thông trong và ngoài nước
Bộ Khoa học và công nghệ chủ trì tổ chức bồi dưỡng nghiệp vụ an ninh mạng cho tất cả các cơ quan, ban, ngành
Ông X mua lại thông tin về 100 tài khoản ngân hàng của người khác được rao bán trên mạng. Theo Bộ luật Hình sự năm 2015, sửa đổi, bổ sung năm 2017, hành vi của ông X phạm tội nào?
Tội lừa đảo chiếm đoạt tài sản
Tội sử dụng mạng máy tính thực hiện hành vi chiếm đoạt tài sản
Tội đưa hoặc sử dụng trái phép thông tin mạng máy tính
Tội mua bán trái phép thông tin về tài khoản ngân hàng
Hành vi cố ý vượt qua cảnh báo, mã truy cập để xâm nhập trái phép vào mạng máy tính của người khác và lấy cắp dữ liệu thì phạm tội nào theo Bộ luật Hình sự năm 2015, sửa đổi, bổ sung năm 2017?
Tội xâm phạm chỗ ở của người khác
Tội xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác
Tội sản xuất, mua bán, trao đổi hoặc tặng cho công cụ, thiết bị, phần mềm để sử dụng vào mục đích trái pháp luật
Tội sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản
Hành vi nào dưới đây phạm tội phạm sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản theo Bộ luật Hình sự năm 2015, sửa đổi, bổ sung năm 2017?
Sử dụng thông tin về tài khoản ngân hàng của người khác để chiếm đoạt tài sản của chủ tài khoản
Sử dụng phần mềm không có bản quyền
Sử dụng ổ cứng không rõ nguồn gốc
Sử dụng máy tính nhập lậu
Dấu hiệu nhận biết tin giả trên không gian mạng?
Tin do cơ quan nhà nước ban hành qua văn bản
Thông tin chưa được xác minh, giật tít, sai sự thật, trích dẫn nguồn tin không chính thống, có hình ảnh, video bị cắt ghép
Thông tin được kiểm chứng từ nhiều nguồn chính thức
Tin từ các cơ quan báo chí chính thống
Để không đăng tải, chia sẻ thông tin giả, tin sai sự thật trên không gian mạng thì cần ghi nhớ và thực hiện điều gì sau đây?
Tin tưởng vào mọi thông tin trên mạng.
Luôn kiểm chứng tính xác thực của thông tin từ nhiều nguồn khác nhau.
Chia sẻ nhanh chóng để không bị lạc hậu.
Chỉ đọc tiêu đề mà bỏ qua nội dung rồi chia sẻ.
Nguồn thông tin nào sau đây đáng tin cậy nhất?
Các trang web chính thống của cơ quan Nhà nước.
Thông tin từ người lạ trên mạng.
Bài viết trên blog cá nhân không rõ danh tính.
Tin quảng cáo của tài khoản mạng xã hội không xác thực.
Tình huống: Tài khoản ngân hàng của bạn thông báo số dư tăng lên, sau đó có người liên hệ để giới thiệu là nhân viên ngân hàng thông báo số tiền tăng lên trong tài khoản của bạn là do một người khác chuyển nhằm đồng thời yêu cầu bạn cung cấp thông tin tài khoản ngân hàng và mã OTP để hoàn trả số tiền trên. Bạn làm gì trong tình huống này để không bị lừa đảo?
Đây là thủ đoạn lừa đảo giả danh ngân hàng nên không làm theo.
Đến chi nhánh ngân hàng để làm việc trực tiếp.
Liên hệ với cơ quan Công an nơi gần nhất để được hướng dẫn.
Thực hiện cả 03 hành động.
Cách bảo mật tài khoản Facebook là?
Tuyệt đối không ấn vào các link lạ, đặc biệt là các link nhờ bình chọn, các link khi bị gắn thẻ.
Đặt mật khẩu phức tạp (mật khẩu trên 8 ký tự, chứa cả chữ và số, cả chữ hoa và chữ thường và bao gồm cả các ký tự đặc biệt).
Đặt chế độ xác thực, bảo mật 2 lớp (để đăng nhập Facebook yêu cầu nhập mã xác thực được gửi về điện thoại hoặc email cá nhân).
Tất cả các phương án đều đúng.
Phương án nào sau đây sai khi nói về biện pháp phòng tránh các thủ đoạn lừa đảo chiếm đoạt tài sản trên không gian mạng?
Cung cấp thông tin cá nhân, số điện thoại, thông tin về tài khoản ngân hàng cho bất kỳ người nào gọi điện hoặc nhắn tin đến.
Thực hiện yêu cầu chuyển tiền theo yêu cầu của bất kỳ ai quen trên mạng xã hội.
Cung cấp mã OTP cho người không quen biết.
Tất cả các phương án đều đúng.
Biện pháp phòng ngừa để không bị lừa đảo chiếm đoạt tài sản qua việc quét mã QR là gì?
Không đăng nhập vào ứng dụng hay dịch vụ mà bạn không biết rõ thông qua mã QR.
Không quét mã QR từ các tin nhắn thông báo nhận thưởng bất thường.
Không quét mã QR ngẫu nhiên từ các nguồn không rõ ràng.
Tất cả các phương án đều đúng.
Khi có người gọi điện thông báo bạn đang có khoản tiền nợ ngân hàng đến ngày thanh toán nhưng thực tế bạn không có khoản vay nào. Đối tượng cung cấp các thông tin cá nhân của người vay tiền hoàn toàn trùng khớp với thông tin cá nhân của bạn, sau đó yêu cầu chuyển tiền thanh toán khoản vay đó. Bạn làm theo phương án nào sau đây để không bị lừa đảo?
Không thực hiện theo yêu cầu của đối tượng; trực tiếp đến ngân hàng mà đối tượng thông báo bạn có khoản vay ở đó để xác thực thông tin.
Kiểm tra lại thông tin tài khoản ngân hàng; tăng cường bảo mật thông tin các tài khoản cá nhân.
Đến cơ quan Công an nơi gần nhất trình báo để được hướng dẫn xử lý.
Tất cả các phương án đều đúng.
Việc làm nào an toàn khi bạn thay đổi số điện thoại cá nhân?
Cần cập nhật thông tin và chế độ bảo mật 2 lớp các tài khoản mạng xã hội theo số điện thoại mới.
Cập nhật số điện thoại đăng nhập tài khoản Zalo theo số điện thoại mới.
Mật khẩu các tài khoản mạng xã hội đặt theo số điện thoại cũ cho dễ nhớ.
Thông báo với bạn bè trong danh bạ điện thoại của bạn đã đổi sang số điện thoại mới.
Khi nhận được tin nhắn có nội dung: “Xin chào, tôi là trưởng phòng nhân sự của Cty ABC hiện Công ty đang tuyển dụng nhân viên bán thời gian. Tiền lương được trả hằng ngày. Bạn có thể làm việc tại nhà và thu nhập từ 15tr đến 30tr một tháng bình quân 500k–1tr/ngày. Công việc đơn giản và có thể thực hiện mọi lúc, mọi nơi. Để ứng tuyển, vui lòng liên hệ với chúng tôi qua Zalo: zalo.me/84xxxxxxxxx”. Theo bạn phương án nào dưới đây đúng?
Đây là tin tuyển dụng bình thường và bạn có thể đăng ký ứng tuyển.
Đây là một cơ hội tốt để có công việc làm thêm với thu nhập cao.
Đây có thể là thủ đoạn lừa đảo chiếm đoạt tài sản trên không gian mạng.
Đây là tin nhắn tuyển dụng của nhà mạng.
Chương trình nào sau đây là phần mềm chống virus?
Norton
K7
Quick heal
Tất cả các phương án đều đúng
Đâu không phải là ví dụ về các mối đe dọa bảo mật và quyền riêng tư?
Tin tặc
Virus
Cookies
Sâu máy tính
Trojan horse rất giống virus ở điểm chúng là các chương trình máy tính có thể tự sao chép.
Đúng
Sai
Thứ nào giám sát hoạt động của người dùng trên Internet và truyền thông tin đó trong nền đến một người khác.
Phần mềm độc hại
Phần mềm gián điệp
Phần mềm quảng cáo
Không có phương án đúng
Firewall là một loại..?
Virus
Mối đe dọa bảo mật
Sâu máy tính
Không có phương án đúng
Thư điện tử thương mại không mong muốn được gọi là..?
Thư rác
Phần mềm độc hại
Virus
Phần mềm gián điệp
Điều nào sau đây không phải là mối đe dọa từ bên ngoài đối với máy tính hoặc mạng máy tính?
Sự thiếu hiểu biết
Trojan horse
Phần mềm quảng cáo
Tin tặc
Khi một người bị quấy rối liên tục thông qua việc bị theo dõi, gọi điện hoặc gửi tin nhắn, người đó là mục tiêu của:
Bắt nạt (Bullying)
Rình rập (Stalking)
Ăn cắp danh tính (Identity theft)
Lừa đảo (Phishing)
Điều nào sau đây là một loại mối đe dọa cho máy tính?
Lừa đảo
Chào mời
Tấn công từ chối dịch vụ (DoS)
Rình rập
Giấy phép (license) cho phép người dùng sử dụng tài liệu có bản quyền.
Đúng
Sai
Đâu là một chương trình hoặc thiết bị phần cứng lọc thông tin đi qua kết nối Internet vào một mạng hoặc hệ thống máy tính?
Phần mềm chống virus
Cookies
Tường lửa
An toàn mạng
Thứ nào cho phép một trang web lưu trữ thông tin của chính nó về người dùng trên máy tính của họ.
Thư rác
Cookies
Phần mềm độc hại
Phần mềm quảng cáo
Đâu là hành vi ăn cắp ý tưởng hoặc sáng tạo của người khác.
Đạo văn
Vi phạm quyền sở hữu trí tuệ
Vi phạm bản quyền
Tất cả các phương án đều đúng
Việc tấn công máy tính là hành vi bất hợp pháp và bị pháp luật trừng phạt.
Đúng
Sai
Khám phá các hành vi phù hợp và có đạo đức liên quan đến môi trường trực tuyến và phương tiện kỹ thuật số là..?
Đạo đức mạng
An ninh mạng
An toàn mạng
Luật mạng
Tiêu chuẩn chứng chỉ số nào sau đây là đúng?
X.508
X.509
D.509
Không có phương án nào đúng
Kỹ thuật nào sau đây được sử dụng để xác minh tính toàn vẹn của thông điệp?
Băm thông điệp
Chữ ký số
Thuật toán giải mã
Giao thức
Nguyên tắc nào sau đây bị vi phạm nếu hệ thống máy tính không thể truy cập được?
Bảo mật
Tính sẵn sàng
Kiểm soát truy cập
Xác thực
Cơ quan cấp chứng chỉ (Certificate Authority) ký chứng chỉ số bằng:
Khóa công khai của người dùng
Khóa riêng của người dùng
Khóa công khai của chính nó
Khóa riêng của chính nó
Thời gian truyền và thời gian phản hồi do lường yếu tố nào của một mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Tuổi thọ
Số lượng người dùng trên mạng có ảnh hưởng lớn nhất đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án đúng
Sự cố mạng chủ yếu là vấn đề về yếu tố nào?
Hiệu suất
Độ tin cậy
Bảo mật
Không có lựa chọn nào ở trên
Đâu là một vấn đề về độ tin cậy của mạng.
Số lượng người dùng
Loại phương tiện truyền dẫn
Tần suất xảy ra sự cố
Truy cập trái phép
Đâu là một vấn đề về độ tin cậy của mạng.
Thảm họa
Số lượng người dùng
Loại phương tiện truyền dẫn
Truy cập trái phép
Truy cập trái phép là một vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án đúng
Virus là một vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có lựa chọn nào ở trên
Các kỹ thuật mã hóa cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Tuổi thọ
Mật khẩu được sử dụng để cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Tuổi thọ
Truy cập trái phép và virus là các vấn đề liên quan đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có lựa chọn nào ở trên
Những vấn đề nào sau đây liên quan đến độ tin cậy của mạng?
