[Cánh diều] Trắc nghiệm Tin học 11 Tin học ứng dụng Cánh diều Bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong CSDL

[Cánh diều] Trắc nghiệm Tin học 11 Tin học ứng dụng Cánh diều Bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong CSDL

1. Một lỗ hổng bảo mật phổ biến cho phép kẻ tấn công chèn mã độc vào các truy vấn SQL là gì?
2. Một chính sách mật khẩu mạnh thường bao gồm các yêu cầu nào sau đây?
3. Khi sử dụng kỹ thuật phân quyền truy cập dựa trên vai trò (RBAC), mục đích chính là gì?
4. Biện pháp nào sau đây KHÔNG phải là một kỹ thuật phổ biến để bảo vệ dữ liệu trong cơ sở dữ liệu?
5. Đâu là một lỗ hổng bảo mật liên quan đến việc xử lý dữ liệu đầu vào không được kiểm tra cẩn thận?
6. Trong mô hình phân quyền truy cập, quyền đọc (read permission) cho phép người dùng thực hiện hành động nào sau đây trên một bảng trong cơ sở dữ liệu?
7. Một ví dụ về tấn công lừa đảo (phishing) nhằm vào người dùng cơ sở dữ liệu có thể là gì?
8. Để đảm bảo tính sẵn sàng (availability) của cơ sở dữ liệu, biện pháp nào là quan trọng nhất?
9. Mục tiêu chính của việc áp dụng chính sách bảo mật thông tin (information security policy) cho cơ sở dữ liệu là gì?
10. Biện pháp nào sau đây giúp bảo vệ tính bí mật (confidentiality) của dữ liệu nhạy cảm trong cơ sở dữ liệu?
11. Hành động nào sau đây là một phần của quy trình phục hồi sau thảm họa (disaster recovery) cho cơ sở dữ liệu?
12. Thuật ngữ Phân tích dữ liệu (Data Analytics) liên quan đến việc gì trong bối cảnh bảo mật cơ sở dữ liệu?
13. Tại sao việc cập nhật hệ thống quản lý cơ sở dữ liệu (DBMS) và các bản vá bảo mật lại quan trọng?
14. Khi một người dùng bị tấn công bằng kỹ thuật Social Engineering (kỹ thuật xã hội), họ thường bị lừa để làm gì?
15. Biện pháp nào sau đây giúp bảo vệ cơ sở dữ liệu khỏi sự cố mất mát dữ liệu do lỗi phần cứng hoặc thảm họa tự nhiên?
16. Trong các biện pháp bảo mật, Kiểm toán truy cập (Access Auditing) giúp ích gì cho việc bảo vệ cơ sở dữ liệu?
17. Mục đích chính của việc kiểm toán cơ sở dữ liệu (database auditing) là gì?
18. Trong các loại tấn công nhắm vào cơ sở dữ liệu, Tấn công từ điển (Dictionary Attack) thường dựa vào điều gì?
19. Trong bối cảnh bảo mật cơ sở dữ liệu, đâu là hành động quan trọng nhất để ngăn chặn truy cập trái phép vào dữ liệu nhạy cảm?
20. Khi thiết kế hệ thống cơ sở dữ liệu, việc áp dụng nguyên tắc ít đặc quyền nhất (principle of least privilege) có ý nghĩa gì?
21. Khi nói về bảo mật thông tin trong cơ sở dữ liệu, Mã hóa (Encryption) có vai trò gì?
22. Trong các loại tấn công mạng phổ biến, tấn công từ chối dịch vụ (Denial-of-Service - DoS) nhắm mục tiêu vào khía cạnh nào của hệ thống?
23. Hành động nào sau đây có thể dẫn đến việc bị lộ lọt dữ liệu (data breach) nếu không được quản lý cẩn thận?
24. Trong các phương pháp xác thực người dùng, Xác thực hai yếu tố (Two-Factor Authentication - 2FA) yêu cầu người dùng cung cấp những loại thông tin nào?
25. Đâu là một mối đe dọa tiềm ẩn đối với tính toàn vẹn của dữ liệu trong cơ sở dữ liệu?