JavaScript is required

Phương thức tấn công nào sau đây không dựa trên bản chất của giao thức TCP/IP:

A. SYN/ACK flooding
B. TCP sequence number attack
C. ICMP attack
D. Software exploitation
Trả lời:

Đáp án đúng: D


Câu hỏi yêu cầu xác định phương thức tấn công *không* dựa trên bản chất của giao thức TCP/IP. * **SYN/ACK flooding:** Lợi dụng quá trình bắt tay ba bước (three-way handshake) của TCP. Kẻ tấn công gửi hàng loạt gói tin SYN đến mục tiêu, làm cạn kiệt tài nguyên của hệ thống mục tiêu khi nó cố gắng đáp ứng các kết nối này. Do đó, nó dựa trên TCP. * **TCP sequence number attack:** Dựa vào việc dự đoán hoặc chiếm đoạt số thứ tự TCP để chèn dữ liệu độc hại vào luồng TCP hoặc ngắt kết nối. Rõ ràng nó dựa trên TCP. * **ICMP attack:** Sử dụng giao thức ICMP (Internet Control Message Protocol) để thực hiện tấn công, ví dụ như Smurf attack hoặc ICMP flooding. Mặc dù ICMP thường đi kèm với TCP/IP, nhưng nó là một giao thức riêng biệt và hoạt động ở một lớp khác. * **Software exploitation:** Lợi dụng các lỗ hổng bảo mật trong phần mềm (ví dụ: lỗi tràn bộ đệm, lỗi định dạng chuỗi) để thực thi mã độc hại. Phương thức này không trực tiếp dựa vào bản chất của giao thức TCP/IP mà dựa trên lỗi trong *phần mềm*. Phần mềm này có thể sử dụng TCP/IP, nhưng lỗi bảo mật và việc khai thác nó không phải là một phần của giao thức TCP/IP. Vì vậy, phương thức tấn công không trực tiếp dựa trên bản chất của TCP/IP là "Software exploitation".

Tài liệu tổng hợp các câu hỏi trắc nghiệm và bài tập chuyên sâu về an toàn thông tin, an ninh mạng và Luật An ninh mạng 2018. Bao gồm các khái niệm bảo mật, cơ chế mã hóa, phòng chống tấn công mạng và quy định pháp luật liên quan đến an ninh mạng.


50 câu hỏi 60 phút

Câu hỏi liên quan