Đề 5 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 5 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 5 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Số câu30
Quiz ID10470
Câu 1
1. Phương pháp tấn công nào lợi dụng sự tin tưởng của con người để thu thập thông tin nhạy cảm như mật khẩu hoặc thông tin thẻ tín dụng?
Câu 2
2. Nguyên tắc 'Tam giác CIA' trong an ninh thông tin bao gồm những yếu tố nào?
Câu 3
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác qua mạng mà không cần sự can thiệp của người dùng?
Câu 4
4. Biện pháp bảo mật nào giúp mã hóa dữ liệu khi truyền qua mạng, đảm bảo tính bảo mật và toàn vẹn dữ liệu?
Câu 5
5. Trong xác thực đa yếu tố (MFA), yếu tố 'Kiến thức' (Knowledge factor) thường bao gồm loại thông tin nào?
Câu 6
6. Hình thức tấn công nào làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp?
Câu 7
7. Loại tấn công nào chèn mã độc vào các trang web đáng tin cậy để đánh cắp thông tin người dùng khi họ truy cập trang web đó?
Câu 8
8. Phương pháp nào giúp đảm bảo tính toàn vẹn của dữ liệu trong quá trình truyền tải hoặc lưu trữ, bằng cách tạo ra một 'dấu vân tay' số cho dữ liệu?
Câu 9
9. Trong quản lý rủi ro an ninh mạng, 'vulnerability' (lỗ hổng) được hiểu là gì?
Câu 10
10. Loại tấn công nào thường sử dụng botnet để tạo ra lượng truy cập lớn, gây quá tải cho máy chủ mục tiêu?
Câu 11
11. Giải pháp bảo mật nào hoạt động như một 'người gác cổng' giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng truy cập dựa trên các quy tắc được định nghĩa?
Câu 12
12. Trong an ninh ứng dụng web, 'OWASP Top 10' là gì?
Câu 13
13. Biện pháp nào giúp bảo vệ dữ liệu quan trọng ngay cả khi thiết bị lưu trữ bị mất hoặc đánh cắp?
Câu 14
14. Trong quy trình ứng phó sự cố an ninh mạng, giai đoạn 'Identification' (Nhận diện) bao gồm hoạt động nào?
Câu 15
15. Loại tấn công nào lợi dụng lỗ hổng trong cơ sở dữ liệu để chèn mã SQL độc hại, cho phép kẻ tấn công truy cập hoặc sửa đổi dữ liệu trái phép?
Câu 16
16. Nguyên tắc 'Least Privilege' (Ít đặc quyền nhất) trong an ninh mạng có nghĩa là gì?
Câu 17
17. Trong bảo mật email, 'SPF', 'DKIM', và 'DMARC' là các cơ chế xác thực email nhằm mục đích gì?
Câu 18
18. Loại tấn công nào xảy ra khi kẻ tấn công đặt mình vào giữa hai bên giao tiếp (ví dụ, giữa người dùng và máy chủ web) để nghe lén hoặc can thiệp vào dữ liệu?
Câu 19
19. Trong kiểm thử xâm nhập (Penetration Testing), giai đoạn 'Reconnaissance' (Trinh sát) là gì?
Câu 20
20. Biện pháp bảo mật nào thường được sử dụng để kiểm soát quyền truy cập vào tài nguyên dựa trên vai trò của người dùng trong tổ chức?
Câu 21
21. Tấn công 'watering hole' là hình thức tấn công nhắm vào đối tượng nào?
Câu 22
22. Trong mật mã học, 'khóa công khai' (public key) được sử dụng cho mục đích chính nào?
Câu 23
23. Tiêu chuẩn bảo mật nào tập trung vào bảo vệ thông tin thẻ thanh toán (ví dụ, thẻ tín dụng, thẻ ghi nợ) trong ngành công nghiệp thẻ thanh toán?
Câu 24
24. Hình thức tấn công nào lợi dụng việc người dùng tái sử dụng mật khẩu giống nhau trên nhiều tài khoản trực tuyến?
Câu 25
25. Trong ngữ cảnh an ninh mạng, 'zero-day exploit' (khai thác lỗ hổng zero-day) là gì?
Câu 26
26. Biện pháp nào giúp ngăn chặn việc kẻ tấn công giả mạo địa chỉ MAC (Media Access Control) để chiếm quyền kiểm soát mạng LAN?
Câu 27
27. Trong an ninh đám mây, mô hình 'Shared Responsibility Model' (Mô hình trách nhiệm chung) phân chia trách nhiệm bảo mật giữa ai?
Câu 28
28. Loại tấn công nào cố gắng tìm ra mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể?
Câu 29
29. Trong bảo mật không dây (Wi-Fi), giao thức mã hóa nào được coi là an toàn nhất hiện nay?
Câu 30
30. Khi một nhân viên vô tình làm mất USB chứa dữ liệu nhạy cảm của công ty, loại rủi ro an ninh mạng nào đã xảy ra?

Để lại một bình luận