NEW
Font size
WorksheetsAn ninh mạng đề 7
Total questions: 70
Worksheet time: 35mins
NAC viết tắt của gì?
Network Access Control
Network Administration Center
Network Authentication Core
Network Advanced Communication
Chức năng chính của NAC là gì?
Quản lý băng thông
Kiểm soát thiết bị và người dùng truy cập mạng
Mã hóa dữ liệu
Tăng tốc độ kết nối
NAC thường dựa trên:
Chính sách bảo mật (Security Policies)
Mã hóa phần cứng
Tường lửa lớp ứng dụng
VPN
Một lợi ích của NAC là:
Giảm chi phí điện năng
Đảm bảo chỉ thiết bị hợp lệ được truy cập
Tăng tốc CPU máy chủ
Bảo trì hệ thống
NAC có thể kiểm tra:
Phiên bản hệ điều hành
Trạng thái bản vá bảo mật
Tình trạng của phần mềm chống Virus
Tất cả các đáp án trên
NAC hoạt động ở giai đoạn nào của kết nối mạng?
Trước khi cấp quyền truy cập (Pre-admission)
Trong khi truyền dữ liệu
Sau khi kết thúc phiên
Khi tắt máy
NAC có thể triển khai ở:
Mạng có dây
Mạng không dây
Cả A và B
Chỉ trong VPN
Một hệ thống NAC tốt cần:
Xác thực mạnh mẽ
Chính sách linh hoạt
Giám sát liên tục
Tất cả các đáp án trên
NAC giúp doanh nghiệp tuân thủ:
Các tiêu chuẩn an ninh thông tin (ISO 27001, PCI-DSS...)
Luật giao thông
Quy định về phần cứng
Tối ưu băng thông
NAC ngăn chặn được:
Phát tán virus qua email
Tấn công từ chối dịch vụ
Thiết bị trái phép kết nối vào mạng
Lỗi phần cứng
Kerberos là gì?
Hệ điều hành
Giao thức xác thực mạng
Phần mềm diệt virus
Hệ thống mã hóa
Kerberos sử dụng cơ chế nào để xác thực?
Mã hóa khóa đối xứng (Symmetric Key Cryptography)
Mã hóa khóa công khai
Chứng chỉ số
OTP
Thành phần chính của Kerberos bao gồm: (AS và TGS hợp lại thành KDC - Key Distribution Center)
Authentication Service (AS)
Ticket Granting Service (TGS)
Client và Server
Tất cả các đáp án trên
Vé (ticket) trong Kerberos dùng để làm gì?
Cấp quyền truy cập dịch vụ
Sao lưu dữ liệu
Cập nhật phần mềm
Tăng tốc kết nối
Kerberos bảo vệ chống lại tấn công nào?
Tấn công giả mạo (Replay attack/Impersonation)
Mất điện
Lỗi RAM
Virus
Vé TGT (Ticket Granting Ticket) do ai cấp?
Authentication Service (AS)
Ticket Granting Service (TGS)
Firewall
Router
Ticket Granting Service (TGS) cấp gì?
Kiểm soát truy cập
Cấp chứng chỉ số
Cấp vé dịch vụ (Service Ticket)
Ghi log hệ thống
Một hạn chế của Kerberos là gì? Lưu ý: nếu lệch giờ quá 5 phút, vé sẽ bị từ chối để chống replay attack.
Yêu cầu đồng bộ thời gian (Clock synchronization)
Không hỗ trợ mã hóa
Không thể mở rộng
Không hỗ trợ Windows
Kerberos được phát triển bởi tổ chức nào?
Microsoft
IBM
MIT
Cisco
Kerberos thường được dùng trong hệ điều hành nào?
Windows (Active Directory)
Linux Kernel
Router Cisco
Android OS
TPM viết tắt của gì?
Trusted Platform Module
Trusted Protocol Machine
Technical Platform Mode
Token Process Module
TPM là thành phần gì?
Chip phần cứng chuyên dụng về bảo mật
Phần mềm diệt virus
Module mạng không dây
Firewall
Chức năng của TPM là gì?
