Đề 6 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 6 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Phương pháp nào sau đây KHÔNG phải là một biện pháp phòng thủ an ninh mạng chủ động?
2. Khái niệm `Zero-day vulnerability` đề cập đến điều gì?
3. Nguyên tắc `least privilege` (đặc quyền tối thiểu) trong quản lý truy cập nghĩa là gì?
4. Kiểm thử xâm nhập (Penetration testing) là gì và mục đích của nó là gì?
5. Phương pháp nào sau đây giúp bảo vệ dữ liệu khi truyền qua mạng công cộng?
6. Ransomware là loại phần mềm độc hại hoạt động bằng cách nào?
7. Biện pháp nào sau đây KHÔNG giúp ngăn chặn tấn công Brute-force vào tài khoản trực tuyến?
8. Điều gì KHÔNG phải là một thành phần của một kế hoạch ứng phó sự cố an ninh mạng hiệu quả?
9. Vai trò của tường lửa (firewall) trong an ninh mạng là gì?
10. Công cụ nào thường được sử dụng để kiểm tra và đánh giá mức độ an toàn của hệ thống mạng bằng cách mô phỏng các cuộc tấn công?
11. Phương pháp mã hóa nào sử dụng cùng một khóa cho cả quá trình mã hóa và giải mã?
12. Điều gì KHÔNG phải là một nguyên tắc của `Tam giác CIA` trong an ninh thông tin?
13. Trong ngữ cảnh an ninh mạng, `social engineering` (kỹ nghệ xã hội) là gì?
14. Điều gì KHÔNG nên làm khi phát hiện một sự cố an ninh mạng?
15. Loại phần mềm độc hại nào tự sao chép và lan truyền qua mạng máy tính, thường gây ra tắc nghẽn mạng và làm chậm hệ thống?
16. Trong bảo mật email, SPF, DKIM và DMARC là các giao thức được sử dụng để chống lại loại tấn công nào?
17. Trong bảo mật web, XSS (Cross-Site Scripting) là loại tấn công nhắm vào đâu?
18. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng đối với an ninh mạng?
19. VPN (Mạng riêng ảo) được sử dụng chủ yếu để làm gì trong an ninh mạng?
20. Chức năng chính của hệ thống IPS (Hệ thống ngăn chặn xâm nhập) là gì, so với IDS (Hệ thống phát hiện xâm nhập)?
21. Điều gì KHÔNG phải là mục tiêu của việc bảo mật dữ liệu?
22. Điểm yếu lớn nhất trong an ninh mạng thường nằm ở đâu?
23. Trong ngữ cảnh an ninh mạng, `sandbox` (hộp cát) được sử dụng để làm gì?
24. Mục tiêu chính của an ninh mạng là gì?
25. Để bảo vệ mạng Wi-Fi gia đình, biện pháp bảo mật nào sau đây là quan trọng nhất?
26. Loại tấn công nào thường sử dụng email giả mạo để lừa người dùng tiết lộ thông tin cá nhân?
27. Trong bảo mật cơ sở dữ liệu, SQL Injection là loại tấn công lợi dụng lỗ hổng nào?
28. Loại tấn công nào cố gắng làm quá tải một hệ thống mạng hoặc máy chủ bằng lưu lượng truy cập lớn, khiến nó không thể phục vụ người dùng hợp pháp?
29. Điều gì là quan trọng nhất khi tạo một mật khẩu mạnh?
30. Phương pháp xác thực đa yếu tố (MFA) tăng cường bảo mật bằng cách nào?