Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 1

Đề 1 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Phương pháp tấn công nào lợi dụng sự tin tưởng của con người để thu thập thông tin nhạy cảm hoặc thực hiện hành động có hại?
2. Đâu là mục tiêu chính của tấn công từ chối dịch vụ (DDoS)?
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng?
4. Biện pháp bảo mật nào sử dụng quy trình mã hóa để bảo vệ thông tin khi truyền qua mạng internet?
5. Nguyên tắc 'CIA Triad' trong an ninh thông tin bao gồm những yếu tố nào?
6. Hình thức tấn công nào chèn mã độc vào các truy vấn cơ sở dữ liệu để truy cập hoặc sửa đổi dữ liệu trái phép?
7. Phương pháp xác thực nào yêu cầu người dùng cung cấp nhiều hơn một loại thông tin để chứng minh danh tính?
8. Công cụ bảo mật nào giám sát lưu lượng mạng để phát hiện các hoạt động đáng ngờ hoặc tấn công?
9. Trong bảo mật ứng dụng web, 'Cross-Site Scripting (XSS)' là loại tấn công nhắm vào đâu?
10. Quy trình 'quản lý rủi ro' trong an ninh mạng bao gồm bước nào sau đây?
11. Loại tấn công nào xảy ra khi kẻ tấn công nghe lén hoặc can thiệp vào giao tiếp giữa hai bên mà không được phép?
12. Mục đích chính của việc mã hóa dữ liệu là gì?
13. Trong ngữ cảnh bảo mật mật khẩu, 'salt' được sử dụng để làm gì?
14. Loại hình tấn công nào khai thác lỗ hổng tràn bộ đệm (buffer overflow) trong bộ nhớ máy tính?
15. Chính sách mật khẩu mạnh thường bao gồm yêu cầu nào?
16. Trong an ninh mạng, 'zero-day exploit' đề cập đến điều gì?
17. Biện pháp bảo mật nào kiểm soát và lọc lưu lượng mạng dựa trên các quy tắc đã định nghĩa?
18. Khi một tổ chức thực hiện 'kiểm thử xâm nhập' (penetration testing), mục tiêu chính là gì?
19. Trong quản lý sự cố an ninh mạng, giai đoạn nào tập trung vào việc khôi phục hệ thống và hoạt động trở lại bình thường?
20. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong bảo mật web?
21. Loại tấn công nào thường sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân hoặc tài chính?
22. Trong bảo mật mạng không dây (Wi-Fi), giao thức mã hóa nào được coi là an toàn và mạnh mẽ nhất hiện nay?
23. Biện pháp nào sau đây giúp bảo vệ dữ liệu cá nhân trên thiết bị di động khi bị mất hoặc đánh cắp?
24. Trong an ninh mạng, 'honeypot' được sử dụng với mục đích gì?
25. Khi truy cập một website, biểu tượng ổ khóa màu xanh lá cây trên thanh địa chỉ trình duyệt thường cho biết điều gì?
26. Biện pháp nào sau đây giúp bảo vệ chống lại phần mềm độc hại (malware) trên máy tính cá nhân?
27. Trong an ninh mạng, 'phân đoạn mạng' (network segmentation) có lợi ích chính nào?
28. Loại tấn công nào cố gắng đoán mật khẩu bằng cách thử tất cả các tổ hợp có thể?
29. Khi một nhân viên rời khỏi công ty, quy trình quan trọng nào cần thực hiện liên quan đến an ninh mạng?
30. Trong bối cảnh an ninh mạng, 'threat intelligence' (thông tin tình báo về mối đe dọa) mang lại lợi ích gì?