Đề 8 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 8 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Mục tiêu chính của bảo mật an ninh mạng là gì?
2. Điều gì KHÔNG nên làm khi phát hiện sự cố an ninh mạng?
3. Loại phần mềm độc hại nào tự sao chép chính nó và lây lan sang các máy tính khác trong mạng?
4. Phương pháp xác thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?
5. Honeypot là gì trong ngữ cảnh an ninh mạng?
6. Trong ngữ cảnh bảo mật web, `Cross-Site Scripting` (XSS) là loại tấn công nào?
7. Tiêu chuẩn bảo mật nào tập trung vào việc bảo vệ thông tin thẻ thanh toán?
8. Hình thức tấn công mạng nào thường sử dụng email giả mạo để lừa người dùng tiết lộ thông tin cá nhân?
9. Ransomware là loại phần mềm độc hại hoạt động bằng cách nào?
10. Khái niệm `Security Information and Event Management` (SIEM) đề cập đến điều gì?
11. Nguyên tắc `ít đặc quyền nhất` (Principle of Least Privilege) trong bảo mật an ninh mạng nghĩa là gì?
12. Biện pháp nào sau đây giúp bảo vệ dữ liệu khi thiết bị di động bị mất hoặc đánh cắp?
13. Loại tấn công nào lợi dụng lỗ hổng trong mã nguồn ứng dụng web để chèn mã độc vào cơ sở dữ liệu?
14. Điểm yếu lớn nhất của hệ thống an ninh mạng thường nằm ở đâu?
15. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng đối với an ninh mạng?
16. Điểm yếu bảo mật nào thường xuất phát từ con người và hành động của họ, thay vì từ công nghệ?
17. Biện pháp bảo mật nào sau đây giúp mã hóa dữ liệu khi truyền qua mạng, đặc biệt là mạng công cộng?
18. Tường lửa (Firewall) hoạt động chủ yếu ở tầng nào trong mô hình OSI?
19. DNS poisoning là hình thức tấn công vào hệ thống nào?
20. Công cụ `Wireshark` thường được sử dụng cho mục đích gì trong an ninh mạng?
21. Mục đích của việc vá lỗi bảo mật (Security Patching) là gì?
22. Tấn công `Man-in-the-middle` (MITM) xảy ra khi nào?
23. Kiểm thử xâm nhập (Penetration Testing) là gì?
24. Mục tiêu chính của tấn công từ chối dịch vụ phân tán (DDoS) là gì?
25. Vai trò của kiểm toán an ninh (Security Audit) là gì?
26. Biện pháp nào sau đây KHÔNG phải là một phần của phòng thủ theo chiều sâu (Defense in Depth)?
27. Khái niệm `Zero-day exploit` đề cập đến điều gì?
28. Khi nào nên sử dụng mật khẩu quản lý (Password Manager)?
29. Phương pháp nào sau đây giúp giảm thiểu rủi ro bị tấn công brute-force vào mật khẩu?
30. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong giao tiếp an toàn trên web?