Đề 5 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 5 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Hệ thống phát hiện xâm nhập (IDS) hoạt động như thế nào?
2. Công cụ bảo mật nào thường được sử dụng để quét lỗ hổng bảo mật trên hệ thống hoặc mạng?
3. Chứng chỉ số (Digital Certificate) được sử dụng chủ yếu cho mục đích gì trong bảo mật web?
4. Phương pháp xác thực nào yêu cầu người dùng cung cấp nhiều hơn một loại thông tin xác thực để chứng minh danh tính?
5. Loại tấn công nào sử dụng nhiều máy tính bị nhiễm mã độc (botnet) để thực hiện tấn công từ chối dịch vụ (DDoS)?
6. Trong bảo mật ứng dụng web, CORS (Cross-Origin Resource Sharing) được sử dụng để làm gì?
7. VPN (Mạng riêng ảo) giúp bảo vệ sự riêng tư và bảo mật trực tuyến bằng cách nào?
8. Mục tiêu chính của tấn công giả mạo (phishing) là gì?
9. Ransomware là loại phần mềm độc hại nào?
10. Phương pháp mã hóa nào sử dụng cùng một khóa cho cả mã hóa và giải mã?
11. Nguyên tắc `Least Privilege` trong bảo mật hệ thống có nghĩa là gì?
12. Kiểm thử xâm nhập (Penetration Testing) là gì?
13. DNS poisoning (DNS cache poisoning) là loại tấn công nào?
14. Giao thức nào thường được sử dụng để thiết lập kết nối VPN (Mạng riêng ảo) an toàn?
15. Điều gì KHÔNG phải là một loại tấn công phổ biến vào mật khẩu?
16. Loại phần mềm độc hại nào tự sao chép và lây lan từ máy tính này sang máy tính khác mà không cần sự can thiệp của người dùng?
17. Chính sách mật khẩu mạnh nên bao gồm những yếu tố nào?
18. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
19. Tại sao việc giáo dục và nâng cao nhận thức về an ninh mạng cho người dùng cuối lại quan trọng?
20. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công Brute-force vào tài khoản trực tuyến?
21. Phương pháp tấn công nào lợi dụng điểm yếu trong mã nguồn ứng dụng web để chèn các truy vấn SQL độc hại, truy cập hoặc sửa đổi dữ liệu cơ sở dữ liệu?
22. Trong bảo mật mạng, `zero-day exploit` đề cập đến điều gì?
23. Tại sao việc sao lưu dữ liệu (backup) thường xuyên lại quan trọng trong an ninh mạng?
24. Điều gì là mục tiêu chính của tấn công Man-in-the-Middle (MITM)?
25. Khái niệm `Social Engineering` trong an ninh mạng đề cập đến điều gì?
26. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng đối với an ninh mạng?
27. Vai trò của SOC (Trung tâm điều hành an ninh mạng) là gì?
28. Phương pháp bảo mật nào chuyển đổi dữ liệu thành định dạng không thể đọc được để bảo vệ tính bảo mật của thông tin?
29. Phương pháp bảo mật nào sử dụng các quy tắc để kiểm soát lưu lượng mạng ra vào hệ thống, dựa trên các tiêu chí như địa chỉ IP, cổng và giao thức?
30. Hình thức tấn công mạng nào cố gắng làm quá tải một hệ thống bằng lượng lớn lưu lượng truy cập, khiến hệ thống không thể phục vụ người dùng hợp pháp?