Tần suất xảy ra sự cố
Thời gian phục hồi sau sự cố
Thảm họa
Tất cả các phương án đều đúng
Khi một tin tặc xâm nhập vào mạng, đâu là vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Khi một máy chủ bị hỏng, đâu là vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Khi một trận động đất làm đứt cáp quang, đâu là vấn đề về yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Khi một mạng được nâng cấp phương tiện truyền dẫn lên tốc độ dữ liệu nhanh gấp 100 lần, điều này cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty tăng gấp đôi số lượng nút trong mạng sẽ ảnh hưởng lớn nhất đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty thay đổi cấu hình mạng để chỉ có một thay vì nhiều router có thể truy cập Internet, điều này ảnh hưởng lớn nhất đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty yêu cầu người dùng đổi mật khẩu mỗi tháng một lần. Điều này cải thiện yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty mua một máy tính để làm dự phòng cho máy chủ chính. Điều này sẽ chủ yếu ảnh hưởng đến yếu tố nào của mạng.
Hiệu suất
Độ tin cậy
Bảo mật
Không có phương án nào
Một công ty yêu cầu mỗi nhân viên tắt máy tính vào cuối ngày. Quy tắc này được áp dụng để làm cho mạng:
Hoạt động tốt hơn
Đáng tin cậy hơn
An toàn hơn
Ít lỗi hơn
Khi sử dụng IDS (Hệ thống phát hiện xâm nhập), sự đánh đổi về bảo mật nào xảy ra?
Thay đổi quyền
Lỗi đăng nhập
Thay đổi đặc quyền
Suy giảm hiệu suất
Sử dụng EDI (Trao đổi dữ liệu điện tử) yêu cầu:
Một mạng extranet
Một mạng giá trị gia tăng
Có thể thực hiện trên Internet
Một mạng intranet công ty
Phương án nào không đúng: EDI (Trao đổi dữ liệu điện tử) qua Internet sử dụng:
MIME để đính kèm các biểu mẫu EDI vào các thông điệp email
FTP để gửi các biểu mẫu kinh doanh
HTTP để gửi các biểu mẫu kinh doanh
SGML để gửi các biểu mẫu kinh doanh
Để truyền EDI (Trao đổi dữ liệu điện tử) an toàn trên internet:
MIME được sử dụng
S/MIME được sử dụng
PGP được sử dụng
TCP/IP được sử dụng
Tiêu chuẩn EDI (Trao đổi dữ liệu điện tử):
Không dễ dàng có sẵn
Xác định hàng trăm bộ giao dịch cho các biểu mẫu kinh doanh khác nhau
Không phổ biến
Chỉ xác định một giao thức truyền dẫn
Phương án nào không đúng: Trong thương mại điện tử, bảo mật có nghĩa là:
Bảo vệ tài nguyên dữ liệu của tổ chức khỏi truy cập trái phép
Ngăn ngừa các thảm họa xảy ra
Xác thực các thông điệp nhận được bởi tổ chức
Bảo vệ các thông điệp gửi trên Internet tránh khỏi việc bị xem bởi các cá nhân/tổ chức trái phép
Một tường lửa (Firewall) là:
Một bức tường được xây dựng để ngăn chặn hỏa hoạn làm hỏng mạng intranet của công ty
Thiết bị bảo mật được triển khai tại ranh giới mạng của công ty để ngăn chặn truy cập vật lý trái phép
Thiết bị bảo mật được triển khai tại ranh giới của mạng intranet công ty để bảo vệ nó khỏi truy cập trái phép
Thiết bị để ngăn chặn tất cả truy cập từ internet đến mạng intranet công ty
Tường lửa có thể được triển khai trong:
Bộ định tuyến kết nối mạng intranet với internet
Cầu nối được sử dụng trong mạng intranet
Modem đắt tiền
Chương trình ứng dụng của người dùng
Tường lửa, nếu là một phần của bộ định tuyến, sẽ:
Chỉ lọc các gói dữ liệu đến từ internet
Chỉ lọc các gói dữ liệu đi đến internet
Lọc các gói dữ liệu di chuyển từ và đến mạng intranet từ internet
Đảm bảo luồng dữ liệu nhanh chóng để tăng tốc mạng
Chức năng chính của tường lửa proxy application gateway là:
Cho phép người dùng nội bộ công ty sử dụng hiệu quả tất cả các dịch vụ internet
Cho phép người dùng mạng intranet sử dụng an toàn các dịch vụ internet được chỉ định
Cho phép người dùng nội bộ công ty sử dụng tất cả các dịch vụ internet
Ngăn chặn người dùng nội bộ công ty sử dụng các dịch vụ internet
Phương án nào không đúng: Proxy application gateway...
Hoạt động thay mặt cho tất cả người dùng mạng nội bộ muốn truy cập internet an toàn
Giám sát tất cả các lượt truy cập internet và chỉ cho phép truy cập các địa chỉ IP được chỉ định
Không cho phép sử dụng một số giao thức có vấn đề về bảo mật
Ngăn chặn tất cả người dùng internet truy cập mạng nội bộ
Một host tường lửa được cứng cổ trên mạng nội bộ (intranet) là:
Một phần mềm chạy trên bất kỳ máy tính nào trong mạng nội bộ
Một phần mềm chạy trên một máy tính được dành riêng biệt trong mạng nội bộ
Một máy tính bản rút gọn được kết nối với mạng nội bộ
Một mainframe được kết nối với mạng nội bộ để đảm bảo bảo mật
Mã hóa văn bản có nghĩa là:
Nén nó
Mở rộng nó
Xáo trộn nó để bảo vệ tính bảo mật
Hashing (băm) nó
Mã hóa cần thiết để:
Tăng tốc độ truyền thông tin
Sử dụng hiệu quả băng thông sẵn có trong mạng nội bộ
Bảo vệ thông tin được lưu trữ trong cơ sở dữ liệu của công ty khỏi việc truy xuất
Bảo vệ tính bí mật của thông tin được lưu trữ trong cơ sở dữ liệu nếu bị truy cập trái phép
Mã hóa có thể được thực hiện:
Chỉ trên dữ liệu văn bản
Chỉ trên dữ liệu mã ASCII
Trên bất kỳ chuỗi bit nào
Chỉ trên dữ liệu dạng mnemonic
Mã hóa khóa đối xứng có nghĩa là:
Một khóa riêng được sử dụng cho cả mã hóa và giải mã
Khóa riêng và khóa công khai được sử dụng là đối xứng
Chỉ sử dụng các khóa công khai để mã hóa
Chỉ sử dụng khóa đối xứng để mã hóa
Từ viết tắt DES đại diện cho
Digital Evaluation System
Digital Encryption Standard
Digital Encryption System
Double Encryption Standard
DES hoạt động bằng cách sử dụng...?
Hoán vị và thay thế trên các khối 64 bit của bản rõ
Chỉ hoán vị trên các khối 128 bit
Phép XOR các bit khóa với các khối 64 bit
4 vòng thay thế trên các khối 64 bit với khóa 56 bit
DES...
là một phương pháp mã hóa khóa đối xứng
đảm bảo an ninh tuyệt đối
không thể triển khai dưới dạng chip phần cứng VLSI
là một phương pháp mã hóa khóa công khai
DES sử dụng khóa 56 bit
Không thể bị bẻ khóa trong thời gian ngắn với các máy tính hiện nay
Chỉ có thể bị bẻ khóa nếu biết thuật toán, ngay cả với máy tính tốc độ chậm
Có thể bị bẻ khóa với các máy tính hiện năng cao hiện nay
Không thể bị bẻ khóa
Triple DES sử dụng
Khóa 168 bit trên các khối 64 bit bản rõ
Làm việc trên các khối 64 bit và khóa 56 bit bản rõ bằng cách áp dụng thuật toán DES ba lần
Làm việc trên các khối 144 bit bản rõ và áp dụng thuật toán DES một lần
Sử dụng các khối 128 bit bản rõ và khóa 112 bit và áp dụng thuật toán DES ba lần
Ripple DES
Không thể bị phá vỡ trong thời gian hợp lý với các máy tính hiện tại
Chỉ có thể bị phá vỡ nếu biết thuật toán, ngay cả với máy tính chậm
Có thể bị phá vỡ với các máy tính hiện năng cao hiện tại
Không bao giờ có thể bị phá vỡ
Triple DES
Là một phương pháp mã hóa khóa đối xứng
Đảm bảo an ninh tuyệt vời
Có thể triển khai dưới dạng chip phần cứng VLSI
Là phương pháp mã hóa công khai với ba khóa
Phương pháp mã hóa khóa công khai là một hệ thống
Sử dụng một tập hợp các khóa công khai, một cho mỗi người tham gia thương mại điện tử
Trong đó, mỗi người muốn giao tiếp có hai khóa: một khóa riêng chỉ người đó biết và một khóa công khai được công bố để người khác gửi thông điệp cho họ
Sử dụng hệ thống mã hóa RSA
Là một tiêu chuẩn để sử dụng trong thương mại điện tử
Hệ thống khóa công khai hữu ích vì
Nó sử dụng hai khóa
Không có vấn đề phân phối khóa vì khóa công khai có thể được lưu trữ trong một cơ sở dữ liệu truy cập chung
Khóa riêng có thể được giữ bí mật
Nó là một hệ thống mã hóa khóa đối xứng
Trong mã hóa khóa công khai, nếu A muốn gửi một thông điệp được mã hóa
A mã hóa thông điệp bằng khóa riêng của mình
A mã hóa thông điệp bằng khóa riêng của B
A mã hóa thông điệp bằng khóa công khai của B
A mã hóa thông điệp bằng khóa công khai của mình
Thông điệp có thể được gửi an toàn hơn khi sử dụng DES bằng cách
Mã hóa bản rõ bằng một khóa ngẫu nhiên khác nhau cho mỗi lần truyền
Mã hóa bản rõ bằng một khóa ngẫu nhiên khác nhau cho mỗi lần truyền và gửi khóa đó cho người nhận bằng hệ thống khóa công khai
Sử dụng một thuật toán để triển khai DES thay vì sử dụng phần cứng
Thiết kế DES với độ bảo mật cao và không công bố thuật toán được sử dụng
DES và thuật toán khóa công khai được kết hợp
Làm giảm tốc độ truyền thông điệp đã mã hóa
Để đảm bảo an ninh cao hơn bằng cách sử dụng khóa khác nhau cho mỗi lần truyền
Vì sự kết hợp luôn tốt hơn từng hệ thống riêng lẻ
Vì nó được yêu cầu trong thương mại điện tử
Chữ ký số là
Một chuỗi bit cung cấp danh tính của người gửi
Một mã định danh duy nhất của người gửi
Một phương pháp xác thực một bản ghi điện tử bằng cách liên kết nó duy nhất với một khóa mà chỉ người gửi biết
Một chữ ký đã mã hóa của người gửi
Phương án nào chưa đúng: Chữ ký số được yêu cầu
Để liên kết một thông điệp điện tử với danh tính của người gửi
Để ngăn chặn người gửi từ chối thông điệp đã gửi
Để chứng minh rằng một thông điệp được gửi bởi người gửi
Trong tất cả các giao dịch email
Phương án nào đúng: Một hàm băm (hashing function) cho chữ ký số
Phải tạo ra một thông điệp băm ngắn hơn thông điệp gốc
Phải có khả năng triển khai bằng phần cứng
Hai thông điệp khác nhau không được tạo ra cùng một thông điệp băm
Cần thiết để triển khai chữ ký số
Thông điệp băm được ký bởi người gửi bằng
Khóa công khai của người gửi
Khóa riêng của người gửi
Khóa công khai của người nhận
Khóa riêng của người nhận
Khi gửi một thông điệp đã ký, người gửi
Gửi khóa thông điệp bằng mã hóa khóa công khai bằng DES và thông điệp băm bằng mã hóa khóa công khai
Gửi thông điệp bằng mã hóa khóa công khai và thông điệp băm bằng DES
Gửi cả thông điệp và thông điệp băm bằng DES
Gửi cả thông điệp và thông điệp băm bằng mã hóa khóa công khai
Trách nhiệm của cơ quan chứng nhận (CA) đối với chữ ký số là xác thực
Hàm băm được sử dụng
Khóa riêng của người đăng ký
Khóa công khai của người đăng ký
Khóa được sử dụng trong DES
Việc chứng nhận chữ ký số bởi một cơ quan độc lập là cần thiết vì
Nó an toàn
Nó mang lại sự tự tin cho doanh nghiệp
Cơ quan kiểm tra và đảm bảo khách hàng rằng khóa công khai thực sự thuộc về doanh nghiệp tuyên bố sở hữu nó
Khóa riêng mà người gửi tuyên bố có thể không thực sự là của họ
Giao thức Secure Electronic Transaction (SET) được sử dụng để
Thanh toán bằng thẻ tín dụng
Thanh toán bằng séc
Thanh toán tiền điện tử
Thanh toán các khoản nhỏ cho dịch vụ internet
Trong giao thức Secure Electronic Transaction (SET), khách hàng mã hóa số thẻ tín dụng bằng
Khóa riêng của mình
Khóa công khai của ngân hàng
Khóa riêng của ngân hàng
Khóa công khai của người bán
Trong giao thức Secure Electronic Transaction (SET), khách hàng gửi đơn hàng mua sắm...?
