300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 10
30 câu hỏi
Loại tấn công nào mà kẻ tấn công cố gắng làm tràn bộ đệm bằng cách ghi dữ liệu vượt quá kích thước cho phép, có thể dẫn đến việc thực thi mã độc?
Cross-Site Scripting (XSS)
Buffer Overflow
SQL Injection
Denial of Service (DoS)
Chọn đáp án B
Loại tấn công nào mà kẻ tấn công gửi email hoặc tin nhắn giả mạo để lừa người dùng tiết lộ thông tin cá nhân, chẳng hạn như mật khẩu hoặc số thẻ tín dụng?
SQL Injection
Cross-Site Scripting (XSS)
Phishing
Denial of Service (DoS)
Chọn đáp án C
Loại tấn công nào mà kẻ tấn công chèn mã độc vào các truy vấn SQL để truy cập hoặc sửa đổi dữ liệu trong cơ sở dữ liệu?
Cross-Site Request Forgery (CSRF)
SQL Injection
LDAP Injection
XML External Entity (XXE)
Chọn đáp án B
Loại tấn công nào mà kẻ tấn công cố gắng chiếm quyền điều khiển phiên làm việc của người dùng bằng cách đánh cắp hoặc dự đoán ID phiên của họ?
SQL Injection
Cross-Site Scripting (XSS)
Session Hijacking
Denial of Service (DoS)
Chọn đáp án C
Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác mà không cần sự can thiệp của người dùng?
Trojan
Virus
Rootkit
Worm
Chọn đáp án D
Phương pháp nào được sử dụng để kiểm soát quyền truy cập của người dùng vào các tài nguyên hệ thống bằng cách yêu cầu họ xác thực danh tính trước khi cấp quyền?
Mã hóa (Encryption)
Kiểm soát truy cập (Access control)
Băm (Hashing)
Steganography
Chọn đáp án B
Loại tấn công nào mà kẻ tấn công giả mạo địa chỉ IP nguồn để che giấu danh tính hoặc thực hiện các cuộc tấn công từ chối dịch vụ phân tán (DDoS)?
ARP Spoofing
DNS Spoofing
IP Spoofing
Session Hijacking
Chọn đáp án C
Loại tấn công nào mà kẻ tấn công đánh chặn và sửa đổi dữ liệu truyền tải giữa hai bên giao tiếp mà không được sự cho phép của họ?
SQL Injection
Cross-Site Scripting (XSS)
Man-in-the-Middle (MitM)
Denial of Service (DoS)
Chọn đáp án C
Khái niệm nào mô tả một kế hoạch chi tiết để đối phó với các sự cố an ninh mạng, bao gồm các bước để phát hiện, phân tích, ngăn chặn và phục hồi?
Quản lý rủi ro (Risk management)
Kiểm soát truy cập (Access control)
Phản hồi sự cố (Incident response)
Đánh giá lỗ hổng (Vulnerability assessment)
Chọn đáp án C
Phương pháp nào được sử dụng để xác minh tính toàn vẹn của một tập tin bằng cách tạo ra một giá trị băm duy nhất từ nội dung của nó?
Mã hóa (Encryption)
Băm (Hashing)
Nén (Compression)
Steganography
Chọn đáp án B
Kỹ thuật tấn công nào mà kẻ tấn công tạo ra các trang web giả mạo giống hệt các trang web thật để lừa người dùng nhập thông tin cá nhân?
Phishing
Farming
Whaling
Pretexting
Chọn đáp án A
Phương pháp nào được sử dụng để bảo vệ dữ liệu bằng cách chuyển đổi nó thành một định dạng không thể đọc được, chỉ có thể giải mã bằng khóa bí mật?
Băm (Hashing)
Mã hóa (Encryption)
Nén (Compression)
Steganography
Chọn đáp án B
Khái niệm nào mô tả một bộ quy tắc và chính sách được thiết lập để đảm bảo rằng thông tin được xử lý và bảo vệ một cách thích hợp?
Kiểm soát truy cập (Access control)
Quản lý rủi ro (Risk management)
Chính sách an ninh (Security policy)
Phản hồi sự cố (Incident response)
Chọn đáp án C
Phương pháp tấn công nào sử dụng một mạng lưới các máy tính bị nhiễm mã độc để thực hiện một cuộc tấn công quy mô lớn, thường là từ chối dịch vụ (DoS) hoặc phát tán thư rác?
SQL Injection
Cross-Site Scripting (XSS)
Botnet
Man-in-the-Middle (MitM)
Chọn đáp án C
Phương pháp bảo mật nào sử dụng các quy tắc để kiểm soát lưu lượng mạng dựa trên địa chỉ IP, cổng và giao thức?
