300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 12
Đề thi

300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 12

A
Admin
Đại họcTrắc nghiệm tổng hợp31 lượt thi
30 câu hỏi
1. Trắc nghiệm
• 1 điểm

Tiêu chuẩn PCI DSS (Payment Card Industry Data Security Standard) áp dụng cho tổ chức nào?

Các tổ chức chính phủ

Các nhà cung cấp dịch vụ Internet

Các tổ chức xử lý thẻ thanh toán

Các công ty phần mềm

Xem đáp án

Chọn đáp án C

2. Trắc nghiệm
• 1 điểm

Công cụ nào được sử dụng để phân tích lưu lượng mạng và phát hiện các hoạt động đáng ngờ hoặc độc hại?

Nmap

Wireshark

Metasploit

John the Ripper

Xem đáp án

Chọn đáp án B

3. Trắc nghiệm
• 1 điểm

Phương pháp nào giúp đảm bảo tính toàn vẹn của dữ liệu bằng cách tạo ra một giá trị băm duy nhất từ dữ liệu gốc, cho phép phát hiện các thay đổi?

Mã hóa (Encryption)

Băm (Hashing)

Nén (Compression)

Xáo trộn (Obfuscation)

Xem đáp án

Chọn đáp án B

4. Trắc nghiệm
• 1 điểm

Loại tấn công nào lợi dụng lỗ hổng trong ứng dụng web để chèn mã độc vào các trang web, ảnh hưởng đến người dùng khác?

SQL Injection

Cross-Site Scripting (XSS)

Denial of Service (DoS)

Man-in-the-Middle

Xem đáp án

Chọn đáp án B

5. Trắc nghiệm
• 1 điểm

Loại hình tấn công nào sử dụng kỹ thuật social engineering để thuyết phục nhân viên tiết lộ thông tin nhạy cảm?

Tấn công Spear Phishing

Tấn công DDoS

Tấn công Brute-force

Tấn công SQL Injection

Xem đáp án

Chọn đáp án A

6. Trắc nghiệm
• 1 điểm

Loại malware nào ẩn mình sâu trong hệ thống, cho phép kẻ tấn công duy trì quyền truy cập trái phép trong thời gian dài?

Virus

Worm

Trojan

Rootkit

Xem đáp án

Chọn đáp án D

7. Trắc nghiệm
• 1 điểm

Mục đích chính của việc thực hiện kiểm tra xâm nhập (penetration testing) là gì?

Cải thiện hiệu suất hệ thống

Xác định các lỗ hổng bảo mật

Đảm bảo tuân thủ pháp luật

Tăng cường nhận thức về bảo mật cho nhân viên

Xem đáp án

Chọn đáp án B

8. Trắc nghiệm
• 1 điểm

Theo OWASP, lỗ hổng bảo mật web nào thường xuyên nằm trong top đầu các nguy cơ bảo mật?

Cross-Site Scripting (XSS)

SQL Injection

Broken Authentication

All of the above

Xem đáp án

Chọn đáp án D

9. Trắc nghiệm
• 1 điểm

Thiết bị hoặc phần mềm nào hoạt động như một rào chắn giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng truy cập dựa trên các quy tắc được xác định trước?

Bộ định tuyến (Router)

Tường lửa (Firewall)

Bộ chuyển mạch (Switch)

Điểm truy cập không dây (Wireless Access Point)

Xem đáp án

Chọn đáp án B

10. Trắc nghiệm
• 1 điểm

Điều gì KHÔNG phải là một lợi ích của việc sử dụng hệ thống phát hiện xâm nhập (IDS)?

Phòng ngừa tấn công

Phát hiện các hoạt động đáng ngờ

Ghi nhật ký các sự kiện bảo mật

Cung cấp cảnh báo về các mối đe dọa tiềm ẩn

Xem đáp án

Chọn đáp án A

11. Trắc nghiệm
• 1 điểm

Hình thức tấn công nào cố gắng chiếm quyền điều khiển một phiên làm việc hợp lệ giữa người dùng và máy chủ?

Tấn công SQL Injection

Tấn công từ chối dịch vụ (DoS)

Tấn công chiếm đoạt phiên (Session Hijacking)

Tấn công Brute-force

Xem đáp án

Chọn đáp án C

12. Trắc nghiệm
• 1 điểm

Quy trình nào giúp xác định, đánh giá và giảm thiểu các rủi ro tiềm ẩn đối với hệ thống và dữ liệu của tổ chức?

Quản lý rủi ro

Quản lý sự cố

Quản lý thay đổi

Quản lý cấu hình

Xem đáp án

Chọn đáp án A

13. Trắc nghiệm
• 1 điểm

Loại tấn công nào khai thác lỗ hổng trong cơ sở dữ liệu để chèn mã độc SQL và truy cập trái phép vào dữ liệu?

Tấn công Cross-Site Scripting (XSS)

Tấn công SQL Injection

Tấn công từ chối dịch vụ (DoS)

Tấn công Man-in-the-Middle

Xem đáp án

Chọn đáp án B

14. Trắc nghiệm
• 1 điểm

Loại hình tấn công nào thường sử dụng kỹ thuật ‘watering hole’?

Tấn công DDoS

Tấn công APT (Advanced Persistent Threat)

Tấn công Phishing

Tấn công Brute-force

Xem đáp án

Chọn đáp án B

15. Trắc nghiệm
• 1 điểm

Chính sách bảo mật nào quy định các biện pháp và quy trình để bảo vệ thông tin nhạy cảm và tài sản của tổ chức?

