300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 14
Đề thi

300+ câu Trắc nghiệm An toàn mạng máy tính có đáp án - Phần 14

A
Admin
Đại họcTrắc nghiệm tổng hợp38 lượt thi
30 câu hỏi
1. Trắc nghiệm
• 1 điểm

Trong bối cảnh an ninh mạng, ‘tường lửa’ (firewall) có chức năng chính là gì?

Tăng tốc độ kết nối Internet

Ngăn chặn truy cập trái phép vào hoặc ra khỏi mạng

Quét virus trên máy tính

Tự động cập nhật phần mềm

Xem đáp án

Chọn đáp án B

2. Trắc nghiệm
• 1 điểm

Để bảo vệ một trang web khỏi tấn công XSS, biện pháp nào sau đây là hiệu quả nhất?

Sử dụng tường lửa

Kiểm tra và làm sạch dữ liệu đầu vào (input validation) và dữ liệu đầu ra (output encoding)

Sử dụng mật khẩu mạnh

Tắt JavaScript

Xem đáp án

Chọn đáp án B

3. Trắc nghiệm
• 1 điểm

Phương pháp nào sau đây được sử dụng để che giấu hoặc làm xáo trộn mã nguồn của phần mềm, nhằm gây khó khăn cho việc phân tích và đảo ngược mã?

Mã hóa (Encryption)

Obfuscation

Nén (Compression)

Xác thực (Authentication)

Xem đáp án

Chọn đáp án B

4. Trắc nghiệm
• 1 điểm

Trong an ninh mạng, ‘pentest’ (penetration testing) là gì?

Một loại phần mềm diệt virus

Một phương pháp kiểm tra bảo mật bằng cách mô phỏng các cuộc tấn công thực tế

Một giao thức mạng an toàn

Một công cụ để mã hóa dữ liệu

Xem đáp án

Chọn đáp án B

5. Trắc nghiệm
• 1 điểm

Biện pháp nào sau đây là quan trọng nhất để bảo vệ tài khoản trực tuyến khỏi bị xâm nhập?

Sử dụng cùng một mật khẩu cho tất cả các tài khoản

Sử dụng mật khẩu mạnh và duy nhất cho mỗi tài khoản

Chia sẻ mật khẩu với bạn bè và gia đình

Tắt xác thực hai yếu tố (2FA)

Xem đáp án

Chọn đáp án B

6. Trắc nghiệm
• 1 điểm

Một tổ chức muốn tuân thủ tiêu chuẩn PCI DSS (Payment Card Industry Data Security Standard). Tiêu chuẩn này liên quan đến vấn đề gì?

Bảo vệ thông tin cá nhân của khách hàng

Bảo vệ dữ liệu thẻ thanh toán

Bảo vệ bí mật thương mại

Bảo vệ cơ sở hạ tầng mạng

Xem đáp án

Chọn đáp án B

7. Trắc nghiệm
• 1 điểm

Kỹ thuật tấn công nào sử dụng các trang web giả mạo giống hệt trang web thật để lừa người dùng nhập thông tin đăng nhập?

SQL Injection

Pharming

Cross-Site Scripting (XSS)

Denial-of-Service (DoS)

Xem đáp án

Chọn đáp án B

8. Trắc nghiệm
• 1 điểm

Trong lĩnh vực an ninh mạng, SIEM (Security Information and Event Management) là gì?

Một loại tường lửa

Một hệ thống quản lý thông tin bảo mật và sự kiện

Một công cụ quét lỗ hổng

Một giao thức mã hóa

Xem đáp án

Chọn đáp án B

9. Trắc nghiệm
• 1 điểm

Biện pháp nào sau đây giúp bảo vệ mạng Wi-Fi gia đình của bạn khỏi bị truy cập trái phép?

Sử dụng mật khẩu mặc định của nhà sản xuất

Ẩn tên mạng Wi-Fi (SSID) và sử dụng mật khẩu mạnh

Tắt mã hóa Wi-Fi

Chia sẻ mật khẩu Wi-Fi với tất cả hàng xóm

Xem đáp án

Chọn đáp án B

10. Trắc nghiệm
• 1 điểm

Một chuyên gia an ninh mạng đang phân tích một gói tin (packet) và thấy cờ SYN được bật nhưng không có cờ ACK. Điều này có thể chỉ ra loại tấn công nào?

