WorksheetsVSLTest1
Total questions: 126
Worksheet time: 1hrs 3mins
Phần mềm nào sau đây là hypervisor type 2?
KVM
Xen
VMware Workstation
Hyper-V
Thư mục nào chứa file cấu hình hệ thống trong Linux?
/usr
/etc
/bin
/var
Lệnh nào dùng để xem thư mục hiện tại?
pwd
ls
whoami
cd
Lệnh nào tạo thư mục mới?
touch
mkdir
rmdir
cp
Quyền rwxr-x--- tương đương với giá trị nào?
750
755
700
770
Lệnh thay đổi quyền file trong Linux là:
chown
chmod
usermod
setfacl
Chủ sở hữu file được thay đổi bằng lệnh nào?
chmod
chgrp
chown
passwd
Lệnh tạo user mới:
adduser
userdel
groupadd
passwd
File nào lưu thông tin user?
/etc/group
/etc/shadow
/etc/passwd
/etc/login.defs
Lệnh xem tiến trình đang chạy:
jobs
ps aux
top
Cả B và C
Docker image là gì?
Container đang chạy
Template để tạo container
Máy ảo đầy đủ OS
Volume lưu dữ liệu
Lệnh chạy container từ image:
docker start
docker build
docker run
docker exec
File nào dùng để build Docker image?
docker-compose.yml
Dockerfile
image.yml
container.json
Docker Compose dùng để:
Quản lý kernel
Chạy nhiều container cùng lúc
Build kernel Linux
Quản lý user
Lệnh dừng toàn bộ container trong Docker Compose:
docker stop
docker-compose stop
docker-compose down
docker rm
Mã Caesar là dạng:
Hoán vị
Thay thế đơn
Thay thế đa bảng
Hash
Điểm yếu lớn nhất của mã Caesar:
Khóa ngắn
Dễ brute-force
Không dùng số
Không mã hóa ký tự đặc biệt
AES là thuật toán:
Bất đối xứng
Hash
Đối xứng
Encoding
RSA dựa trên bài toán:
Log rời rạc
Phân tích số nguyên lớn
Đường cong elliptic
XOR
Thuật toán hash nào KHÔNG còn an toàn?
SHA-256
SHA-1
SHA-3
bcrypt
Base64 là:
Encryption
Encoding
Hash
Compression
OSI có bao nhiêu lớp?
4
5
7
8
TCP khác UDP ở điểm nào?
TCP nhanh hơn
UDP đảm bảo thứ tự
TCP có kiểm soát lỗi
UDP có handshake
Port mặc định của HTTP:
21
22
80
443
IP private thuộc dải nào sau đây?
8.8.8.8
172.16.0.0 – 172.31.255.255
1.1.1.1
100.64.0.0
CIA trong an toàn thông tin KHÔNG bao gồm:
Confidentiality
Integrity
Availability
Authentication
Hash thường dùng để:
Mã hóa dữ liệu
Xác thực toàn vẹn
Truyền dữ liệu
Encoding
Công cụ crack mật khẩu hash:
CyberChef
Hashcat
Wireshark
Burp Suite
Vì sao container nhẹ hơn VM?
Không cần RAM
Dùng chung kernel host
Không có filesystem
Không có network
Ý nghĩa của dấu . và .. trong Linux?
File ẩn
Thư mục gốc
Thư mục hiện tại và thư mục cha
User hiện tại
File nào chứa danh sách các filesystem được mount khi boot?
/etc/mtab
/etc/fstab
/proc/mounts
/boot/grub.cfg
Bit SUID có tác dụng gì?
File chạy với quyền user hiện tại
File chạy với quyền owner
File chạy với quyền root
File chỉ đọc
Group nào cho phép user dùng sudo trên Ubuntu?
admin
sudo
root
wheel
File nào lưu hash mật khẩu user?
/etc/passwd
/etc/group
/etc/shadow
/var/passwd
Docker sử dụng công nghệ nào của Linux?
