Đề 11 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 11 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 11 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Số câu30
Quiz ID10476
Câu 1
1. Hình thức tấn công nào mà kẻ tấn công cố gắng lừa đảo người dùng cung cấp thông tin cá nhân nhạy cảm như mật khẩu hoặc thông tin thẻ tín dụng bằng cách giả mạo thành một tổ chức hoặc cá nhân đáng tin cậy?
Câu 2
2. Nguyên tắc 'Ít đặc quyền nhất' (Principle of Least Privilege - PoLP) trong an ninh mạng có nghĩa là gì?
Câu 3
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
Câu 4
4. Biện pháp bảo mật nào thường được sử dụng để mã hóa dữ liệu khi truyền qua mạng Internet, đảm bảo tính bảo mật và toàn vẹn của thông tin?
Câu 5
5. Phương pháp tấn công nào lợi dụng các lỗ hổng bảo mật trong ứng dụng web để chèn mã độc vào cơ sở dữ liệu, cho phép kẻ tấn công truy cập hoặc kiểm soát dữ liệu?
Câu 6
6. Loại tấn công nào mà kẻ tấn công làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp bằng cách làm quá tải tài nguyên?
Câu 7
7. Khái niệm 'Xác thực đa yếu tố' (Multi-Factor Authentication - MFA) là gì?
Câu 8
8. Trong bảo mật mật khẩu, 'muối' (salt) được sử dụng để làm gì?
Câu 9
9. Loại hình tấn công nào mà kẻ tấn công bí mật nghe lén hoặc can thiệp vào giao tiếp giữa hai bên mà không được phép?
Câu 10
10. Quy trình 'ứng phó sự cố an ninh mạng' (Incident Response) thường bao gồm giai đoạn nào đầu tiên?
Câu 11
11. Công cụ bảo mật nào hoạt động như một 'người gác cổng' giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng mạng dựa trên các quy tắc được định nghĩa?
Câu 12
12. Hình thức tấn công nào khai thác lỗ hổng trong ứng dụng web để thực thi mã JavaScript độc hại trong trình duyệt của người dùng khác?
Câu 13
13. Mục tiêu chính của việc 'đánh giá rủi ro' (Risk Assessment) trong an ninh mạng là gì?
Câu 14
14. Trong ngữ cảnh an ninh mạng, 'vulnerability' (lỗ hổng) có nghĩa là gì?
Câu 15
15. Biện pháp bảo mật nào giúp ngăn chặn việc mất dữ liệu quan trọng bằng cách sao chép dữ liệu sang một vị trí dự phòng?
Câu 16
16. Loại tấn công nào mà kẻ tấn công cố gắng dò đoán mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể?
Câu 17
17. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong giao tiếp an toàn trên Internet?
Câu 18
18. Trong an ninh mạng, 'honeypot' được sử dụng với mục đích gì?
Câu 19
19. Quy trình 'vá lỗi bảo mật' (patching) quan trọng như thế nào trong việc duy trì an ninh hệ thống?
Câu 20
20. Loại tấn công nào thường nhắm vào các lỗ hổng trong cấu hình sai của máy chủ web hoặc ứng dụng web, cho phép kẻ tấn công truy cập trái phép?
Câu 21
21. Trong lĩnh vực an ninh mạng, 'zero-day exploit' đề cập đến điều gì?
Câu 22
22. Phương pháp tấn công 'watering hole' hoạt động như thế nào?
Câu 23
23. Chức năng chính của hệ thống phát hiện xâm nhập (IDS) là gì?
Câu 24
24. Khái niệm 'security audit' (kiểm toán an ninh) trong an ninh mạng là gì?
Câu 25
25. Trong ngữ cảnh an ninh ứng dụng web, 'OWASP Top 10' là gì?
Câu 26
26. Biện pháp 'segmentation' (phân đoạn mạng) có lợi ích gì trong an ninh mạng?
Câu 27
27. Khi một nhân viên nhận được email yêu cầu thay đổi thông tin tài khoản ngân hàng với lý do khẩn cấp từ người quản lý, nhưng email có vẻ không chính thống, nhân viên nên làm gì?
Câu 28
28. Trong bảo mật dữ liệu, 'data masking' (che giấu dữ liệu) được sử dụng để làm gì?
Câu 29
29. Khi một thiết bị cá nhân (BYOD) được sử dụng để truy cập vào mạng công ty, biện pháp an ninh nào là quan trọng để đảm bảo an toàn?
Câu 30
30. Trong mô hình bảo mật 'Defense in Depth' (phòng thủ chiều sâu), ý tưởng chính là gì?

Để lại một bình luận