Chính sách sử dụng chấp nhận được (AUP)

Chính sách bảo mật thông tin

Chính sách quản lý rủi ro

Chính sách sao lưu và phục hồi

Xem đáp án

Chọn đáp án B

16. Trắc nghiệm
• 1 điểm

Phương pháp tấn công nào sử dụng nhiều máy tính bị nhiễm malware để làm ngập một hệ thống mục tiêu bằng lưu lượng truy cập, khiến nó không thể truy cập được?

Tấn công Man-in-the-Middle

Tấn công SQL Injection

Tấn công từ chối dịch vụ phân tán (DDoS)

Tấn công Cross-Site Scripting (XSS)

Xem đáp án

Chọn đáp án C

17. Trắc nghiệm
• 1 điểm

Biện pháp bảo mật nào giúp ngăn chặn truy cập trái phép vào mạng bằng cách kiểm tra và xác thực danh tính của người dùng hoặc thiết bị?

Tường lửa (Firewall)

Hệ thống phát hiện xâm nhập (IDS)

Xác thực đa yếu tố (MFA)

Mã hóa dữ liệu

Xem đáp án

Chọn đáp án C

18. Trắc nghiệm
• 1 điểm

Kỹ thuật nào cho phép kẻ tấn công đánh lừa người dùng cung cấp thông tin nhạy cảm bằng cách giả mạo một thực thể đáng tin cậy?

Phishing

SQL Injection

Cross-Site Scripting (XSS)

Brute-force attack

Xem đáp án

Chọn đáp án A

19. Trắc nghiệm
• 1 điểm

Loại tấn công nào sử dụng các phương pháp đoán mật khẩu khác nhau để cố gắng truy cập vào tài khoản người dùng?

Tấn công Phishing

Tấn công từ chối dịch vụ (DoS)

Tấn công Brute-force

Tấn công SQL Injection

Xem đáp án

Chọn đáp án C

20. Trắc nghiệm
• 1 điểm

Yếu tố nào KHÔNG phải là một phần của tam giác CIA (Confidentiality, Integrity, Availability) trong an ninh thông tin?

Tính bảo mật (Confidentiality)

Tính toàn vẹn (Integrity)

Tính khả dụng (Availability)

Tính xác thực (Authenticity)

Xem đáp án

Chọn đáp án D

21. Trắc nghiệm
• 1 điểm

Phương pháp tấn công nào chặn kết nối giữa hai bên và bí mật thay đổi thông tin liên lạc của họ?

Tấn công từ chối dịch vụ (DoS)

Tấn công Man-in-the-Middle

Tấn công SQL Injection

Tấn công Cross-Site Scripting (XSS)

Xem đáp án

Chọn đáp án B

22. Trắc nghiệm
• 1 điểm

Phương pháp nào KHÔNG được sử dụng để bảo vệ chống lại tấn công SQL Injection?

Sử dụng tham số hóa truy vấn

Kiểm tra đầu vào

Mã hóa cơ sở dữ liệu

Sử dụng tài khoản đặc quyền tối thiểu

Xem đáp án

Chọn đáp án C

23. Trắc nghiệm
• 1 điểm

Điều gì KHÔNG phải là một phương pháp để tăng cường bảo mật mật khẩu?

Sử dụng mật khẩu mạnh và duy nhất

Thay đổi mật khẩu thường xuyên

Sử dụng lại mật khẩu trên nhiều tài khoản

Sử dụng trình quản lý mật khẩu

Xem đáp án

Chọn đáp án C

24. Trắc nghiệm
• 1 điểm

Phương pháp nào giúp che giấu địa chỉ IP thực của người dùng bằng cách định tuyến lưu lượng truy cập qua một máy chủ trung gian?

Mạng riêng ảo (VPN)

Tường lửa (Firewall)

Hệ thống phát hiện xâm nhập (IDS)

Xác thực đa yếu tố (MFA)

Xem đáp án

Chọn đáp án A

25. Trắc nghiệm
• 1 điểm

Loại malware nào tự sao chép và lan truyền sang các máy tính khác trong mạng mà không cần sự tương tác của người dùng?

Trojan

Virus

Rootkit

Worm

Xem đáp án

Chọn đáp án D

26. Trắc nghiệm
• 1 điểm

Giao thức nào được sử dụng để thiết lập một kết nối an toàn và mã hóa giữa trình duyệt web và máy chủ web?

HTTP

FTP

SMTP

HTTPS

Xem đáp án

Chọn đáp án D

27. Trắc nghiệm
• 1 điểm

Biện pháp bảo mật nào giúp ngăn chặn việc thực thi mã độc bằng cách kiểm tra và xác thực tính hợp lệ của mã trước khi thực thi?

Tường lửa (Firewall)

Phần mềm diệt virus

Chữ ký số (Digital Signature)

Hệ thống phát hiện xâm nhập (IDS)

Xem đáp án

Chọn đáp án C

28. Trắc nghiệm
• 1 điểm

Công cụ nào được sử dụng để quét mạng và xác định các lỗ hổng bảo mật trên hệ thống?

Wireshark

Nmap

Metasploit

John the Ripper

Xem đáp án

Chọn đáp án B

29. Trắc nghiệm
• 1 điểm

Công cụ nào được sử dụng để khôi phục mật khẩu đã bị băm?

Nmap

Wireshark

Metasploit

John the Ripper

Xem đáp án

Chọn đáp án D

30. Trắc nghiệm
• 1 điểm

Phương pháp nào được sử dụng để bảo vệ dữ liệu quan trọng bằng cách chuyển đổi nó thành một định dạng không thể đọc được, chỉ có thể giải mã bằng khóa?

Mã hóa (Encryption)

Nén (Compression)

Băm (Hashing)

Xáo trộn (Obfuscation)

Xem đáp án

Chọn đáp án A