Tấn công SYN Flood

Tấn công DNS Spoofing

Tấn công ARP Poisoning

Tấn công Man-in-the-Middle

Xem đáp án

Chọn đáp án A

11. Trắc nghiệm
• 1 điểm

Phương pháp nào sau đây giúp bảo vệ dữ liệu khi nó được truyền qua mạng công cộng, chẳng hạn như Internet?

Sử dụng tường lửa cá nhân

Mã hóa dữ liệu

Cập nhật phần mềm thường xuyên

Sử dụng mật khẩu mạnh

Xem đáp án

Chọn đáp án B

12. Trắc nghiệm
• 1 điểm

Chính sách bảo mật nào yêu cầu người dùng phải thay đổi mật khẩu của họ định kỳ?

Chính sách kiểm soát truy cập

Chính sách sao lưu dữ liệu

Chính sách thay đổi mật khẩu

Chính sách ứng phó sự cố

Xem đáp án

Chọn đáp án C

13. Trắc nghiệm
• 1 điểm

Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác qua mạng?

Virus

Trojan

Worm

Spyware

Xem đáp án

Chọn đáp án C

14. Trắc nghiệm
• 1 điểm

Trong an ninh mạng, ‘honeypot’ là gì?

Một công cụ để quét lỗ hổng bảo mật

Một hệ thống được thiết kế để thu hút và bẫy những kẻ tấn công

Một loại phần mềm diệt virus

Một giao thức mạng an toàn

Xem đáp án

Chọn đáp án B

15. Trắc nghiệm
• 1 điểm

Trong bảo mật ứng dụng web, CORS (Cross-Origin Resource Sharing) dùng để làm gì?

Ngăn chặn tấn công SQL Injection

Quản lý việc chia sẻ tài nguyên giữa các nguồn gốc khác nhau (domain, protocol, port)

Mã hóa dữ liệu truyền trên mạng

Xác thực người dùng

Xem đáp án

Chọn đáp án B

16. Trắc nghiệm
• 1 điểm

Phương pháp tấn công nào sử dụng kỹ thuật giả mạo địa chỉ IP nguồn để che giấu nguồn gốc thực sự của lưu lượng truy cập độc hại?

Tấn công từ chối dịch vụ phân tán (DDoS)

Tấn công Man-in-the-Middle (MITM)

IP Spoofing

SQL Injection

Xem đáp án

Chọn đáp án C

17. Trắc nghiệm
• 1 điểm

Kỹ thuật tấn công nào lợi dụng các lỗ hổng trong ứng dụng web để chèn mã độc vào các trang web, cho phép kẻ tấn công thực thi mã độc trên trình duyệt của người dùng khác?

SQL Injection

Cross-Site Scripting (XSS)

Denial-of-Service (DoS)

Phishing

Xem đáp án

Chọn đáp án B

18. Trắc nghiệm
• 1 điểm

Trong an ninh mạng, thuật ngữ ‘zero-day’ đề cập đến điều gì?

Một cuộc tấn công chỉ xảy ra vào ban ngày

Một lỗ hổng bảo mật chưa được biết đến hoặc chưa được vá

Một giao thức mạng không còn được sử dụng

Một chính sách bảo mật yêu cầu thay đổi mật khẩu hàng ngày

Xem đáp án

Chọn đáp án B

19. Trắc nghiệm
• 1 điểm

Biện pháp nào sau đây giúp bảo vệ thông tin cá nhân và tài chính của bạn khi mua sắm trực tuyến?

Sử dụng mạng Wi-Fi công cộng không được bảo vệ

Kiểm tra xem trang web có sử dụng mã hóa HTTPS hay không

Chia sẻ thông tin thẻ tín dụng qua email

Bỏ qua cảnh báo bảo mật của trình duyệt

Xem đáp án

Chọn đáp án B

20. Trắc nghiệm
• 1 điểm

Phương pháp nào sau đây giúp xác minh danh tính của người dùng khi họ đăng nhập vào một hệ thống hoặc ứng dụng?

