Đề 10 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 10 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng đối với an ninh mạng?
2. Tường lửa (Firewall) hoạt động ở lớp nào trong mô hình OSI?
3. Loại tấn công nào lợi dụng lỗ hổng trong ứng dụng web để chèn mã độc vào trang web và thực thi trên trình duyệt của người dùng khác?
4. Mục tiêu chính của an ninh mạng là gì?
5. Trong bối cảnh bảo mật đám mây (Cloud Security), mô hình trách nhiệm chung (Shared Responsibility Model) nghĩa là gì?
6. Phân tích nhật ký (log analysis) đóng vai trò gì trong an ninh mạng?
7. Chính sách mật khẩu mạnh nên bao gồm những yếu tố nào?
8. Loại tấn công mạng nào cố gắng làm cho một dịch vụ trực tuyến không khả dụng bằng cách làm ngập nó với lưu lượng truy cập?
9. Phương pháp mã hóa nào biến văn bản gốc thành văn bản không đọc được để bảo vệ tính bảo mật?
10. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
11. Mục đích của việc quét lỗ hổng bảo mật là gì?
12. Công cụ nào thường được sử dụng để kiểm tra an ninh mạng bằng cách mô phỏng các cuộc tấn công thực tế?
13. Phương pháp nào sau đây là biện pháp phòng ngừa tốt nhất chống lại tấn công phishing?
14. Điểm yếu phổ biến nhất trong bảo mật hệ thống thường nằm ở đâu?
15. Phương pháp tấn công Brute Force cố gắng xâm nhập hệ thống bằng cách nào?
16. Hệ thống phát hiện xâm nhập (IDS) và Hệ thống ngăn chặn xâm nhập (IPS) khác nhau như thế nào?
17. Mục đích của việc tạo bản sao lưu dữ liệu (backup) trong an ninh mạng là gì?
18. VPN (Mạng riêng ảo) được sử dụng để làm gì?
19. Tại sao cần có kế hoạch ứng phó sự cố an ninh mạng (Incident Response Plan)?
20. Xác thực đa yếu tố (MFA) cải thiện bảo mật bằng cách nào?
21. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng?
22. Kỹ thuật Social Engineering tấn công vào khía cạnh nào của an ninh mạng?
23. Biện pháp bảo mật nào xác minh danh tính của người dùng trước khi cấp quyền truy cập vào hệ thống?
24. Điểm khác biệt chính giữa mật khẩu (password) và mã PIN (PIN) là gì về mặt bảo mật?
25. Điều gì KHÔNG phải là một loại hình tấn công DDoS?
26. Ransomware là loại phần mềm độc hại hoạt động như thế nào?
27. Nguyên tắc `Ít đặc quyền nhất` (Principle of Least Privilege) trong an ninh mạng nghĩa là gì?
28. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong bảo mật web?
29. Vai trò của SOC (Trung tâm Điều hành An ninh mạng) là gì?
30. Loại tấn công nào xảy ra khi kẻ tấn công can thiệp vào giao tiếp giữa hai bên để đánh cắp hoặc sửa đổi thông tin?