[Cánh diều] Trắc nghiệm Tin học 11 KHMT bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong hệ CSDL

[Cánh diều] Trắc nghiệm Tin học 11 KHMT bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong hệ CSDL

1. Nếu một CSDL lưu trữ thông tin thẻ tín dụng, thì biện pháp bảo mật nào là quan trọng nhất?
2. Khi CSDL bị tấn công và dữ liệu bị mã hóa bởi ransomware, việc đầu tiên cần làm để đánh giá tình hình là gì?
3. Phân biệt giữa bảo mật dữ liệu và an toàn dữ liệu. Đâu là phát biểu đúng?
4. Khi một người dùng được cấp quyền SELECT trên một bảng, họ có thể thực hiện hành động nào?
5. Hành động nào sau đây được xem là một mối đe dọa tiềm ẩn đối với tính toàn vẹn của dữ liệu trong hệ CSDL?
6. Tại sao việc phân quyền truy cập dựa trên vai trò (Role-Based Access Control - RBAC) lại được ưa chuộng hơn việc cấp quyền trực tiếp cho từng người dùng?
7. Khi thực hiện sao lưu CSDL, mục đích chính của việc lưu trữ nhiều bản sao lưu là gì?
8. Biện pháp nào sau đây KHÔNG phải là kỹ thuật phòng chống tấn công từ chối dịch vụ (DDoS) vào hệ CSDL?
9. Tại sao việc cập nhật bản vá bảo mật cho hệ quản trị CSDL lại quan trọng?
10. Đâu là một yếu tố quan trọng trong việc thiết lập chính sách mật khẩu an toàn cho người dùng CSDL?
11. Nếu một người dùng vô tình xóa một bảng quan trọng trong CSDL, biện pháp nào là hiệu quả nhất để khôi phục?
12. Mục tiêu của việc phân tách vai trò (role separation) trong quản lý truy cập CSDL là gì?
13. Biện pháp nào sau đây giúp bảo vệ CSDL khỏi bị tấn công bởi phần mềm tống tiền (ransomware)?
14. Tấn công SQL Injection là gì và nó nhắm vào khía cạnh nào của hệ CSDL?
15. Trong hệ quản trị CSDL, đâu là biện pháp chủ yếu để ngăn chặn truy cập trái phép vào dữ liệu nhạy cảm?
16. Đâu là một ví dụ về tấn công social engineering nhắm vào bảo mật CSDL?
17. Trong quản lý quyền truy cập, khái niệm nguyên tắc đặc quyền tối thiểu (principle of least privilege) có ý nghĩa gì?
18. Trong ngữ cảnh bảo mật CSDL, thuật ngữ data masking (che giấu dữ liệu) thường được sử dụng để làm gì?
19. Khi nói về thỏa thuận mức độ dịch vụ (Service Level Agreement - SLA) liên quan đến CSDL, yếu tố nào sau đây thường được cam kết về mặt bảo mật?
20. Vai trò của audit trail (chuỗi kiểm toán) trong hệ CSDL là gì?
21. Mục tiêu chính của việc mã hóa dữ liệu trong hệ CSDL là gì?
22. Để đảm bảo tính toàn vẹn của dữ liệu, hệ quản trị CSDL thường sử dụng các cơ chế gì?
23. Đâu là một lỗ hổng bảo mật phổ biến trong các ứng dụng web tương tác với CSDL?
24. Một hệ thống CSDL được coi là có tính sẵn sàng cao (high availability) khi nào?
25. Biện pháp phòng chống tấn công man-in-the-middle (MITM) khi truy cập CSDL qua mạng là gì?