Đề 4 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 4 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Trong an ninh mạng, `vulnerability` (lỗ hổng) và `exploit` (khai thác) khác nhau như thế nào?
2. Khái niệm `Social Engineering` (Kỹ nghệ xã hội) trong an ninh mạng liên quan đến việc tấn công vào yếu tố nào?
3. Nguyên tắc `ít đặc quyền nhất` (Principle of Least Privilege) trong an ninh mạng có nghĩa là gì?
4. Mục đích chính của việc mã hóa dữ liệu (encryption) là gì?
5. Trong ngữ cảnh an ninh mạng, `threat actor` (tác nhân đe dọa) là gì?
6. Quy trình `Incident Response` (Ứng phó sự cố) trong an ninh mạng bao gồm các bước nào theo thứ tự logic?
7. Điều gì là quan trọng nhất khi tạo mật khẩu mạnh?
8. Trong lĩnh vực bảo mật ứng dụng web, CORS (Cross-Origin Resource Sharing) được sử dụng để làm gì?
9. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng trong an ninh mạng?
10. Loại tấn công nào lợi dụng lỗ hổng bảo mật trên các trang web để chèn mã độc hại vào trang web đó, và mã độc này sẽ thực thi trên trình duyệt của người dùng khi họ truy cập trang web?
11. Khi một tổ chức bị tấn công Ransomware, ưu tiên hàng đầu nên là gì?
12. Loại phần mềm độc hại nào tự sao chép và lây lan từ máy tính này sang máy tính khác, thường thông qua mạng hoặc thiết bị lưu trữ di động?
13. Loại tấn công nào mà kẻ tấn công đặt mình vào giữa giao tiếp giữa hai bên (ví dụ: client và server) để nghe lén hoặc sửa đổi dữ liệu?
14. Điều gì KHÔNG phải là một loại tấn công Malware phổ biến?
15. Công cụ bảo mật nào hoạt động như một `người gác cổng` giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng truy cập dựa trên các quy tắc định sẵn?
16. Loại tấn công nào mà kẻ tấn công cố gắng đánh cắp phiên làm việc (session) của người dùng hợp pháp để truy cập vào tài khoản hoặc hệ thống?
17. Điểm yếu chính của mật khẩu `password` là gì khi sử dụng làm biện pháp bảo mật?
18. Khái niệm `Zero-day vulnerability` (Lỗ hổng zero-day) đề cập đến điều gì?
19. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì trong an ninh mạng?
20. Loại tấn công nào mà kẻ tấn công giả mạo địa chỉ IP hoặc MAC để mạo danh một thiết bị hoặc người dùng khác trên mạng?
21. Biện pháp bảo mật nào sau đây giúp ngăn chặn truy cập trái phép vào mạng không dây (Wi-Fi)?
22. Phương pháp xác thực nào yêu cầu người dùng cung cấp nhiều hơn một loại thông tin xác thực để chứng minh danh tính?
23. Điều gì KHÔNG nên làm khi nghi ngờ máy tính của bạn bị nhiễm phần mềm độc hại?
24. Khái niệm `Defense in Depth` (Phòng thủ chiều sâu) trong an ninh mạng đề cập đến điều gì?
25. Điều gì KHÔNG phải là một biện pháp phòng ngừa hiệu quả chống lại tấn công SQL Injection?
26. Biện pháp bảo mật nào sau đây giúp mã hóa dữ liệu khi truyền qua mạng, bảo vệ thông tin khỏi bị đọc trộm?
27. Phương pháp tấn công nào thường sử dụng email giả mạo để lừa người dùng tiết lộ thông tin cá nhân như mật khẩu hoặc số thẻ tín dụng?
28. Khái niệm nào sau đây mô tả đúng nhất về `tính bảo mật` (confidentiality) trong bộ ba bảo mật CIA?
29. Mục tiêu chính của tấn công DDoS (Từ chối dịch vụ phân tán) là gì?
30. Biện pháp nào sau đây giúp đảm bảo tính toàn vẹn (integrity) của dữ liệu khi lưu trữ hoặc truyền tải?