Được mã hóa bằng khóa công khai của mình
Dưới dạng bản rõ
Được mã hóa bằng khóa công khai của ngân hàng
Sử dụng hệ thống chữ ký số
Một trong các vấn đề khi sử dụng giao thức Secure Electronic Transaction (SET) là
Rủi ro của người bán cao do họ chấp nhận thẻ tín dụng được mã hóa
Công ty thẻ tín dụng phải kiểm tra chữ ký số
Ngân hàng phải duy trì cơ sở dữ liệu các khóa công khai của tất cả khách hàng
Ngân hàng phải duy trì cơ sở dữ liệu các chữ ký số của tất cả khách hàng
Ngân hàng cần có các khóa công khai của tất cả khách hàng trong giao thức Secure Electronic Transaction (SET) vì
Phải kiểm tra chữ ký số của khách hàng
Phải giao tiếp với các người bán
Phải giao tiếp với công ty thẻ tín dụng của người bán
Phải xác thực các khóa của khách hàng
Trong thanh toán bằng séc điện tử, người ta giả định rằng hầu hết các giao dịch sẽ là
Giữa khách hàng với khách hàng
Giữa khách hàng với doanh nghiệp
Giữa doanh nghiệp với doanh nghiệp
Giữa ngân hàng với ngân hàng
Trong giao thức thanh toán bằng séc, đơn đặt hàng được người mua ký bằng
Khóa công khai của họ
Khóa riêng của họ
Khóa riêng của họ sử dụng phần cứng chữ ký
Nhiều khóa công khai khác nhau
Trong giao thức NetBill dành cho thanh toán nhờ cho dịch vụ trên Internet
Khách hàng chỉ bị tính phí khi thông tin được phát hành
Nhà cung cấp được đảm bảo thanh toán khi thông tin được phát hành
Khách hàng phải có một khóa công khai hợp lệ
Tất cả các phương án đều đúng
Trong giao thức NetBill dành cho thanh toán nhờ cho dịch vụ trên Internet
Khóa để giải mã thông tin được NetBill gửi cho khách hàng chỉ khi tài khoản ghi nợ có đủ tiền
Checksum của thông tin được mã hóa mà khách hàng nhận được được đính kèm vào đơn đặt hàng thanh toán của họ
Nhà cung cấp mã hóa thông tin được mua bởi khách hàng
Tất cả các phương án đều đúng
Trong thanh toán bằng tiền mặt điện tử
Hệ thống thanh toán bằng thẻ ghi nợ được sử dụng
Khách hàng mua một số đồng tiền điện tử được ngân hàng phát hành ký số
Hệ thống thanh toán bằng thẻ tín dụng được sử dụng
Mã hóa RSA được sử dụng trong các giao dịch
IP trong mạng máy tính có nghĩa là gì?
Instance Principle
Internet Protocol
Instant Protocol
Intellectual Property
Điều gì xảy ra với dữ liệu của bạn khi nó được mã hóa?
Dữ liệu được chuyển đến bên thứ ba, mã hóa, sau đó gửi lại
Dữ liệu được nén, đổi tên và lưu trữ
Dữ liệu được gửi qua một loạt siêu máy tính để nén nhiều lần
Dữ liệu được chuyển đổi để bảo mật khỏi các bên thứ ba
Virus máy tính là gì?
Virus giống như cookie ở chỗ nó được lưu trữ trên máy tính của ta mà không có sự cho phép
Virus là phần mềm thân thiện nhưng bị gán nhãn sai
Phần mềm độc hại chỉ “nằm yên” không hoạt động trên máy tính của bạn
Phần mềm độc hại tự chèn chúng vào các chương trình khác
Sự khác biệt hợp lý nào giữa Virus và Spyware?
Spyware làm hỏng dữ liệu và cũng đánh cắp thông tin cá nhân nhạy cảm
Virus làm hỏng dữ liệu, Spyware đánh cắp thông tin cá nhân nhạy cảm
Spyware làm hỏng dữ liệu, Virus đánh cắp thông tin cá nhân nhạy cảm
Virus làm hỏng dữ liệu và cũng đánh cắp thông tin cá nhân nhạy cảm
Làm thế nào để tránh các cuộc tấn công kiểu Man-in-the-middle?
Chấp nhận mọi chứng chỉ SSL, kể cả những cái bị lỗi
Sử dụng các kết nối không có SSL
Sử dụng các kết nối HTTPS và xác minh chứng chỉ SSL
Không có phương án nào đúng
Điều gì xảy ra trong cuộc tấn công TCP; Từ chối Dịch vụ (Denial of Service)?
Một virus được gửi để vô hiệu hóa cửa sổ lệnh (prompt)
Các virus được gửi đến ISP của bạn để từ chối hỗ trợ kỹ thuật
Một worm được tải lên máy tính của nạn nhân để vô hiệu hóa bàn phím của họ
Thông tin được gửi liên tục đến nạn nhân để tiêu tốn tài nguyên hệ thống, khiến hệ thống bị tắt
Internet Protocol Security là gì?
Các phương pháp để bảo mật giao tiếp Giao thức Internet (IP)
Các cách ngắt kết nối bộ định tuyến (router) của bạn trong trường hợp khẩn cấp
Các phương pháp để bảo mật máy tính bị ngắt kết nối
Các phương pháp để bảo vệ tài liệu của bạn khỏi các vi phạm vật lý
Yêu cầu nào sau đây là hợp lệ cho An ninh mạng?
Authentication (Xác thực)
Integrity (Toàn vẹn)
Confidentiality (Bảo mật)
Tất cả các phương án đều đúng
Chữ ký số cung cấp những điều nào sau đây?
Authentication (Xác thực)
Non-repudiation (Không thể chối bỏ)
Integrity protection (Bảo vệ tính toàn vẹn)
Tất cả các phương án đều đúng
Trong giao thức nào sau đây, nếu truy cập một trang web bằng giao thức đó, phiên làm việc sẽ được mã hóa bằng Chứng chỉ số (Digital Certificate)?
TCP
SHTTP
HTTPS
XHTTP
Đâu là những mối đe dọa bảo mật có thể xảy ra?
Sử dụng trái phép
Cửa hậu (Backdoors)
Giả mạo danh tính (Masquerading)
Tất cả các phương án đều đúng
Firewall là gì?
Firewall là các biện pháp bảo mật mạng kiểm soát luồng lưu lượng truy cập vào và ra
Firewall là một chương trình mã hóa tất cả các chương trình truy cập Internet
Firewall là một chương trình ngăn chặn các chương trình khác sử dụng mạng
Firewall là các gián đoạn tự động ngắt kết nối Internet khi phát hiện mối đe dọa
Hành động nào sau đây liên quan đến việc gửi càng nhiều yêu cầu càng tốt đến một máy tính hoặc dịch vụ Internet, làm quá tải và ngăn nó xử lý các yêu cầu hợp lệ?
Tấn công từ chối dịch vụ phân tán (Distributed denial-of-service attacks)
Cửa hậu (Backdoor)
Giả mạo danh tính (Masquerading)
Phishing (Lừa đảo)
Các khóa đối xứng nào sau đây có thể được dẫn xuất từ khóa chính đối xứng?
Khóa xác thực (Authentication keys)
Khóa Key wrapping
Khóa mã hóa dữ liệu (Data encryption keys)
Tất cả các phương án trên đều đúng
Loại khóa mật mã nào sau đây là hợp lệ?
Khóa xác thực công khai (Public authentication key)
Khóa xác minh chữ ký công khai (Public signature verification key)
Khóa chữ ký riêng tư (Private signature key)
Tất cả các phương án đều đúng
HTTP có phải là giao thức không an toàn hay không?
Đúng
Sai
Cách tốt nhất để tăng cường bảo mật cho một hệ thống là gì?
Mã hóa toàn bộ ổ đĩa kết hợp với các giao thức bảo mật mạng mạnh mẽ
Chỉ sử dụng bộ lọc quảng cáo danh sách trắng (White-list ad filtering)
Cài đặt một bộ bảo mật thương mại
Quét virus
Tại sao việc mã hóa dữ liệu khi truyền tải lại quan trọng?
Để đảm bảo rằng tất cả thông tin của ta không thể được giải mã
Để giảm thiểu tài nguyên của ta
Để tăng cơ hội kiểm tra khả năng mã hóa của ta
Để ngăn chặn truy cập trái phép vào mạng riêng và thông tin nhạy cảm trong trạng thái dễ bị tổn thương nhất
Những chức năng cơ bản nào sau đây là của giao thức IPsec?
Liên kết bảo mật để quản lý chính sách và xử lý lưu lượng
Các giao thức bảo mật cho AH và ESP
Quản lý khóa thủ công và tự động cho trao đổi khóa Internet
Tất cả các phương án đều đúng
Proxy có thể được sử dụng như một firewall hay không? Nếu có, bằng cách nào?
Không. Proxy là các trạm mã hóa dữ liệu với mục đích duy nhất là mở và định tuyến lại dữ liệu
Có. Proxy là firewall được duy trì tại các địa điểm khác với vị trí của người dùng
Không. Tất cả những gì proxy làm là định tuyến lại lưu lượng truy cập Internet, bao gồm cả các tín hiệu độc hại đi kèm
Không có lựa chọn nào đúng
Phương thức gian lận nào liên quan đến việc gửi email hợp pháp hoặc trông như hợp pháp nhằm thu thập thông tin cá nhân và tài chính từ người nhận?
Virus
Giả mạo danh tính (Masquerading)
Phishing (Lừa đảo)
Phần mềm độc hại (Malware)
Điều nào là đúng về TLS?
Cấu trúc HMAC được sử dụng bởi hầu hết các bộ mật mã TLS được chỉ định trong RFC 2104.
Cung cấp khả năng bảo vệ chống lại việc hạ cấp giao thức xuống phiên bản trước hoặc bộ mật mã yếu hơn.
Thông điệp kết thúc handshake gửi một hash của tất cả các thông điệp handshake đã được trao đổi và nhìn thấy bởi cả hai bên.
Tất cả các phương án đều đúng.
Loại Hệ thống quản lý khóa nào là hợp lệ?
Hệ thống Quản lý Khóa của Bên thứ ba (Third-Party Key Management System)
Hệ thống Quản lý Khóa Động (Dynamic Key Management System)
Hệ thống Quản lý Khóa Tích hợp (Integrated Key Management System)
Cả Hệ thống Quản lý Khóa Tích hợp và Hệ thống Quản lý Khóa của Bên thứ ba
Một trong những cách trình duyệt web dễ bị tấn công là gì?
