Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 15

Đề 15 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Hình thức tấn công mạng nào cố gắng lừa đảo người dùng tiết lộ thông tin cá nhân nhạy cảm như mật khẩu hoặc số thẻ tín dụng bằng cách giả mạo thành một tổ chức uy tín?
2. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
3. Thiết bị hoặc hệ thống nào hoạt động như một rào chắn bảo vệ giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng truy cập dựa trên các quy tắc được xác định trước?
4. Quá trình chuyển đổi dữ liệu sang một định dạng không thể đọc được để bảo vệ tính bảo mật của thông tin được gọi là gì?
5. Nguyên tắc nào KHÔNG phải là một phần của bộ ba bảo mật CIA (Confidentiality, Integrity, Availability)?
6. Phương pháp xác thực nào sử dụng đặc điểm sinh học duy nhất của người dùng để xác minh danh tính?
7. Loại tấn công nào mà kẻ tấn công bí mật chặn và có thể thay đổi thông tin liên lạc giữa hai bên mà không ai trong số họ biết?
8. VPN (Mạng riêng ảo) chủ yếu được sử dụng để làm gì trong bảo mật mạng?
9. Hình thức tấn công nào làm cho một hệ thống máy tính hoặc tài nguyên mạng không thể truy cập được đối với người dùng dự kiến bằng cách làm quá tải hệ thống với lưu lượng truy cập?
10. Quy trình đánh giá và xác định các lỗ hổng bảo mật tiềm ẩn trong hệ thống, ứng dụng hoặc mạng được gọi là gì?
11. Hoạt động mô phỏng tấn công mạng vào hệ thống để kiểm tra và đánh giá hiệu quả của các biện pháp bảo mật hiện có được gọi là gì?
12. Chính sách bảo mật (Security Policy) đóng vai trò gì trong một tổ chức?
13. GDPR (Quy định chung về bảo vệ dữ liệu) là một ví dụ về loại quy định nào trong bảo mật an ninh mạng?
14. Điểm yếu bảo mật nào thường bị khai thác trong tấn công SQL Injection?
15. Mục tiêu chính của tấn công Ransomware là gì?
16. Phương pháp bảo mật nào KHÔNG nên được sử dụng để bảo vệ mật khẩu?
17. Mục đích của xác thực đa yếu tố (MFA) là gì?
18. Trong bảo mật mạng, 'zero-day exploit' đề cập đến điều gì?
19. Threat intelligence (Thông tin tình báo về mối đe dọa) giúp tổ chức như thế nào?
20. SIEM (Security Information and Event Management) là gì và chức năng chính của nó là gì?
21. Tại sao đào tạo nhận thức về an ninh mạng (Security Awareness Training) lại quan trọng đối với nhân viên?
22. Bảo mật vật lý (Physical Security) đóng vai trò gì trong an ninh mạng?
23. Kiểm soát truy cập (Access Control) là gì và tại sao nó quan trọng?
24. Sự khác biệt chính giữa mã hóa đối xứng (Symmetric Encryption) và mã hóa bất đối xứng (Asymmetric Encryption) là gì?
25. Chữ ký số (Digital Signature) được sử dụng để đảm bảo điều gì trong giao tiếp điện tử?
26. Công nghệ Blockchain có thể được ứng dụng như thế nào trong bảo mật an ninh mạng?
27. Trong bối cảnh an ninh mạng, thuật ngữ 'hardening' (tăng cường bảo mật) có nghĩa là gì?
28. Trong ứng phó sự cố (Incident Response), bước đầu tiên quan trọng nhất thường là gì?
29. Giả sử bạn nhận được một email yêu cầu bạn nhấp vào liên kết và cập nhật thông tin tài khoản ngân hàng. Dấu hiệu nào cho thấy đây có thể là một email lừa đảo Phishing?
30. Một công ty phát hiện dữ liệu khách hàng bị rò rỉ ra bên ngoài. Hành động nào sau đây là quan trọng nhất cần thực hiện NGAY LẬP TỨC theo quy trình ứng phó sự cố?