300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 11
Đề thi

300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 11

A
Admin
Đại họcTrắc nghiệm tổng hợp34 lượt thi
30 câu hỏi
1. Trắc nghiệm
• 1 điểm

Giao thức nào cung cấp một kênh an toàn để truy cập và quản lý các thiết bị mạng từ xa?

Telnet

SSH

FTP

HTTP

Xem đáp án

Chọn đáp án B

2. Trắc nghiệm
• 1 điểm

Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác thông qua mạng?

Virus

Trojan

Worm

Spyware

Xem đáp án

Chọn đáp án C

3. Trắc nghiệm
• 1 điểm

Loại tấn công nào xảy ra khi kẻ tấn công giả mạo địa chỉ IP nguồn để ẩn danh hoặc mạo danh một hệ thống khác?

SQL Injection

Cross-Site Scripting (XSS)

IP Spoofing

Tấn công từ chối dịch vụ (DoS)

Xem đáp án

Chọn đáp án C

4. Trắc nghiệm
• 1 điểm

Một tập hợp các chính sách, thủ tục và công nghệ được thiết kế để bảo vệ tính bảo mật, tính toàn vẹn và tính khả dụng của hệ thống và dữ liệu máy tính được gọi là gì?

Quản lý rủi ro

An ninh mạng

Tuân thủ quy định

Phản hồi sự cố

Xem đáp án

Chọn đáp án B

5. Trắc nghiệm
• 1 điểm

Phương pháp tấn công nào sử dụng một mạng lưới máy tính bị nhiễm mã độc để thực hiện tấn công từ chối dịch vụ (DDoS)?

SQL Injection

Cross-Site Scripting (XSS)

Botnet

Man-in-the-Middle (MitM)

Xem đáp án

Chọn đáp án C

6. Trắc nghiệm
• 1 điểm

Loại phần mềm độc hại nào bí mật ghi lại hoạt động của người dùng trên máy tính, chẳng hạn như tổ hợp phím, lịch sử duyệt web và ảnh chụp màn hình?

Virus

Trojan

Worm

Keylogger

Xem đáp án

Chọn đáp án D

7. Trắc nghiệm
• 1 điểm

Giao thức nào được sử dụng để gửi email qua Internet?

HTTP

FTP

SMTP

DNS

Xem đáp án

Chọn đáp án C

8. Trắc nghiệm
• 1 điểm

Quy trình nào liên quan đến việc xác định, đánh giá và giảm thiểu các rủi ro bảo mật?

Đánh giá rủi ro (Risk Assessment)

Quản lý sự cố (Incident Management)

Kiểm toán an ninh (Security Audit)

Phân tích pháp chứng (Forensic Analysis)

Xem đáp án

Chọn đáp án A

9. Trắc nghiệm
• 1 điểm

Loại tấn công nào nhắm mục tiêu vào một ứng dụng cơ sở dữ liệu bằng cách chèn các câu lệnh SQL độc hại vào các trường đầu vào?

SQL Injection

Cross-Site Scripting (XSS)

Tấn công Brute Force

Tấn công từ chối dịch vụ (DoS)

Xem đáp án

Chọn đáp án A

10. Trắc nghiệm
• 1 điểm

Phương pháp tấn công nào cố gắng đoán mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm thấy mật khẩu đúng?

SQL Injection

Tấn công Brute Force

Cross-Site Scripting (XSS)

Tấn công từ chối dịch vụ (DoS)

Xem đáp án

Chọn đáp án B

11. Trắc nghiệm
• 1 điểm

Công cụ nào được sử dụng để ghi lại và phân tích lưu lượng mạng?

Tường lửa (Firewall)

Hệ thống phát hiện xâm nhập (IDS)

Máy phân tích gói tin (Packet Sniffer)

Phần mềm diệt virus (Antivirus Software)

Xem đáp án

Chọn đáp án C

12. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để xác minh danh tính của người dùng bằng cách yêu cầu họ cung cấp hai hoặc nhiều yếu tố xác thực?

Mã hóa (Encryption)

Xác thực hai yếu tố (2FA)

Kiểm soát truy cập (Access Control)

Giám sát an ninh (Security Monitoring)

Xem đáp án

Chọn đáp án B

13. Trắc nghiệm
• 1 điểm

Loại tấn công nào làm cho một hệ thống máy tính hoặc mạng không khả dụng cho người dùng dự định bằng cách làm ngập nó với lưu lượng truy cập?

SQL Injection

Cross-Site Scripting (XSS)

Tấn công từ chối dịch vụ (DoS)

Man-in-the-Middle (MitM)

Xem đáp án

Chọn đáp án C

14. Trắc nghiệm
• 1 điểm

Loại tấn công nào liên quan đến việc gửi một lượng lớn email hoặc tin nhắn đến một mục tiêu duy nhất để làm tràn hộp thư đến hoặc làm sập máy chủ email của họ?

Tấn công từ chối dịch vụ (DoS)

Tấn công từ chối dịch vụ phân tán (DDoS)

Email Bombing

Phishing

Xem đáp án

Chọn đáp án C

15. Trắc nghiệm
• 1 điểm

Kỹ thuật nào được sử dụng để đánh lừa người dùng tiết lộ thông tin nhạy cảm, chẳng hạn như tên người dùng, mật khẩu và chi tiết thẻ tín dụng?

Phishing

Farming

Spoofing

Sniffing

Xem đáp án

Chọn đáp án A

16. Trắc nghiệm
• 1 điểm

Loại tấn công nào sử dụng các email hoặc tin nhắn văn bản lừa đảo để lừa người dùng nhấp vào các liên kết độc hại hoặc cung cấp thông tin cá nhân?