Trình duyệt có thể bị nhiễm virus bằng cách tắt nó.
Trình duyệt lưu lại lịch sử duyệt web.
Một plugin trình duyệt có thể bị khai thác.
Trình duyệt web không thể bị khai thác.
Hai loại chính của các hình trạng mạng là gì?
Kỹ thuật số và Hình học
Trực tiếp và Gián tiếp
Gần và Xa
Vật lý và logic
Tên gọi khác của một plugin không an toàn là gì?
Hardware
Software
Firmware
Malware
Một hệ thống chữ ký số bao gồm các thuật toán điển hình nào?
Tạo khóa, Ký và Thuật toán xác minh chữ ký
Thuật toán xác minh chữ ký
Thuật toán tạo khóa
Thuật toán ký
Điều nào là ĐÚNG về SSL 3.0?
SSL 3.0 có cấu trúc MAC yếu sử dụng hàm băm MD5 với tiền tố bí mật.
Các khóa mật mã đồng nhất được sử dụng cho xác thực thông điệp và mã hóa.
SSL 3.0 cải tiến so với SSL 2.0 bằng cách bổ sung các mã hóa dựa trên SHA-1 và hỗ trợ xác thực bằng chứng chỉ.
SSL 3.0 giả định một dịch vụ duy nhất và chứng chỉ domain cố định cho máy chủ Web.
Có hai loại tường lửa. Chúng là gì?
Dựa trên Internet và dựa trên cá nhân.
Phần cứng và phần mềm.
Từ xa và nội bộ.
Kỹ thuật số và điện tử.
Tồn tại phần mềm độc hại (Malware) ảnh hưởng đến cả hệ thống Windows và Linux. Đúng hay sai?
Đúng
Sai
Có hai loại tường lửa. Chúng là gì?
Dựa trên Internet và dựa trên cá nhân.
Phần cứng và phần mềm.
Từ xa và nội bộ.
Kỹ thuật số và điện tử.
Tồn tại phần mềm độc hại (Malware) ảnh hưởng đến cả hệ thống Windows và Linux. Đúng hay sai?
Đúng
Sai
Chương trình nào sau đây ám chỉ các phần mềm bí mật giám sát hoạt động trên hệ thống máy tính và gửi thông tin đó đến người khác mà không có sự đồng ý của người dùng?
Phần mềm độc hại (Malware)
Mạng bot (Botnet)
Trojan horse
Phần mềm gián điệp (Spyware)
Sâu máy tính (Worm) là gì?
Phần mềm được thiết kế để khai thác mạng.
Phần mềm được thiết kế để phân tích và tìm kiếm các cổng (port) mở.
Phần mềm được sử dụng để quét gói tin trên các mạng mở.
Phần mềm độc hại được thiết kế để lây nhiễm các máy tính khác.
Hệ thống dựa trên Unix có thể bị tấn công bởi virus không?
Khoảng 50/50 các cuộc tấn công nhắm vào hệ thống Windows và Unix.
Có, đa số virus tấn công các hệ thống dựa trên Unix.
Không. Các hệ thống Linux hoàn toàn miễn nhiễm với tấn công.
Có, tuy nhiên đa số virus được lập trình để tấn công hệ thống dựa trên Windows.
Giao thức nào sau đây sử dụng Cổng 443 và Cổng 80 tương ứng?
HTTPS và HTTP
XHTML
HTTP và HTTPS
DHTML
Phương tiện nào sau đây cho phép truy cập vào một chương trình máy tính hoặc toàn bộ hệ thống máy tính mà bỏ qua tất cả cơ chế bảo mật?
Cửa hậu (Backdoor)
Giả mạo danh tính (Masquerading)
Phishing (Lừa đảo)
TCP nghĩa là gì?
Total Content Positioning
Transmission Control Protocol
Transmittable Constant Protocol
Technical Control Panel
Cross-site scripting cho phép kẻ tấn công làm gì?
Đưa trực tiếp virus vào máy tính của nạn nhân.
Đưa worm vào trang web của nạn nhân.
Tấn công lừa đảo tự động tải xuống thông tin cá nhân của nạn nhân.
Chèn mã (script) phía máy khách vào các trang web.
Loại nào sau đây là tập hợp các chương trình kết nối Internet giao tiếp với các chương trình tương tự để thực hiện nhiệm vụ?
Mạng bot (Botnet)
Phần mềm gián điệp (Spyware)
Trojan horse
Phần mềm độc hại (Malware)
TLS và SSL là gì?
Giao thức Internet.
Các lớp mạng.
Các lớp Internet.
Giao thức mã hóa.
TLS được định nghĩa bởi ai?
DEA
OSHA
IETF
NSA
Phương pháp lưu trữ mật khẩu an toàn hiện đại nên thực hiện:
Thêm muối (Salt) vào giá trị bản rõ của mật khẩu
Băm (Hash) giá trị của mật khẩu
Mật khẩu dạng bản rõ được lưu trữ trong cơ sở dữ liệu mã hóa
Thêm muối và băm giá trị của mật khẩu
Topology mạng là gì?
Là cấu trúc nội bộ của một máy tính.
Là lớp trên cùng của một mạng máy tính.
Là framework của các thành phần trong một mạng máy tính.
Là toàn bộ dữ liệu của một mạng máy tính.
Thuật ngữ chung cho phần mềm độc hại giả vờ là vô hại để người dùng tự nguyện tải xuống máy tính của mình là gì?
Phần mềm gián điệp (Spyware)
Virus
Trojan Horse
Botnet
Tên khác của Internet Layer là gì?
Lớp TCP (TCP layer)
Interweb
Lớp IP (IP layer)
Lớp SSL (SSL layer)
Tên gọi chung cho Trojan horses, spyware và worms là gì?
Phần mềm gián điệp (Spyware)
Botnets
Virus
Phần mềm độc hại (Malware)
Khi cookie được sử dụng làm định danh phiên, chúng có thể trở thành mối nguy hiểm bảo mật bằng cách nào?
Chúng mô phỏng người dùng bằng cách tải xuống toàn bộ thông tin của nạn nhân vào một máy ảo.
Cookie của người dùng bị biến đổi thành trạng thái giống virus.
Chúng mô phỏng người dùng bằng cách đánh cắp danh tính cá nhân.
Kẻ tấn công mô phỏng người dùng bằng cách đánh cắp cookie của họ.
Lỗi nào sau đây là lỗi hợp lệ của SSL 2.0?
Không có bất kỳ bảo vệ nào cho quá trình bắt tay (handshake).
Sử dụng các khóa mã hóa đồng nhất cho cả xác thực và mã hóa thông điệp.
Có cấu trúc MAC yếu sử dụng hàm băm MD5 với tiền tố bí mật.
Tất cả các phương án đều đúng.
Tiêu chuẩn ITU-T nào dành cho cơ sở hạ tầng khóa công khai (PKI) và Cơ sở hạ tầng Quản lý Đặc quyền (PMI)?
X.507
X.519
X.508
X.509
Chương trình Trojan Horse hoạt động với mục đích gì?
Dần dần xâm nhập và trở thành hệ điều hành của bạn cho đến khi hệ thống bị sập.
Công khai khai thác các điểm yếu của hệ thống cho đến khi người dùng phát hiện ra.
Giả dạng là phần mềm không độc hại trong khi khai thác các điểm yếu của hệ thống.
Thực hiện một loạt các cuộc tấn công brute force trong chính hệ thống và từ các máy chủ bên ngoài.
Tại sao máy ảo (virtual machine) được coi là một phương pháp sandboxing?
Máy ảo đều có tường lửa, trình quét virus và kết nối proxy.
Máy ảo đều được cài đặt các tính năng sandbox trên đó.
Máy ảo chịu toàn bộ tác động của cuộc tấn công, vì vậy người dùng luôn an toàn.
Máy ảo cung cấp một môi trường độc lập, cách ly hoàn toàn với hệ điều hành và phần cứng của máy chủ (host).
Khóa nào sau đây được sử dụng để tạo số ngẫu nhiên?
Khóa tạo số ngẫu nhiên đối xứng.
Khóa tạo số ngẫu nhiên đối xứng và bất đối xứng.
Khóa xác minh chữ ký công khai.
Khóa tạo số ngẫu nhiên bất đối xứng.
Điều nào sau đây là đúng về mã hóa khóa công khai?
Bất kỳ ai cũng có thể mã hóa bằng khóa công khai và bất kỳ ai cũng có thể giải mã bằng khóa riêng.
Bất kỳ ai cũng có thể mã hóa bằng khóa công khai, chỉ một người có thể giải mã bằng khóa riêng.
Bất kỳ ai cũng có thể mã hóa bằng khóa riêng, chỉ một người có thể giải mã bằng khóa công khai.
Chỉ một người có thể mã hóa bằng khóa công khai và bất kỳ ai cũng có thể giải mã bằng khóa riêng.
Khi thiết lập một mạng máy tính dạng BUS, nhược điểm lớn nhất là gì?
Nó hoàn toàn không dây và dễ bị tấn công qua Wi-Fi.
Nó được kết nối dây chuyền với nhiều dây cáp.
Nó được liên kết bằng một dây cáp duy nhất, đây có thể là một điểm yếu lớn.
Nó được kết nối theo mô hình sao và có thể bị vô hiệu hóa nếu nút trung tâm bị gián đoạn.
Từ viết tắt BEAST trong cuộc tấn công BEAST có nghĩa là gì?
Breaking and Entering Against SSL/TLS
Browser Extension And SSL/TLS
Browser Exploit Against SSL/TLS
Breach Entering Against SSL/TLS
TCP được sử dụng cho ba chức năng chính nào?
Kết nối Web, gửi email, và chuyển tệp.
Kết nối Web, nền dữ liệu, mã hóa thư.
Kết nối Web, ẩn dữ liệu, chuyển tệp.
Kết nối Web, mã hóa dữ liệu, truyền thông tin.
Cookie bảo mật có đặc điểm nào?
Chúng không được mã hóa, chỉ được gửi qua máy chủ an toàn.
Chúng được mã hóa.
Cookie bảo mật được truyền qua các chương trình được mã hóa.
Cookie luôn được trao đổi giữa các người dùng đáng tin cậy.
Các số hiệu cổng (port) được phân loại như thế nào?
Tĩnh, động, chưa biết (Static, dynamic, enigmatic).
Đã biết, nổi tiếng, chưa biết (Known, well-known, unknown).
Nổi tiếng, đã đăng ký, và tĩnh/động (Well-known, registered, static/dynamic).
Chưa biết, chưa đăng ký, không hợp lệ (Unknown, unregistered, invalid).
Loại tấn công nào sau đây có thể chủ động sửa đổi truyền thông hoặc dữ liệu?
Cả tấn công chủ động và thụ động.
Không phải tấn công chủ động cũng không phải thụ động.
Tấn công chủ động.
Tấn công thụ động.
Phương pháp chính mà kẻ tấn công có thể sử dụng để tiêm nhiễm cho mục tiêu là gì?
Kỹ thuật xã hội, hoặc thao túng tâm lý.
Tấn công SQL Injection.
Tràn bộ đệm (Buffer Overflow).
Tấn công qua Internet.
Giao thức mã hóa nào là phiên bản kế nhiệm của Secure Sockets Layer?
IPSec
TLS
SSL 3.0
HTTPS
SQL injection thường được sử dụng để tấn công vào đâu?
Các máy quy mô nhỏ như máy ATM Diebold.
CSDL quy mô lớn như những CSDL chứa thông tin thẻ tín dụng.
Máy chủ chạy cơ sở dữ liệu SQL như Hadoop hoặc Hive.
Máy chủ được xây dựng trên NoSQL.
Phiên bản nào của TLS dễ bị tấn công BEAST?
TLS 1.1
TLS 3.0
TLS 2.0
TLS 1.0
Theo OWASP, đâu là lỗ hổng web nguy hiểm nhất?
Tiêm nhiễm (Injections - SQL, LDAP, v.v.)
