Đề 9 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 9 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 9 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Số câu30
Quiz ID10474
Câu 1
1. Hình thức tấn công mạng nào lợi dụng sự tin tưởng của người dùng để đánh cắp thông tin nhạy cảm như mật khẩu hoặc thông tin thẻ tín dụng?
Câu 2
2. Nguyên tắc bảo mật nào đảm bảo rằng chỉ những người dùng được ủy quyền mới có quyền truy cập vào thông tin và tài nguyên?
Câu 3
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
Câu 4
4. Biện pháp bảo mật nào thường được sử dụng để mã hóa dữ liệu khi truyền qua mạng Internet, đảm bảo tính bảo mật và riêng tư?
Câu 5
5. Trong bảo mật ứng dụng web, lỗ hổng bảo mật phổ biến nào cho phép kẻ tấn công chèn mã độc hại vào truy vấn cơ sở dữ liệu?
Câu 6
6. Phương pháp xác thực nào yêu cầu người dùng cung cấp nhiều hơn một loại thông tin xác thực để chứng minh danh tính?
Câu 7
7. Loại tấn công từ chối dịch vụ nào làm ngập hệ thống mục tiêu bằng một lượng lớn lưu lượng truy cập giả mạo từ nhiều nguồn khác nhau?
Câu 8
8. Công cụ bảo mật nào giám sát lưu lượng mạng để phát hiện các hoạt động đáng ngờ hoặc độc hại dựa trên các quy tắc và mẫu đã được định nghĩa?
Câu 9
9. Quy trình nào liên quan đến việc xác định, đánh giá và giảm thiểu các rủi ro bảo mật đối với hệ thống và dữ liệu của tổ chức?
Câu 10
10. Loại tấn công nào cố gắng đoán mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu đúng?
Câu 11
11. Trong một cuộc tấn công Man-in-the-Middle (MITM), kẻ tấn công thực hiện hành động nào?
Câu 12
12. Tiêu chuẩn bảo mật nào tập trung vào việc bảo vệ thông tin thanh toán thẻ (cardholder data) trong ngành công nghiệp thẻ thanh toán?
Câu 13
13. Hình thức tấn công nào khai thác các lỗ hổng bảo mật chưa được biết đến hoặc chưa được vá lỗi trong phần mềm?
Câu 14
14. Trong ngữ cảnh bảo mật email, SPF, DKIM và DMARC là các cơ chế xác thực được sử dụng để ngăn chặn loại tấn công nào?
Câu 15
15. Phương pháp kiểm thử bảo mật nào mô phỏng các cuộc tấn công thực tế vào hệ thống để đánh giá hiệu quả của các biện pháp bảo mật?
Câu 16
16. Loại phần mềm độc hại nào mã hóa dữ liệu của nạn nhân và yêu cầu tiền chuộc để khôi phục quyền truy cập?
Câu 17
17. Chính sách bảo mật nào quy định các quy tắc và hướng dẫn mà nhân viên trong một tổ chức phải tuân thủ để bảo vệ tài sản thông tin?
Câu 18
18. Trong bảo mật mạng không dây (Wi-Fi), giao thức mã hóa nào được coi là an toàn nhất hiện nay?
Câu 19
19. Khái niệm 'Defense in Depth' (Phòng thủ theo chiều sâu) trong an ninh mạng đề cập đến điều gì?
Câu 20
20. Sự khác biệt chính giữa Hệ thống phát hiện xâm nhập (IDS) và Hệ thống ngăn chặn xâm nhập (IPS) là gì?
Câu 21
21. Trong ứng phó sự cố bảo mật, giai đoạn 'Containment' (Ngăn chặn) có mục tiêu chính là gì?
Câu 22
22. Kỹ thuật tấn công 'Social Engineering' (Kỹ nghệ xã hội) chủ yếu nhắm vào yếu tố nào trong hệ thống bảo mật?
Câu 23
23. Biện pháp bảo mật nào giúp đảm bảo tính toàn vẹn (integrity) của dữ liệu trong quá trình truyền tải hoặc lưu trữ?
Câu 24
24. Trong môi trường đám mây (cloud computing), mô hình trách nhiệm chung (shared responsibility model) phân chia trách nhiệm bảo mật giữa nhà cung cấp dịch vụ đám mây và khách hàng như thế nào?
Câu 25
25. Loại tấn công nào lợi dụng các lỗ hổng trong giao thức DNS để chuyển hướng người dùng đến các trang web giả mạo?
Câu 26
26. Biện pháp bảo mật nào giúp kiểm soát và giới hạn quyền truy cập của người dùng vào các tài nguyên hệ thống dựa trên vai trò hoặc chức năng của họ?
Câu 27
27. Trong bảo mật dữ liệu, 'data masking' (che giấu dữ liệu) được sử dụng để làm gì?
Câu 28
28. Kịch bản nào sau đây minh họa rõ nhất về tấn công 'Watering Hole'?
Câu 29
29. Khái niệm 'Principle of Least Privilege' (Nguyên tắc đặc quyền tối thiểu) trong an ninh mạng có nghĩa là gì?
Câu 30
30. Trong bảo mật ứng dụng web, 'Cross-Site Scripting (XSS)' là loại tấn công nào?

Để lại một bình luận