Đề 12 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 12 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 12 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Số câu30
Quiz ID10477
Câu 1
1. Hình thức tấn công nào lợi dụng sự tin tưởng của con người để thu thập thông tin nhạy cảm?
Câu 2
2. Biện pháp bảo mật nào sau đây giúp ngăn chặn truy cập trái phép vào hệ thống mạng bằng cách kiểm soát lưu lượng?
Câu 3
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng?
Câu 4
4. Phương pháp mã hóa nào biến đổi dữ liệu thành dạng không thể đọc được, chỉ có thể giải mã bằng khóa bí mật?
Câu 5
5. Trong bảo mật web, XSS là viết tắt của hình thức tấn công nào?
Câu 6
6. Nguyên tắc 'AAA' trong bảo mật mạng bao gồm những yếu tố nào?
Câu 7
7. Phương pháp tấn công từ chối dịch vụ (DoS) nào làm ngập hệ thống mục tiêu bằng một lượng lớn lưu lượng truy cập giả mạo từ nhiều nguồn khác nhau?
Câu 8
8. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong giao tiếp trực tuyến?
Câu 9
9. Công cụ nào thường được sử dụng để kiểm thử xâm nhập (Penetration Testing) vào hệ thống mạng?
Câu 10
10. Biện pháp bảo mật nào tập trung vào việc bảo vệ dữ liệu trong suốt vòng đời của nó, từ khi tạo ra đến khi hủy bỏ?
Câu 11
11. Hình thức tấn công nào mà kẻ tấn công bí mật nghe lén thông tin trao đổi giữa hai bên?
Câu 12
12. VPN (Virtual Private Network) được sử dụng để làm gì?
Câu 13
13. Trong quản lý rủi ro an ninh mạng, 'vulnerability' (lỗ hổng) được hiểu là gì?
Câu 14
14. Loại tấn công nào lợi dụng lỗ hổng trong ứng dụng web để chèn mã độc vào cơ sở dữ liệu?
Câu 15
15. Mục tiêu chính của bảo mật thông tin là đảm bảo những yếu tố nào?
Câu 16
16. Trong lĩnh vực bảo mật, 'zero-day exploit' đề cập đến điều gì?
Câu 17
17. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công Brute Force vào mật khẩu?
Câu 18
18. Chính sách mật khẩu mạnh KHÔNG nên bao gồm yếu tố nào sau đây?
Câu 19
19. Trong an ninh mạng, 'incident response' (ứng phó sự cố) là gì?
Câu 20
20. Loại hình tấn công nào giả mạo địa chỉ email hoặc website để lừa người dùng cung cấp thông tin cá nhân?
Câu 21
21. Biện pháp bảo mật nào giúp xác minh danh tính của người dùng trước khi cấp quyền truy cập vào hệ thống?
Câu 22
22. Trong ngữ cảnh bảo mật ứng dụng web, CSRF là viết tắt của?
Câu 23
23. Phương pháp bảo mật nào sử dụng 'honeypot'?
Câu 24
24. Điều gì KHÔNG phải là một loại hình tấn công Malware phổ biến?
Câu 25
25. Tiêu chuẩn bảo mật nào tập trung vào việc bảo vệ dữ liệu thẻ thanh toán?
Câu 26
26. Trong mô hình bảo mật 'Defense in Depth', nguyên tắc cốt lõi là gì?
Câu 27
27. Loại tấn công nào nhắm vào chuỗi cung ứng phần mềm?
Câu 28
28. Phương pháp nào sau đây KHÔNG phải là biện pháp bảo mật vật lý?
Câu 29
29. Trong bảo mật đám mây, mô hình 'Shared Responsibility' (Trách nhiệm chung) nghĩa là gì?
Câu 30
30. Bạn nhận được một email thông báo trúng thưởng từ một chương trình mà bạn không tham gia, yêu cầu cung cấp thông tin cá nhân để nhận giải. Bạn nên làm gì?

Để lại một bình luận