Cross-site scripting (XSS)
Cấu hình bảo mật sai (Security Misconfiguration)
Lộ dữ liệu nhạy cảm (Sensitive Data Exposure)
Sandbox làm gì đối với các chương trình máy tính?
Sandbox bảo vệ hệ thống bằng cách chặn tất cả virus.
Nó tách biệt và có lập chúng.
Sandbox không bảo vệ hệ thống.
Sandbox bảo vệ chương trình bằng cách cô lập tất cả các chương trình khác ngoại trừ chương trình ta đang sử dụng.
Loại virus máy tính nào được coi là tiên tiến nhất?
Virus Conficker
Zeus
Stuxnet
agent.biz
Cần gì để ngăn chặn tấn công cross-site scripting bằng cookie?
CAPTCHA
Máy ảo (Virtual Machines)
Proxy
Hai loại chính của cross-site scripting là gì?
Dựa trên DOM và liên tục (persistent)
Truyền thống và dựa trên DOM
Truyền thống và không liên tục (non-persistent)
Không liên tục và liên tục
Loại khóa ủy quyền nào sau đây là hợp lệ?
Khóa ủy quyền công khai
Khóa ủy quyền tạm thời công khai
Khóa ủy quyền bất đối xứng
Khóa ủy quyền đối xứng
Loại khóa chữ ký số nào sau đây là hợp lệ?
Khóa xác thực chữ ký công khai
Khóa xác thực chữ ký riêng tư
Khóa chữ ký đối xứng
Khóa chữ ký riêng tư
Cookie có thể được sử dụng để giảm thiểu tấn công cross-site scripting như thế nào?
Cookie có thể được mã hóa giống như một chương trình để ngăn chặn các cuộc tấn công script.
Cookie lưu trữ một bản sao chính xác của toàn bộ hoạt động web của người dùng.
Cookie cho phép xác thực người dùng dựa trên cookie.
Không thể. Cookie chỉ lưu trữ thông tin người dùng.
Giao thức nào sau đây sử dụng mật mã bất đối xứng?
VoIP
SSL
Cả VoIP và SSL
Không có có phương án nào đúng.
Loại tường lửa nào sau đây không hợp lệ?
Gateway mức ứng dụng (Application-level gateways)
Gateway mức mạch (Circuit-level gateways)
Gateway máy chủ Proxy (Proxy Server Gateways)
Bộ lọc gói tin (Packet filters)
Chế độ mã hóa AES nào kém bảo mật hơn?
CFB
OCB
ECB
CBC
Sử dụng phương pháp nào chống lại cuộc tấn công Sockstress?
Không làm gì cả. Nó sẽ tự qua đi.
Chuẩn bị một cuộc tấn công DDOS đáp trả.
Chặn quyền truy cập dịch vụ TCP trên các hệ thống quan trọng.
Cho phép quyền truy cập dịch vụ TCP trên các hệ thống quan trọng (white-listing).
Phương thức HTTP nào sau đây được coi là kém an toàn?
POST
DELETE
TRACE
GET
Loại khóa nào sau đây được sinh cho mỗi lần thực thi quá trình thiết lập khóa?
Khóa vận chuyển khóa riêng tư (Private key transport key)
Khóa xác minh chữ ký công khai (Public signature verification key)
Khóa thỏa thuận tạm thời riêng tư (Private ephemeral key agreement key)
Khóa xác thực công khai (Public authentication key)
Nhân Linux sử dụng gì để cô lập các chương trình đang chạy?
Linux không cô lập vì nó không bị ảnh hưởng bởi bất kỳ cuộc tấn công mạng nào.
Linux sử dụng một hệ thống phân lớp xác thực người dùng để thực hiện các chức năng giống như sandbox.
seccomp hoặc Chế độ Máy tính an toàn (Secure Computing Mode).
Ổ đĩa Linux được mã hóa hoàn toàn, do đó không cần cô lập.
Loại khóa nào sau đây là khóa riêng tư của cặp khóa bất đối xứng (công khai) chỉ được sử dụng một lần để thiết lập một hoặc nhiều khóa?
Khóa thỏa thuận tạm thời công khai (Public ephemeral key agreement key)
Khóa tạo số ngẫu nhiên bất đối xứng (Asymmetric random number generation keys)
Khóa tạo số ngẫu nhiên đối xứng (Symmetric random number generation keys)
Khóa thỏa thuận tạm thời riêng tư (Private ephemeral key agreement key)
Khóa mật mã thực hiện chức năng gì trong tầng Internet?
Nó xác định cách dữ liệu được mã hóa được truyền và đến ai.
Nó xác định cách thông tin được chuyển đổi thành văn bản mã hóa.
Nó chuyển đổi thông tin thành ngôn ngữ mã hóa.
Nó là tập dữ liệu chuyên biệt có thể giải mã văn bản mã hóa.
Sự khác biệt giữa worm (sâu) và virus là gì?
Một worm không tự sao chép như virus, mà di chuyển từ máy tính này sang máy tính khác.
Virus lây nhiễm các tệp, trong khi worm tiêu hủy chúng.
Worm là một loại virus được tạo ra cho một mục đích cụ thể.
Không giống như virus, worm không cần gắn vào một chương trình để lây lan.
Loại khóa mật mã nào sau đây được thiết kế để sử dụng trong một thời gian dài?
Khóa vận chuyển khóa riêng tư.
Khóa xác thực công khai.
Khóa xác minh chữ ký công khai.
Khóa thỏa thuận tĩnh riêng tư.
Loại khóa tạm thời (ephemeral key) nào sau đây là hợp lệ?
Khóa tạo số ngẫu nhiên tạm thời bất đối xứng.
Khóa xác minh tạm thời công khai.
Khóa tạo số ngẫu nhiên tạm thời đối xứng.
Khóa thỏa thuận tạm thời công khai.
Cơ chế nào sau đây cho phép trao đổi/chuyển dữ liệu an toàn và riêng tư trên mạng công cộng không an toàn?
Cơ sở hạ tầng khóa công khai (Public Key Infrastructure).
Cơ sở hạ tầng khóa ảo (Virtual Key Infrastructure).
Cơ sở hạ tầng khóa riêng tư (Private Key Infrastructure).
Tất cả các phương án đều đúng.
Loại khóa nào sau đây được sử dụng để mã hóa các khóa khác bằng thuật toán khóa đối xứng?
Khóa tạo số ngẫu nhiên đối xứng.
Khóa tạo số ngẫu nhiên bất đối xứng.
Khóa key wrap đối xứng.
Khóa xác minh chữ ký công khai.
Loại chương trình máy tính độc lập nào giả mạo làm chương trình đã biết để đánh cắp dữ liệu bảo mật?
Virus.
Phần mềm gián điệp (Spyware).
Công cụ lừa đảo (Fraudtool).
Phần mềm độc hại (Malware).
Trong lớp nào của mô hình mạng TLS và SSL thực hiện mã hóa dữ liệu kết nối mạng?
Lớp trình diễn (Presentation Layer).
Cả Lớp phiên (Session Layer) và Lớp trình diễn (Presentation Layer).
Lớp phiên (Session Layer).
Lớp ứng dụng (Application Layer).
Loại khóa nào sau đây là khóa công khai của cặp khóa bất đối xứng (khóa công khai) được sử dụng để mã hóa các khóa bằng thuật toán khóa công khai?
Khóa xác minh chữ ký công khai.
Khóa chữ ký riêng tư.
Khóa vận chuyển công khai.
Khóa vận chuyển riêng tư.
Loại khóa nào sau đây là khóa công khai của cặp khóa bất đối xứng được sử dụng để mã hóa các khóa bằng thuật toán khóa công khai?
Khóa chữ ký riêng tư.
Khóa vận chuyển riêng tư.
Khóa xác minh chữ ký công khai.
Khóa xác thực công khai.
Hành động nào sau đây không thể được thực hiện khi lọc lưu lượng thư rác SMTP?
Xóa thư rác.
Chuyển hướng đến hộp thư rác.
Trả lại cho người gửi.
Gắn nhãn thư rác.
Loại tệp nào sau đây ít bị lây nhiễm virus hơn các đáp án khác?
.DOT
.EXE
.COM
.TXT
Chức năng của MTA (Mail Transfer Agent) là gì?
Hỗ trợ đọc email.
Nhận và chuyển tiếp tin nhắn.
Phân giải tên miền.
Phát hiện email chứa virus.
DHA là gì?
Tấn công thu thập thư mục (Directory Harvest Attack).
Tấn công thu thập DNS (DNS Harvest Attack).
Tấn công thu thập trực tiếp (Direct Harvest Attack).
Tấn công thu thập từ điển (Dictionary Harvest Attack).
Bao nhiêu khóa được yêu cầu nếu hai bên giao tiếp sử dụng Mã hóa đối xứng?
Một.
Hai.
Ba.
Bốn.
S/MIME là gì?
Phần mở rộng thư nội bộ đa mục đích bảo mật (Secure Multipurpose Intranet Mail Extensions).
Phần mở rộng thư Internet đa mục đích bảo mật (Secure Multipurpose Internet Mail Extensions).
Phần mở rộng thông điệp Internet đa mục đích bảo mật (Secure Multipurpose Internet Message Extensions).
Phần mở rộng thông điệp nội bộ đa mục đích bảo mật (Secure Multipurpose Intranet Message Extensions).
Biện pháp chống thư rác nào sau đây được áp dụng để giảm thư rác?
Biện pháp pháp lý.
Biện pháp hành vi.
Biện pháp công nghệ.
Tất cả các phương án đều đúng.
Đâu là cuộc tấn công worm nổi tiếng?
MyDoom Worm.
Bagle Worm.
Netsky Worm.
Tất cả các phương án đều đúng.
Kỹ thuật nào sau đây được sử dụng bởi spammer để tìm các địa chỉ email hợp lệ/tồn tại?
Giả mạo SMTP (SMTP spoofing).
Đầu độc SMTP (SMTP poisoning).
Đầu độc DNS (DNS poisoning).
Tấn công thu thập thư mục (Directory Harvest Attack).
Đơn vị đã triển khai một giải pháp chống thư rác trong mạng của mình. Hệ thống thông báo thư rác với email không phải thư rác SMTP được gọi là:
Phát hiện âm tính.
Phát hiện dương tính giả (False positive detection).
Phát hiện âm tính giả (False negative detection).
Phát hiện sai (Untrue detection).
Kỹ thuật nào sau đây giúp đối phó với việc giả mạo địa chỉ?
Phần mở rộng SMTP (SMTP extensions).
Xác thực mã hóa (Cryptographic authentication).
Xác thực đường dẫn (Path authentication).
Xác thực kết hợp (Hybrid authentication).
Loại virus nào sau đây cư trú trong phần vùng khởi động (boot sector)?
Virus phân vùng (Sector virus).
Virus ký sinh (Parasitic virus).
Virus phần vùng khởi động (Boot sector virus).
Virus có khả năng khởi động (Bootable virus).
Thuật toán đối xứng nào sau đây được sử dụng trong mật mã học?
MD4.
El Gamal.
IDEA.
RSA.
Giả sử bạn nhận được một email nói rằng bạn đã trúng thưởng 1 tỷ đồng và yêu cầu bạn gửi 5 triệu đồng lệ phí để nhận giải thưởng. Loại thư rác này thuộc danh mục nào?
Lừa đảo và Gian lận (Phishing and Fraud).
Email giả mạo (Spoofing mails).
Trò lừa đảo (Hoaxes).
Email chuỗi (Chain mails).
Botnet là gì?
Một phần mềm chạy tự động và độc lập.
Một phần mềm được sử dụng để chống thư rác.
Một phần mềm được sử dụng để quản lý MTA.
Một phần mềm được sử dụng để quản lý MDA.
Mục tiêu nào sau đây không thể đạt được với sự trợ giúp của mật mã đối xứng?
Không thể chối bỏ (Nonrepudiation).
Bảo mật (Confidentiality).
Toàn vẹn dữ liệu (Integrity).
