Đề 11 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 11 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Chính sách mật khẩu mạnh nên bao gồm những yếu tố nào?
2. Trong bối cảnh bảo mật web, XSS là viết tắt của loại tấn công nào?
3. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng?
4. Kỹ thuật `social engineering` (kỹ nghệ xã hội) khai thác yếu tố nào để tấn công?
5. Loại tấn công nào lợi dụng điểm yếu trong cấu hình hoặc thiết kế của hệ thống mạng?
6. Cơ chế bảo mật nào thường được sử dụng để kiểm soát quyền truy cập vào tài nguyên dựa trên vai trò của người dùng?
7. Điều gì là lỗ hổng bảo mật `zero-day`?
8. Trong bảo mật ứng dụng web, CSRF là viết tắt của loại tấn công nào?
9. Chứng chỉ số (Digital certificate) được sử dụng để làm gì trong bảo mật web?
10. Hình thức tấn công mạng nào cố gắng làm cho hệ thống hoặc dịch vụ không khả dụng đối với người dùng hợp pháp?
11. Tại sao việc giám sát nhật ký hệ thống (system logs) lại quan trọng trong an ninh mạng?
12. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
13. Chức năng chính của hệ thống phát hiện xâm nhập (IDS) là gì?
14. Trong mô hình bảo mật `Defense in Depth` (Phòng thủ chiều sâu), điều gì là quan trọng?
15. Phishing (lừa đảo) thường được thực hiện qua phương tiện nào?
16. Biện pháp nào giúp bảo vệ dữ liệu khi truyền qua mạng công cộng (ví dụ: Internet)?
17. Điều gì KHÔNG nên được chia sẻ qua email không mã hóa?
18. Giao thức nào thường được sử dụng để thiết lập kết nối VPN an toàn?
19. Điều gì KHÔNG phải là một mục tiêu của phản ứng sự cố an ninh mạng?
20. Nguyên tắc `Least Privilege` (Đặc quyền tối thiểu) trong bảo mật có nghĩa là gì?
21. Chứng thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?
22. Điều gì KHÔNG phải là một loại tường lửa (firewall) phổ biến?
23. SQL Injection là loại tấn công nhắm vào thành phần nào?
24. Phương pháp tấn công `Man-in-the-Middle` hoạt động như thế nào?
25. Mục tiêu chính của bảo mật an ninh mạng là gì?
26. Phương pháp bảo mật nào liên quan đến việc biến dữ liệu thành định dạng không thể đọc được để bảo vệ tính bí mật?
27. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng đối với an ninh mạng?
28. Mục đích chính của kiểm tra xâm nhập (penetration testing) là gì?
29. Điều gì KHÔNG phải là một biện pháp phòng ngừa malware?
30. Sao lưu dữ liệu thường xuyên quan trọng nhất để đối phó với loại rủi ro an ninh mạng nào?