300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 13
30 câu hỏi
Điểm yếu chính của xác thực hai yếu tố (2FA) dựa trên SMS là gì?
Quá phức tạp để người dùng sử dụng.
Chỉ hoạt động trên một số thiết bị.
Dễ bị tấn công SIM swapping và chặn tin nhắn.
Không tương thích với các ứng dụng cũ.
Chọn đáp án C
Phương pháp tấn công nào sử dụng kỹ thuật chèn mã độc vào một trang web hợp pháp để thu thập thông tin người dùng?
SQL Injection
Cross-Site Scripting (XSS)
Phishing
Denial of Service (DoS)
Chọn đáp án B
Trong an ninh mạng, ‘buffer overflow’ là gì?
Một loại tấn công từ chối dịch vụ.
Một lỗ hổng bảo mật xảy ra khi một chương trình ghi dữ liệu vượt quá giới hạn của bộ nhớ đệm.
Một phương pháp mã hóa dữ liệu.
Một cách để tăng tốc độ kết nối internet.
Chọn đáp án B
Điều gì sau đây mô tả đúng nhất về ‘least privilege’ (đặc quyền tối thiểu) trong an ninh mạng?
Cung cấp cho tất cả người dùng quyền truy cập đầy đủ vào tất cả các tài nguyên.
Cung cấp cho người dùng quyền truy cập tối thiểu cần thiết để thực hiện công việc của họ.
Từ chối tất cả quyền truy cập cho tất cả người dùng.
Yêu cầu người dùng thay đổi mật khẩu hàng ngày.
Chọn đáp án B
Loại tấn công nào cố gắng làm cho một hệ thống máy tính hoặc mạng không khả dụng đối với người dùng dự định bằng cách làm tràn ngập nó với lưu lượng truy cập?
Phishing
Man-in-the-Middle Attack
Denial-of-Service (DoS)
SQL Injection
Chọn đáp án C
Phương pháp nào sau đây là hiệu quả nhất để bảo vệ dữ liệu khi không còn cần thiết?
Di chuyển dữ liệu vào một thư mục ẩn.
Xóa dữ liệu bằng cách sử dụng chức năng xóa thông thường của hệ điều hành.
Ghi đè dữ liệu nhiều lần bằng các mẫu ngẫu nhiên (data wiping).
Đổi tên tệp chứa dữ liệu.
Chọn đáp án C
Trong an ninh mạng, ‘phishing’ là gì?
Một loại tấn công từ chối dịch vụ.
Một kỹ thuật lừa đảo để lấy thông tin cá nhân, chẳng hạn như mật khẩu và số thẻ tín dụng, bằng cách giả mạo là một tổ chức đáng tin cậy.
Một phương pháp để tăng tốc độ kết nối internet.
Một loại phần mềm độc hại tự sao chép và lây lan sang các máy tính khác.
Chọn đáp án B
Giao thức nào được sử dụng để thiết lập kết nối an toàn (mã hóa) giữa trình duyệt web và máy chủ web?
HTTP
FTP
SMTP
HTTPS
Chọn đáp án D
Để bảo vệ dữ liệu trên thiết bị di động bị mất hoặc đánh cắp, biện pháp nào sau đây là quan trọng nhất?
Sử dụng hình nền động.
Kích hoạt tính năng khóa màn hình bằng mật khẩu hoặc sinh trắc học và mã hóa dữ liệu.
Tắt Bluetooth khi không sử dụng.
Cài đặt nhiều ứng dụng.
Chọn đáp án B
Điều gì là quan trọng nhất cần làm sau khi phát hiện một sự cố an ninh mạng?
Thay đổi tất cả mật khẩu.
Báo cáo sự cố cho các bên liên quan và thực hiện các biện pháp khắc phục và ngăn chặn.
Xóa tất cả các tệp tạm thời.
Tắt tất cả các máy tính trong mạng.
Chọn đáp án B
Để tuân thủ GDPR (General Data Protection Regulation), tổ chức cần thực hiện những biện pháp nào?
Chỉ cần có một trang web.
Thu thập và xử lý dữ liệu cá nhân một cách minh bạch, có sự đồng ý của người dùng, bảo vệ dữ liệu khỏi mất mát và truy cập trái phép, và cung cấp quyền cho người dùng kiểm soát dữ liệu của họ.
Không thu thập bất kỳ dữ liệu cá nhân nào.
Chỉ thu thập dữ liệu từ các quốc gia ngoài EU.
Chọn đáp án B
Biện pháp nào sau đây giúp bảo vệ chống lại tấn công brute-force vào tài khoản người dùng?
Sử dụng mật khẩu mặc định.
Không giới hạn số lần thử đăng nhập.
Triển khai cơ chế khóa tài khoản sau một số lần đăng nhập sai.
Lưu trữ mật khẩu dưới dạng văn bản thuần túy.
Chọn đáp án C
Biện pháp nào sau đây giúp bảo vệ chống lại tấn công DNS spoofing?
Sử dụng mật khẩu mạnh.
Sử dụng DNSSEC (Domain Name System Security Extensions).
Tắt tường lửa.
Cho phép truy cập từ tất cả các địa chỉ IP.
Chọn đáp án B
Phương pháp tấn công nào liên quan đến việc kẻ tấn công xen vào giữa giao tiếp của hai bên mà không ai trong số họ biết?
SQL Injection
Cross-Site Scripting (XSS)
Man-in-the-Middle Attack
Denial of Service (DoS)
Chọn đáp án C
Trong bảo mật ứng dụng web, CSRF (Cross-Site Request Forgery) là gì?
Một loại tấn công từ chối dịch vụ.
Một kỹ thuật tấn công cho phép kẻ tấn công thực hiện các hành động thay mặt người dùng mà không được phép của họ.
