Đề 3 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 3 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. SSL/TLS là giao thức bảo mật chính được sử dụng cho việc bảo mật giao tiếp nào?
2. Công cụ `Wireshark` thường được sử dụng cho mục đích gì trong an ninh mạng?
3. Trong bảo mật mạng không dây (Wi-Fi), giao thức mã hóa nào được coi là an toàn nhất hiện nay?
4. Phương pháp xác thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?
5. Ransomware là loại phần mềm độc hại có đặc điểm chính là gì?
6. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng đối với bảo mật an ninh mạng?
7. Tường lửa (Firewall) hoạt động chủ yếu ở tầng nào trong mô hình OSI?
8. Điểm yếu chính của xác thực bằng mật khẩu truyền thống là gì?
9. Nguyên tắc `Tam giác CIA` trong bảo mật thông tin bao gồm những yếu tố nào?
10. Cách tốt nhất để xử lý một email nghi ngờ là lừa đảo (phishing) là gì?
11. VPN (Mạng riêng ảo) có thể giúp bảo vệ quyền riêng tư trực tuyến của người dùng bằng cách nào?
12. Biện pháp bảo mật nào sau đây giúp mã hóa dữ liệu khi truyền qua mạng, bảo vệ thông tin khỏi bị chặn và đọc trộm?
13. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong giao tiếp trực tuyến an toàn?
14. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
15. Hình thức tấn công mạng nào thường sử dụng email hoặc tin nhắn giả mạo để lừa người dùng tiết lộ thông tin cá nhân?
16. Trong bảo mật web, XSS (Cross-Site Scripting) là loại tấn công lợi dụng lỗ hổng nào?
17. Phương pháp tấn công `SQL Injection` lợi dụng lỗ hổng bảo mật nào?
18. Biện pháp nào sau đây KHÔNG giúp bảo vệ chống lại phần mềm độc hại?
19. Trong ngữ cảnh bảo mật thông tin, `Social Engineering` (Kỹ nghệ xã hội) đề cập đến hình thức tấn công nào?
20. Loại tấn công nào lợi dụng việc người dùng sử dụng mật khẩu yếu hoặc dễ đoán?
21. Nguyên tắc `Ít đặc quyền nhất` (Principle of Least Privilege) trong quản lý truy cập bảo mật có nghĩa là gì?
22. Tại sao nên sử dụng trình quản lý mật khẩu (Password Manager)?
23. Honeypot là gì trong ngữ cảnh an ninh mạng?
24. Mục tiêu chính của tấn công từ chối dịch vụ phân tán (DDoS) là gì?
25. Trong an ninh mạng, thuật ngữ `Zero-day vulnerability` (Lỗ hổng zero-day) đề cập đến điều gì?
26. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng, thường gây ra tắc nghẽn mạng và làm chậm hệ thống?
27. Tại sao việc sao lưu dữ liệu (Backup) thường xuyên lại được coi là một phần quan trọng của chiến lược an ninh mạng?
28. Điều gì là quan trọng nhất khi tạo một mật khẩu mạnh?
29. Phương pháp tấn công `Man-in-the-Middle` (MITM) hoạt động bằng cách nào?
30. Mục đích của kiểm thử xâm nhập (Penetration Testing) là gì?