Trắc nghiệm Kết nối Tin học 11 Tin học ứng dụng Kết nối Bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

Trắc nghiệm Kết nối Tin học 11 Tin học ứng dụng Kết nối Bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

1. Quyền hạn (privileges) trong cơ sở dữ liệu được định nghĩa là gì?
2. Tại sao việc sử dụng mật khẩu mạnh và duy nhất cho tài khoản truy cập cơ sở dữ liệu lại quan trọng?
3. Trong mô hình bảo mật cơ sở dữ liệu, Data Integrity (Tính toàn vẹn dữ liệu) đề cập đến khía cạnh nào?
4. Khái niệm Firewall (Tường lửa) trong bảo mật cơ sở dữ liệu chủ yếu có vai trò gì?
5. Trong bối cảnh bảo mật cơ sở dữ liệu, thuật ngữ SQL Injection đề cập đến loại tấn công nào?
6. Biện pháp nào sau đây KHÔNG được xem là một kỹ thuật phòng chống tấn công SQL Injection hiệu quả?
7. Trong ngữ cảnh bảo mật, Least Privilege liên quan trực tiếp đến việc quản lý gì trong cơ sở dữ liệu?
8. Khái niệm auditing trong bảo mật cơ sở dữ liệu liên quan đến việc gì?
9. Mục đích chính của việc sử dụng SSL/TLS (Secure Sockets Layer/Transport Layer Security) khi kết nối đến cơ sở dữ liệu là gì?
10. Trong bảo mật cơ sở dữ liệu, Data Encryption (Mã hóa dữ liệu) có thể được áp dụng ở những cấp độ nào?
11. Biện pháp Input Validation (Kiểm tra dữ liệu đầu vào) giúp bảo vệ cơ sở dữ liệu như thế nào?
12. Biện pháp nào giúp bảo vệ cơ sở dữ liệu khỏi tấn công Buffer Overflow?
13. Khi nói đến Data Masking, mục đích chính của kỹ thuật này là gì?
14. Đâu là một ví dụ về tấn công Denial of Service (DoS) nhắm vào cơ sở dữ liệu?
15. Tại sao việc cập nhật hệ quản trị cơ sở dữ liệu (DBMS) và các thành phần liên quan lên phiên bản mới nhất lại quan trọng cho an toàn?
16. Nguyên tắc Phân quyền tối thiểu (Principle of Least Privilege) trong quản lý cơ sở dữ liệu có nghĩa là gì?
17. Trong cơ sở dữ liệu, Transaction Isolation Levels (Mức độ cô lập giao dịch) ảnh hưởng đến khía cạnh nào của bảo mật?
18. Ma trận kiểm soát truy cập (Access Control Matrix) là gì trong ngữ cảnh bảo mật cơ sở dữ liệu?
19. Tại sao việc sao lưu cơ sở dữ liệu thường xuyên và kiểm tra tính toàn vẹn của bản sao lưu lại quan trọng?
20. Biện pháp nào giúp bảo vệ dữ liệu khỏi truy cập trái phép khi dữ liệu đang được lưu trữ trên đĩa?
21. Biện pháp nào sau đây giúp ngăn chặn tấn công Cross-Site Scripting (XSS) nhắm vào các ứng dụng có sử dụng cơ sở dữ liệu?
22. Tại sao việc áp dụng các chính sách mật khẩu mạnh (ví dụ: yêu cầu độ dài, ký tự phức tạp, thay đổi định kỳ) lại cần thiết cho cơ sở dữ liệu?
23. Tại sao việc phân tích và giám sát nhật ký truy cập (access logs) lại quan trọng đối với bảo mật cơ sở dữ liệu?
24. Biện pháp nào giúp bảo vệ cơ sở dữ liệu khỏi các cuộc tấn công nhắm vào việc khai thác lỗi trong các stored procedures?
25. Tại sao việc giới hạn quyền truy cập vào các bảng nhạy cảm (ví dụ: bảng chứa thông tin thẻ tín dụng) lại là một thực hành bảo mật quan trọng?