Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 2

Đề 2 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Phương pháp tấn công nào lợi dụng sự tin tưởng của con người để thu thập thông tin nhạy cảm?
2. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng?
3. Nguyên tắc '3A' trong an ninh thông tin bao gồm những yếu tố nào?
4. Biện pháp bảo mật nào giúp mã hóa dữ liệu khi truyền qua mạng, đảm bảo tính riêng tư?
5. Hình thức tấn công mạng nào làm gián đoạn dịch vụ, khiến người dùng không thể truy cập tài nguyên?
6. Công cụ bảo mật nào giám sát lưu lượng mạng để phát hiện các hoạt động đáng ngờ hoặc tấn công?
7. Phương pháp xác thực nào yêu cầu người dùng cung cấp nhiều hơn một loại thông tin để chứng minh danh tính?
8. Loại tấn công nào khai thác lỗ hổng bảo mật trong ứng dụng web để chèn mã độc vào cơ sở dữ liệu?
9. Khái niệm 'Defense in Depth' (Phòng thủ theo chiều sâu) trong an ninh mạng có nghĩa là gì?
10. Quy trình nào giúp tổ chức ứng phó và khắc phục hậu quả sau sự cố an ninh mạng?
11. Loại tấn công nào giả mạo địa chỉ IP nguồn để che giấu nguồn gốc thực sự của cuộc tấn công?
12. Phương pháp kiểm thử bảo mật nào mô phỏng các cuộc tấn công thực tế để đánh giá khả năng phòng thủ của hệ thống?
13. Tiêu chuẩn bảo mật nào tập trung vào bảo vệ dữ liệu thẻ thanh toán?
14. Loại mã hóa nào sử dụng cùng một khóa cho cả mã hóa và giải mã dữ liệu?
15. Chức năng của tường lửa (Firewall) trong hệ thống mạng là gì?
16. Trong quản lý rủi ro an ninh mạng, 'vulnerability' (lỗ hổng) được hiểu là gì?
17. Biện pháp nào giúp bảo vệ dữ liệu khi lưu trữ trên thiết bị di động (ví dụ: điện thoại, laptop)?
18. Loại tấn công nào lợi dụng lỗ hổng tràn bộ đệm (buffer overflow) để thực thi mã độc?
19. Phương pháp nào giúp kiểm tra xem mật khẩu có đủ mạnh và an toàn hay không?
20. Chứng chỉ số (Digital certificate) được sử dụng để làm gì trong bảo mật web?
21. Trong mô hình OSI, lớp nào liên quan đến bảo mật dữ liệu bằng mã hóa?
22. Biện pháp nào giúp ngăn chặn tấn công Man-in-the-Middle (MitM) trên mạng Wi-Fi công cộng?
23. Khái niệm 'zero-day vulnerability' (lỗ hổng zero-day) là gì?
24. Phương pháp tấn công nào cố gắng đoán mật khẩu bằng cách thử tất cả các tổ hợp có thể?
25. Biện pháp nào giúp bảo vệ website khỏi tấn công Cross-Site Scripting (XSS)?
26. Trong ngữ cảnh an ninh mạng, 'threat actor' (tác nhân đe dọa) là gì?
27. Loại tấn công nào thường sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân?
28. Phương pháp nào giúp đảm bảo tính toàn vẹn (integrity) của dữ liệu trong truyền thông mạng?
29. Trong bối cảnh bảo mật đám mây, mô hình trách nhiệm chung (Shared Responsibility Model) nghĩa là gì?
30. Loại phần mềm độc hại nào bí mật ghi lại thao tác bàn phím của người dùng để đánh cắp thông tin?