Lưu trữ khóa mã hóa an toàn
Quản lý RAM
Cấp DHCP
Quản lý CPU
TPM thường được sử dụng trong công cụ hoặc tính năng nào?
Wireshark
VirtualBox
Nmap
BitLocker (Windows)
TPM giúp chống lại dạng tấn công nào?
Tấn công trích xuất khóa mã hóa từ ổ cứng
Tấn công DoS
Lỗi phần mềm
Virus email
TPM thuộc loại công nghệ nào?
Phần mềm quản trị
Module phần cứng độc lập
Dịch vụ đám mây
Công cụ giám sát
Một tính năng quan trọng của TPM là:
Secure Boot
NAT
Port forwarding
DHCP Relay
TPM lưu trữ được:
Khóa RSA
Chứng chỉ số
Mã băm hệ thống (Platform configuration registers - PCRs)
Tất cả các đáp án trên
TPM có phiên bản phổ biến là:
TPM 1.2 và TPM 2.0
TPM 3.0 và 4.0
TPM 5.0
TPM-X
TPM thường được tích hợp trên:
Ổ cứng ngoài
Bo mạch chủ (Mainboard)
Switch
Router
Xác thực nhiều yếu tố (MFA) là gì?
Dùng một mật khẩu mạnh hơn
Dùng nhiều phương thức xác thực khác nhau
Dùng nhiều tài khoản cùng lúc
Dùng nhiều thiết bị cùng lúc
Yếu tố phổ biến trong MFA gồm:
Cái bạn biết (mật khẩu)
Cái bạn có (token)
Cái bạn là (sinh trắc học)
D.Tất cả các đáp án trên
Token vật lý thường được dùng để:
Sinh mã OTP
Lưu trữ dữ liệu
Kết nối Internet
Chặn virus
OTP là viết tắt của:
One-Time Password
Only Trusted Password
Open Token Protocol
Online Trusted Platform
Ưu điểm của MFA so với mật khẩu đơn thuần:
Giảm nguy cơ bị đánh cắp tài khoản
Tăng tốc độ mạng
Giảm dung lượng ổ cứng
Tối ưu CPU
TPM trong MFA được dùng để: (Ví dụ: Windows Hello for Business dùng TPM để lưu private key)
Lưu trữ khóa xác thực an toàn
Tăng tốc xử lý dữ liệu
Quản lý bộ nhớ RAM
Điều khiển CPU
Token có thể ở dạng:
USB
Thẻ thông minh (Smart card)
Ứng dụng di động (Soft token)
Tất cả các đáp án trên
MFA giúp giảm thiểu:
Tấn công DDoS
Lỗi phần cứng
Rủi ro khi mật khẩu bị lộ
Nhiễm virus
Hạn chế của MFA là:
Gây bất tiện cho người dùng
Không tương thích với mọi hệ thống
Có chi phí triển khai (mua token, hệ thống quản lý)
Tất cả các đáp án trên
Một ví dụ phổ biến của MFA là:
Đăng nhập bằng IP
Đăng nhập bằng mật khẩu duy nhất
Đăng nhập email + OTP qua SMS
Truy cập bằng VPN
802.1X là chuẩn gì?
Kiểm soát truy cập mạng (Port-based NAC)
Truyền dữ liệu không dây
Bảo mật lớp ứng dụng
Định tuyến IP
802.1X dựa trên cơ chế nào?
Port-based Network Access Control
Token-based Authentication
IP-based Control
Firewall-based Security
Thành phần nào không thuộc mô hình 802.1X? (Mô hình gồm 3 bên: Supplicant, Authenticator, Auth Server)
Supplicant
Authenticator
Authentication Server
Switch Core
Supplicant là gì?
Thiết bị hoặc phần mềm yêu cầu truy cập (client)
Máy chủ xác thực
Thiết bị mạng trung gian
Token vật lý
Authenticator thường là gì?
Switch hoặc Access Point
Máy trạm
Token
TPM
Authentication Server trong 802.1X thường là loại máy chủ nào?
RADIUS server
DNS server
Web server
Mail server
Giao thức xác thực phổ biến dùng trong 802.1X là gì?
