300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 11
30 câu hỏi
Giao thức nào cung cấp một kênh an toàn để truy cập và quản lý các thiết bị mạng từ xa?
Telnet
SSH
FTP
HTTP
Chọn đáp án B
Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác thông qua mạng?
Virus
Trojan
Worm
Spyware
Chọn đáp án C
Loại tấn công nào xảy ra khi kẻ tấn công giả mạo địa chỉ IP nguồn để ẩn danh hoặc mạo danh một hệ thống khác?
SQL Injection
Cross-Site Scripting (XSS)
IP Spoofing
Tấn công từ chối dịch vụ (DoS)
Chọn đáp án C
Một tập hợp các chính sách, thủ tục và công nghệ được thiết kế để bảo vệ tính bảo mật, tính toàn vẹn và tính khả dụng của hệ thống và dữ liệu máy tính được gọi là gì?
Quản lý rủi ro
An ninh mạng
Tuân thủ quy định
Phản hồi sự cố
Chọn đáp án B
Phương pháp tấn công nào sử dụng một mạng lưới máy tính bị nhiễm mã độc để thực hiện tấn công từ chối dịch vụ (DDoS)?
SQL Injection
Cross-Site Scripting (XSS)
Botnet
Man-in-the-Middle (MitM)
Chọn đáp án C
Loại phần mềm độc hại nào bí mật ghi lại hoạt động của người dùng trên máy tính, chẳng hạn như tổ hợp phím, lịch sử duyệt web và ảnh chụp màn hình?
Virus
Trojan
Worm
Keylogger
Chọn đáp án D
Giao thức nào được sử dụng để gửi email qua Internet?
HTTP
FTP
SMTP
DNS
Chọn đáp án C
Quy trình nào liên quan đến việc xác định, đánh giá và giảm thiểu các rủi ro bảo mật?
Đánh giá rủi ro (Risk Assessment)
Quản lý sự cố (Incident Management)
Kiểm toán an ninh (Security Audit)
Phân tích pháp chứng (Forensic Analysis)
Chọn đáp án A
Loại tấn công nào nhắm mục tiêu vào một ứng dụng cơ sở dữ liệu bằng cách chèn các câu lệnh SQL độc hại vào các trường đầu vào?
SQL Injection
Cross-Site Scripting (XSS)
Tấn công Brute Force
Tấn công từ chối dịch vụ (DoS)
Chọn đáp án A
Phương pháp tấn công nào cố gắng đoán mật khẩu bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm thấy mật khẩu đúng?
SQL Injection
Tấn công Brute Force
Cross-Site Scripting (XSS)
Tấn công từ chối dịch vụ (DoS)
Chọn đáp án B
Công cụ nào được sử dụng để ghi lại và phân tích lưu lượng mạng?
Tường lửa (Firewall)
Hệ thống phát hiện xâm nhập (IDS)
Máy phân tích gói tin (Packet Sniffer)
Phần mềm diệt virus (Antivirus Software)
Chọn đáp án C
Phương pháp nào được sử dụng để xác minh danh tính của người dùng bằng cách yêu cầu họ cung cấp hai hoặc nhiều yếu tố xác thực?
Mã hóa (Encryption)
Xác thực hai yếu tố (2FA)
Kiểm soát truy cập (Access Control)
Giám sát an ninh (Security Monitoring)
Chọn đáp án B
Loại tấn công nào làm cho một hệ thống máy tính hoặc mạng không khả dụng cho người dùng dự định bằng cách làm ngập nó với lưu lượng truy cập?
SQL Injection
Cross-Site Scripting (XSS)
Tấn công từ chối dịch vụ (DoS)
Man-in-the-Middle (MitM)
Chọn đáp án C
Loại tấn công nào liên quan đến việc gửi một lượng lớn email hoặc tin nhắn đến một mục tiêu duy nhất để làm tràn hộp thư đến hoặc làm sập máy chủ email của họ?
Tấn công từ chối dịch vụ (DoS)
Tấn công từ chối dịch vụ phân tán (DDoS)
Email Bombing
Phishing
Chọn đáp án C
Kỹ thuật nào được sử dụng để đánh lừa người dùng tiết lộ thông tin nhạy cảm, chẳng hạn như tên người dùng, mật khẩu và chi tiết thẻ tín dụng?
Phishing
Farming
Spoofing
Sniffing
Chọn đáp án A
Loại tấn công nào sử dụng các email hoặc tin nhắn văn bản lừa đảo để lừa người dùng nhấp vào các liên kết độc hại hoặc cung cấp thông tin cá nhân?
