Trắc nghiệm Tin học 11 Tin học ứng dụng Cánh diều Bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong CSDL

Trắc nghiệm Tin học 11 Tin học ứng dụng Cánh diều Bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong CSDL

1. Mục đích chính của việc thiết lập các quyền truy cập (permissions) chi tiết cho từng đối tượng trong CSDL (như bảng, view, stored procedure) là gì?
2. Để ngăn chặn tấn công Cross-Site Scripting (XSS) nhắm vào CSDL hoặc ứng dụng web, nhà phát triển nên áp dụng biện pháp nào?
3. Khái niệm Data Integrity trong CSDL đề cập đến điều gì?
4. Biện pháp nào sau đây giúp bảo vệ CSDL khỏi bị truy cập trái phép từ các kết nối mạng không đáng tin cậy?
5. Trong hệ thống quản lý CSDL (DBMS), thuật ngữ Schema thường đề cập đến khía cạnh nào của CSDL?
6. Tường lửa (Firewall) đóng vai trò gì trong việc bảo vệ sự an toàn của hệ CSDL?
7. Trong trường hợp CSDL chứa thông tin tài chính nhạy cảm, biện pháp bảo mật nào là QUAN TRỌNG NHẤT để bảo vệ tính bí mật của dữ liệu?
8. Để đảm bảo tính sẵn sàng của CSDL, ngoài việc sao lưu, biện pháp nào khác là cần thiết?
9. Một hệ thống CSDL được thiết kế với các biện pháp bảo mật mạnh mẽ thường bao gồm những yếu tố nào?
10. Trong quá trình phát triển ứng dụng, các nhà phát triển cần lưu ý điều gì về Input Validation để đảm bảo an toàn cho CSDL?
11. Hành động nào sau đây thể hiện việc áp dụng kiểm toán CSDL (database auditing) một cách hiệu quả để phát hiện hoạt động bất thường?
12. Khi một bản ghi trong bảng A được liên kết với một bản ghi trong bảng B thông qua khóa ngoại, hành động xóa bản ghi trong bảng A có thể dẫn đến hệ quả gì nếu không có quy tắc xử lý phù hợp?
13. Biện pháp nào là cần thiết để bảo vệ CSDL khỏi các mối đe dọa từ bên trong hệ thống (ví dụ: người dùng nội bộ có ý đồ xấu)?
14. Trong ngữ cảnh bảo mật CSDL, hành động nào sau đây được coi là một biện pháp phòng ngừa tấn công SQL Injection hiệu quả nhất?
15. Một lỗ hổng bảo mật phổ biến cho phép kẻ tấn công truy cập trái phép vào dữ liệu nhạy cảm bằng cách chèn các đoạn mã độc hại vào các trường nhập liệu của ứng dụng web được gọi là gì?
16. Khi nói về mật khẩu mạnh, yếu tố nào sau đây là QUAN TRỌNG NHẤT để tăng cường khả năng chống lại các cuộc tấn công dò mật khẩu (brute-force attacks)?
17. Một cuộc tấn công SQL Injection có thể gây ra hậu quả gì nghiêm trọng nhất đối với CSDL?
18. Biện pháp nào là quan trọng nhất để bảo vệ thông tin trong CSDL khỏi truy cập trái phép khi hệ thống đang hoạt động?
19. Trong mô hình bảo mật CSDL, khái niệm Mã hóa dữ liệu (Data Encryption) chủ yếu nhằm mục đích gì?
20. Trong bối cảnh bảo mật CSDL, Tấn công từ chối dịch vụ (Denial-of-Service - DoS) nhằm mục đích gì?
21. Trong quá trình thiết kế CSDL, việc áp dụng các ràng buộc khóa ngoại (Foreign Key constraints) có vai trò gì trong việc đảm bảo tính toàn vẹn của dữ liệu?
22. Hành động nào sau đây là một phần của quy trình Phục hồi CSDL (Database Recovery) sau sự cố?
23. Khi thực hiện sao lưu (backup) CSDL, loại sao lưu nào cho phép phục hồi CSDL về một trạng thái cụ thể tại một thời điểm nhất định, bao gồm cả các thay đổi kể từ lần sao lưu toàn bộ gần nhất?
24. Trong quản lý CSDL, khái niệm Access Control liên quan đến khía cạnh nào của bảo mật?
25. Theo mô hình OSI, lớp nào chịu trách nhiệm chính cho việc quản lý các kết nối mạng và đảm bảo việc truyền dữ liệu tin cậy giữa các hệ thống?