Đề 2 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 2 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Mục tiêu của tấn công SQL Injection là gì?
2. Điểm yếu bảo mật phổ biến nhất trong hệ thống thông tin thường là gì?
3. Điều gì KHÔNG phải là một yếu tố của Tam giác CIA (CIA Triad) trong an ninh thông tin?
4. Khái niệm `Defense in Depth` (Phòng thủ chiều sâu) trong an ninh mạng là gì?
5. Mục đích của kiểm tra xâm nhập (Penetration Testing) là gì?
6. Mục đích của Data Loss Prevention (DLP) là gì?
7. Tường lửa (Firewall) hoạt động như thế nào trong việc bảo vệ mạng?
8. Loại tấn công nào xảy ra khi kẻ tấn công nghe lén giao tiếp giữa hai bên để đánh cắp thông tin?
9. Incident Response Plan (Kế hoạch ứng phó sự cố) quan trọng như thế nào trong an ninh mạng?
10. Ransomware là loại phần mềm độc hại nào?
11. Nguyên tắc `Ít đặc quyền nhất` (Principle of Least Privilege) trong an ninh mạng nghĩa là gì?
12. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
13. Biện pháp nào sau đây KHÔNG phải là thực hành tốt để bảo vệ mật khẩu?
14. Xác thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?
15. Mục tiêu chính của an ninh mạng là gì?
16. Sandbox (Hộp cát) được sử dụng trong an ninh mạng để làm gì?
17. Điều gì KHÔNG phải là một thành phần chính của Incident Response Plan?
18. Điều gì KHÔNG phải là một loại tấn công DDoS (Tấn công từ chối dịch vụ phân tán)?
19. Social Engineering (Kỹ nghệ xã hội) tấn công vào khía cạnh nào của an ninh mạng?
20. Zero-day vulnerability (Lỗ hổng zero-day) là gì?
21. Phương pháp bảo mật nào biến dữ liệu thành định dạng không thể đọc được để ngăn chặn truy cập trái phép?
22. BYOD (Bring Your Own Device) mang lại thách thức an ninh mạng nào?
23. Threat intelligence (Thông tin tình báo về mối đe dọa) giúp ích gì cho an ninh mạng?
24. VPN (Mạng riêng ảo) được sử dụng để làm gì chủ yếu?
25. Loại tấn công mạng nào cố gắng làm cho một dịch vụ trực tuyến không khả dụng bằng cách làm ngập nó với lưu lượng truy cập?
26. Hình thức tấn công nào dựa vào việc lừa đảo người dùng tiết lộ thông tin nhạy cảm, chẳng hạn như mật khẩu hoặc thông tin thẻ tín dụng?
27. Backdoor (Cửa hậu) trong an ninh mạng là gì?
28. Vai trò của SOC (Trung tâm điều hành an ninh) là gì?
29. SSL/TLS được sử dụng để bảo mật loại kết nối nào?
30. IDS (Hệ thống phát hiện xâm nhập) và IPS (Hệ thống ngăn chặn xâm nhập) khác nhau như thế nào?