300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 14
30 câu hỏi
Trong bối cảnh an ninh mạng, ‘tường lửa’ (firewall) có chức năng chính là gì?
Tăng tốc độ kết nối Internet
Ngăn chặn truy cập trái phép vào hoặc ra khỏi mạng
Quét virus trên máy tính
Tự động cập nhật phần mềm
Chọn đáp án B
Để bảo vệ một trang web khỏi tấn công XSS, biện pháp nào sau đây là hiệu quả nhất?
Sử dụng tường lửa
Kiểm tra và làm sạch dữ liệu đầu vào (input validation) và dữ liệu đầu ra (output encoding)
Sử dụng mật khẩu mạnh
Tắt JavaScript
Chọn đáp án B
Phương pháp nào sau đây được sử dụng để che giấu hoặc làm xáo trộn mã nguồn của phần mềm, nhằm gây khó khăn cho việc phân tích và đảo ngược mã?
Mã hóa (Encryption)
Obfuscation
Nén (Compression)
Xác thực (Authentication)
Chọn đáp án B
Trong an ninh mạng, ‘pentest’ (penetration testing) là gì?
Một loại phần mềm diệt virus
Một phương pháp kiểm tra bảo mật bằng cách mô phỏng các cuộc tấn công thực tế
Một giao thức mạng an toàn
Một công cụ để mã hóa dữ liệu
Chọn đáp án B
Biện pháp nào sau đây là quan trọng nhất để bảo vệ tài khoản trực tuyến khỏi bị xâm nhập?
Sử dụng cùng một mật khẩu cho tất cả các tài khoản
Sử dụng mật khẩu mạnh và duy nhất cho mỗi tài khoản
Chia sẻ mật khẩu với bạn bè và gia đình
Tắt xác thực hai yếu tố (2FA)
Chọn đáp án B
Một tổ chức muốn tuân thủ tiêu chuẩn PCI DSS (Payment Card Industry Data Security Standard). Tiêu chuẩn này liên quan đến vấn đề gì?
Bảo vệ thông tin cá nhân của khách hàng
Bảo vệ dữ liệu thẻ thanh toán
Bảo vệ bí mật thương mại
Bảo vệ cơ sở hạ tầng mạng
Chọn đáp án B
Kỹ thuật tấn công nào sử dụng các trang web giả mạo giống hệt trang web thật để lừa người dùng nhập thông tin đăng nhập?
SQL Injection
Pharming
Cross-Site Scripting (XSS)
Denial-of-Service (DoS)
Chọn đáp án B
Trong lĩnh vực an ninh mạng, SIEM (Security Information and Event Management) là gì?
Một loại tường lửa
Một hệ thống quản lý thông tin bảo mật và sự kiện
Một công cụ quét lỗ hổng
Một giao thức mã hóa
Chọn đáp án B
Biện pháp nào sau đây giúp bảo vệ mạng Wi-Fi gia đình của bạn khỏi bị truy cập trái phép?
Sử dụng mật khẩu mặc định của nhà sản xuất
Ẩn tên mạng Wi-Fi (SSID) và sử dụng mật khẩu mạnh
Tắt mã hóa Wi-Fi
Chia sẻ mật khẩu Wi-Fi với tất cả hàng xóm
Chọn đáp án B
Một chuyên gia an ninh mạng đang phân tích một gói tin (packet) và thấy cờ SYN được bật nhưng không có cờ ACK. Điều này có thể chỉ ra loại tấn công nào?
Tấn công SYN Flood
Tấn công DNS Spoofing
Tấn công ARP Poisoning
Tấn công Man-in-the-Middle
Chọn đáp án A
Phương pháp nào sau đây giúp bảo vệ dữ liệu khi nó được truyền qua mạng công cộng, chẳng hạn như Internet?
Sử dụng tường lửa cá nhân
Mã hóa dữ liệu
Cập nhật phần mềm thường xuyên
Sử dụng mật khẩu mạnh
Chọn đáp án B
Chính sách bảo mật nào yêu cầu người dùng phải thay đổi mật khẩu của họ định kỳ?
Chính sách kiểm soát truy cập
Chính sách sao lưu dữ liệu
Chính sách thay đổi mật khẩu
Chính sách ứng phó sự cố
Chọn đáp án C
Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác qua mạng?
Virus
Trojan
Worm
Spyware
Chọn đáp án C
Trong an ninh mạng, ‘honeypot’ là gì?
Một công cụ để quét lỗ hổng bảo mật
Một hệ thống được thiết kế để thu hút và bẫy những kẻ tấn công
Một loại phần mềm diệt virus
Một giao thức mạng an toàn
Chọn đáp án B
Trong bảo mật ứng dụng web, CORS (Cross-Origin Resource Sharing) dùng để làm gì?
Ngăn chặn tấn công SQL Injection
Quản lý việc chia sẻ tài nguyên giữa các nguồn gốc khác nhau (domain, protocol, port)
Mã hóa dữ liệu truyền trên mạng
Xác thực người dùng
Chọn đáp án B
Phương pháp tấn công nào sử dụng kỹ thuật giả mạo địa chỉ IP nguồn để che giấu nguồn gốc thực sự của lưu lượng truy cập độc hại?
