Đề 13 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 13 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Cập nhật phần mềm và hệ điều hành thường xuyên giúp bảo vệ chống lại điều gì?
2. Chính sách mật khẩu mạnh thường bao gồm yêu cầu nào?
3. Điều gì KHÔNG phải là một ví dụ về thông tin cá nhân cần được bảo vệ?
4. Vai trò của SOC (Trung tâm điều hành an ninh mạng) là gì?
5. Giám sát an ninh mạng (Security Monitoring) là quá trình làm gì?
6. Mục tiêu chính của an ninh mạng là gì?
7. Sao lưu dữ liệu (Data Backup) quan trọng trong an ninh mạng vì lý do gì?
8. Phân đoạn mạng (Network Segmentation) giúp cải thiện an ninh mạng như thế nào?
9. Chứng thực (Authentication) trong an ninh mạng là quá trình xác minh điều gì?
10. Điểm yếu lớn nhất trong bất kỳ hệ thống an ninh mạng nào thường là gì?
11. Phân tích nhật ký (Log Analysis) có vai trò gì trong an ninh mạng?
12. IDS (Hệ thống phát hiện xâm nhập) và IPS (Hệ thống ngăn chặn xâm nhập) khác nhau ở điểm nào?
13. Tiêu chuẩn ISO 27001 là tiêu chuẩn về lĩnh vực nào?
14. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công SQL Injection?
15. Phương pháp nào sau đây KHÔNG phải là một biện pháp bảo mật vật lý?
16. VPN (Mạng riêng ảo) được sử dụng để làm gì?
17. WAF (Tường lửa ứng dụng web) được thiết kế đặc biệt để bảo vệ loại ứng dụng nào?
18. Phân tích rủi ro (Risk Assessment) trong an ninh mạng bao gồm các bước nào?
19. Kiểm thử xâm nhập (Penetration Testing) là gì?
20. Loại tấn công mạng nào thường sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân?
21. DLP (Ngăn chặn mất dữ liệu) là công nghệ được sử dụng để làm gì?
22. Mục đích chính của việc mã hóa dữ liệu là gì?
23. Khái niệm `Zero-Day Exploit` (Lỗ hổng zero-day) đề cập đến loại lỗ hổng nào?
24. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng?
25. Nguyên tắc `nguyên tắc tối thiểu đặc quyền` (Principle of Least Privilege) trong an ninh mạng nghĩa là gì?
26. Khái niệm `Defense in Depth` (Phòng thủ theo chiều sâu) trong an ninh mạng nghĩa là gì?
27. Hình thức tấn công nào làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp bằng cách làm quá tải tài nguyên?
28. Xác thực đa yếu tố (Multi-Factor Authentication - MFA) tăng cường bảo mật bằng cách nào?
29. Tường lửa (Firewall) hoạt động ở tầng mạng nào trong mô hình OSI?
30. `Kỹ thuật xã hội` (Social Engineering) khai thác yếu tố nào để thực hiện tấn công?