Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 11

Đề 11 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Hình thức tấn công nào mà kẻ tấn công cố gắng lừa đảo người dùng cung cấp thông tin cá nhân nhạy cảm như mật khẩu hoặc thông tin thẻ tín dụng bằng cách giả mạo thành một tổ chức hoặc cá nhân đáng tin cậy?
2. Nguyên tắc 'Ít đặc quyền nhất' (Principle of Least Privilege - PoLP) trong an ninh mạng có nghĩa là gì?
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
4. Biện pháp bảo mật nào thường được sử dụng để mã hóa dữ liệu khi truyền qua mạng Internet, đảm bảo tính bảo mật và toàn vẹn của thông tin?
5. Phương pháp tấn công nào lợi dụng các lỗ hổng bảo mật trong ứng dụng web để chèn mã độc vào cơ sở dữ liệu, cho phép kẻ tấn công truy cập hoặc kiểm soát dữ liệu?
6. Loại tấn công nào mà kẻ tấn công làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp bằng cách làm quá tải tài nguyên?
7. Khái niệm 'Xác thực đa yếu tố' (Multi-Factor Authentication - MFA) là gì?
8. Trong bảo mật mật khẩu, 'muối' (salt) được sử dụng để làm gì?
9. Loại hình tấn công nào mà kẻ tấn công bí mật nghe lén hoặc can thiệp vào giao tiếp giữa hai bên mà không được phép?
10. Quy trình 'ứng phó sự cố an ninh mạng' (Incident Response) thường bao gồm giai đoạn nào đầu tiên?
11. Công cụ bảo mật nào hoạt động như một 'người gác cổng' giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng mạng dựa trên các quy tắc được định nghĩa?
12. Hình thức tấn công nào khai thác lỗ hổng trong ứng dụng web để thực thi mã JavaScript độc hại trong trình duyệt của người dùng khác?
13. Mục tiêu chính của việc 'đánh giá rủi ro' (Risk Assessment) trong an ninh mạng là gì?
14. Trong ngữ cảnh an ninh mạng, 'vulnerability' (lỗ hổng) có nghĩa là gì?
15. Biện pháp bảo mật nào giúp ngăn chặn việc mất dữ liệu quan trọng bằng cách sao chép dữ liệu sang một vị trí dự phòng?
16. Loại tấn công nào mà kẻ tấn công cố gắng dò đoán mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể?
17. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong giao tiếp an toàn trên Internet?
18. Trong an ninh mạng, 'honeypot' được sử dụng với mục đích gì?
19. Quy trình 'vá lỗi bảo mật' (patching) quan trọng như thế nào trong việc duy trì an ninh hệ thống?
20. Loại tấn công nào thường nhắm vào các lỗ hổng trong cấu hình sai của máy chủ web hoặc ứng dụng web, cho phép kẻ tấn công truy cập trái phép?
21. Trong lĩnh vực an ninh mạng, 'zero-day exploit' đề cập đến điều gì?
22. Phương pháp tấn công 'watering hole' hoạt động như thế nào?
23. Chức năng chính của hệ thống phát hiện xâm nhập (IDS) là gì?
24. Khái niệm 'security audit' (kiểm toán an ninh) trong an ninh mạng là gì?
25. Trong ngữ cảnh an ninh ứng dụng web, 'OWASP Top 10' là gì?
26. Biện pháp 'segmentation' (phân đoạn mạng) có lợi ích gì trong an ninh mạng?
27. Khi một nhân viên nhận được email yêu cầu thay đổi thông tin tài khoản ngân hàng với lý do khẩn cấp từ người quản lý, nhưng email có vẻ không chính thống, nhân viên nên làm gì?
28. Trong bảo mật dữ liệu, 'data masking' (che giấu dữ liệu) được sử dụng để làm gì?
29. Khi một thiết bị cá nhân (BYOD) được sử dụng để truy cập vào mạng công ty, biện pháp an ninh nào là quan trọng để đảm bảo an toàn?
30. Trong mô hình bảo mật 'Defense in Depth' (phòng thủ chiều sâu), ý tưởng chính là gì?