FTP
HTTP
EAP
SSH
802.1X giúp bảo vệ:
Chỉ thiết bị hợp lệ mới được truy cập
Tăng tốc độ mạng
Mã hóa toàn bộ dữ liệu
Quản lý lưu lượng
802.1X thường dùng trong:
Doanh nghiệp
Mạng Wi‑Fi công cộng
Mạng LAN bảo mật cao
Tất cả các đáp án trên
Ưu điểm của 802.1X là:
Bảo mật ở tầng 2
Không cần phần cứng đặc biệt
Mã hóa bằng SSL
Tự động phân bổ IP
Hạn chế của 802.1X:
Yêu cầu hạ tầng RADIUS
Cấu hình phức tạp
Có thể gây gián đoạn khi xác thực
Tất cả các đáp án trên
Trong Wi‑Fi, 802.1X thường kết hợp với:
WPA2‑Enterprise
WEP
TKIP
VPN
EAP‑TLS trong 802.1X dựa trên điều gì?
Chứng chỉ số (Digital Certificates)
Mật khẩu
OTP
Token
Khi supplicant chưa xác thực thành công, trạng thái port là gì?
Unauthorized (chặn mọi traffic trừ EAPOL)
Authorized
Open
Forwarding
802.1X giúp ngăn chặn điều gì trong mạng LAN/Wi‑Fi?
Thiết bị trái phép kết nối vào mạng LAN/Wi‑Fi
Virus trên email
Lỗi phần cứng
DDoS
Chuẩn bảo mật đầu tiên cho Wi‑Fi là gì?
WPA2
WPA
WEP (Wired Equivalent Privacy)
WPA3
Nhược điểm chính của WEP là gì?
Khóa tĩnh dễ bị bẻ khóa
Không hỗ trợ Wi‑Fi 5GHz
Không tương thích với Windows
Không hoạt động trên router mới
WPA dùng cơ chế mã hóa:
TKIP (Temporal Key Integrity Protocol)
AES
RSA
DES
WPA2 dùng cơ chế mã hóa:
AES‑CCMP
TKIP
MD5
RC4
WPA3 bổ sung tính năng (thay thế PSK để chống tấn công từ điển/brute‑force):
SAE (Simultaneous Authentication of Equals)
DES
SSL
MD5
Wi‑Fi Protected Setup (WPS) thường bị khai thác vì:
PIN mặc định yếu (dễ bị brute‑force)
Không mã hóa dữ liệu
Chỉ dùng cho WPA3
Không có xác thực
Một tấn công phổ biến vào Wi‑Fi là:
Phishing qua email
SQL Injection
Evil Twin (giả mạo AP)
ARP Spoofing LAN
Biện pháp bảo mật Wi‑Fi hiệu quả:
Dùng WPA3 và mật khẩu mạnh (đáp án)
Tắt DHCP
Ẩn SSID
Đổi kênh Wifi
Ẩn SSID có hiệu quả bảo mật cao không?
Có, chống hacker
Có, bảo mật tuyệt đối
Không, chỉ gây khó khăn nhỏ
Có, chống virus
Tấn công brute force Wi‑Fi nhắm vào:
Mật khẩu yếu (PSK)
Địa chỉ MAC
IP router
Tốc độ Wi‑Fi
MAC Filtering dùng để:
Cấp phát IP
Mã hóa Wi‑Fi
Giới hạn thiết bị được phép kết nối
Tăng tốc độ mạng
Một hạn chế của MAC Filtering:
MAC có thể bị giả mạo (spoofing)
Không hỗ trợ WPA2
Không hỗ trợ IPv6
Giảm tốc độ mạng
Enterprise Wi‑Fi thường dùng kết hợp:
WPA2‑Enterprise + 802.1X
WEP + Token
WPA3-Personal + WPS
VPN + Proxy
Một cách tăng cường bảo mật Wi-Fi công cộng:
Tắt Wi-Fi
Sử dụng VPN
Đổi kênh phát sóng
Tăng công suất anten
Công cụ thường dùng để kiểm thử an ninh Wi-Fi:
Aircrack-ng
Wireshark
Metasploit
Tất cả các đáp án trên
