300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 10
Đề thi

300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 10

A
Admin
Đại họcTrắc nghiệm tổng hợp35 lượt thi
30 câu hỏi
1. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công cố gắng làm tràn bộ đệm bằng cách ghi dữ liệu vượt quá kích thước cho phép, có thể dẫn đến việc thực thi mã độc?

Cross-Site Scripting (XSS)

Buffer Overflow

SQL Injection

Denial of Service (DoS)

Xem đáp án

Chọn đáp án B

2. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công gửi email hoặc tin nhắn giả mạo để lừa người dùng tiết lộ thông tin cá nhân, chẳng hạn như mật khẩu hoặc số thẻ tín dụng?

SQL Injection

Cross-Site Scripting (XSS)

Phishing

Denial of Service (DoS)

Xem đáp án

Chọn đáp án C

3. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công chèn mã độc vào các truy vấn SQL để truy cập hoặc sửa đổi dữ liệu trong cơ sở dữ liệu?

Cross-Site Request Forgery (CSRF)

SQL Injection

LDAP Injection

XML External Entity (XXE)

Xem đáp án

Chọn đáp án B

4. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công cố gắng chiếm quyền điều khiển phiên làm việc của người dùng bằng cách đánh cắp hoặc dự đoán ID phiên của họ?

SQL Injection

Cross-Site Scripting (XSS)

Session Hijacking

Denial of Service (DoS)

Xem đáp án

Chọn đáp án C

5. Trắc nghiệm
• 1 điểm

Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác mà không cần sự can thiệp của người dùng?

Trojan

Virus

Rootkit

Worm

Xem đáp án

Chọn đáp án D

6. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để kiểm soát quyền truy cập của người dùng vào các tài nguyên hệ thống bằng cách yêu cầu họ xác thực danh tính trước khi cấp quyền?

Mã hóa (Encryption)

Kiểm soát truy cập (Access control)

Băm (Hashing)

Steganography

Xem đáp án

Chọn đáp án B

7. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công giả mạo địa chỉ IP nguồn để che giấu danh tính hoặc thực hiện các cuộc tấn công từ chối dịch vụ phân tán (DDoS)?

ARP Spoofing

DNS Spoofing

IP Spoofing

Session Hijacking

Xem đáp án

Chọn đáp án C

8. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công đánh chặn và sửa đổi dữ liệu truyền tải giữa hai bên giao tiếp mà không được sự cho phép của họ?

SQL Injection

Cross-Site Scripting (XSS)

Man-in-the-Middle (MitM)

Denial of Service (DoS)

Xem đáp án

Chọn đáp án C

9. Trắc nghiệm
• 1 điểm

Khái niệm nào mô tả một kế hoạch chi tiết để đối phó với các sự cố an ninh mạng, bao gồm các bước để phát hiện, phân tích, ngăn chặn và phục hồi?

Quản lý rủi ro (Risk management)

Kiểm soát truy cập (Access control)

Phản hồi sự cố (Incident response)

Đánh giá lỗ hổng (Vulnerability assessment)

Xem đáp án

Chọn đáp án C

10. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để xác minh tính toàn vẹn của một tập tin bằng cách tạo ra một giá trị băm duy nhất từ nội dung của nó?

Mã hóa (Encryption)

Băm (Hashing)

Nén (Compression)

Steganography

Xem đáp án

Chọn đáp án B

11. Trắc nghiệm
• 1 điểm

Kỹ thuật tấn công nào mà kẻ tấn công tạo ra các trang web giả mạo giống hệt các trang web thật để lừa người dùng nhập thông tin cá nhân?

Phishing

Farming

Whaling

Pretexting

Xem đáp án

Chọn đáp án A

12. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để bảo vệ dữ liệu bằng cách chuyển đổi nó thành một định dạng không thể đọc được, chỉ có thể giải mã bằng khóa bí mật?

Băm (Hashing)

Mã hóa (Encryption)

Nén (Compression)

Steganography

Xem đáp án

Chọn đáp án B

13. Trắc nghiệm
• 1 điểm

Khái niệm nào mô tả một bộ quy tắc và chính sách được thiết lập để đảm bảo rằng thông tin được xử lý và bảo vệ một cách thích hợp?

Kiểm soát truy cập (Access control)

Quản lý rủi ro (Risk management)

Chính sách an ninh (Security policy)

Phản hồi sự cố (Incident response)

Xem đáp án

Chọn đáp án C

14. Trắc nghiệm
• 1 điểm

Phương pháp tấn công nào sử dụng một mạng lưới các máy tính bị nhiễm mã độc để thực hiện một cuộc tấn công quy mô lớn, thường là từ chối dịch vụ (DoS) hoặc phát tán thư rác?

SQL Injection

Cross-Site Scripting (XSS)

Botnet

Man-in-the-Middle (MitM)

Xem đáp án

Chọn đáp án C

15. Trắc nghiệm
• 1 điểm

Phương pháp bảo mật nào sử dụng các quy tắc để kiểm soát lưu lượng mạng dựa trên địa chỉ IP, cổng và giao thức?

Hệ thống phát hiện xâm nhập (IDS)

Tường lửa (Firewall)

Phần mềm diệt virus (Antivirus)

Mạng riêng ảo (VPN)

Xem đáp án

Chọn đáp án B

16. Trắc nghiệm
• 1 điểm

Công cụ nào thường được sử dụng để quét mạng và xác định các thiết bị đang hoạt động, các cổng đang mở và các dịch vụ đang chạy trên chúng?

