Đề 12 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 12 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. VPN (Mạng riêng ảo) được sử dụng để làm gì?
2. Loại tấn công nào lợi dụng các lỗ hổng bảo mật của một website để thực hiện các hành động thay mặt người dùng mà họ không hề hay biết?
3. Điều gì KHÔNG nên có trong một chính sách mật khẩu mạnh?
4. Tường lửa (Firewall) hoạt động chủ yếu ở tầng nào trong mô hình OSI?
5. Điều gì KHÔNG phải là một yếu tố của `CIA Triad` trong an ninh thông tin?
6. Khái niệm `Defense in Depth` (Phòng thủ chiều sâu) trong an ninh mạng nhấn mạnh điều gì?
7. Loại tấn công nào khai thác lỗ hổng trong ứng dụng web để chèn mã độc và thực thi ở phía máy chủ?
8. Điều gì KHÔNG nên làm khi phát hiện sự cố an ninh mạng?
9. Mục đích chính của việc vá lỗi phần mềm (Software Patching) là gì?
10. Phương thức tấn công từ chối dịch vụ phân tán (DDoS) gây ra hậu quả gì?
11. Tại sao cần thực hiện sao lưu dữ liệu (Data Backup) thường xuyên trong an ninh mạng?
12. Phương pháp tấn công `Brute-force` hoạt động như thế nào?
13. Tại sao việc cập nhật phần mềm thường xuyên lại quan trọng đối với an ninh mạng?
14. Biện pháp nào sau đây KHÔNG giúp bảo vệ chống lại tấn công Phishing?
15. DNS poisoning (tấn công đầu độc DNS) là hình thức tấn công vào hệ thống nào?
16. Loại phần mềm độc hại nào mã hóa dữ liệu của nạn nhân và đòi tiền chuộc để giải mã?
17. Biện pháp nào sau đây giúp ngăn chặn tấn công Man-in-the-middle (MITM)?
18. Điểm yếu lớn nhất trong hệ thống an ninh mạng thường nằm ở đâu?
19. SOC (Trung tâm Điều hành An ninh mạng) có vai trò gì?
20. Vai trò của hệ thống phát hiện xâm nhập (IDS - Intrusion Detection System) là gì?
21. Nguyên tắc `ít đặc quyền nhất` (Principle of Least Privilege) trong bảo mật an ninh mạng có nghĩa là gì?
22. Kiểm thử xâm nhập (Penetration Testing) là gì?
23. Mục tiêu chính của an ninh mạng là gì?
24. Khái niệm `Threat Intelligence` (Thông tin tình báo về mối đe dọa) dùng để chỉ điều gì?
25. Phương pháp xác thực đa yếu tố (MFA - Multi-Factor Authentication) tăng cường bảo mật như thế nào?
26. Biện pháp nào sau đây giúp bảo vệ dữ liệu khi truyền qua mạng công cộng?
27. Phương pháp nào sau đây KHÔNG phải là một biện pháp bảo mật mạng?
28. Hình thức tấn công mạng nào thường sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân?
29. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong bảo mật web?
30. Mục đích của việc kiểm tra nhật ký hệ thống (Log Review) trong an ninh mạng là gì?