Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 6

Đề 6 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Phương pháp tấn công nào lợi dụng điểm yếu trong quá trình xác thực của hệ thống để truy cập trái phép?
2. Loại phần mềm độc hại nào tự nhân bản và lây lan qua mạng máy tính mà không cần sự can thiệp của người dùng?
3. Hình thức tấn công nào mà kẻ tấn công giả mạo địa chỉ IP nguồn để che giấu danh tính hoặc thực hiện các cuộc tấn công từ chối dịch vụ phân tán?
4. Nguyên tắc 'AAA' trong bảo mật mạng bao gồm những yếu tố nào?
5. Phương pháp mã hóa nào sử dụng cùng một khóa cho cả quá trình mã hóa và giải mã?
6. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong bảo mật web?
7. tường lửa (Firewall) hoạt động ở tầng nào trong mô hình OSI?
8. VPN (Virtual Private Network) được sử dụng để làm gì?
9. Kỹ thuật tấn công 'watering hole' nhắm mục tiêu vào đối tượng nào?
10. Biện pháp bảo mật nào giúp ngăn chặn việc nghe lén thông tin trên đường truyền mạng không dây (Wi-Fi)?
11. Loại tấn công nào cố gắng làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp?
12. Công cụ nào thường được sử dụng để quét lỗ hổng bảo mật trên hệ thống mạng?
13. Hình thức tấn công nào sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân hoặc tài chính?
14. Biện pháp bảo mật nào giúp bảo vệ dữ liệu khi lưu trữ, ví dụ như trên ổ cứng hoặc cơ sở dữ liệu?
15. Loại hình tấn công nào khai thác lỗ hổng trong mã nguồn ứng dụng web để chèn mã độc vào website và thực thi trên trình duyệt của người dùng?
16. Khái niệm 'least privilege' (đặc quyền tối thiểu) có nghĩa là gì trong bảo mật?
17. Phương pháp tấn công nào lợi dụng lỗi tràn bộ đệm để ghi đè lên bộ nhớ và thực thi mã độc?
18. Hệ thống IDS (Intrusion Detection System) hoạt động như thế nào?
19. Trong bối cảnh bảo mật ứng dụng web, CORS (Cross-Origin Resource Sharing) được sử dụng để làm gì?
20. Phương pháp nào thường được sử dụng để kiểm tra mức độ bảo mật của hệ thống bằng cách mô phỏng các cuộc tấn công thực tế?
21. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
22. Trong bảo mật mật khẩu, 'salt' được sử dụng để làm gì?
23. Loại tấn công nào lợi dụng các lỗ hổng trong giao thức DNS để chuyển hướng người dùng đến các website giả mạo?
24. Framework bảo mật nào tập trung vào việc đánh giá và cải thiện tư thế bảo mật tổng thể của một tổ chức, bao gồm con người, quy trình và công nghệ?
25. Điều gì KHÔNG phải là mục tiêu chính của an ninh mạng?
26. Trong ngữ cảnh bảo mật web, CSRF (Cross-Site Request Forgery) là loại tấn công nào?
27. Biện pháp nào KHÔNG giúp bảo vệ chống lại phần mềm độc hại?
28. Loại tấn công nào nhắm mục tiêu vào chuỗi cung ứng phần mềm, bằng cách xâm nhập vào hệ thống của nhà cung cấp phần mềm và chèn mã độc vào phần mềm trước khi nó được phân phối đến người dùng cuối?
29. Khi một nhân viên vô tình tiết lộ thông tin nhạy cảm của công ty qua email cá nhân, đây được xem là vi phạm nào?
30. Trong quản lý rủi ro an ninh mạng, 'Risk Appetite' (Khẩu vị rủi ro) đề cập đến điều gì?