Phishing

Spear Phishing

Whaling

Smishing

Xem đáp án

Chọn đáp án D

17. Trắc nghiệm
• 1 điểm

Kỹ thuật nào được sử dụng để che giấu địa chỉ IP thực của người dùng bằng cách định tuyến lưu lượng truy cập của họ thông qua một máy chủ trung gian?

VPN (Mạng riêng ảo)

Proxy Server

Tường lửa (Firewall)

Hệ thống phát hiện xâm nhập (IDS)

Xem đáp án

Chọn đáp án B

18. Trắc nghiệm
• 1 điểm

Công cụ nào được sử dụng để quét một mạng hoặc hệ thống để tìm các lỗ hổng bảo mật?

Tường lửa (Firewall)

Hệ thống phát hiện xâm nhập (IDS)

Máy quét lỗ hổng (Vulnerability Scanner)

Phần mềm diệt virus (Antivirus Software)

Xem đáp án

Chọn đáp án C

19. Trắc nghiệm
• 1 điểm

Chính sách nào xác định các quy tắc và thủ tục mà một tổ chức tuân theo để bảo vệ tài sản thông tin của mình?

Kế hoạch khôi phục sau thảm họa (DRP)

Chính sách bảo mật thông tin

Thỏa thuận mức dịch vụ (SLA)

Đánh giá rủi ro (Risk Assessment)

Xem đáp án

Chọn đáp án B

20. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để chuyển đổi dữ liệu thành một định dạng không thể đọc được để bảo vệ tính bảo mật của nó?

Mã hóa (Encryption)

Xác thực (Authentication)

Ủy quyền (Authorization)

Kiểm toán (Auditing)

Xem đáp án

Chọn đáp án A

21. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để kiểm tra tính toàn vẹn của một tệp bằng cách tạo một giá trị băm duy nhất?

Mã hóa (Encryption)

Chữ ký số (Digital Signature)

Băm (Hashing)

Nén (Compression)

Xem đáp án

Chọn đáp án C

22. Trắc nghiệm
• 1 điểm

Cơ chế bảo mật nào kiểm soát những người dùng hoặc hệ thống nào được phép truy cập vào một tài nguyên cụ thể?

Xác thực (Authentication)

Ủy quyền (Authorization)

Kiểm toán (Auditing)

Mã hóa (Encryption)

Xem đáp án

Chọn đáp án B

23. Trắc nghiệm
• 1 điểm

Biện pháp bảo mật nào sử dụng các quy tắc để kiểm tra lưu lượng mạng và chặn các gói tin đáng ngờ dựa trên các tiêu chí như địa chỉ IP nguồn, địa chỉ IP đích, cổng và giao thức?

Tường lửa (Firewall)

Hệ thống phát hiện xâm nhập (IDS)

Hệ thống ngăn chặn xâm nhập (IPS)

Mạng riêng ảo (VPN)

Xem đáp án

Chọn đáp án A

24. Trắc nghiệm
• 1 điểm

Biện pháp bảo mật nào hạn chế quyền truy cập vào tài nguyên hệ thống dựa trên vai trò hoặc chức năng của người dùng?

Mã hóa (Encryption)

Xác thực (Authentication)

Kiểm soát truy cập dựa trên vai trò (RBAC)

Giám sát an ninh (Security Monitoring)

Xem đáp án

Chọn đáp án C

25. Trắc nghiệm
• 1 điểm

Loại tấn công nào xảy ra khi kẻ tấn công chặn và có khả năng thay đổi thông tin liên lạc giữa hai bên mà không ai trong số họ biết?

SQL Injection

Cross-Site Scripting (XSS)

Man-in-the-Middle (MitM)

Tấn công từ chối dịch vụ (DoS)

Xem đáp án

Chọn đáp án C

26. Trắc nghiệm
• 1 điểm

Loại tấn công nào khai thác lỗ hổng trong ứng dụng web để chèn các đoạn mã độc vào các trang web, cho phép kẻ tấn công thực thi mã độc trên trình duyệt của người dùng khác?

SQL Injection

Cross-Site Scripting (XSS)

Tấn công Brute Force

Tấn công từ chối dịch vụ (DoS)

Xem đáp án

Chọn đáp án B

27. Trắc nghiệm
• 1 điểm

Loại phần mềm độc hại nào được thiết kế để chặn quyền truy cập vào hệ thống máy tính hoặc dữ liệu cho đến khi một khoản tiền chuộc được trả?

Virus

Trojan

Worm

Ransomware

Xem đáp án

Chọn đáp án D

28. Trắc nghiệm
• 1 điểm

Phương pháp nào sử dụng mật khẩu hoặc cụm mật khẩu để xác thực người dùng?

Xác thực đa yếu tố

Xác thực dựa trên chứng chỉ

Xác thực dựa trên mật khẩu

Xác thực sinh trắc học

Xem đáp án

Chọn đáp án C

29. Trắc nghiệm
• 1 điểm

Tiêu chuẩn nào cung cấp một khuôn khổ để bảo vệ thông tin nhạy cảm, chẳng hạn như thông tin thẻ tín dụng?

HIPAA

GDPR

PCI DSS

ISO 27001

Xem đáp án

Chọn đáp án C

30. Trắc nghiệm
• 1 điểm

Giao thức nào cung cấp một kênh an toàn để truyền dữ liệu qua mạng bằng cách mã hóa dữ liệu và xác thực các bên liên quan?

HTTP

FTP

SMTP

HTTPS

Xem đáp án

Chọn đáp án D