Đề 14 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 14 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Phương pháp kiểm tra an ninh mạng nào mô phỏng các cuộc tấn công thực tế để đánh giá khả năng phòng thủ của hệ thống?
2. Trong an ninh mạng, thuật ngữ `Zero-day exploit` đề cập đến điều gì?
3. Loại tấn công nào chèn mã độc vào các trang web đáng tin cậy, sau đó mã độc này sẽ được thực thi trên trình duyệt của người dùng truy cập trang web đó?
4. Mục tiêu chính của an ninh mạng là gì?
5. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công SQL Injection?
6. Phương pháp nào sau đây là biện pháp phòng ngừa tốt nhất chống lại tấn công lừa đảo (phishing)?
7. Tường lửa (Firewall) hoạt động bằng cách nào để bảo vệ mạng?
8. Tiêu chuẩn bảo mật dữ liệu thẻ thanh toán PCI DSS (Payment Card Industry Data Security Standard) tập trung vào việc bảo vệ loại dữ liệu nào?
9. Chứng thực đa yếu tố (Multi-Factor Authentication - MFA) tăng cường an ninh bằng cách nào?
10. Hình thức tấn công mạng nào cố gắng làm quá tải một hệ thống hoặc mạng bằng lưu lượng truy cập giả mạo, khiến người dùng hợp pháp không thể truy cập?
11. VPN (Mạng riêng ảo) được sử dụng chủ yếu cho mục đích gì trong an ninh mạng?
12. Mục đích chính của việc quét lỗ hổng bảo mật (Vulnerability Scanning) là gì?
13. Trong bối cảnh an ninh mạng hiện đại, `AI và Machine Learning` (Trí tuệ nhân tạo và Học máy) được ứng dụng để làm gì?
14. Biện pháp nào sau đây giúp bảo vệ dữ liệu khi thiết bị di động bị mất hoặc đánh cắp?
15. Nguyên tắc `Least Privilege` (Đặc quyền tối thiểu) trong an ninh mạng có nghĩa là gì?
16. Loại phần mềm độc hại nào tự nhân bản và lan truyền sang các máy tính khác trong mạng, thường gây ra sự cố hệ thống hoặc làm chậm hiệu suất?
17. Trong quản lý sự cố an ninh mạng, giai đoạn `Ứng phó` (Response) bao gồm các hoạt động chính nào?
18. Giao thức HTTPS khác với HTTP chủ yếu ở điểm nào?
19. Yếu tố nào sau đây KHÔNG phải là một phần của `Tam giác CIA` trong an ninh thông tin?
20. Phương pháp tấn công `Brute-force` thường được sử dụng để làm gì?
21. Chữ ký số (Digital Signature) được sử dụng để đảm bảo điều gì trong giao tiếp điện tử?
22. Hình thức tấn công nào lợi dụng điểm yếu trong quá trình xác thực phiên làm việc (session hijacking) để truy cập trái phép vào tài khoản người dùng?
23. Khái niệm `Threat Intelligence` (Thông tin tình báo về mối đe dọa) trong an ninh mạng là gì?
24. Điều gì KHÔNG nên làm khi phát hiện một sự cố an ninh mạng?
25. Trong an ninh mạng, `ransomware` hoạt động bằng cách nào?
26. Trong lĩnh vực an ninh mạng, SOC (Trung tâm điều hành an ninh) có vai trò chính là gì?
27. Khái niệm `Defense in Depth` (Phòng thủ theo chiều sâu) trong an ninh mạng có nghĩa là gì?
28. Trong ngữ cảnh an ninh mạng, `honeypot` (bẫy mật ong) được sử dụng để làm gì?
29. Phương pháp mã hóa nào sử dụng cùng một khóa cho cả quá trình mã hóa và giải mã?
30. Kỹ thuật `Social Engineering` (Kỹ nghệ xã hội) tấn công vào khía cạnh nào của an ninh mạng?