Wireshark

Nmap

Metasploit

John the Ripper

Xem đáp án

Chọn đáp án B

17. Trắc nghiệm
• 1 điểm

Giao thức nào được sử dụng để thiết lập một kênh liên lạc an toàn giữa máy khách và máy chủ bằng cách mã hóa dữ liệu truyền tải?

HTTP

FTP

SMTP

HTTPS

Xem đáp án

Chọn đáp án D

18. Trắc nghiệm
• 1 điểm

Phương pháp xác thực nào sử dụng hai yếu tố khác nhau để xác minh danh tính của người dùng, chẳng hạn như mật khẩu và mã được gửi đến điện thoại?

Xác thực đơn yếu tố (Single-factor authentication)

Xác thực đa yếu tố (Multi-factor authentication)

Xác thực dựa trên chứng chỉ (Certificate-based authentication)

Xác thực sinh trắc học (Biometric authentication)

Xem đáp án

Chọn đáp án B

19. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công chèn mã JavaScript độc hại vào các trang web để đánh cắp thông tin người dùng hoặc thực hiện các hành động thay mặt họ?

SQL Injection

Cross-Site Scripting (XSS)

Cross-Site Request Forgery (CSRF)

LDAP Injection

Xem đáp án

Chọn đáp án B

20. Trắc nghiệm
• 1 điểm

Loại tấn công nào khai thác các lỗ hổng trong giao thức DNS để chuyển hướng người dùng đến các trang web độc hại?

ARP Spoofing

DNS Spoofing

Session Hijacking

Man-in-the-Middle (MitM)

Xem đáp án

Chọn đáp án B

21. Trắc nghiệm
• 1 điểm

Khái niệm nào mô tả quá trình xác định, phân tích và ưu tiên các lỗ hổng bảo mật trong một hệ thống hoặc ứng dụng?

Quản lý rủi ro (Risk management)

Đánh giá lỗ hổng (Vulnerability assessment)

Kiểm soát truy cập (Access control)

Phản hồi sự cố (Incident response)

Xem đáp án

Chọn đáp án B

22. Trắc nghiệm
• 1 điểm

Khái niệm nào mô tả quá trình đánh giá và giảm thiểu rủi ro liên quan đến tài sản thông tin của một tổ chức?

Quản lý rủi ro (Risk management)

Kiểm soát truy cập (Access control)

Phản hồi sự cố (Incident response)

Đánh giá lỗ hổng (Vulnerability assessment)

Xem đáp án

Chọn đáp án A

23. Trắc nghiệm
• 1 điểm

Giao thức nào được sử dụng để cung cấp một kết nối an toàn và mã hóa giữa hai mạng qua một mạng công cộng như Internet?

Telnet

SSH

VPN

FTP

Xem đáp án

Chọn đáp án C

24. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để ngăn chặn các cuộc tấn công bằng cách giám sát lưu lượng mạng và phát hiện các hoạt động đáng ngờ?

Tường lửa (Firewall)

Hệ thống phát hiện xâm nhập (IDS)

Phần mềm diệt virus (Antivirus)

Mạng riêng ảo (VPN)

Xem đáp án

Chọn đáp án B

25. Trắc nghiệm
• 1 điểm

Khái niệm nào mô tả một tập hợp các chính sách, quy trình và biện pháp kỹ thuật được thiết kế để bảo vệ tính bảo mật, tính toàn vẹn và tính khả dụng của thông tin?

Quản lý rủi ro (Risk management)

Kiểm soát truy cập (Access control)

An ninh thông tin (Information security)

Phản hồi sự cố (Incident response)

Xem đáp án

Chọn đáp án A

26. Trắc nghiệm
• 1 điểm

Tiêu chuẩn nào cung cấp một khuôn khổ toàn diện cho việc quản lý an ninh thông tin trong một tổ chức?

ISO 27001

PCI DSS

HIPAA

GDPR

Xem đáp án

Chọn đáp án A

27. Trắc nghiệm
• 1 điểm

Loại tấn công nào mà kẻ tấn công gửi một lượng lớn yêu cầu đến một máy chủ hoặc mạng để làm quá tải tài nguyên và gây ra sự gián đoạn dịch vụ?

SQL Injection

Cross-Site Scripting (XSS)

Denial of Service (DoS)

Session Hijacking

Xem đáp án

Chọn đáp án C

28. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để che giấu dữ liệu nhạy cảm bên trong một tập tin khác, chẳng hạn như hình ảnh hoặc âm thanh?

Mã hóa (Encryption)

Steganography

Băm (Hashing)

Nén (Compression)

Xem đáp án

Chọn đáp án B

29. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để khôi phục dữ liệu bị mất hoặc bị hỏng từ các bản sao lưu?

Mã hóa (Encryption)

Phục hồi dữ liệu (Data recovery)

Băm (Hashing)

Steganography

Xem đáp án

Chọn đáp án B

30. Trắc nghiệm
• 1 điểm

Cơ chế bảo mật nào được sử dụng để kiểm soát quyền truy cập của người dùng vào các tài nguyên hệ thống dựa trên vai trò của họ trong tổ chức?

Kiểm soát truy cập tùy ý (DAC)

Kiểm soát truy cập bắt buộc (MAC)

Kiểm soát truy cập dựa trên vai trò (RBAC)

Kiểm soát truy cập dựa trên thuộc tính (ABAC)

Xem đáp án

Chọn đáp án C