JavaScript is required
Danh sách đề

200+ câu hỏi trắc nghiệm An toàn và An ninh mạng có đáp án chi tiết

50 câu hỏi 60 phút

Thẻ ghi nhớ
Luyện tập
Thi thử
Nhấn để lật thẻ
1 / 50

Phòng chống tấn công Tấn công từ chối dịch vụ phân bố (DDOS)

A.

Chỉ có thể dùng tường lửa

B.

Có thể hạn chế trong bằng cách lập trình

C.

Hiện nay đã có cách phòng chống hiệu quả

D.

Cách hiệu quả duy nhất là lưu trữ và phục hồi (backup và restore)

Đáp án
Tấn công từ chối dịch vụ phân tán (DDoS) là một loại tấn công mạng mà kẻ tấn công sử dụng nhiều máy tính (thường là các máy tính bị nhiễm mã độc) để gửi một lượng lớn lưu lượng truy cập đến một mục tiêu duy nhất, làm cho mục tiêu đó không thể đáp ứng các yêu cầu dịch vụ từ người dùng hợp pháp. Việc phòng chống tấn công DDoS là một vấn đề phức tạp và không có một giải pháp duy nhất nào có thể đảm bảo hiệu quả hoàn toàn. * **Phương án A:** Chỉ sử dụng tường lửa là không đủ, vì tường lửa chỉ có thể lọc một số loại lưu lượng truy cập độc hại, nhưng không thể ngăn chặn được tất cả các cuộc tấn công DDoS. * **Phương án B:** Hạn chế tấn công DDoS bằng cách lập trình là có thể thực hiện được ở một mức độ nào đó. Ví dụ: có thể sử dụng các kỹ thuật như giới hạn tốc độ (rate limiting) hoặc lọc lưu lượng truy cập dựa trên địa chỉ IP. Tuy nhiên, các biện pháp này thường không đủ để ngăn chặn các cuộc tấn công DDoS lớn. * **Phương án C:** Hiện nay chưa có cách phòng chống DDoS hiệu quả tuyệt đối. Các giải pháp hiện tại chỉ có thể giảm thiểu tác động của các cuộc tấn công DDoS, nhưng không thể ngăn chặn hoàn toàn. * **Phương án D:** Lưu trữ và phục hồi (backup và restore) không phải là một giải pháp phòng chống DDoS. Backup và restore chỉ giúp khôi phục lại hệ thống sau khi bị tấn công, chứ không ngăn chặn được cuộc tấn công. Do đó, phương án B là phù hợp nhất, vì việc lập trình có thể giúp hạn chế phần nào các cuộc tấn công DDoS, mặc dù không thể ngăn chặn hoàn toàn.

Danh sách câu hỏi:

Câu 1:

Phòng chống tấn công Tấn công từ chối dịch vụ phân bố (DDOS)

Lời giải:
Đáp án đúng: B
Tấn công từ chối dịch vụ phân tán (DDoS) là một loại tấn công mạng mà kẻ tấn công sử dụng nhiều máy tính (thường là các máy tính bị nhiễm mã độc) để gửi một lượng lớn lưu lượng truy cập đến một mục tiêu duy nhất, làm cho mục tiêu đó không thể đáp ứng các yêu cầu dịch vụ từ người dùng hợp pháp. Việc phòng chống tấn công DDoS là một vấn đề phức tạp và không có một giải pháp duy nhất nào có thể đảm bảo hiệu quả hoàn toàn. * **Phương án A:** Chỉ sử dụng tường lửa là không đủ, vì tường lửa chỉ có thể lọc một số loại lưu lượng truy cập độc hại, nhưng không thể ngăn chặn được tất cả các cuộc tấn công DDoS. * **Phương án B:** Hạn chế tấn công DDoS bằng cách lập trình là có thể thực hiện được ở một mức độ nào đó. Ví dụ: có thể sử dụng các kỹ thuật như giới hạn tốc độ (rate limiting) hoặc lọc lưu lượng truy cập dựa trên địa chỉ IP. Tuy nhiên, các biện pháp này thường không đủ để ngăn chặn các cuộc tấn công DDoS lớn. * **Phương án C:** Hiện nay chưa có cách phòng chống DDoS hiệu quả tuyệt đối. Các giải pháp hiện tại chỉ có thể giảm thiểu tác động của các cuộc tấn công DDoS, nhưng không thể ngăn chặn hoàn toàn. * **Phương án D:** Lưu trữ và phục hồi (backup và restore) không phải là một giải pháp phòng chống DDoS. Backup và restore chỉ giúp khôi phục lại hệ thống sau khi bị tấn công, chứ không ngăn chặn được cuộc tấn công. Do đó, phương án B là phù hợp nhất, vì việc lập trình có thể giúp hạn chế phần nào các cuộc tấn công DDoS, mặc dù không thể ngăn chặn hoàn toàn.

