Đề 15 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 15 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Trong bảo mật email, giao thức nào được sử dụng để mã hóa nội dung email để đảm bảo tính bảo mật và toàn vẹn?
2. Phương pháp xác thực nào sau đây yêu cầu người dùng cung cấp nhiều hơn một loại bằng chứng để xác minh danh tính?
3. Mục đích chính của việc `vá lỗi` (patching) phần mềm là gì?
4. VPN (Mạng riêng ảo) được sử dụng chủ yếu để làm gì trong bảo mật?
5. Điều gì KHÔNG phải là một biện pháp phòng ngừa tấn công `Ransomware` hiệu quả?
6. Yếu tố nào sau đây KHÔNG thuộc `Bộ ba CIA` trong bảo mật thông tin?
7. Nguyên tắc `Ít đặc quyền nhất` (Principle of Least Privilege) trong bảo mật nghĩa là gì?
8. Trong ngữ cảnh an ninh mạng, `honeypot` được sử dụng với mục đích gì?
9. Loại hình tấn công nào mà kẻ tấn công `nghe lén` giao tiếp giữa hai bên mà không được phép?
10. Kỹ thuật tấn công `Phishing` thường được thực hiện qua phương tiện nào?
11. Phương pháp tấn công nào lợi dụng việc tràn bộ đệm (buffer overflow) để thực thi mã độc?
12. Khái niệm `attack surface` (bề mặt tấn công) trong an ninh mạng đề cập đến điều gì?
13. Biện pháp bảo mật nào sau đây giúp mã hóa dữ liệu khi truyền qua mạng, thường thấy ở địa chỉ web bắt đầu bằng `https://`?
14. Hành động nào sau đây được xem là `tấn công Brute-force`?
15. Trong quản lý rủi ro an ninh mạng, ma trận rủi ro (risk matrix) thường sử dụng hai yếu tố chính nào để đánh giá mức độ rủi ro?
16. Tiêu chuẩn bảo mật nào tập trung vào việc bảo vệ dữ liệu thẻ thanh toán (cardholder data) trong ngành công nghiệp thẻ thanh toán?
17. Hệ thống SIEM (Security Information and Event Management) được sử dụng để làm gì?
18. Mục tiêu chính của tấn công `SQL Injection` là gì?
19. Quy trình `ứng phó sự cố` (incident response) trong an ninh mạng thường bao gồm giai đoạn nào sau đây?
20. Phương pháp kiểm soát truy cập nào dựa trên vai trò (role) của người dùng trong tổ chức?
21. Trong an ninh mạng, `tường lửa` (firewall) hoạt động chủ yếu ở tầng nào trong mô hình OSI?
22. Phần mềm độc hại nào tự sao chép chính nó và lây lan sang các máy tính khác trong mạng mà không cần sự can thiệp của người dùng?
23. Loại tấn công nào lợi dụng điểm yếu trong phần mềm chưa được vá lỗi, thường xảy ra ngay sau khi lỗ hổng được công khai?
24. Khái niệm `Threat intelligence` (Thông tin tình báo về mối đe dọa) trong an ninh mạng là gì?
25. Trong một cuộc tấn công DDoS, `botnet` thường được sử dụng với vai trò gì?
26. Biện pháp nào sau đây giúp bảo vệ dữ liệu khi không còn sử dụng và chuẩn bị loại bỏ thiết bị lưu trữ?
27. Trong bảo mật ứng dụng web, `Cross-Site Scripting` (XSS) là loại tấn công nào?
28. Phương pháp nào sau đây là cách tốt nhất để bảo vệ mật khẩu của bạn?
29. Loại tấn công mạng nào mà kẻ tấn công cố gắng làm cho hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp?
30. Khái niệm `kỹ nghệ xã hội` (social engineering) trong an ninh mạng đề cập đến điều gì?