JavaScript is required

Phương thức tấn công nào sau đây không dựa trên bản chất của giao thức TCP/IP:

A. SYN/ACK flooding
B. TCP sequence number attack
C. ICMP attack
D. Software exploitation
Trả lời:

Đáp án đúng: D


Câu hỏi này kiểm tra kiến thức về các phương thức tấn công mạng và giao thức TCP/IP. Các phương thức SYN/ACK flooding và TCP sequence number attack khai thác trực tiếp các đặc điểm của giao thức TCP. ICMP attack, mặc dù sử dụng giao thức ICMP (một phần của bộ giao thức TCP/IP), cũng liên quan mật thiết đến việc giao tiếp và điều khiển mạng dựa trên TCP/IP. Tuy nhiên, "Software exploitation" (khai thác lỗ hổng phần mềm) là một hình thức tấn công tổng quát hơn, không nhất thiết phải dựa trên giao thức TCP/IP. Nó có thể khai thác các lỗ hổng trong bất kỳ phần mềm nào, bất kể phần mềm đó có sử dụng TCP/IP hay không. Ví dụ: khai thác lỗ hổng trong một ứng dụng web (có thể sử dụng HTTP/HTTPS trên TCP/IP) hoặc khai thác lỗ hổng trong một trình xử lý ảnh (không liên quan đến TCP/IP). Do đó, phương án "Software exploitation" là đáp án đúng vì nó không nhất thiết phải dựa trên bản chất của giao thức TCP/IP.

Tài liệu tổng hợp các câu hỏi trắc nghiệm và bài tập chuyên sâu về an toàn thông tin, an ninh mạng và Luật An ninh mạng 2018. Bao gồm các khái niệm bảo mật, cơ chế mã hóa, phòng chống tấn công mạng và quy định pháp luật liên quan đến an ninh mạng.


50 câu hỏi 60 phút

Câu hỏi liên quan