NEW
Font size
WorksheetsAn ninh mạng đề 8
Total questions: 75
Worksheet time: 38mins
DNS Flood là một dạng tấn công gì?
Tấn công SQL Injection
Tấn công từ chối dịch vụ (DoS)
Tấn công lừa đảo qua email
Tấn công phân tán phản chiếu (DDoS)
DNS Flood thường sử dụng cổng mặc định nào của dịch vụ DNS?
Cổng 80
Cổng 21
Cổng 443
Cổng 53
Botnet là gì trong ngữ cảnh tấn công mạng?
Tập hợp thiết bị bị chiếm quyền điều khiển
Giao thức mã hóa dữ liệu
Hệ thống phát hiện xâm nhập
Công cụ bảo mật email
Thiết bị IoT bị chiếm quyền điều khiển trong botnet được gọi là gì?
Firewall
Token
IDS
Zombie
Trong DNS Flood, hacker có thể gửi truy vấn đến tên miền như thế nào để gây quá tải?
Truy vấn lặp lại liên tục hoặc đến tên miền ngẫu nhiên, không tồn tại
Truy vấn được xác thực bởi DNSSEC
Truy vấn vào tên miền hợp lệ, tốc độ bình thường
Chỉ truy vấn tên miền nội bộ
DNS Amplification thường lợi dụng đặc tính gì của giao thức UDP?
Sử dụng mã hóa mặc định
Không có cơ chế bắt tay ba bước (stateless)
Bảo mật theo chuẩn SSL/TLS
Có khả năng kiểm tra địa chỉ IP nguồn
Mục tiêu chính của việc giả mạo IP trong DNS Amplification là gì?
Để tăng tốc độ phản hồi
Để vượt qua tường lửa
Để bảo mật thông tin
Để hướng lưu lượng phản hồi vào nạn nhân
Đặc điểm khuếch đại trong DNS Amplification nghĩa là gì?
Truy vấn nhỏ nhưng phần hồi lớn
Truy vấn không bao giờ có phản hồi
Mỗi truy vấn bị bỏ qua
Phản hồi nhỏ hơn truy vấn
DNS Tunneling thường được sử dụng để làm gì?
Giảm tải cho DNS server
Tạo kênh bí mật để đánh cắp dữ liệu
Kiểm tra lỗi DNS
Bảo mật dữ liệu nội bộ
Vì sao DNS Tunneling có thể vượt qua firewall hoặc IDS?
Vì chỉ sử dụng giao thức HTTPS
Vì firewall luôn chặn DNS
Vì DNS traffic thường được tin tưởng và cho phép đi qua
Vì nó dùng mật khẩu mạnh
Dữ liệu trong DNS Tunneling thường được ẩn trong bản tin nào?
File đính kèm PDF
HTTP cookie
Email spam
DNS request và response
DNS Spoofing còn được gọi với tên khác là gì?
SQL Injection
Firewall bypass
DNS Cache Poisoning
DNSSEC
Khi DNS cache bị đầu độc, người dùng sẽ bị chuyển hướng đến đâu?
Website chính thống
Máy chủ xác thực DNSSEC
Firewall nội bộ
Địa chỉ IP giả mạo do hacker kiểm soát
DNSSEC giúp phòng chống loại tấn công nào?
Brute-force
DNS Spoofing / Cache Poisoning
DDoS Attack
SQL Injection
Một trong các biện pháp hạ tầng để giảm thiểu tấn công DNS DDoS là gì?
Giảm số lượng router
Sử dụng Anycast DNS
Tăng số lượng email
Bỏ cập nhật phần mềm
Mục tiêu chính của tấn công DDoS vào router là gì?
Tăng tốc độ kết nối Internet
Làm quá tải tài nguyên xử lý và gián đoạn dịch vụ
Nâng cấp firmware tự động
Mã hóa dữ liệu truyền
Điểm khác biệt cơ bản giữa DoS và DDoS là gì?
DoS dùng nhiều nguồn, DDoS chỉ dùng một nguồn
DDoS dùng nhiều nguồn tấn công phân tán, DoS chỉ từ một nguồn
Cả hai đều giống nhau hoàn toàn
DoS có quy mô lớn hơn DDoS
Loại tài nguyên nào của router thường bị quá tải khi bị DDoS?