Một phương pháp mã hóa dữ liệu.
Một cách để xác thực người dùng.
Chọn đáp án B
Phương pháp nào sau đây giúp phát hiện và ngăn chặn các cuộc tấn công SQL Injection?
Sử dụng mật khẩu mạnh.
Kiểm tra và làm sạch dữ liệu đầu vào (input validation).
Sử dụng HTTPS.
Tắt thông báo lỗi chi tiết của cơ sở dữ liệu.
Chọn đáp án B
Chính sách nào sau đây giúp giảm thiểu rủi ro khi nhân viên rời khỏi công ty?
Cho phép nhân viên giữ lại tất cả các tài khoản và quyền truy cập.
Ngay lập tức thu hồi tất cả các tài khoản và quyền truy cập của nhân viên khi họ rời đi.
Chỉ thu hồi quyền truy cập vào email.
Chỉ thay đổi mật khẩu của các tài khoản quản trị.
Chọn đáp án B
Trong ngữ cảnh an ninh mạng, ‘social engineering’ đề cập đến điều gì?
Việc sử dụng các phương tiện truyền thông xã hội để quảng bá sản phẩm an ninh mạng.
Kỹ thuật thao túng tâm lý con người để lấy thông tin hoặc truy cập vào hệ thống.
Sự phát triển của các mạng xã hội an toàn và bảo mật.
Việc sử dụng mạng xã hội để phát hiện các mối đe dọa an ninh mạng.
Chọn đáp án B
Mục đích của việc sử dụng chữ ký số (digital signature) là gì?
Để mã hóa dữ liệu.
Để xác thực tính toàn vẹn và nguồn gốc của một tài liệu hoặc thông điệp.
Để tăng tốc độ truyền dữ liệu.
Để giảm kích thước tệp.
Chọn đáp án B
Mục đích chính của tường lửa (firewall) trong an ninh mạng là gì?
Tăng tốc độ kết nối internet.
Ngăn chặn truy cập trái phép vào hoặc ra khỏi mạng.
Mã hóa dữ liệu được truyền qua mạng.
Quản lý địa chỉ IP trong mạng.
Chọn đáp án B
Mục đích của việc thực hiện kiểm tra xâm nhập (penetration testing) là gì?
Để cải thiện hiệu suất của hệ thống.
Để tự động vá các lỗ hổng bảo mật.
Để xác định và khai thác các lỗ hổng bảo mật trong một hệ thống hoặc mạng.
Để đảm bảo tuân thủ các quy định pháp lý.
Chọn đáp án C
Trong an ninh mạng, ‘zero-day exploit’ đề cập đến điều gì?
Một cuộc tấn công chỉ xảy ra vào ngày đầu tiên của mỗi tháng.
Một lỗ hổng bảo mật chưa được biết đến hoặc chưa được vá bởi nhà cung cấp.
Một giao thức mã hóa sử dụng khóa có độ dài bằng không.
Một phương pháp xác thực không yêu cầu mật khẩu.
Chọn đáp án B
Điều gì là quan trọng nhất cần xem xét khi tạo một chính sách mật khẩu mạnh?
Mật khẩu phải dễ nhớ.
Mật khẩu phải được thay đổi hàng ngày.
Mật khẩu phải có độ dài tối thiểu, chứa các ký tự khác nhau (chữ hoa, chữ thường, số, ký tự đặc biệt) và không dựa trên thông tin cá nhân dễ đoán.
Mật khẩu nên giống nhau cho tất cả các tài khoản.
Chọn đáp án C
Phương pháp tấn công nào lợi dụng các lỗ hổng trong phần mềm để thực thi mã độc?
Phishing
Exploit
Social Engineering
DoS
Chọn đáp án B
Trong an ninh mạng, ‘honeypot’ là gì?
Một hệ thống được thiết kế để thu hút và đánh lừa kẻ tấn công, cho phép các nhà quản trị mạng nghiên cứu các kỹ thuật tấn công và thu thập thông tin.
Một loại phần mềm diệt virus.
Một thiết bị phần cứng được sử dụng để tăng tốc độ mạng.
Một giao thức mạng an toàn.
Chọn đáp án A
Trong an ninh mạng, ‘threat actor’ dùng để chỉ điều gì?
Một phần mềm diệt virus.
Một người hoặc nhóm người chịu trách nhiệm về một sự cố an ninh mạng.
Một thiết bị phần cứng được sử dụng để bảo vệ mạng.
Một giao thức mạng an toàn.
Chọn đáp án B
Mục đích của việc sử dụng ‘salt’ trong băm mật khẩu là gì?
Để tăng tốc độ băm mật khẩu.
Để làm cho mật khẩu dễ nhớ hơn.
Để ngăn chặn các cuộc tấn công từ điển và rainbow table.
Để mã hóa mật khẩu trước khi băm.
Chọn đáp án C
VPN (Virtual Private Network) được sử dụng để làm gì?
Tăng tốc độ tải xuống tệp.
Tạo một kết nối mạng an toàn và riêng tư qua một mạng công cộng.
Quản lý mật khẩu cho nhiều tài khoản.
Chặn quảng cáo trực tuyến.
Chọn đáp án B
Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác mà không cần sự can thiệp của người dùng?
Trojan
Virus
Worm
Spyware
Chọn đáp án C
Vai trò của SIEM (Security Information and Event Management) trong an ninh mạng là gì?
Để mã hóa dữ liệu.
Để giám sát và phân tích các sự kiện bảo mật từ nhiều nguồn khác nhau để phát hiện các mối đe dọa và sự cố.
Để tăng tốc độ kết nối internet.
Để quản lý mật khẩu.
Chọn đáp án B








