Đề 9 – Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

Đề 9 - Bài tập, đề thi trắc nghiệm online Bảo mật an ninh mạng

1. Chứng chỉ số (Digital certificate) được sử dụng để làm gì trong giao thức HTTPS?
2. Loại tấn công mạng nào cố gắng làm cho một hệ thống hoặc tài nguyên mạng không khả dụng đối với người dùng hợp pháp?
3. Biện pháp bảo mật nào giúp bảo vệ dữ liệu khi nó được truyền qua mạng, ví dụ như khi truy cập một trang web HTTPS?
4. Điều gì KHÔNG phải là một vai trò chính trong một đội ứng phó sự cố an ninh mạng (Incident Response Team)?
5. Ransomware là loại phần mềm độc hại hoạt động như thế nào?
6. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng trong bảo mật an ninh mạng?
7. Phân tích hành vi (Behavioral analysis) được sử dụng trong hệ thống phát hiện xâm nhập (IDS) để làm gì?
8. Mô hình `CIA Triad` trong an ninh mạng đại diện cho những yếu tố bảo mật nào?
9. Phương pháp tấn công `Man-in-the-Middle` hoạt động như thế nào?
10. Điều gì KHÔNG phải là một loại tấn công lừa đảo (Phishing)?
11. Hình thức tấn công nào lợi dụng điểm yếu trong phần mềm ứng dụng để truy cập trái phép vào cơ sở dữ liệu?
12. Mục đích của việc kiểm tra xâm nhập (Penetration testing) là gì?
13. Tường lửa (Firewall) trong an ninh mạng chủ yếu hoạt động ở tầng mạng và tầng giao vận của mô hình OSI để làm gì?
14. Điểm yếu lớn nhất trong bảo mật an ninh mạng thường xuất phát từ đâu?
15. Khái niệm `Security by Obscurity` (Bảo mật bằng cách che giấu) có phải là một chiến lược bảo mật hiệu quả không?
16. Nguyên tắc `Ít quyền hạn nhất` (Principle of Least Privilege) trong bảo mật an ninh mạng có nghĩa là gì?
17. Điều gì KHÔNG phải là mục tiêu chính của an ninh mạng?
18. Điều gì là quan trọng nhất trong quá trình ứng phó sự cố an ninh mạng?
19. Loại tấn công nào khai thác lỗ hổng bảo mật trước khi nhà cung cấp phần mềm phát hành bản vá?
20. Phương pháp bảo mật nào tập trung vào việc xác minh danh tính người dùng trước khi cấp quyền truy cập vào hệ thống hoặc dữ liệu?
21. Biện pháp bảo mật nào giúp kiểm soát và ghi lại các hoạt động của người dùng trên hệ thống để phục vụ cho mục đích kiểm toán và điều tra?
22. Điều gì KHÔNG nên được thực hiện trong một chính sách mật khẩu mạnh?
23. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
24. VPN (Mạng riêng ảo) được sử dụng để làm gì trong bảo mật an ninh mạng?
25. Trong bối cảnh bảo mật mật khẩu, `salt` được sử dụng để làm gì?
26. Điều gì là một ví dụ tốt về `bảo mật theo chiều sâu` (Defense in Depth) trong an ninh mạng?
27. Trong bảo mật web, `Same-Origin Policy` (Chính sách cùng nguồn gốc) có mục đích chính là gì?
28. Phương pháp `Data Loss Prevention` (DLP) được sử dụng để làm gì?
29. Phân biệt sự khác biệt chính giữa Virus và Trojan horse.
30. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng, thường gây chậm hệ thống và tắc nghẽn mạng?