Tấn công từ chối dịch vụ phân tán (DDoS)
Tấn công Man-in-the-Middle (MITM)
IP Spoofing
SQL Injection
Chọn đáp án C
Kỹ thuật tấn công nào lợi dụng các lỗ hổng trong ứng dụng web để chèn mã độc vào các trang web, cho phép kẻ tấn công thực thi mã độc trên trình duyệt của người dùng khác?
SQL Injection
Cross-Site Scripting (XSS)
Denial-of-Service (DoS)
Phishing
Chọn đáp án B
Trong an ninh mạng, thuật ngữ ‘zero-day’ đề cập đến điều gì?
Một cuộc tấn công chỉ xảy ra vào ban ngày
Một lỗ hổng bảo mật chưa được biết đến hoặc chưa được vá
Một giao thức mạng không còn được sử dụng
Một chính sách bảo mật yêu cầu thay đổi mật khẩu hàng ngày
Chọn đáp án B
Biện pháp nào sau đây giúp bảo vệ thông tin cá nhân và tài chính của bạn khi mua sắm trực tuyến?
Sử dụng mạng Wi-Fi công cộng không được bảo vệ
Kiểm tra xem trang web có sử dụng mã hóa HTTPS hay không
Chia sẻ thông tin thẻ tín dụng qua email
Bỏ qua cảnh báo bảo mật của trình duyệt
Chọn đáp án B
Phương pháp nào sau đây giúp xác minh danh tính của người dùng khi họ đăng nhập vào một hệ thống hoặc ứng dụng?
Mã hóa dữ liệu
Xác thực hai yếu tố (2FA)
Sử dụng tường lửa cá nhân
Sao lưu dữ liệu
Chọn đáp án B
Loại tấn công nào cố gắng làm cho một hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp bằng cách làm ngập nó với lưu lượng truy cập?
SQL Injection
Phishing
Denial-of-Service (DoS)
Cross-Site Scripting (XSS)
Chọn đáp án C
Trong ngữ cảnh bảo mật đám mây (cloud security), mô hình trách nhiệm chung (shared responsibility model) nghĩa là gì?
Nhà cung cấp dịch vụ đám mây chịu trách nhiệm hoàn toàn về bảo mật
Khách hàng chịu trách nhiệm hoàn toàn về bảo mật
Cả nhà cung cấp dịch vụ đám mây và khách hàng đều có trách nhiệm bảo mật, tùy thuộc vào dịch vụ được sử dụng
Không ai chịu trách nhiệm về bảo mật trong môi trường đám mây
Chọn đáp án C
Phương pháp nào sau đây là cách tốt nhất để bảo vệ dữ liệu quan trọng khỏi bị mất hoặc hư hỏng do sự cố phần cứng, lỗi phần mềm hoặc tấn công mạng?
Sử dụng tường lửa cá nhân
Sao lưu dữ liệu thường xuyên
Cài đặt phần mềm diệt virus
Sử dụng mật khẩu mạnh
Chọn đáp án B
Phương pháp tấn công nào lợi dụng việc gửi một lượng lớn email rác (spam) để làm quá tải hộp thư của người dùng hoặc hệ thống email?
Phishing
Spoofing
Spamming
Mail Bombing
Chọn đáp án D
Kỹ thuật tấn công nào lợi dụng các lỗ hổng trong cơ sở dữ liệu để chèn mã độc và truy cập trái phép vào dữ liệu?
SQL Injection
Cross-Site Scripting (XSS)
Denial-of-Service (DoS)
Phishing
Chọn đáp án A
Trong an ninh mạng, ‘botnet’ là gì?
Một loại tường lửa tiên tiến
Một mạng lưới các máy tính bị nhiễm phần mềm độc hại và được điều khiển từ xa
Một công cụ để quét lỗ hổng bảo mật
Một giao thức mạng an toàn
Chọn đáp án B
Khi một tổ chức phát hiện ra một sự cố an ninh mạng, bước đầu tiên quan trọng nhất trong quá trình ứng phó sự cố là gì?
Thông báo cho tất cả khách hàng
Xác định và cô lập sự cố
Thay đổi tất cả mật khẩu
Gỡ cài đặt tất cả phần mềm
Chọn đáp án B
Loại tấn công nào thường sử dụng các email hoặc tin nhắn giả mạo để lừa người dùng cung cấp thông tin cá nhân, chẳng hạn như mật khẩu và số thẻ tín dụng?
SQL Injection
Phishing
Cross-Site Scripting (XSS)
Denial-of-Service (DoS)
Chọn đáp án B
Loại phần mềm độc hại nào bí mật theo dõi hoạt động của người dùng trên máy tính và thu thập thông tin cá nhân?
Virus
Trojan
Worm
Spyware
Chọn đáp án D
Loại tấn công nào sử dụng nhiều máy tính bị nhiễm để đồng thời tấn công một mục tiêu duy nhất, gây ra tình trạng quá tải và từ chối dịch vụ?
SQL Injection
Phishing
Distributed Denial-of-Service (DDoS)
Cross-Site Scripting (XSS)
Chọn đáp án C