Câu 2:

Bộ đệm một lần

Lời giải:
Đáp án đúng: D
Bộ đệm một lần (One-Time Pad - OTP) là một kỹ thuật mã hóa, trong đó mỗi ký tự hoặc bit của văn bản gốc được mã hóa bằng cách kết hợp nó với một khóa ngẫu nhiên tương ứng. Khóa này phải có độ dài bằng hoặc lớn hơn văn bản gốc và chỉ được sử dụng một lần duy nhất. Phân tích các đáp án: - A. Khóa chỉ xài 1 lần: Đây là đặc điểm cốt lõi của OTP. Khóa chỉ được sử dụng duy nhất một lần để mã hóa một thông điệp duy nhất. - B. Có thể không an toàn do phân phối: Nếu khóa không được phân phối một cách an toàn (ví dụ, bị chặn hoặc bị lộ), hệ thống có thể bị xâm phạm. Tuy nhiên, bản thân OTP là an toàn tuyệt đối về mặt lý thuyết nếu khóa được tạo ngẫu nhiên thực sự và được giữ bí mật tuyệt đối. - C. Sinh khóa ngẫu nhiên: Việc tạo khóa ngẫu nhiên là một phần quan trọng để đảm bảo tính bảo mật của OTP. Nếu khóa không ngẫu nhiên, kẻ tấn công có thể đoán được khóa. - D. Tất cả đều đúng: Vì cả ba đáp án trên đều đúng hoặc liên quan mật thiết đến OTP, đây là đáp án chính xác nhất. Vậy đáp án đúng là D. Tất cả đều đúng.

Câu 3:

Trong DAC, mô hình nào dung cấu trúc đồ thị tĩnh và đồ thị động

Lời giải:
Đáp án đúng: B
Mô hình Take-grant sử dụng cả cấu trúc đồ thị tĩnh (để biểu diễn các quyền ban đầu) và đồ thị động (để biểu diễn sự thay đổi quyền theo thời gian thông qua các quy tắc take và grant). - Đồ thị tĩnh: Biểu diễn các đối tượng (subjects và objects) và các quyền truy cập ban đầu giữa chúng. Các cạnh trong đồ thị thể hiện quyền truy cập. - Đồ thị động: Các quy tắc take và grant cho phép chuyển quyền truy cập giữa các đối tượng, làm thay đổi cấu trúc đồ thị theo thời gian.

Câu 4:

Phát biểu nào là sai? Hàm hash

Lời giải:
Đáp án đúng: D
Hàm hash là một hàm toán học biến đổi dữ liệu đầu vào có kích thước tùy ý thành một chuỗi bit có kích thước cố định, được gọi là giá trị hash hoặc digest. Phân tích các lựa chọn: * **A. Thường dùng với lý do là thời gian mã hóa:** Hàm hash thường được sử dụng vì tính hiệu quả tính toán của nó, tức là thời gian tính toán hash nhanh. Do đó, phát biểu này đúng. * **B. Kết quả phụ thuộc mẫu tin:** Giá trị hash được tạo ra hoàn toàn phụ thuộc vào nội dung của mẫu tin đầu vào. Một thay đổi nhỏ trong mẫu tin sẽ dẫn đến một giá trị hash hoàn toàn khác. Do đó, phát biểu này đúng. * **C. Thường dùng để tạo chữ ký điện tử:** Hàm hash được sử dụng rộng rãi trong việc tạo chữ ký điện tử. Trước khi ký một văn bản, người ta thường băm văn bản đó bằng một hàm hash, sau đó ký giá trị hash. Do đó, phát biểu này đúng. * **D. Kích thước kết quả có độ dài phụ thuộc vào mẫu tin:** Đây là phát biểu sai. Kích thước của giá trị hash (kết quả) luôn cố định, không phụ thuộc vào kích thước của mẫu tin đầu vào. Ví dụ, hàm SHA-256 luôn tạo ra giá trị hash có độ dài 256 bit, bất kể kích thước của dữ liệu đầu vào. Vậy, đáp án sai là D.

