Đề 1 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 1 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Biện pháp nào sau đây giúp bảo vệ dữ liệu khi truyền qua mạng công cộng như Internet?
2. Công cụ `Wireshark` thường được sử dụng để làm gì trong an ninh mạng?
3. Tường lửa (firewall) hoạt động ở tầng nào trong mô hình OSI?
4. Loại tấn công mạng nào cố gắng ngăn người dùng truy cập vào tài nguyên hệ thống?
5. Trong ngữ cảnh an ninh mạng, `social engineering` đề cập đến điều gì?
6. Điểm yếu bảo mật (vulnerability) là gì?
7. Hình thức tấn công nào lợi dụng lỗ hổng trong ứng dụng web để chèn mã độc vào trang web, ảnh hưởng đến người dùng khác?
8. Phương pháp tấn công `brute-force` hoạt động bằng cách nào?
9. VPN (Mạng riêng ảo) hoạt động bằng cách nào để tăng cường bảo mật?
10. Kịch bản nào sau đây thể hiện nguy cơ của tấn công `watering hole`?
11. Chức năng chính của một honeypot trong an ninh mạng là gì?
12. Xác thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?
13. Mục đích chính của việc vá lỗi bảo mật (security patching) là gì?
14. Điều gì KHÔNG nên được chia sẻ qua email không mã hóa?
15. Loại tấn công nào sử dụng kỹ thuật lừa đảo để đánh cắp thông tin cá nhân như tên người dùng và mật khẩu?
16. Điểm khác biệt chính giữa virus và worm là gì?
17. Vai trò của một Security Information and Event Management (SIEM) system là gì?
18. Khái niệm `zero-day exploit` đề cập đến điều gì?
19. Phân tích hành vi (behavioral analysis) được sử dụng trong hệ thống phát hiện xâm nhập (IDS) để làm gì?
20. Loại hình tấn công nào sử dụng nhiều máy tính bị nhiễm malware (botnet) để đồng loạt tấn công một mục tiêu?
21. Tiêu chuẩn PCI DSS (Payment Card Industry Data Security Standard) tập trung vào bảo vệ loại dữ liệu nào?
22. Quy trình `ứng phó sự cố` (incident response) trong an ninh mạng bao gồm giai đoạn nào sau đây?
23. Mục đích của việc mã hóa dữ liệu là gì?
24. Trong bảo mật Wi-Fi, WPA3 được đánh giá cao hơn WPA2 về mặt nào?
25. Phương pháp nào sau đây giúp giảm thiểu rủi ro mất dữ liệu do ransomware?
26. Phương pháp nào sau đây KHÔNG phải là một biện pháp bảo mật vật lý?
27. Điều gì KHÔNG phải là một yếu tố của CIA Triad trong an ninh thông tin?
28. Nguyên tắc `Ít đặc quyền nhất` (Principle of Least Privilege) trong an ninh mạng nghĩa là gì?
29. Mục tiêu chính của an ninh mạng là gì?
30. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công SQL Injection?