KVM
cgroups & namespaces
systemd
chroot
Cách dùng để lưu dữ liệu lâu dài cho container?
Commit image
Volume / bind mount
Restart container
Export container
Lệnh chạy container ở chế độ background:
docker run -i
docker run -d
docker start
docker exec
Vì sao không lưu mật khẩu dạng plaintext?
Tốn dung lượng
Dễ bị lộ nếu bị xâm nhập
Khó backup
Không chuẩn
Salt dùng để:
Mã hóa mật khẩu
Tăng độ dài mật khẩu
Chống rainbow table
Giảm thời gian hash
Hash nào phù hợp lưu mật khẩu?
MD5
SHA1
bcrypt
CRC32
Lớp nào trong OSI xử lý mã hóa?
Transport
Session
Presentation
Lệnh kiểm tra DNS:
ping
ifconfig
nslookup
netstat
NAT giúp:
Ẩn IP nội bộ
Tăng băng thông
Giảm độ trễ
Mã hóa dữ liệu
Vulnerability là gì?
Tấn công
Lỗ hổng
Mối đe dọa
Rủi ro
Phân biệt Threat và Risk:
Giống nhau
Threat là mối đe dọa, Risk là mức độ thiệt hại
Risk là tấn công
Threat là lỗ hổng
Khi một website bị deface, thuộc tính CIA nào bị ảnh hưởng?
Confidentiality
Integrity
Availability
Authentication
Log SSH nằm ở đâu (Ubuntu)?
/var/log/secure
/var/log/auth.log
/var/log/syslog
/etc/ssh/log
File nào lưu cron job của user?
/etc/crontab
/var/spool/cron/crontabs/
/etc/cron.daily
/usr/bin/cron
Tấn công brute-force hiệu quả nhất với:
AES
RSA
Mã cổ điển
ECC
Hashcat dùng GPU vì:
GPU rẻ
GPU xử lý song song tốt
GPU bảo mật hơn
GPU chạy Linux
ARP spoofing xảy ra ở lớp nào?
Network
Transport
Data Link
Physical
Công cụ bắt gói tin phổ biến:
nmap
wireshark
hydra
john
SIEM dùng để:
Tấn công
Thu thập & phân tích log
Crack mật khẩu
Scan lỗ hổng
IOC là gì?
Tool
Chỉ số xâm nhập
Lỗ hổng
Payload
Zero Trust nghĩa là:
Tin tất cả
Không tin ai mặc định
Tin nội bộ
Tin VPN
Least Privilege là:
Ai cũng root
Quyền thấp nhất cần thiết
Chạy mọi thứ sudo
Không cần user
Muốn service tự khởi động khi boot:
systemctl start
systemctl enable
systemctl reload
systemctl restart
Docker bridge network cho phép:
Container cô lập hoàn toàn
Container giao tiếp với nhau
Container không ra Internet
Container chỉ dùng localhost
Port mapping -p 8080:80 nghĩa là:
Container dùng port 8080
Host 80 → container 8080
Host 8080 → container 80
NAT 2 chiều
Khi container bị restart liên tục, nên kiểm tra đầu tiên:
Dockerfile
Log container
Image size
Volume
Chuỗi kết thúc bằng = thường có dạng mã hóa là:
Hex
Base64
ASCII
Binary
Default gateway dùng để:
Gửi gói tin nội mạng
Gửi gói tin ra ngoài mạng
Cấp IP
Phân giải DNS
Subnet mask /24 tương đương:
255.255.0.0
255.255.255.0
255.0.0.0
255.255.255.128
Dải private IP lớp C phổ biến:
10.0.0.0
192.168.0.0
172.16.0.0
169.254.0.0
Port scanning thường nhằm mục đích:
Tăng băng thông
Tìm dịch vụ đang chạy
Crack mật khẩu
DDoS
Firewall hoạt động chủ yếu ở lớp nào?