CPU, RAM và băng thông
Ổ cứng
Card màn hình
Pin dự phòng
Brute-force Attack trên router thường nhằm vào thành phần nào?
Giao diện quản trị (web admin, SSH, Telnet)
Cổng HDMI
Ổ USB
Hệ thống tường lửa
Tại sao mật khẩu mặc định của router rất nguy hiểm?
Vì nó quá dài
Vì nó phức tạp
Vì hacker dễ đoán hoặc tìm thấy công khai
Vì nó thay đổi liên tục
Dictionary Attack là một dạng của phương pháp gì?
Tấn công SQL Injection
Tấn công vét cạn (Brute-force)
Tấn công DDoS
Tấn công Phishing
Configuration Tampering có thể thay đổi thiết lập nào để điều hướng lưu lượng mạng?
Mật khẩu Wi‑Fi
Bảng định tuyến, DNS, port forwarding, firewall rules
Địa chỉ MAC card mạng
Cấu hình bàn phím
Hacker cần làm gì trước khi có thể thực hiện Configuration Tampering?
Truy cập được vào router
Cắm USB vào router
Kết nối qua Bluetooth
Cài đặt lại firmware gốc
Firmware exploit khai thác vào thành phần nào của router?
Phần cứng CPU
Firmware chứa lỗ hổng
Ổ cứng
Dây mạng LAN
Hậu quả nghiêm trọng nhất khi hacker khai thác thành công firmware exploit là gì?
Router tự động tắt mở
Hacker chiếm toàn quyền kiểm soát router
Wi‑Fi chậm hơn bình thường
Không thể reset được router
Vì sao firmware lỗi thường dễ bị khai thác?
Vì chứa nhiều bản vá mới
Vì không có lỗ hổng
Vì có các lỗ hổng bảo mật chưa được vá
Vì nó quá hiện đại
Một router bị chiếm quyền có thể bị biến thành gì trong mạng botnet?
Token
IDS
Firewall
Bot/zombie
Biện pháp quan trọng nhất để ngăn brute-force attack là gì?
Đổi mật khẩu mặc định và dùng mật khẩu mạnh
Tắt Wi-Fi
Dùng cáp mạng thay Wi-Fi
Khởi động lại router thường xuyên
Tại sao nên tắt remote management nếu không cần thiết?
Để tiết kiệm băng thông
Để giảm bề mặt tấn công từ xa
Để router chạy mát hơn
Để tăng tốc độ Internet
Giao thức Wi-Fi nào được khuyến nghị để bảo mật router tốt nhất?
WEP
WPA2
WPA3
WPA
Phishing email thường giả mạo ai để lừa người dùng?
Người thân trong gia đình
Nhà cung cấp Internet địa phương bất kỳ
Người bán hàng online nhỏ lẻ
Các tổ chức, dịch vụ uy tín (ngân hàng, công ty lớn...)
Đặc điểm thường gặp trong phishing email là gì?
Có liên kết giả mạo hoặc file đính kèm độc hại
Ngôn ngữ hối thúc, khẩn cấp
Giao diện, logo rất giống email thật
Cả A, B, C đều đúng
Khi nhận email, cách nào giúp kiểm tra liên kết có an toàn hay không?
Forward email cho tất cả mọi người để hỏi
Sao chép link vào mạng xã hội để kiểm tra
Bấm thẳng vào liên kết để thử
Di chuột (hover) vào liên kết để xem URL thật
Attachment attack trong phishing email thường chứa gì?
Danh sách bạn bè
File đính kèm độc hại (PDF, Word, Excel, ZIP...)
Tài liệu hợp lệ từ công ty
Ảnh vui
Các cách để nhận biết phishing email?
Kiểm tra địa chỉ email người gửi
Soi lỗi chính tả, ngôn ngữ bất thường
Không mở file và link đính kèm lạ
Tất cả các cách trên
DDoS vào email server có thể được thực hiện bằng kỹ thuật nào?
Phishing
Email Flooding, Connection Flooding, Attachment Bombing
SQL Injection
XSS
Email Flooding có mục đích chính là gì?
Tăng tốc độ gửi mail hợp lệ
Gửi newsletter tự động
Làm đầy hộp thư và quá tải mail server
Cải thiện khả năng chống spam
Connection Flooding trong tấn công email server khai thác giao thức nào?
