Đề 7 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 7 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Kiểm thử xâm nhập (Penetration Testing) được thực hiện với mục đích gì?
2. Phân biệt sự khác biệt chính giữa virus máy tính và worm (sâu máy tính).
3. Trong bối cảnh an ninh mạng, `zero-day vulnerability` (lỗ hổng zero-day) nghĩa là gì?
4. Điều gì KHÔNG phải là một loại phần mềm độc hại (malware)?
5. Phương pháp tấn công SQL Injection lợi dụng lỗ hổng bảo mật ở đâu?
6. Điểm yếu phổ biến nhất trong bảo mật hệ thống thường xuất phát từ đâu?
7. Loại tấn công nào xảy ra khi kẻ tấn công giả mạo là một bên thứ ba hợp pháp để đánh cắp thông tin hoặc truy cập trái phép?
8. Xác thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?
9. Kỹ thuật `watering hole attack` (tấn công giếng nước) nhắm mục tiêu vào ai?
10. Đâu là biện pháp bảo mật tốt nhất để bảo vệ dữ liệu khi truyền tải qua mạng không dây (Wi-Fi)?
11. Khái niệm `Defense in Depth` (phòng thủ theo chiều sâu) trong an ninh mạng đề cập đến điều gì?
12. Loại tấn công nào thường sử dụng danh sách các từ hoặc cụm từ phổ biến để thử đoán mật khẩu?
13. Vai trò của `Security Audit` (Kiểm toán an ninh) trong một tổ chức là gì?
14. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
15. Nguyên tắc `ít đặc quyền nhất` (Principle of Least Privilege) trong bảo mật nghĩa là gì?
16. Chức năng chính của một `honeypot` (bẫy mật ong) trong an ninh mạng là gì?
17. Điều gì KHÔNG nên làm khi nghi ngờ thiết bị của bạn đã bị nhiễm phần mềm độc hại?
18. Phương pháp bảo mật nào sử dụng mật mã để mã hóa dữ liệu, làm cho nó không thể đọc được đối với những người không có khóa giải mã?
19. Tại sao việc cập nhật phần mềm thường xuyên lại quan trọng đối với an ninh mạng?
20. Điểm yếu chính của mật khẩu chỉ dựa vào ký tự chữ và số là gì so với mật khẩu mạnh hơn?
21. Loại tấn công mạng nào cố gắng làm cho một dịch vụ trực tuyến không khả dụng bằng cách làm ngập nó với lưu lượng truy cập?
22. VPN (Mạng riêng ảo) được sử dụng để làm gì chính?
23. Mục đích chính của hệ thống phát hiện xâm nhập (IDS) là gì?
24. Tường lửa (Firewall) hoạt động chủ yếu ở tầng nào trong mô hình OSI?
25. Ransomware là loại phần mềm độc hại hoạt động như thế nào?
26. So sánh ưu điểm và nhược điểm chính giữa việc sử dụng mật khẩu được quản lý bởi trình quản lý mật khẩu so với việc tự quản lý mật khẩu.
27. SSL/TLS là giao thức bảo mật chính được sử dụng để bảo vệ loại kết nối nào?
28. Vai trò của SOC (Trung tâm điều hành an ninh mạng) là gì?
29. Cách tốt nhất để bảo vệ chống lại tấn công Brute-force vào tài khoản là gì?
30. Mục tiêu chính của bảo mật an ninh mạng là gì?