Phishing
Spear Phishing
Whaling
Smishing
Chọn đáp án D
Kỹ thuật nào được sử dụng để che giấu địa chỉ IP thực của người dùng bằng cách định tuyến lưu lượng truy cập của họ thông qua một máy chủ trung gian?
VPN (Mạng riêng ảo)
Proxy Server
Tường lửa (Firewall)
Hệ thống phát hiện xâm nhập (IDS)
Chọn đáp án B
Công cụ nào được sử dụng để quét một mạng hoặc hệ thống để tìm các lỗ hổng bảo mật?
Tường lửa (Firewall)
Hệ thống phát hiện xâm nhập (IDS)
Máy quét lỗ hổng (Vulnerability Scanner)
Phần mềm diệt virus (Antivirus Software)
Chọn đáp án C
Chính sách nào xác định các quy tắc và thủ tục mà một tổ chức tuân theo để bảo vệ tài sản thông tin của mình?
Kế hoạch khôi phục sau thảm họa (DRP)
Chính sách bảo mật thông tin
Thỏa thuận mức dịch vụ (SLA)
Đánh giá rủi ro (Risk Assessment)
Chọn đáp án B
Phương pháp nào được sử dụng để chuyển đổi dữ liệu thành một định dạng không thể đọc được để bảo vệ tính bảo mật của nó?
Mã hóa (Encryption)
Xác thực (Authentication)
Ủy quyền (Authorization)
Kiểm toán (Auditing)
Chọn đáp án A
Phương pháp nào được sử dụng để kiểm tra tính toàn vẹn của một tệp bằng cách tạo một giá trị băm duy nhất?
Mã hóa (Encryption)
Chữ ký số (Digital Signature)
Băm (Hashing)
Nén (Compression)
Chọn đáp án C
Cơ chế bảo mật nào kiểm soát những người dùng hoặc hệ thống nào được phép truy cập vào một tài nguyên cụ thể?
Xác thực (Authentication)
Ủy quyền (Authorization)
Kiểm toán (Auditing)
Mã hóa (Encryption)
Chọn đáp án B
Biện pháp bảo mật nào sử dụng các quy tắc để kiểm tra lưu lượng mạng và chặn các gói tin đáng ngờ dựa trên các tiêu chí như địa chỉ IP nguồn, địa chỉ IP đích, cổng và giao thức?
Tường lửa (Firewall)
Hệ thống phát hiện xâm nhập (IDS)
Hệ thống ngăn chặn xâm nhập (IPS)
Mạng riêng ảo (VPN)
Chọn đáp án A
Biện pháp bảo mật nào hạn chế quyền truy cập vào tài nguyên hệ thống dựa trên vai trò hoặc chức năng của người dùng?
Mã hóa (Encryption)
Xác thực (Authentication)
Kiểm soát truy cập dựa trên vai trò (RBAC)
Giám sát an ninh (Security Monitoring)
Chọn đáp án C
Loại tấn công nào xảy ra khi kẻ tấn công chặn và có khả năng thay đổi thông tin liên lạc giữa hai bên mà không ai trong số họ biết?
SQL Injection
Cross-Site Scripting (XSS)
Man-in-the-Middle (MitM)
Tấn công từ chối dịch vụ (DoS)
Chọn đáp án C
Loại tấn công nào khai thác lỗ hổng trong ứng dụng web để chèn các đoạn mã độc vào các trang web, cho phép kẻ tấn công thực thi mã độc trên trình duyệt của người dùng khác?
SQL Injection
Cross-Site Scripting (XSS)
Tấn công Brute Force
Tấn công từ chối dịch vụ (DoS)
Chọn đáp án B
Loại phần mềm độc hại nào được thiết kế để chặn quyền truy cập vào hệ thống máy tính hoặc dữ liệu cho đến khi một khoản tiền chuộc được trả?
Virus
Trojan
Worm
Ransomware
Chọn đáp án D
Phương pháp nào sử dụng mật khẩu hoặc cụm mật khẩu để xác thực người dùng?
Xác thực đa yếu tố
Xác thực dựa trên chứng chỉ
Xác thực dựa trên mật khẩu
Xác thực sinh trắc học
Chọn đáp án C
Tiêu chuẩn nào cung cấp một khuôn khổ để bảo vệ thông tin nhạy cảm, chẳng hạn như thông tin thẻ tín dụng?
HIPAA
GDPR
PCI DSS
ISO 27001
Chọn đáp án C
Giao thức nào cung cấp một kênh an toàn để truyền dữ liệu qua mạng bằng cách mã hóa dữ liệu và xác thực các bên liên quan?
HTTP
FTP
SMTP
HTTPS
Chọn đáp án D