FTP
DNS
HTTP
SMTP
Attachment Bombing gây quá tải hệ thống bằng cách nào?
Gửi nhiều email trống
Gửi email kèm file dung lượng lớn ồ ạt
Dùng email marketing automation
Gửi liên kết rút gọn link
Hậu quả lớn nhất khi email server bị DDoS là gì?
Tăng độ tin cậy của server
Cải thiện bảo mật
Người dùng không thể gửi/nhận email, dịch vụ gián đoạn
Email load nhanh hơn
Business Email Compromise (BEC) thường nhắm mục tiêu gì?
Xóa toàn bộ hộp thư
Tăng dung lượng lưu trữ email
Lừa chuyển tiền hoặc lấy thông tin quan trọng
Chặn kết nối internet
Whaling thường nhắm vào đối tượng nào trong doanh nghiệp?
Nhân viên mới
Người dùng phổ thông
Cấp cao như CEO, CFO
Quản trị hệ thống
Account Takeover (ATO) trong hệ thống email nghĩa là gì?
Đánh cắp thông tin đăng nhập để chiếm quyền kiểm soát tài khoản
Khóa tài khoản vĩnh viễn
Tạo tài khoản mới trên hệ thống
Gửi newsletter hợp pháp
Biện pháp nào giúp phát hiện file đính kèm độc hại trong email?
Firewall phần cứng
Bộ lọc spam
Cả A và B
Phần mềm antivirus hoặc sandbox
Cơ chế nào giới hạn số lượng kết nối SMTP để chống DoS email server?
NAT
Rate limiting
Load balancing
Cache poisoning
SQL Injection thường khai thác qua thành phần nào của ứng dụng web?
Giao diện nhập liệu (form, URL, ô tìm kiếm)
CSS stylesheet
Hệ điều hành
Tường lửa
Ví dụ kinh điển của SQL Injection là gì?
Dùng tấn công từ chối dịch vụ
Gõ mật khẩu sai nhiều lần
Chèn “OR 1=1 --” vào câu truy vấn SQL
Sử dụng phishing email
SQL Injection có thể làm hại tới thành phần nào trong hệ thống web?
Cơ sở dữ liệu
Máy chủ web
Ứng dụng web
Cả cơ sở dữ liệu, ứng dụng web và máy chủ
Cross-site Scripting (XSS) thường lợi dụng để tiêm loại mã gì?
Python
JavaScript
SQL
PHP
Mục tiêu chính của tấn công XSS là gì?
Làm website load nhanh hơn
Tạo bản sao dự phòng dữ liệu
Đánh cắp cookie, session hoặc thông tin người dùng
Cải thiện giao diện web
Ví dụ về XSS thường được hacker dùng để đánh cắp cái gì?
File PDF
Hình ảnh
CSS template
Session cookie
Hậu quả phổ biến nhất của XSS là gì?
Chiếm quyền tài khoản hoặc cài mã độc
Tăng tốc độ mạng
Giảm dung lượng ổ cứng
Cải thiện trải nghiệm người dùng
MITM attack xảy ra khi hacker đứng ở đâu trong luồng giao tiếp?
Ở máy chủ backup
Ở ngoài hệ thống LAN
Ở giữa hai bên truyền thông
Ở tường lửa doanh nghiệp
Một cách phổ biến để thực hiện MITM attack là gì?
ARP spoofing hoặc giả mạo Wi‑Fi công cộng
Mã hóa SSL/TLS
Dùng DNSSEC
Cập nhật phần mềm định kỳ
Nguy cơ lớn nhất của MITM attack là gì?
Server tiêu tốn nhiều điện năng
Hacker có thể nghe lén, chỉnh sửa hoặc chèn dữ liệu
Website tải chậm hơn
Trình duyệt bị xóa cache
Brute-force attack vào hệ thống web nhắm vào thành phần nào?
File robots.txt
Hình ảnh web
CSS layout
Trang đăng nhập
File Inclusion Attack khai thác lỗ hổng gì của ứng dụng web?
Khả năng chèn và thực thi file không an toàn
Kích thước ảnh quá lớn
Cấu hình theme sai
Cổng mạng bị mở
Tấn công phishing vào hệ thống web thường nhằm mục tiêu gì?
