Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 13

Đề 13 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Hình thức tấn công mạng nào lợi dụng sự tin tưởng của người dùng để đánh cắp thông tin cá nhân hoặc tài khoản?
2. Nguyên tắc bảo mật 'AAA' trong an ninh mạng bao gồm những yếu tố nào?
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
4. Biện pháp bảo mật nào giúp mã hóa dữ liệu khi truyền qua mạng, đảm bảo tính bí mật thông tin?
5. Trong ngữ cảnh bảo mật web, 'Cross-Site Scripting' (XSS) là loại tấn công nhắm vào đâu?
6. Phương pháp xác thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?
7. Công cụ nào thường được sử dụng để kiểm tra và đánh giá mức độ bảo mật của hệ thống mạng?
8. Trong bảo mật cơ sở dữ liệu, 'SQL Injection' là loại tấn công lợi dụng lỗ hổng nào?
9. Tiêu chuẩn bảo mật nào tập trung vào việc bảo vệ dữ liệu thẻ thanh toán?
10. Hình thức tấn công 'DDoS' (Distributed Denial of Service) gây hại cho hệ thống bằng cách nào?
11. Khái niệm 'Zero-day vulnerability' chỉ điều gì trong bảo mật phần mềm?
12. Trong quy trình ứng phó sự cố an ninh mạng, giai đoạn 'Ứng phó' (Response) bao gồm hoạt động nào?
13. Loại tấn công nào thường sử dụng kỹ thuật 'Social Engineering' để thu thập thông tin?
14. Chứng chỉ số (Digital Certificate) được sử dụng để xác thực điều gì trong giao tiếp trực tuyến?
15. Phương pháp 'Penetration Testing' (Kiểm thử xâm nhập) giúp tổ chức làm gì?
16. Trong bảo mật ứng dụng web, 'CSRF' (Cross-Site Request Forgery) là loại tấn công lợi dụng điều gì?
17. Biện pháp bảo mật nào giúp ngăn chặn truy cập trái phép vào hệ thống mạng từ bên ngoài?
18. Khi một nhân viên vô tình làm mất USB chứa dữ liệu nhạy cảm của công ty, đây là loại rủi ro bảo mật nào?
19. Phương pháp tấn công 'Brute-force' hoạt động bằng cách nào?
20. Trong mô hình bảo mật 'Defense in Depth' (Phòng thủ theo chiều sâu), mục tiêu chính là gì?
21. Công cụ 'Snort' thường được sử dụng với vai trò gì trong an ninh mạng?
22. Trong bối cảnh bảo mật đám mây, mô hình trách nhiệm chung (Shared Responsibility Model) phân chia trách nhiệm bảo mật giữa ai?
23. Loại tấn công nào cố gắng giả mạo địa chỉ MAC để chiếm quyền kiểm soát truyền thông trong mạng LAN?
24. Quy trình 'Incident Response' (Ứng phó sự cố) bắt đầu bằng giai đoạn nào?
25. Để bảo vệ dữ liệu trên thiết bị di động, biện pháp nào sau đây quan trọng nhất?
26. Trong mật mã học, 'mã hóa đối xứng' (Symmetric encryption) sử dụng bao nhiêu khóa để mã hóa và giải mã?
27. Hình thức tấn công 'Ransomware' gây hại bằng cách nào?
28. Để đảm bảo tính toàn vẹn dữ liệu, kỹ thuật nào thường được sử dụng?
29. Trong bảo mật mạng không dây (Wi-Fi), giao thức nào được coi là an toàn nhất hiện nay?
30. Giả sử bạn nhận được một email yêu cầu xác nhận thông tin tài khoản ngân hàng bằng cách nhấp vào một liên kết lạ. Bạn nên làm gì?