Đề 6 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 6 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 6 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Số câu30
Quiz ID10471
Câu 1
1. Phương pháp tấn công nào lợi dụng điểm yếu trong quá trình xác thực của hệ thống để truy cập trái phép?
Câu 2
2. Loại phần mềm độc hại nào tự nhân bản và lây lan qua mạng máy tính mà không cần sự can thiệp của người dùng?
Câu 3
3. Hình thức tấn công nào mà kẻ tấn công giả mạo địa chỉ IP nguồn để che giấu danh tính hoặc thực hiện các cuộc tấn công từ chối dịch vụ phân tán?
Câu 4
4. Nguyên tắc 'AAA' trong bảo mật mạng bao gồm những yếu tố nào?
Câu 5
5. Phương pháp mã hóa nào sử dụng cùng một khóa cho cả quá trình mã hóa và giải mã?
Câu 6
6. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong bảo mật web?
Câu 7
7. tường lửa (Firewall) hoạt động ở tầng nào trong mô hình OSI?
Câu 8
8. VPN (Virtual Private Network) được sử dụng để làm gì?
Câu 9
9. Kỹ thuật tấn công 'watering hole' nhắm mục tiêu vào đối tượng nào?
Câu 10
10. Biện pháp bảo mật nào giúp ngăn chặn việc nghe lén thông tin trên đường truyền mạng không dây (Wi-Fi)?
Câu 11
11. Loại tấn công nào cố gắng làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp?
Câu 12
12. Công cụ nào thường được sử dụng để quét lỗ hổng bảo mật trên hệ thống mạng?
Câu 13
13. Hình thức tấn công nào sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân hoặc tài chính?
Câu 14
14. Biện pháp bảo mật nào giúp bảo vệ dữ liệu khi lưu trữ, ví dụ như trên ổ cứng hoặc cơ sở dữ liệu?
Câu 15
15. Loại hình tấn công nào khai thác lỗ hổng trong mã nguồn ứng dụng web để chèn mã độc vào website và thực thi trên trình duyệt của người dùng?
Câu 16
16. Khái niệm 'least privilege' (đặc quyền tối thiểu) có nghĩa là gì trong bảo mật?
Câu 17
17. Phương pháp tấn công nào lợi dụng lỗi tràn bộ đệm để ghi đè lên bộ nhớ và thực thi mã độc?
Câu 18
18. Hệ thống IDS (Intrusion Detection System) hoạt động như thế nào?
Câu 19
19. Trong bối cảnh bảo mật ứng dụng web, CORS (Cross-Origin Resource Sharing) được sử dụng để làm gì?
Câu 20
20. Phương pháp nào thường được sử dụng để kiểm tra mức độ bảo mật của hệ thống bằng cách mô phỏng các cuộc tấn công thực tế?
Câu 21
21. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
Câu 22
22. Trong bảo mật mật khẩu, 'salt' được sử dụng để làm gì?
Câu 23
23. Loại tấn công nào lợi dụng các lỗ hổng trong giao thức DNS để chuyển hướng người dùng đến các website giả mạo?
Câu 24
24. Framework bảo mật nào tập trung vào việc đánh giá và cải thiện tư thế bảo mật tổng thể của một tổ chức, bao gồm con người, quy trình và công nghệ?
Câu 25
25. Điều gì KHÔNG phải là mục tiêu chính của an ninh mạng?
Câu 26
26. Trong ngữ cảnh bảo mật web, CSRF (Cross-Site Request Forgery) là loại tấn công nào?
Câu 27
27. Biện pháp nào KHÔNG giúp bảo vệ chống lại phần mềm độc hại?
Câu 28
28. Loại tấn công nào nhắm mục tiêu vào chuỗi cung ứng phần mềm, bằng cách xâm nhập vào hệ thống của nhà cung cấp phần mềm và chèn mã độc vào phần mềm trước khi nó được phân phối đến người dùng cuối?
Câu 29
29. Khi một nhân viên vô tình tiết lộ thông tin nhạy cảm của công ty qua email cá nhân, đây được xem là vi phạm nào?
Câu 30
30. Trong quản lý rủi ro an ninh mạng, 'Risk Appetite' (Khẩu vị rủi ro) đề cập đến điều gì?

Để lại một bình luận