Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 8

Đề 8 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Đâu là mục tiêu chính của tấn công từ chối dịch vụ (DDoS)?
2. Phương pháp bảo mật nào sử dụng quy tắc để kiểm soát lưu lượng mạng dựa trên địa chỉ IP, cổng và giao thức?
3. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
4. Phương thức tấn công nào khai thác lỗ hổng bảo mật trong ứng dụng web để chèn mã độc vào cơ sở dữ liệu?
5. Nguyên tắc 'AAA' trong an ninh mạng đề cập đến điều gì?
6. Loại tấn công nào mà kẻ tấn công nghe lén giao tiếp giữa hai bên để đánh cắp thông tin?
7. Biện pháp nào giúp bảo vệ dữ liệu khi truyền qua mạng công cộng, ví dụ như Internet?
8. Hình thức tấn công nào lợi dụng tâm lý con người để lừa đảo và khai thác thông tin?
9. Công cụ nào thường được sử dụng để kiểm tra và đánh giá mức độ bảo mật của hệ thống hoặc ứng dụng bằng cách mô phỏng các cuộc tấn công?
10. Đâu là biện pháp bảo mật quan trọng để bảo vệ tài khoản trực tuyến khỏi bị truy cập trái phép?
11. Khái niệm 'Zero-day vulnerability' đề cập đến điều gì?
12. Loại tấn công nào sử dụng nhiều máy tính bị nhiễm mã độc (botnet) để tạo ra lượng truy cập lớn, làm sập hệ thống mục tiêu?
13. Phương pháp xác thực nào yêu cầu người dùng cung cấp hai hoặc nhiều yếu tố xác thực khác nhau để chứng minh danh tính?
14. Trong ngữ cảnh bảo mật dữ liệu, 'Tính toàn vẹn' (Integrity) có nghĩa là gì?
15. Quy trình ứng phó sự cố an ninh mạng thường bao gồm các giai đoạn nào theo thứ tự?
16. Loại tấn công nào giả mạo địa chỉ MAC để đánh lừa switch và chuyển hướng lưu lượng mạng?
17. Trong bảo mật web, 'HTTPS' khác với 'HTTP' chủ yếu ở điểm nào?
18. Biện pháp nào giúp ngăn chặn kẻ tấn công lợi dụng các phiên bản phần mềm cũ có lỗ hổng bảo mật?
19. Loại hình tấn công nào mà kẻ tấn công cố gắng đoán mật khẩu bằng cách thử tất cả các tổ hợp có thể?
20. Trong an ninh mạng, 'Endpoint Security' tập trung vào việc bảo vệ đối tượng nào?
21. Tiêu chuẩn bảo mật nào được thiết kế đặc biệt để bảo vệ thông tin thẻ thanh toán?
22. Trong mô hình CIA Triad, 'Confidentiality' (Tính bảo mật) đề cập đến điều gì?
23. Phương pháp tấn công nào lợi dụng lỗ hổng tràn bộ đệm (Buffer Overflow) để thực thi mã độc?
24. Hệ thống phát hiện xâm nhập (IDS) hoạt động chủ yếu dựa trên cơ chế nào?
25. Trong bối cảnh an ninh mạng, 'Threat intelligence' (Thông tin tình báo về mối đe dọa) mang lại lợi ích gì?
26. Bạn nhận được email yêu cầu xác nhận thông tin tài khoản ngân hàng bằng cách nhấp vào liên kết. Đây có thể là dấu hiệu của hình thức tấn công nào?
27. Một nhân viên vô tình làm mất USB chứa dữ liệu nhạy cảm của công ty. Rủi ro an ninh mạng nào có thể xảy ra?
28. Để bảo vệ mạng Wi-Fi gia đình, biện pháp bảo mật nào sau đây là quan trọng nhất?
29. Trong an ninh ứng dụng web, 'Cross-Site Scripting (XSS)' là loại tấn công nhắm vào đâu?
30. Khi một tổ chức bị tấn công Ransomware, mục tiêu chính của kẻ tấn công là gì?