Physical
Data Link
Network / Transport
Application
Bước đầu tiên trong Incident Response:
Eradication
Recovery
Identification
Lessons Learned
Log nào quan trọng nhất khi điều tra tấn công web?
Kernel log
Application log
Boot log
Hardware log
Social Engineering khai thác:
Lỗ hổng kỹ thuật
Con người
Phần cứng
Kernel
Phishing nhằm mục tiêu:
Phá server
Đánh cắp thông tin
DDoS
Scan port
Lệnh nào hiển thị các cổng đang lắng nghe trên hệ thống?
ps aux
ss -lntup
df -h
uptime
File nào cấu hình DNS resolver trên Linux?
/etc/hosts
/etc/network/interfaces
/etc/resolv.conf
/etc/dns.conf
Fail2ban có tác dụng gì?
Quản lý user
Tăng hiệu năng
Chặn brute-force dựa trên log
Quét lỗ hổng
Vì sao không nên dùng image latest trong production?
Quá cũ
Không xác định phiên bản
Không chạy được
Không có log
Best practice khi viết Dockerfile:
Một image chạy nhiều service
Dùng base image nhỏ (alpine)
Luôn chạy root
Không cần HEALTHCHECK
HEALTHCHECK dùng để:
Scan malware
Kiểm tra container còn hoạt động hay không
Restart Docker daemon
Monitor host
Container orchestration phổ biến nhất hiện nay là:
Docker Swarm
Nomad
Kubernetes
OpenStack
Pod trong Kubernetes là:
Một container
Một VM
Nhóm container chia sẻ tài nguyên
Một image
Chuỗi hex thường có đặc điểm:
Chỉ gồm 0–1
Kết thúc bằng =
Gồm 0–9 và a–f
Có khoảng trắng
SYN flood khai thác điểm yếu của:
UDP
ICMP
TCP handshake
DNS
IDS khác IPS ở điểm nào?
IDS chỉ phát hiện tấn công, IPS có thể ngăn chặn tấn công
IDS mạnh hơn
IPS không dùng rule
IDS không có log
File history bash nằm ở đâu?
/etc/bashrc
~/.bash_history
/var/log/bash.log
/proc/bash
Lệnh xem thời gian access/modify/change của file:
ls -l
stat
time
watch
Cgroup dùng để:
Phân quyền user
Giới hạn tài nguyên sử dụng
Mã hóa container
Tạo image
ICMP dùng cho mục đích chính nào?
Truyền file
Chẩn đoán mạng
Mã hóa
Routing
Backup 3-2-1 nghĩa là:
3 bản, 2 nơi, 1 offsite
3 server
2 firewall
1 cloud
Shared Responsibility Model nghĩa là:
Cloud chịu hết
User chịu hết
Chia sẻ trách nhiệm giữa cloud và user
Không ai chịu
Secret trong container nên lưu ở:
Dockerfile
Image
Environment variable / secret manager
Source code
Reverse engineering thường bắt đầu bằng:
Debug
Static analysis
Exploit
Fuzzing
Red Team tập trung vào:
Phòng thủ
Tấn công mô phỏng
Giám sát
Log
Blue Team tập trung vào:
Tấn công
Phòng thủ & phát hiện
Viết exploit
Malware
Zero-day là:
Lỗ hổng đã vá
Lỗ hổng chưa có bản vá
Malware cũ
Virus hết hạn
Automation trong An toàn thông giúp:
Thay thế con người
Giảm tải công việc lặp lại
Loại bỏ analyst
Không cần quy trình
Công cụ RE phổ biến KHÔNG phải là:
Ghidra
IDA
Radare2
Wireshark
Static analysis nghĩa là:
Chạy chương trình và quan sát
Phân tích binary mà không thực thi
Debug runtime
Fuzz input
Dynamic analysis thường dùng công cụ nào?
strings
objdump
gdb
nm
File ELF dùng cho hệ điều hành nào?