Khả dụng (Availability).
Trong luồng email, MUA (Mail User Agent) chuyển tiếp email đến thành phần nào khi gửi tới máy chủ khác?
Mail User Agent
Tường lửa (Firewall)
Bộ định tuyến (Router)
Mail Transfer Agent
Độ dài khóa tối đa của AES là bao nhiêu?
1024
64
Có thể thay đổi (Variable)
256
Nhược điểm nào sau đây thuộc về Mã hóa đối xứng?
Không thể chối bỏ (Nonrepudiation)
Khả năng mở rộng (Scalability)
Phân phối khóa (Key distribution)
Bảo mật (Security)
Các biện pháp nào nên được áp dụng để bảo vệ khỏi virus tốt nhất?
Sử dụng phần mềm diệt virus và cập nhật phần mềm thường xuyên
Sử dụng tường lửa và sử dụng mật khẩu một cách khôn ngoan
Chỉ tải xuống các chương trình đáng tin cậy và tránh sử dụng phần mềm lậu
Tất cả các phương án đều đúng
Đâu là cách virus lây lan?
Đĩa CD, DVD
Tệp đính kèm email (Email attachments)
Kết nối mạng (Network connection)
Tất cả các phương án đều đúng
Đâu là dạng thư rác (spam mails)?
Lừa đảo và gian lận (Phishing and Fraud)
Email giả mạo (Spoofing mails)
Trò lừa đảo (Hoaxes)
Tất cả các phương án đều đúng
Khi triển khai giải pháp chống thư rác trong mạng của mình, nếu một email spam qua SMTP vẫn được chấp nhận, điều đó được gọi là:
Phát hiện âm tính (Negative detection)
Dương tính sai (False positive)
Âm tính sai (False negative)
Phát hiện không đúng (Untrue detection)
Biện pháp phòng ngừa virus nào sau đây là đúng?
Không mở các tệp đính kèm từ nguồn không đáng tin cậy
Cẩn thận khi tải xuống từ internet
Sao lưu tệp dữ liệu thường xuyên
Tất cả các phương án đều đúng
Cổng nào sau đây được sử dụng bởi IMAP?
139
143
142
25
Zombies là gì?
Giải pháp chống thư rác
Các host được điều khiển từ xa (Remotely controlled hosts)
Giải pháp chống virus
Tin tặc (Hackers)
Cần bao nhiêu khóa nếu hai bên giao tiếp sử dụng mật mã bất đối xứng (Asymmetric Cryptography)?
1
2
3
4
Giả sử bạn nhận được một email tự xưng là từ ngân hàng HSBC yêu cầu cung cấp thông tin tài khoản ngân hàng trực tuyến của bạn. Email này thuộc loại thư rác nào?
Lừa đảo và gian lận (Phishing and fraud)
Email chuỗi (Chain mails)
Trò lừa đảo (Hoaxes)
Giả mạo thương hiệu (Brand spoofing)
Phishing là gì?
Chiếm đoạt thông tin nhạy cảm một cách gian lận
Một kỹ thuật mã hóa
Một kỹ thuật chống thư rác
Một kỹ thuật tạo mật khẩu
Tác hại trực tiếp nào sau đây được gây ra bởi thư rác (spam)?
Mất năng suất (Loss of productivity)
Tăng chi phí nhân viên (Increased staff costs)
Tăng chi phí hạ tầng (Increased infrastructure costs)
Tất cả các phương án đều đúng
Đâu là thuật toán băm?
AES
3-DES
DES
MD5
Trong PKI (Cơ sở hạ tầng khóa công khai), khóa nào được sử dụng để giải mã tin nhắn?
Khóa công khai (Public Key)
Khóa riêng (Private Key)
Khóa bí mật chia sẻ trước (Pre-shared Secret Key)
Khóa lai (Hybrid Key)
Joe Job là gì?
Một loại virus
Một phần mềm diệt virus
Một cuộc tấn công spam (A spam attack)
Một giải pháp chống spam (An antispam)
Giao thức bảo mật email nào sau đây được sử dụng?
S/MIME
PEM
STE
PME
Thuật toán đối xứng nào sau đây có độ dài khóa thay đổi?
AES
Triple DES
IDEA
Rivest Cipher 4
Bản ghi Mail Exchanger (MX) là gì?
Tuyến định tuyến của bộ định tuyến (Router route)
Bản ghi trong bộ định tuyến (Record in router)
Bản ghi trong DNS chỉ định tuyến email trên Internet
Bản ghi trong DHCP chỉ định tuyến email
Các biện pháp nào sau đây nên được áp dụng để xử lý thư rác (spam mail)?
Chặn hoặc chấp nhận dựa trên địa chỉ IP của MTA
Giới hạn số lượng email gửi đi trên mỗi tài khoản
Lọc thư rác (Spam filtering)
Tất cả các phương án đều đúng
Những loại virus nào sau đây thuộc các danh mục khác nhau?
Virus ký sinh (Parasitic)
Virus bootstrap sector
Virus đồng hành (Companion)
Tất cả các phương án đều đúng
Chức năng của kỹ thuật tra cứu DNS ngược (Reverse DNS Lookup) trong việc xác định thư rác là gì?
Kiểm tra máy chủ email của người gửi có đang giả mạo hay không
Kiểm tra máy chủ email của người nhận có đang giả mạo hay không
Kiểm tra tính hợp lệ của máy chủ DNS
Không có đáp án nào đúng
IMAP là gì?
Ứng dụng Nhắn tin qua Internet (Internet Messaging Application)
Ứng dụng Nhắn tin qua Intranet (Interanet Messaging Application)
Giao thức Truy cập Thư qua Intranet (Interanet Message Access Protocol)
Giao thức Truy cập Thư qua Internet (Internet Message Access Protocol)
Các mối đe dọa nào đối với bảo mật email?
Virus
Trojan
Thư rác
Tất cả các phương án đều đúng
Thuật toán mã hóa đối xứng nào được S/MIME hỗ trợ?
RSA
DES
3DES
SHA-1
Những bất lợi nào của việc xác minh?
Nhiều phức tạp hơn
Tăng lưu lượng Internet
Gây khó khăn trong việc gửi thư hàng loạt hợp lệ
Tất cả các phương án đều đúng
Nên cài đặt bao nhiêu chương trình diệt virus trên một hệ thống?
1
2
3
4
Những tác hại gián tiếp nào do thư rác gây ra?
Tải trọng độc hại
Gian lận
Mất uy tín
Tăng chi phí giao tiếp
Đâu là những lợi ích cho các bên liên quan khi sử dụng các biện pháp chống thư rác?
Doanh thu từ phần mềm chống thư rác
Doanh thu từ phần mềm chống virus
Tăng doanh thu từ quảng cáo
Doanh thu từ bán băng thông
"RBL" trong bảo mật email là viết tắt của gì?
Realtime Blacking List
Realtime Blocking List
Realtime Blockhole List
Realtime Blackhole List
Để lấy thư từ một máy chủ từ xa, có thể sử dụng giao thức nào?
SMTP
HTTP
S/MIME
POP3
Chương trình nào sau đây được sử dụng để gửi và nhận email?
Tác nhân Chuyển thư (Mail Transfer Agent)
Tác nhân Giao thư (Mail Delivery Agent)
Tác nhân Người dùng Thư (Mail User Agent)
Tác nhân Đọc Thư (Mail Reading Agent)
Đâu là các loại phương pháp lọc thư rác?
Danh sách đen (Blacklisting)
Lọc dựa trên quy tắc
Lọc dựa trên chữ ký
Tất cả các phương án đều đúng
Phương pháp nào được sử dụng trong Tấn công thu thập thư mục (Directory Harvest Attack)?
Sâu máy tính (Worms)
Brute Force
Trojan
Virus
Điều nào sau đây giống với tấn công Joe Job?
Bùng phát virus trên máy chủ mail
Tìm kiếm địa chỉ email hợp lệ/tồn tại
Làm sập máy chủ mail
Tấn công thư rác sử dụng dữ liệu giả mạo người gửi
Thuật toán nào sau đây là thuật toán không đối xứng?
MD5
El Gamal
IDEA
SHA-1
Điều nào sau đây được sử dụng để làm những kẻ gửi thư rác mắc bẫy?
MDA
Thư rác
Trojan
Honey pots
Giao thức nào sau đây được sử dụng ở phía người gửi khi một email được gửi từ máy này sang máy khác?
SMTP
POP3
TLS
SSL
Những kỹ thuật nào sau đây được sử dụng để nhận diện thư rác?
Danh sách đen/trắng (Blacklists/Whitelists)
Lọc nội dung
Tra cứu DNS ngược (Reverse DNS lookup)
Tất cả các phương án đều đúng
Những kỹ thuật nào sau đây được sử dụng để nhận diện thư rác?
Kiểm tra tính toàn vẹn (Integrity Check)
Heuristics
Lọc nội dung
Tất cả các phương án đều đúng
Những hành động nào sau đây có thể được thực hiện khi lọc thư rác POP3?
Xóa thư rác
Chuyển hướng thư rác vào hộp thư rác
Trả lại cho người gửi
Gắn thẻ thư rác
Điều nào sau đây được sử dụng để kiểm soát zombie?
Virus
Sâu máy tính (Worms)
Trojan
Thư rác
Những loại tấn công mã độc nào sau đây là phổ biến?
Brute force
Trojan
Tấn công DDoS
Malware
Spammer có thể thu thập thông tin cá nhân của nạn nhân từ đâu?
MySpace
Tất cả các phương án đều đúng
Phương pháp lọc thư rác nào sau đây có khả năng tạo ra nhiều kết quả dương tính giả nhất?
Lọc cộng đồng (Community Filtering)
Lọc Bayesian
Lọc phản hồi thử thách (Challenge-Response Filtering)
Lọc theo từ khóa
Tại sao người dùng không nên nhấp vào liên kết hủy đăng ký trong các tin nhắn spam?
Nhấp vào liên kết sẽ ngăn chặn thư rác
Hủy đăng ký khiến việc tìm người gửi trở nên khó khăn hơn
Nhấp vào có thể xác nhận địa chỉ email của bạn là hợp lệ
Không có phương án nào đúng
Ví dụ nào sau đây là một dạng lừa đảo Phishing?
Một ứng dụng có vẻ hữu ích, nhưng thực ra chứa phần mềm gián điệp làm chậm máy tính của bạn
Một email có vẻ hợp lệ, nhưng thực chất được sử dụng để thu thập thông tin cá nhân hoặc quan trọng
Tấn công vào một máy tính và để lại dấu vết giả để đánh lạc hướng về kẻ tấn công
Cài đặt virus rồi yêu cầu bạn trả tiền để xóa nó
Malware là từ viết tắt của...
Phần mềm độc hại (Malicious Software)
Hệ thống độc hại (Malicious Systems)
Phần mềm nguy hại (Maliant Software)
Hệ thống nguy hại (Maliant Systems)
Đâu là cách để chủ sở hữu trang web xác nhận rằng người dùng không sử dụng tài khoản cho mục đích gửi thư rác?
Người dùng phải liên kết số điện thoại với tài khoản và xác nhận mã được gửi qua tin nhắn
Yêu cầu người dùng cung cấp thông tin cá nhân hợp lệ khi đăng ký
Người dùng đăng ký phải nhấp vào liên kết xác nhận được gửi đến email mà họ đã cung cấp trong hồ sơ
Tất cả các phương án đều đúng
Virus là một chương trình tự gắn hoặc thay thế nội dung của loại tệp nào sau đây?
Tệp văn bản
Tệp thực thi
Tệp tiêu đề
Tệp mã nguồn
Để các chương trình diệt virus hiệu quả nhất, cần phải cập nhật cái gì?
Trình duyệt web
Hash của tệp
Khóa mã hóa của phần mềm diệt virus
Các tệp định nghĩa virus
Chương trình nào sau đây không phải là phần mềm diệt virus nổi tiếng?
AVAST
SMAG
AVG
McAfee
Captcha là gì?
