Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 9

Đề 9 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Hình thức tấn công mạng nào lợi dụng sự tin tưởng của người dùng để đánh cắp thông tin nhạy cảm như mật khẩu hoặc thông tin thẻ tín dụng?
2. Nguyên tắc bảo mật nào đảm bảo rằng chỉ những người dùng được ủy quyền mới có quyền truy cập vào thông tin và tài nguyên?
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
4. Biện pháp bảo mật nào thường được sử dụng để mã hóa dữ liệu khi truyền qua mạng Internet, đảm bảo tính bảo mật và riêng tư?
5. Trong bảo mật ứng dụng web, lỗ hổng bảo mật phổ biến nào cho phép kẻ tấn công chèn mã độc hại vào truy vấn cơ sở dữ liệu?
6. Phương pháp xác thực nào yêu cầu người dùng cung cấp nhiều hơn một loại thông tin xác thực để chứng minh danh tính?
7. Loại tấn công từ chối dịch vụ nào làm ngập hệ thống mục tiêu bằng một lượng lớn lưu lượng truy cập giả mạo từ nhiều nguồn khác nhau?
8. Công cụ bảo mật nào giám sát lưu lượng mạng để phát hiện các hoạt động đáng ngờ hoặc độc hại dựa trên các quy tắc và mẫu đã được định nghĩa?
9. Quy trình nào liên quan đến việc xác định, đánh giá và giảm thiểu các rủi ro bảo mật đối với hệ thống và dữ liệu của tổ chức?
10. Loại tấn công nào cố gắng đoán mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu đúng?
11. Trong một cuộc tấn công Man-in-the-Middle (MITM), kẻ tấn công thực hiện hành động nào?
12. Tiêu chuẩn bảo mật nào tập trung vào việc bảo vệ thông tin thanh toán thẻ (cardholder data) trong ngành công nghiệp thẻ thanh toán?
13. Hình thức tấn công nào khai thác các lỗ hổng bảo mật chưa được biết đến hoặc chưa được vá lỗi trong phần mềm?
14. Trong ngữ cảnh bảo mật email, SPF, DKIM và DMARC là các cơ chế xác thực được sử dụng để ngăn chặn loại tấn công nào?
15. Phương pháp kiểm thử bảo mật nào mô phỏng các cuộc tấn công thực tế vào hệ thống để đánh giá hiệu quả của các biện pháp bảo mật?
16. Loại phần mềm độc hại nào mã hóa dữ liệu của nạn nhân và yêu cầu tiền chuộc để khôi phục quyền truy cập?
17. Chính sách bảo mật nào quy định các quy tắc và hướng dẫn mà nhân viên trong một tổ chức phải tuân thủ để bảo vệ tài sản thông tin?
18. Trong bảo mật mạng không dây (Wi-Fi), giao thức mã hóa nào được coi là an toàn nhất hiện nay?
19. Khái niệm 'Defense in Depth' (Phòng thủ theo chiều sâu) trong an ninh mạng đề cập đến điều gì?
20. Sự khác biệt chính giữa Hệ thống phát hiện xâm nhập (IDS) và Hệ thống ngăn chặn xâm nhập (IPS) là gì?
21. Trong ứng phó sự cố bảo mật, giai đoạn 'Containment' (Ngăn chặn) có mục tiêu chính là gì?
22. Kỹ thuật tấn công 'Social Engineering' (Kỹ nghệ xã hội) chủ yếu nhắm vào yếu tố nào trong hệ thống bảo mật?
23. Biện pháp bảo mật nào giúp đảm bảo tính toàn vẹn (integrity) của dữ liệu trong quá trình truyền tải hoặc lưu trữ?
24. Trong môi trường đám mây (cloud computing), mô hình trách nhiệm chung (shared responsibility model) phân chia trách nhiệm bảo mật giữa nhà cung cấp dịch vụ đám mây và khách hàng như thế nào?
25. Loại tấn công nào lợi dụng các lỗ hổng trong giao thức DNS để chuyển hướng người dùng đến các trang web giả mạo?
26. Biện pháp bảo mật nào giúp kiểm soát và giới hạn quyền truy cập của người dùng vào các tài nguyên hệ thống dựa trên vai trò hoặc chức năng của họ?
27. Trong bảo mật dữ liệu, 'data masking' (che giấu dữ liệu) được sử dụng để làm gì?
28. Kịch bản nào sau đây minh họa rõ nhất về tấn công 'Watering Hole'?
29. Khái niệm 'Principle of Least Privilege' (Nguyên tắc đặc quyền tối thiểu) trong an ninh mạng có nghĩa là gì?
30. Trong bảo mật ứng dụng web, 'Cross-Site Scripting (XSS)' là loại tấn công nào?