Đề thi, bài tập trắc nghiệm online Bảo mật an ninh mạng – Đề 5

Đề 5 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Phương pháp tấn công nào lợi dụng sự tin tưởng của con người để thu thập thông tin nhạy cảm như mật khẩu hoặc thông tin thẻ tín dụng?
2. Nguyên tắc 'Tam giác CIA' trong an ninh thông tin bao gồm những yếu tố nào?
3. Loại phần mềm độc hại nào tự nhân bản và lây lan sang các máy tính khác qua mạng mà không cần sự can thiệp của người dùng?
4. Biện pháp bảo mật nào giúp mã hóa dữ liệu khi truyền qua mạng, đảm bảo tính bảo mật và toàn vẹn dữ liệu?
5. Trong xác thực đa yếu tố (MFA), yếu tố 'Kiến thức' (Knowledge factor) thường bao gồm loại thông tin nào?
6. Hình thức tấn công nào làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp?
7. Loại tấn công nào chèn mã độc vào các trang web đáng tin cậy để đánh cắp thông tin người dùng khi họ truy cập trang web đó?
8. Phương pháp nào giúp đảm bảo tính toàn vẹn của dữ liệu trong quá trình truyền tải hoặc lưu trữ, bằng cách tạo ra một 'dấu vân tay' số cho dữ liệu?
9. Trong quản lý rủi ro an ninh mạng, 'vulnerability' (lỗ hổng) được hiểu là gì?
10. Loại tấn công nào thường sử dụng botnet để tạo ra lượng truy cập lớn, gây quá tải cho máy chủ mục tiêu?
11. Giải pháp bảo mật nào hoạt động như một 'người gác cổng' giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng truy cập dựa trên các quy tắc được định nghĩa?
12. Trong an ninh ứng dụng web, 'OWASP Top 10' là gì?
13. Biện pháp nào giúp bảo vệ dữ liệu quan trọng ngay cả khi thiết bị lưu trữ bị mất hoặc đánh cắp?
14. Trong quy trình ứng phó sự cố an ninh mạng, giai đoạn 'Identification' (Nhận diện) bao gồm hoạt động nào?
15. Loại tấn công nào lợi dụng lỗ hổng trong cơ sở dữ liệu để chèn mã SQL độc hại, cho phép kẻ tấn công truy cập hoặc sửa đổi dữ liệu trái phép?
16. Nguyên tắc 'Least Privilege' (Ít đặc quyền nhất) trong an ninh mạng có nghĩa là gì?
17. Trong bảo mật email, 'SPF', 'DKIM', và 'DMARC' là các cơ chế xác thực email nhằm mục đích gì?
18. Loại tấn công nào xảy ra khi kẻ tấn công đặt mình vào giữa hai bên giao tiếp (ví dụ, giữa người dùng và máy chủ web) để nghe lén hoặc can thiệp vào dữ liệu?
19. Trong kiểm thử xâm nhập (Penetration Testing), giai đoạn 'Reconnaissance' (Trinh sát) là gì?
20. Biện pháp bảo mật nào thường được sử dụng để kiểm soát quyền truy cập vào tài nguyên dựa trên vai trò của người dùng trong tổ chức?
21. Tấn công 'watering hole' là hình thức tấn công nhắm vào đối tượng nào?
22. Trong mật mã học, 'khóa công khai' (public key) được sử dụng cho mục đích chính nào?
23. Tiêu chuẩn bảo mật nào tập trung vào bảo vệ thông tin thẻ thanh toán (ví dụ, thẻ tín dụng, thẻ ghi nợ) trong ngành công nghiệp thẻ thanh toán?
24. Hình thức tấn công nào lợi dụng việc người dùng tái sử dụng mật khẩu giống nhau trên nhiều tài khoản trực tuyến?
25. Trong ngữ cảnh an ninh mạng, 'zero-day exploit' (khai thác lỗ hổng zero-day) là gì?
26. Biện pháp nào giúp ngăn chặn việc kẻ tấn công giả mạo địa chỉ MAC (Media Access Control) để chiếm quyền kiểm soát mạng LAN?
27. Trong an ninh đám mây, mô hình 'Shared Responsibility Model' (Mô hình trách nhiệm chung) phân chia trách nhiệm bảo mật giữa ai?
28. Loại tấn công nào cố gắng tìm ra mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể?
29. Trong bảo mật không dây (Wi-Fi), giao thức mã hóa nào được coi là an toàn nhất hiện nay?
30. Khi một nhân viên vô tình làm mất USB chứa dữ liệu nhạy cảm của công ty, loại rủi ro an ninh mạng nào đã xảy ra?