Windows
Linux
macOS
Android
Lệnh xem chuỗi ASCII trong binary:
nm
objdump
strings
ldd
Khi gặp binary bị pack, bước đầu nên:
Viết exploit
Unpack binary
Brute-force
Patch kernel
Buffer Overflow xảy ra khi:
Ghi dữ liệu vượt vùng nhớ cấp phát
Chia cho 0
Truy cập file sai quyền
Lỗi DNS
Thanh ghi lưu địa chỉ trả về trên x86_64 là:
RAX
RSP
RIP
RBP
Canary dùng để:
Kiểm tra heap
Phát hiện stack overflow
Mã hóa stack
Ngăn race condition
Cookie thường dùng để:
Mã hóa dữ liệu
Lưu session
Scan port
Hash password
Tool phân tích ảnh phổ biến:
exiftool
nmap
hydra
tcpdump
SQL là viết tắt của:
Simple Query Language
Structured Query Language
Standard Query Language
System Query Language
Lệnh SQL dùng để truy vấn dữ liệu:
INSERT
UPDATE
SELECT
DELETE
Mệnh đề nào dùng để lọc kết quả?
GROUP BY
ORDER BY
WHERE
HAVING
Sự khác nhau giữa WHERE và HAVING là:
Không khác
HAVING dùng cho điều kiện tổng hợp
WHERE chạy sau GROUP BY
WHERE chỉ dùng cho SELECT
Khóa chính (PRIMARY KEY) có tính chất:
Có thể NULL
Không cần duy nhất
Duy nhất và không NULL
Chỉ dùng để join
CPU gồm các thành phần chính nào?
ALU, Control Unit, Registers
RAM, ROM, Cache
HDD, SSD
Bus, I/O
Thanh ghi (register) có đặc điểm:
Dung lượng lớn
Truy cập chậm
Rất nhanh, dung lượng nhỏ
Lưu vĩnh viễn
Cache CPU dùng để:
Lưu file
Tăng tốc truy cập dữ liệu
Thay thế RAM
Chạy hệ điều hành
Thứ tự tốc độ truy cập bộ nhớ đúng là:
HDD → RAM → Cache → Register
Register → Cache → RAM → HDD
Cache → Register → RAM → HDD
RAM → Register → Cache → HDD
Hệ điều hành có vai trò chính là:
Viết chương trình
Quản lý tài nguyên hệ thống
Kết nối Internet
Lưu trữ dữ liệu
Process khác Thread ở điểm nào?
Process nhẹ hơn
Thread có không gian nhớ riêng
Thread chia sẻ bộ nhớ process
Process không chạy song song
Deadlock xảy ra khi:
CPU quá tải
Các process chờ tài nguyên lẫn nhau
RAM đầy
Disk lỗi
Độ phức tạp O(1) nghĩa là:
Phụ thuộc dữ liệu
Tuyến tính
Không đổi theo kích thước input
Rất chậm
Stack hoạt động theo nguyên tắc:
FIFO
LIFO
Random
Priority
Queue khác Stack ở điểm nào?
Queue dùng LIFO
Queue dùng FIFO
Stack dùng FIFO
Không khác
Linked List có ưu điểm:
Truy cập ngẫu nhiên nhanh
Không tốn bộ nhớ
Dễ chèn/xóa phần tử
Luôn nhanh hơn mảng
Hash Table có độ phức tạp truy cập trung bình:
O(n)
O(log n)
O(1)
O(n2)
Python là ngôn ngữ:
Biên dịch thuần
Thông dịch
Máy ảo phần cứng
Assembly
System call dùng để:
Gọi hàm user
User mode gọi đến kernel mode
Kernel gọi đến BIOS
Truy cập RAM
Độ phức tạp tốt nhất của Binary Search là:
O(n)
O(log n)
O(1)
O(n log n)
Hiểu system call giúp nhiều nhất cho mảng:
Web
Crypto
PWN
OSINT
Memory leak xảy ra khi:
Free nhầm
Không giải phóng bộ nhớ đã cấp phát
Ghi tràn buffer
Read-only