Hệ thống phát hiện xâm nhập (IDS)
Tường lửa (Firewall)
Phần mềm diệt virus (Antivirus)
Mạng riêng ảo (VPN)
Chọn đáp án B
Công cụ nào thường được sử dụng để quét mạng và xác định các thiết bị đang hoạt động, các cổng đang mở và các dịch vụ đang chạy trên chúng?
Wireshark
Nmap
Metasploit
John the Ripper
Chọn đáp án B
Giao thức nào được sử dụng để thiết lập một kênh liên lạc an toàn giữa máy khách và máy chủ bằng cách mã hóa dữ liệu truyền tải?
HTTP
FTP
SMTP
HTTPS
Chọn đáp án D
Phương pháp xác thực nào sử dụng hai yếu tố khác nhau để xác minh danh tính của người dùng, chẳng hạn như mật khẩu và mã được gửi đến điện thoại?
Xác thực đơn yếu tố (Single-factor authentication)
Xác thực đa yếu tố (Multi-factor authentication)
Xác thực dựa trên chứng chỉ (Certificate-based authentication)
Xác thực sinh trắc học (Biometric authentication)
Chọn đáp án B
Loại tấn công nào mà kẻ tấn công chèn mã JavaScript độc hại vào các trang web để đánh cắp thông tin người dùng hoặc thực hiện các hành động thay mặt họ?
SQL Injection
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
LDAP Injection
Chọn đáp án B
Loại tấn công nào khai thác các lỗ hổng trong giao thức DNS để chuyển hướng người dùng đến các trang web độc hại?
ARP Spoofing
DNS Spoofing
Session Hijacking
Man-in-the-Middle (MitM)
Chọn đáp án B
Khái niệm nào mô tả quá trình xác định, phân tích và ưu tiên các lỗ hổng bảo mật trong một hệ thống hoặc ứng dụng?
Quản lý rủi ro (Risk management)
Đánh giá lỗ hổng (Vulnerability assessment)
Kiểm soát truy cập (Access control)
Phản hồi sự cố (Incident response)
Chọn đáp án B
Khái niệm nào mô tả quá trình đánh giá và giảm thiểu rủi ro liên quan đến tài sản thông tin của một tổ chức?
Quản lý rủi ro (Risk management)
Kiểm soát truy cập (Access control)
Phản hồi sự cố (Incident response)
Đánh giá lỗ hổng (Vulnerability assessment)
Chọn đáp án A
Giao thức nào được sử dụng để cung cấp một kết nối an toàn và mã hóa giữa hai mạng qua một mạng công cộng như Internet?
Telnet
SSH
VPN
FTP
Chọn đáp án C
Phương pháp nào được sử dụng để ngăn chặn các cuộc tấn công bằng cách giám sát lưu lượng mạng và phát hiện các hoạt động đáng ngờ?
Tường lửa (Firewall)
Hệ thống phát hiện xâm nhập (IDS)
Phần mềm diệt virus (Antivirus)
Mạng riêng ảo (VPN)
Chọn đáp án B
Khái niệm nào mô tả một tập hợp các chính sách, quy trình và biện pháp kỹ thuật được thiết kế để bảo vệ tính bảo mật, tính toàn vẹn và tính khả dụng của thông tin?
Quản lý rủi ro (Risk management)
Kiểm soát truy cập (Access control)
An ninh thông tin (Information security)
Phản hồi sự cố (Incident response)
Chọn đáp án A
Tiêu chuẩn nào cung cấp một khuôn khổ toàn diện cho việc quản lý an ninh thông tin trong một tổ chức?
ISO 27001
PCI DSS
HIPAA
GDPR
Chọn đáp án A
Loại tấn công nào mà kẻ tấn công gửi một lượng lớn yêu cầu đến một máy chủ hoặc mạng để làm quá tải tài nguyên và gây ra sự gián đoạn dịch vụ?
SQL Injection
Cross-Site Scripting (XSS)
Denial of Service (DoS)
Session Hijacking
Chọn đáp án C
Phương pháp nào được sử dụng để che giấu dữ liệu nhạy cảm bên trong một tập tin khác, chẳng hạn như hình ảnh hoặc âm thanh?
Mã hóa (Encryption)
Steganography
Băm (Hashing)
Nén (Compression)
Chọn đáp án B
Phương pháp nào được sử dụng để khôi phục dữ liệu bị mất hoặc bị hỏng từ các bản sao lưu?
Mã hóa (Encryption)
Phục hồi dữ liệu (Data recovery)
Băm (Hashing)
Steganography
Chọn đáp án B
Cơ chế bảo mật nào được sử dụng để kiểm soát quyền truy cập của người dùng vào các tài nguyên hệ thống dựa trên vai trò của họ trong tổ chức?
Kiểm soát truy cập tùy ý (DAC)
Kiểm soát truy cập bắt buộc (MAC)
Kiểm soát truy cập dựa trên vai trò (RBAC)
Kiểm soát truy cập dựa trên thuộc tính (ABAC)
Chọn đáp án C








