Trắc nghiệm Kết nối Tin học 11 KHMT bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

Trắc nghiệm Kết nối Tin học 11 KHMT bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

1. Trong ngữ cảnh bảo mật cơ sở dữ liệu, data masking (che giấu dữ liệu) được sử dụng để làm gì?
2. Mục đích chính của việc sao lưu (backup) dữ liệu là gì?
3. Tấn công từ chối dịch vụ (Denial of Service - DoS) nhắm vào cơ sở dữ liệu nhằm mục đích gì?
4. Mục đích của việc kiểm tra đầu vào (input validation) trong các ứng dụng tương tác với cơ sở dữ liệu là gì?
5. Đâu là một ví dụ về lỗ hổng bảo mật phổ biến trong các ứng dụng cơ sở dữ liệu?
6. Trong quản lý cơ sở dữ liệu, DDL statements (các lệnh DDL) có liên quan đến bảo mật như thế nào?
7. Nguyên tắc least privilege (quyền tối thiểu) trong quản lý truy cập cơ sở dữ liệu có nghĩa là gì?
8. Biện pháp nào sau đây giúp hạn chế rủi ro từ việc sử dụng lại mật khẩu trên nhiều hệ thống?
9. Theo phân tích phổ biến về an toàn hệ cơ sở dữ liệu, audit trail (nhật ký kiểm toán) có vai trò gì?
10. Khi thiết kế một cơ sở dữ liệu mới, yếu tố bảo mật nào cần được xem xét ngay từ đầu?
11. Biện pháp nào sau đây là hiệu quả nhất để ngăn chặn tấn công SQL Injection?
12. Theo phân tích phổ biến về an toàn hệ cơ sở dữ liệu, data lifecycle management (quản lý vòng đời dữ liệu) liên quan đến bảo mật như thế nào?
13. Quy trình phục hồi dữ liệu từ bản sao lưu thường bắt đầu bằng bước nào?
14. Đâu là một mối đe dọa bảo mật tiềm ẩn nếu không quản lý chặt chẽ quyền truy cập vào cơ sở dữ liệu?
15. Trong hệ cơ sở dữ liệu, hành động nào được coi là truy cập trái phép?
16. Theo phân tích phổ biến về an toàn hệ cơ sở dữ liệu, tại sao việc sử dụng các phiên bản cũ của hệ quản trị cơ sở dữ liệu (DBMS) lại tiềm ẩn rủi ro?
17. Khi phát hiện một lỗ hổng bảo mật mới trong hệ quản trị cơ sở dữ liệu (DBMS), hành động ưu tiên hàng đầu là gì?
18. Chính sách mật khẩu nên bao gồm những yêu cầu nào để tăng cường an toàn?
19. Hành động nào sau đây KHÔNG PHẢI là một biện pháp phòng chống tấn công mạng vào cơ sở dữ liệu?
20. Theo phân tích phổ biến về an toàn hệ cơ sở dữ liệu, thuật ngữ data breach (rò rỉ dữ liệu) ám chỉ điều gì?
21. Mã hóa dữ liệu (data encryption) giúp bảo vệ thông tin bằng cách nào?
22. Theo phân tích phổ biến về an toàn hệ cơ sở dữ liệu, mục đích của việc phân tách dữ liệu nhạy cảm khỏi dữ liệu thông thường là gì?
23. Phân quyền truy cập trong cơ sở dữ liệu dựa trên vai trò (Role-Based Access Control - RBAC) mang lại lợi ích gì?
24. Mục đích của việc định kỳ đánh giá rủi ro bảo mật cho hệ cơ sở dữ liệu là gì?
25. Biện pháp nào sau đây giúp ngăn chặn tấn công man-in-the-middle khi truy cập cơ sở dữ liệu qua mạng?