Một email spam cố gắng "bắt" thông tin và sử dụng thông tin đó để gây hại; giai đoạn thứ hai thường được gọi là giai đoạn "gotcha".
Một email spam được viết toàn bộ bằng chữ in hoa
Một công cụ mà các trang web thường sử dụng để ngăn chặn bot spam tự động đăng bài hoặc đăng ký trên trang web bằng cách buộc người dùng thực hiện một nhiệm vụ, thường là nhập các ký tự hoặc số dựa trên hình ảnh hoặc âm thanh, để xác minh rằng họ là con người.
Một nhóm ký tự ẩn trong email thường bao gồm mã được sử dụng trong phần mềm độc hại.
Các loại phần mềm độc hại (malware) nào sau đây là đúng?
Virus
Phần mềm gián điệp (Spyware)
Sâu máy tính (Worms)
Tất cả các phương án đều đúng
Điều gì có thể là dấu hiệu nhận biết cho một email spam?
Điều gì đó nghe có vẻ quá tốt để là sự thật
Một email chứa đầy lỗi ngữ pháp
Một email được gửi đến một nhóm người ngẫu nhiên
Tất cả các phương án đều đúng
Để lây nhiễm vào một hệ thống, việc nhấp vào tệp đính kèm email phải gây ra điều kiện nào sau đây?
Tệp đính kèm được lưu vào đĩa
Tệp đính kèm được giải nén
Tệp đính kèm mở trong trình chỉnh sửa xem trước
Tệp đính kèm được thực thi
Nếu không thể xóa tệp bị nhiễm phần mềm độc hại, phương pháp nào sau đây nên thử trước?
Định dạng lại (reformat) sau đó cố gắng xóa tệp
Chạy chức năng Windows Repair
Chạy chức năng Windows Restore
Khởi động ở chế độ an toàn (safe mode) của Windows và cố gắng xóa tệp
Đâu là một ví dụ về nạn nhân trong một cuộc tấn công phishing?
Trang web bị hack
Người bị đánh cắp danh tính
Ngân hàng của nạn nhân
Tất cả các phương án đều đúng
Keylogger là gì?
Phần mềm ghi lại các phím bạn đặt khi mã hóa tệp
Phần mềm ghi lại các phím bấm trên bàn phím
Phần mềm được sử dụng để ghi lại tất cả các lần cố gắng truy cập vào một tệp nhất định
Phần mềm đánh cắp mật khẩu hoặc "khóa" mà bạn đã lưu trên máy tính
Virus có thể lây lan sang máy tính khác bằng cách nào?
Chia sẻ một tệp bị nhiễm với máy tính khác
Qua tiếp xúc trực tiếp
Gửi tín hiệu (ping) đến các máy tính khác từ máy tính bị nhiễm
Ở trong cùng một mạng với máy tính đó
Công cụ spam tự động đăng ký vào danh sách email để thực hiện nhiệm vụ nào sau đây?
Thu thập địa chỉ email
Từ chối dịch vụ cho người nhận trong danh sách email
Tạo ra các lỗ hổng bảo mật trong danh sách
Không có phương án đúng
Virus máy tính là gì?
Phần mềm đánh cắp tệp từ máy tính của bạn và được sử dụng để tống tiền
Phần mềm gián điệp làm chậm máy tính bằng cách gửi thống kê đến một nguồn không xác định
Một loại phần mềm độc hại tự sao chép và lây lan sang các tệp và/hoặc máy tính khác
Phần mềm chiếm quyền điều khiển máy tính của bạn và yêu cầu trả tiền để loại bỏ nó
Kỹ thuật nào sau đây hiệu quả trong việc giúp ngăn chặn các cuộc tấn công phishing bởi những kẻ lừa đảo?
Sử dụng IFRAME
Cho phép XSS
Quét và sửa lỗi XSS
Sử dụng cửa sổ pop-up
Lệnh chạy nào có thể được sử dụng để kiểm tra các chương trình khởi động cùng hệ thống?
cmd
ipconfig
msconfig
startup
Một người cần sửa máy tính vì bị ransomware. Khi khởi động Windows, xuất hiện một thông báo và không thể làm gì khác. Cách tốt nhất để sửa máy tính này mà hạn chế mất dữ liệu là gì?
Cài đặt lại Windows
Định dạng lại ổ cứng máy tính
Khởi động từ ổ USB và chạy chương trình để loại bỏ phần mềm độc hại
Sử dụng Windows Restore
Botnet là gì?
Phần mềm tự động hóa các mạng lưới.
Một chương trình gửi email lặp đi lặp lại và lây nhiễm cho các máy tính khác khi mở email.
Một tập hợp phần mềm độc hại được lưu trữ trong mạng.
Một tập hợp máy tính làm việc cùng nhau để thực hiện một nhiệm vụ duy nhất, các máy tính này thường bị xâm nhập bởi phần mềm chứa mã độc.
Rogue security software là gì?
Phần mềm bảo mật bị xâm nhập để không thể phát hiện ra những mối đe dọa nhất định
Phần mềm bảo mật không còn được sử dụng đúng mục đích ban đầu do bị khai thác hoặc hack
Một chương trình bảo mật giả mạo trông có vẻ hữu ích nhưng thực tế không phải vậy. Nó có thể lừa gạt người dùng trả tiền để xoá virus giả hoặc cài đặt phần mềm độc hại sau khi được cài đặt
Phần mềm bảo mật coi các tệp dữ liệu hoặc chương trình là virus dù thực tế không phải vậy
Ví dụ nào là một trò lừa "419"?
Một người sử dụng kỹ thuật xã hội để xâm nhập máy tính hoặc lấy thông tin cá nhân của bạn
Một người gửi email và hy vọng bạn mở tệp đính kèm chứa virus
Khi bạn tải xuống một chương trình có vẻ vô hại, nhưng thực tế lại cài đặt phần mềm gián điệp trên máy tính của bạn
Một trò lừa đảo mà ai đó yêu cầu bạn giúp đỡ lấy lại một khoản tiền lớn. Thường họ yêu cầu bạn giúp thanh toán một số phí và hứa chia sẻ khoản tiền với bạn.
Điểm khác biệt chính giữa phần mềm gián điệp (spyware) và những phần mềm độc hại khác là gì?
Không có sự khác biệt
Spyware làm chậm máy tính bằng cách gửi dữ liệu đến một nguồn không xác định, trong khi malware chỉ bao gồm các mối đe dọa từ bên trong máy tính của bạn
Malware giám sát việc sử dụng dữ liệu, trong khi spyware lây nhiễm máy tính bằng virus
Spyware có xu hướng đánh cắp hoặc theo dõi dữ liệu và/hoặc thông tin cá nhân, trong khi malware bao gồm tất cả các phần mềm được tạo ra với ý định độc hại.
Backdoor là gì?
Một lỗ hổng trong phần mềm cho phép ai đó bỏ qua quá trình xác thực thông thường
Một lỗi đã biết mà hacker khai thác để khiến phần mềm hoạt động không theo cách mong muốn của nhà sản xuất
Nơi mà virus lưu trữ mã nguồn và bắt đầu nhân bản
Một cách để phần mềm gián điệp rời khỏi hệ thống mà không để lại dấu vết
Việc lây nhiễm virus qua tệp đính kèm email có thể được giảm thiểu bằng cách nào?
Mở tệp đính kèm từ ổ cứng ngoài
Sao chép tệp đính kèm vào thư mục đặc biệt trước khi mở
Nhấp chuột phải vào tệp đính kèm
Xóa email chứa tệp đính kèm từ những người gửi không rõ nguồn gốc
Để giúp ngăn chặn spam, tarpít thực hiện chức năng nào sau đây?
Bẫy các tin nhắn bị nghi ngờ là spam
Chuyển hướng spam bị nghi ngờ đến các khu vực đặc biệt trong hệ thống
Hoạt động như một máy chủ email hấp dẫn để thu hút spammer
Gửi các tin nhắn bị nghi ngờ là spam một cách chậm hơn
Tại sao các địa chỉ email dùng một lần lại hữu ích?
Hữu ích cho những người cần cung cấp email hoặc đăng ký trên một trang web, nhưng muốn bảo vệ địa chỉ email thật của họ khỏi bị spam.
Hữu ích cho những spammer để tạo các địa chỉ email giả nhằm mạo danh địa chỉ email gửi đi trong các tin nhắn spam.
Hữu ích cho những spammer muốn gửi hàng loạt email một lần và không bao giờ sử dụng lại địa chỉ email đó.
Hữu ích cho những người không muốn email của họ bị đọc.
Kỹ thuật nào sau đây hiệu quả trong việc giúp ngăn chặn các cuộc tấn công phishing bởi những kẻ lừa đảo?
Sử dụng IFRAME
Cho phép XSS
Quét và sửa lỗi XSS
Sử dụng cửa sổ pop‑up
Lệnh chạy nào có thể được sử dụng để kiểm tra các chương trình khởi động cùng hệ thống?
cmd
ipconfig
msconfig
startup
Một người cần sửa máy tính vì bị ransomware. Khi khởi động Windows, xuất hiện một thông báo và không thể làm gì khác. Cách tốt nhất để sửa máy tính này mà hạn chế mất dữ liệu là gì?
Cài đặt lại Windows
Định dạng lại ổ cứng máy tính
Khởi động từ ổ USB và chạy chương trình để loại bỏ phần mềm độc hại
Sử dụng Windows Restore
Botnet là gì?
Phần mềm tự động hóa các mạng lưới
Một chương trình gửi email lặp đi lặp lại và lây nhiễm cho các máy tính khác khi mở email
Một tập hợp phần mềm độc hại được lưu trữ trong mạng
Một tập hợp máy tính làm việc cùng nhau để thực hiện một nhiệm vụ duy nhất, các máy tính này thường bị xâm nhập bởi phần mềm chứa mã độc
Rogue security software là gì?
Phần mềm bảo mật bị xâm nhập để không thể phát hiện ra những mối đe dọa nhất định
Phần mềm bảo mật không còn được sử dụng đúng mục đích ban đầu do bị khai thác hoặc hack
Một chương trình bảo mật giả mạo trông có vẻ hữu ích nhưng thực tế không phải vậy, nó có thể lừa gạt người dùng trả tiền để xóa virus giả hoặc cài đặt phần mềm độc hại sau khi được cài đặt
Phần mềm bảo mật coi các tệp dữ liệu hoặc chương trình là virus dù thực tế không phải vậy
Ví dụ nào là một trò lừa đảo "419"?
Một người sử dụng kỹ thuật xã hội để xâm nhập máy tính hoặc lấy thông tin cá nhân của bạn
Một người gửi email và hy vọng bạn mở tệp đính kèm chứa virus
Khi bạn tải xuống một chương trình có vẻ vô hại, nhưng thực tế lại cài đặt phần mềm gián điệp trên máy tính của bạn
Một trò lừa đảo mà ai đó yêu cầu bạn giúp đỡ lấy lại một khoản tiền lớn. Thường họ yêu cầu bạn giúp thanh toán một số phí và hứa chia sẻ khoản tiền với bạn
Điểm khác biệt chính giữa phần mềm gián điệp (spyware) và những phần mềm độc hại khác là gì?
Không có sự khác biệt
Spyware làm chậm máy tính bằng cách gửi dữ liệu đến một nguồn không xác định, trong khi malware chỉ bao gồm các mối đe dọa từ bên trong máy tính của bạn
Malware giám sát việc sử dụng dữ liệu, trong khi spyware lây nhiễm máy tính bằng virus
Spyware có xu hướng đánh cắp hoặc theo dõi dữ liệu và/hoặc thông tin cá nhân, trong khi malware bao gồm tất cả các phần mềm được tạo ra với ý định độc hại
Backdoor là gì?