Mã hóa dữ liệu

Xác thực hai yếu tố (2FA)

Sử dụng tường lửa cá nhân

Sao lưu dữ liệu

Xem đáp án

Chọn đáp án B

21. Trắc nghiệm
• 1 điểm

Loại tấn công nào cố gắng làm cho một hệ thống hoặc dịch vụ trở nên không khả dụng đối với người dùng hợp pháp bằng cách làm ngập nó với lưu lượng truy cập?

SQL Injection

Phishing

Denial-of-Service (DoS)

Cross-Site Scripting (XSS)

Xem đáp án

Chọn đáp án C

22. Trắc nghiệm
• 1 điểm

Trong ngữ cảnh bảo mật đám mây (cloud security), mô hình trách nhiệm chung (shared responsibility model) nghĩa là gì?

Nhà cung cấp dịch vụ đám mây chịu trách nhiệm hoàn toàn về bảo mật

Khách hàng chịu trách nhiệm hoàn toàn về bảo mật

Cả nhà cung cấp dịch vụ đám mây và khách hàng đều có trách nhiệm bảo mật, tùy thuộc vào dịch vụ được sử dụng

Không ai chịu trách nhiệm về bảo mật trong môi trường đám mây

Xem đáp án

Chọn đáp án C

23. Trắc nghiệm
• 1 điểm

Phương pháp nào sau đây là cách tốt nhất để bảo vệ dữ liệu quan trọng khỏi bị mất hoặc hư hỏng do sự cố phần cứng, lỗi phần mềm hoặc tấn công mạng?

Sử dụng tường lửa cá nhân

Sao lưu dữ liệu thường xuyên

Cài đặt phần mềm diệt virus

Sử dụng mật khẩu mạnh

Xem đáp án

Chọn đáp án B

24. Trắc nghiệm
• 1 điểm

Phương pháp tấn công nào lợi dụng việc gửi một lượng lớn email rác (spam) để làm quá tải hộp thư của người dùng hoặc hệ thống email?

Phishing

Spoofing

Spamming

Mail Bombing

Xem đáp án

Chọn đáp án D

25. Trắc nghiệm
• 1 điểm

Kỹ thuật tấn công nào lợi dụng các lỗ hổng trong cơ sở dữ liệu để chèn mã độc và truy cập trái phép vào dữ liệu?

SQL Injection

Cross-Site Scripting (XSS)

Denial-of-Service (DoS)

Phishing

Xem đáp án

Chọn đáp án A

26. Trắc nghiệm
• 1 điểm

Trong an ninh mạng, ‘botnet’ là gì?

Một loại tường lửa tiên tiến

Một mạng lưới các máy tính bị nhiễm phần mềm độc hại và được điều khiển từ xa

Một công cụ để quét lỗ hổng bảo mật

Một giao thức mạng an toàn

Xem đáp án

Chọn đáp án B

27. Trắc nghiệm
• 1 điểm

Khi một tổ chức phát hiện ra một sự cố an ninh mạng, bước đầu tiên quan trọng nhất trong quá trình ứng phó sự cố là gì?

Thông báo cho tất cả khách hàng

Xác định và cô lập sự cố

Thay đổi tất cả mật khẩu

Gỡ cài đặt tất cả phần mềm

Xem đáp án

Chọn đáp án B

28. Trắc nghiệm
• 1 điểm

Loại tấn công nào thường sử dụng các email hoặc tin nhắn giả mạo để lừa người dùng cung cấp thông tin cá nhân, chẳng hạn như mật khẩu và số thẻ tín dụng?

SQL Injection

Phishing

Cross-Site Scripting (XSS)

Denial-of-Service (DoS)

Xem đáp án

Chọn đáp án B

29. Trắc nghiệm
• 1 điểm

Loại phần mềm độc hại nào bí mật theo dõi hoạt động của người dùng trên máy tính và thu thập thông tin cá nhân?

Virus

Trojan

Worm

Spyware

Xem đáp án

Chọn đáp án D

30. Trắc nghiệm
• 1 điểm

Loại tấn công nào sử dụng nhiều máy tính bị nhiễm để đồng thời tấn công một mục tiêu duy nhất, gây ra tình trạng quá tải và từ chối dịch vụ?

SQL Injection

Phishing

Distributed Denial-of-Service (DDoS)

Cross-Site Scripting (XSS)

Xem đáp án

Chọn đáp án C