Nâng cấp website tự động
Kiểm tra lỗi chính tả
Lừa người dùng cung cấp thông tin nhạy cảm
Tăng tốc độ phản hồi web
Lỗi cấu hình bảo mật sai có thể gây hậu quả gì?
Giảm thời gian tải trang
Để lộ thông tin nhạy cảm hoặc tạo kẽ hở tấn công
Tăng tính thẩm mỹ giao diện
Làm website đẹp hơn
Biện pháp nào giúp mã hóa dữ liệu trao đổi giữa người dùng và web server?
HTTP
FTP
Telnet
HTTPS
NoSQL Injection khác SQL Injection ở điểm nào?
Có thể áp dụng cho cả dữ liệu phi quan hệ và dữ liệu quan hệ
Không liên quan tới dữ liệu
Chỉ khai thác trên các hệ quản trị CSDL quan hệ
Thường khai thác cú pháp JSON hoặc đặc thù NoSQL thay vì SQL truyền thống
Đâu là tên một loại NoSQL?
MySQL
PostgreSQL
MongoDB
Oracle
Khi khai thác NoSQL Injection, hacker có thể làm gì?
Chỉ làm chậm tốc độ truy vấn
Đăng nhập trái phép, thay đổi hoặc làm lộ dữ liệu
Chỉ đổi màu giao diện web
Không thể làm gì
Privilege Escalation trong hệ thống cơ sở dữ liệu nghĩa là gì?
Reset mật khẩu admin
Giảm quyền của người dùng
Tạo bản sao lưu dữ liệu
Tăng quyền hạn vượt mức cho phép
Trong Privilege Escalation, hacker có thể dùng tài khoản có quyền thấp để làm gì?
Chỉ xóa dữ liệu cá nhân
Chỉ đổi mật khẩu của chính mình
Chỉ đọc dữ liệu công khai
Làm bàn đạp để leo thang quyền cao hơn
Hậu quả lớn nhất khi Privilege Escalation thành công là gì?
Tăng dung lượng ổ cứng
Website tải chậm
Hacker chiếm toàn quyền hệ thống
Người dùng không thể đăng nhập
Brute-force Attack vào CSDL nhằm mục tiêu nào?
Tạo kết nối ảo
Tăng tốc độ xử lý
Đoán tên người dùng/mật khẩu để truy cập
Làm tê liệt hệ thống
Tấn công DDoS vào database server gây hậu quả gì?
Tăng cường bảo mật
Nâng cấp tự động
CSDL load nhanh hơn
CSDL bị quá tải, không phản hồi
MITM attack vào CSDL thường nhằm đánh cắp loại dữ liệu gì?
CSS
Video
Dữ liệu nhạy cảm trong quá trình truyền
Ảnh đại diện
Một trong các nguyên nhân khiến CSDL dễ bị khai thác là gì?
Public trực tiếp database ra Internet
Cập nhật bản vá kịp thời
Lưu mật khẩu bằng hash an toàn
Giới hạn địa chỉ IP truy cập
Phishing có thể được dùng để chiếm quyền truy cập CSDL bằng cách nào?
Flood băng thông
Quét port
Reset server
Lừa quản trị viên cung cấp thông tin đăng nhập
Biện pháp nào giúp chống SQL Injection hiệu quả nhất?
Tăng RAM server
Dùng CSS filter
Nối chuỗi trực tiếp câu lệnh SQL
Dùng Prepared Statement hoặc Parameterized Query
Tại sao không nên dùng tài khoản root để kết nối ứng dụng với CSDL?
Vì root có toàn quyền, dễ bị khai thác nghiêm trọng
Vì root không lưu log
Vì root chỉ có quyền đọc
Vì root làm ứng dụng chạy chậm
Biện pháp nào giúp chống nghe lén dữ liệu kết nối với database server?
Dùng FTP
Dùng Telnet
Sử dụng SSL/TLS để mã hóa kết nối
Dùng HTTP
Việc sao lưu dữ liệu định kỳ trong CSDL có nghĩa gì?
Để phục hồi khi có sự cố hoặc tấn công
Để tăng tốc độ CPU
Để giảm dung lượng ổ đĩa
Để làm đẹp giao diện web