Một lỗ hổng trong phần mềm cho phép ai đó bỏ qua quá trình xác thực thông thường
Một lỗi đã biết mà hacker khai thác để khiến phần mềm hoạt động không theo cách mong muốn của nhà sản xuất
Nơi mà virus lưu trữ mã nguồn và bắt đầu nhân bản
Một cách để phần mềm gián điệp rời khỏi hệ thống mà không để lại dấu vết
Việc lây nhiễm virus qua tệp đính kèm email có thể được giảm thiểu bằng cách nào?
Mở tệp đính kèm từ ổ cứng ngoài
Sao chép tệp đính kèm vào thư mục đặc biệt trước khi mở
Nhấp chuột phải vào tệp đính kèm
Xóa email chứa tệp đính kèm từ những người gửi không rõ nguồn gốc
Để giúp ngăn chặn spam, tarpit thực hiện chức năng nào sau đây?
Bẫy các tin nhắn bị nghi ngờ là spam
Chuyển hướng spam bị nghi ngờ đến các khu vực đặc biệt trong hệ thống
Hoạt động như một máy chủ email hấp dẫn để thu hút spammer
Gửi các tin nhắn bị nghi ngờ là spam một cách chậm hơn
Tại sao các địa chỉ email dùng một lần lại hữu ích?
Hữu ích cho những người cần cung cấp email hoặc đăng ký trên một trang web, nhưng muốn bảo vệ địa chỉ email thật của họ khỏi bị spam
Hữu ích cho những spammer để tạo các địa chỉ email giả nhằm mạo danh địa chỉ email gửi đi trong các tin nhắn spam
Hữu ích cho những spammer muốn gửi hàng loạt email một lần và không bao giờ sử dụng lại địa chỉ email đó
Hữu ích cho những người không muốn email của họ bị đọc
Ransomware là gì?
Biệt danh cho các loại phần mềm gián điệp yêu cầu mật khẩu khi khởi động
Phần mềm đánh cắp tệp tin từ máy tính của bạn và chúng được bán cho những kẻ khác
Một phần mềm chiếm quyền kiểm soát máy tính của bạn và yêu cầu bạn trả tiền để gỡ bỏ nó
Virus lây nhiễm các tệp tin và không cho phép bạn mở chúng trừ khi biết mã mật khẩu cụ thể
Địa chỉ email dùng một lần là gì?
Một thực tiễn trong đó kẻ spam gửi hàng loạt email từ một tài khoản email duy nhất, nhưng không bao giờ đăng nhập lại vào tài khoản đó
Các địa chỉ email không có thật nhưng xuất hiện trong phần "người gửi" của email, thường được dùng để bảo vệ spammer khỏi bị truy dấu
Ai đó tạo một email chỉ với mục đích gửi spam
Một thực tiễn trong đó bạn tạo một địa chỉ email độc nhất cho việc trao đổi thông tin; địa chỉ email dùng một lần thường chuyển tiếp tới một hoặc nhiều hộp thư email thật, nơi chủ sở hữu có thể nhận và đọc tin nhắn mà không tiết lộ email thật
Khi một spammer giả mạo địa chỉ người gửi và nhập địa chỉ người nhận không hợp lệ, cài đặt nào sau đây sẽ khiến máy chủ nhận tạo phản hồi không cần thiết (backscatter)?
Từ chối tin nhắn (Reject messages)
Loại bỏ tin nhắn (Drop messages)
Phản hồi tin nhắn (Bounce messages)
Không có phương án nào đúng
Để giúp ngăn chặn spam, honeypot thực hiện chức năng nào sau đây?
Hoạt động như một máy chủ hấp dẫn để lôi kéo spammer
Gửi các tin nhắn spam nghi ngờ chậm hơn
Bẫy các tin nhắn spam nghi ngờ
Định tuyến các tin nhắn spam nghi ngờ tới các vùng riêng biệt trong hệ thống
Ví dụ nào sau đây là Captcha?
Một chương trình tương tác với hướng dẫn: "Di chuyển hình tam giác vào vòng tròn."
"1 + 1 = ?"
"Các ký tự trong hình ảnh này là gì?"
Tất cả các phương án đều đúng
Bạn được nhiều bạn bè thông báo rằng bạn đã gửi email spam cho họ gần đây; nguyên nhân có thể là gì và bạn nên làm gì?
Một spammer có thể đã xâm nhập máy chủ của nhà cung cấp email và chiếm tài khoản của bạn. Bạn nên thông báo cho nhà cung cấp email của mình
Một spammer hoặc bot có thể đã truy cập vào tài khoản email của bạn và gửi spam tới tất cả các liên hệ của bạn. Bạn nên thay đổi mật khẩu ngay lập tức
Một spammer đã truy cập tài khoản email của bạn. Đáng tiếc, cách duy nhất để ngăn chặn spam thêm là đóng tài khoản và tạo địa chỉ email mới
Một spammer đang giả mạo địa chỉ email của bạn. Bạn nên yêu cầu bạn bè chặn địa chỉ email đó
Công cụ nào sau đây không phải là phần mềm chống phần mềm gián điệp (anti‑spyware)?
Ad‑Aware
Windows Defender
Spybot
Kazaa
Vấn đề lọc spam nào sau đây ngăn các tin nhắn hợp lệ được gửi tới?
Dương tính giả (False positives)
Âm tính giả (False negatives)
Hành vi nào sau đây có thể được coi là hoạt động tài khoản đáng ngờ và cần được xem xét kỹ hơn trên một trang thương mại điện tử?
Một người dùng đăng nhập từ máy tính khác so với lần đăng nhập trước đó
Một người dùng thay đổi email của họ
Nhiều đơn hàng từ các tài khoản người dùng khác nhau được gửi đến cùng một địa chỉ thực
Một người dùng thay đổi mật khẩu nhiều lần
Kỹ thuật nào sau đây yêu cầu đăng địa chỉ email ở nơi mà chỉ những kẻ spam mới có thể tìm thấy?
Tarpit
Bẫy spam (Spam Traps)
Danh sách đen (Blacklists)
Không có phương án nào đúng
Chương trình diệt virus tiến hành băm (hash) các tệp tin trên máy tính để phát hiện hoạt động nào sau đây?
Thay đổi kích thước tệp
Thay đổi quyền truy cập tệp
Thay đổi nội dung tệp
Tất cả phương án đều đúng
Thực hiện lọc spam đầu ra mang lại lợi ích gì cho một tổ chức?
Giúp ngăn chặn đưa vào danh sách trắng
Giúp ngăn chặn đưa vào danh sách đen
Giúp ngăn chặn bẫy spam
Tất cả phương án đều đúng
CryptoLocker là gì?
Một module của hệ thống mã hóa Windows BitLocker
Một loại hệ thống tệp mã hóa trên Linux
Một loại ransomware mã hóa các tệp người dùng và yêu cầu thanh toán để lấy khóa giải mã
Một loại phần mềm độc hại được biết đến với việc tự mã hóa để tránh bị phát hiện
Loại phân tích nào được chương trình diệt virus thực hiện khi quan sát hoạt động của tệp trong môi trường sandbox hoặc giải mã và phân tích các lệnh của tệp?
Phân tích hiệu năng (Performance Analysis)
Phân tích dự đoán (Heuristic Analysis)
Phân tích chữ ký (Signature Analysis)
Tất cả phương án đều đúng
Công cụ nào sau đây KHÔNG hữu ích trong việc xác định phần mềm gián điệp hoặc virus có thể đã cài đặt trên máy tính của khách hàng?
WireShark
Malware Bytes
HighJackThis
HitmanPro
Việc gửi email ở dạng văn bản thay vì HTML có thể giúp ngăn chặn spam bằng cách nào?
Email dạng văn bản ngăn chặn "web bugs" thông báo cho spammer rằng email đã được mở
Máy chủ mail sẽ không chấp nhận email HTML nếu chúng ở chế độ văn bản
Dạng văn bản dễ phân tích thông tin của spammer hơn
Tất cả các phương án đều đúng
Giả mạo email (email spoofing) là gì?
Sao chép hoặc chuyển tiếp email và sau đó chỉnh sửa phần "Người gửi" và "Người nhận" để làm cho email có vẻ như được gửi hoặc nhận từ ai đó khác
Khi ai đó làm giả hoặc làm cho email có vẻ như được gửi từ một người gửi cụ thể, trong khi thực tế nó được gửi bởi người khác
Khi ai đó gửi một email trông có vẻ hợp pháp nhưng thực tế không phải và được sử dụng để lấy thông tin cá nhân hoặc quan trọng
Gửi một email qua nhiều tài khoản để làm cho khó truy ra nguồn gốc địa chỉ hoặc nguồn gốc của người gửi email ban đầu
Cách nào sau đây giảm spam bằng cách từ chối email từ các địa chỉ IP cụ thể?
Danh sách đen URL (URL Blacklisting)
Danh sách đen DNS (DNS Blacklisting)
Danh sách đen IMAP (IMAP Blacklisting)
Danh sách đen POP3 (POP3 Blacklisting)
Chữ ký của chương trình diệt virus được tạo ra bằng cách nào?
Thuật toán mã hóa (Encryption Algorithms)
Bộ tạo số ngẫu nhiên (Random Number Generators)
Hàm băm (Hashes)
Kiểm tra dư thừa vòng lặp (Cyclic Redundancy Checks)
Làm cách nào có thể giúp ngăn chặn spam?
Chặn các địa chỉ email được xác định là nguồn gửi spam
Thiết lập bộ lọc email dựa trên các từ khóa thường xuất hiện trong spam
Hủy đăng ký khỏi các danh sách gửi thư
Tất cả các phương án đều đúng
Đặc điểm nào sau đây phân loại một thư điện tử là spam?
Email không được yêu cầu và được gửi hàng loạt tới nhiều người nhận
Email có nội dung quảng cáo gây phiền nhiễu và không liên quan tới người nhận
Email dùng kỹ thuật che giấu nguồn gửi hoặc giả mạo địa chỉ người gửi
Email tìm cách lừa đảo để thu thập thông tin cá nhân hoặc tiền bạc
Điều nào sau đây là đúng về virus macro?
Chúng dựa vào hệ điều hành để lây lan
Chúng nặng hơn so với các virus truyền thống
Chúng dựa vào các ứng dụng để lây lan
Chúng được viết bằng ngôn ngữ cấp thấp để tránh bị phát hiện
Điều nào sau đây có thể ngăn chặn sự lây nhiễm virus?
Triển khai tường lửa
Triển khai hệ thống phát hiện xâm nhập
Cập nhật các chương trình và hệ điều hành
Tất cả phương án đều đúng
Trong một hệ thống đã bị xâm phạm, cách nào an toàn nhất để phân tích hệ thống đó?
Sử dụng đĩa Live CD/DVD
Chương trình diệt virus cài sẵn trên hệ thống
Sử dụng Live USB
Tất cả phương án đều đúng
Spam thương mại có hợp pháp tại Hoa Kỳ không?
Có, vì nó được bảo vệ bởi Tu chính án thứ nhất
Có, nhưng chỉ khi nó là quảng cáo cho một sản phẩm thật
Có, nhưng chỉ khi tuân thủ các tiêu chuẩn trong Đạo luật CAN-SPAM năm 2003
Không
Điểm khác biệt nào sau đây giữa virus và sâu (worm)?
Sâu yêu cầu sự tương tác của người dùng để lây nhiễm cho máy
Sâu có thể lây nhiễm nhiều máy
Virus yêu cầu sự tương tác của người dùng để lây nhiễm máy
Virus chỉ có thể lây nhiễm một máy
Kỹ thuật lọc spam nào sau đây phân tích thư điện tử theo thống kê?
Lọc từ khóa
Lọc bằng yêu cầu phản hồi (Challenge-Response Filtering)
Lọc dựa trên cộng đồng
Lọc Bayesian
Tường lửa giúp ngăn chặn loại phần mềm độc hại nào lây lan?
Virus mã hóa
Sâu (worms)
Virus đa hình (Polymorphic viruses)
Trojan
Trên một trang WordPress, công cụ/dịch vụ mặc định nào giúp ngăn chặn spammer đăng bình luận?
Website Inspector
Akismet
MailWasher Pro
SpamAssassin