Câu 5:

Phát biểu sai? Kerberos

Lời giải:
Đáp án đúng: A
Câu hỏi yêu cầu tìm phát biểu sai về Kerberos. * **A. Đáp ứng yêu cầu không chối cãi:** Kerberos không trực tiếp cung cấp tính năng không chối cãi (non-repudiation). Nó chủ yếu tập trung vào xác thực và ủy quyền. * **B. Có thể bị tấn công:** Kerberos, giống như bất kỳ hệ thống bảo mật nào, có thể bị tấn công. Các cuộc tấn công phổ biến bao gồm tấn công brute-force vào mật khẩu, tấn công replay, và tấn công Golden Ticket. * **C. Có thể bị tấn công Password:** Đúng, Kerberos có thể bị tấn công mật khẩu nếu mật khẩu của người dùng yếu. Kẻ tấn công có thể thử đoán mật khẩu để lấy vé Kerberos. * **D. Tất cả đều sai:** Vì A là phát biểu sai. Do đó, đáp án sai là A. Đáp ứng yêu cầu không chối cãi.

Câu 6:

DAC trong DBMS có mấy mức

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 7:

Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 11:

Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 13:

Cần phải làm gì để bảo vệ dữ liệu trên một máy tính xách tay nếu nó bị lấy cắp?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 14:

RSA. là giải thuật

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 15:

Bộ lọc địa chỉ MAC. được định nghĩa như

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 16:

Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 18:

Trong các thư mục tấn công RSA. được lưu ý, không có:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 19:

Phát biểu nào là sai? Hàm hash

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 20:

Trong giải thuật SHA. 512, 80 từ:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 21:

Mục đích của một máy chủ RADIUS là:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 22:

Thám mã khi không biết khoá

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 23:

DAC. trong DBMS có mấy mức

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 24:

Nên cài mức truy cập mặc định là mức nào sau đây?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 25:

Trong những câu dưới đây câu nào không chính xác:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 26:

Trong mô hình Client / Server, khi node trung tâm bị đứt thì:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 27:

Máy in kết nối với máy tính dùng cáp UTP CAT5 bạn sẽ bấm cáp như thế nào:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 30:

ICS là từ viết tắt của những cụm từ nào sau đây

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 31:

Cho địa chỉ IP: 200.200.200.8 / 29, dãy địa chỉ máy chủ (HostID) của mạng trên là:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 33:

Cho địa chỉ IP: 10.1.1.10 / 8 có default subnet mask tương ứng là:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 35:

Máy A và Máy B nối mạng với nhau qua Hub có chung WORKGROUP là ISPACE, máy A không thể truy cập dữ liệu mà máy B đã share là do:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 37:

Khi chỉnh sữa xong tài liệu lưu trên ổ đĩa mạng, tuy nhiên không thể save được trên ổ đĩa đó là do:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 38:

Trong những câu dưới đây, câu nào có đáp án sai?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 40:

Các thông số cần phải biết để cài đặt máy in vào máy tính dùng cáp UTP CAT5:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 41:

Để kết nối PC với PC, ta bấm loại cable nào sau đây:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 43:

Các thông số cần phải biết để cài đặt máy in vào máy tính dùng cáp UTP CAT5

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 44:

Cho địa chỉ IP: 222.222.222.64 /28, dãy địa chỉ máy chủ (HostID) của mạng trên là

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 45:

Địa chỉ mặt định để cấu hình của một Router ADSL (đang sử dụng tốt) là 10.0.0.1 nhưng khi truy cập vào để cấu hình lại Router ADSL thì bị lỗi không mở được trang cấu hình là do:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 46:

Chức năng của địa chỉ loopback:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 47:

Để thực hiện cuộc tấn công Trojan-Backdoor. Hacker sẽ thực hiện

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 48:

Trường Đào tạo CNTT iSPACE có nhiều chi nhánh. Các nhân viên kế toán ở các Chi nhánh muốn chia sẻ những thông tin kế toán với nhau. Giải pháp nào sau đây là khả thi hiện nay?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 49:

Trường Đào tạo CNTT iSPACE có nhiều chi nhánh. Các nhân viên thuộc Chi nhánh Biên Hòa có nhu cầu truy cập dữ liệu trên các máy tính trong phòng Kế toán của Chi nhánh Phú Nhuận. Là một người quản trị mạng tại iSPACE, bạn chọn giải pháp nào là tối ưu nhất:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 50:

Áp dụng IPSec vào hệ thống VPN, phương thức chứng thực được hỗ trợ sẵn trong dịch vụ RRAS của Windows là:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP