Đề 3 – Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

Đề 3 - Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

1. Giao thức nào cung cấp kết nối an toàn và được mã hóa cho truyền thông web, thường được biểu thị bằng 'https' trong thanh địa chỉ của trình duyệt?
2. Phương pháp nào được sử dụng để xác minh tính toàn vẹn của tệp hoặc thông báo bằng cách tạo một giá trị băm duy nhất?
3. Thiết bị mạng nào hoạt động như một rào cản giữa mạng nội bộ và mạng bên ngoài, kiểm tra và lọc lưu lượng mạng dựa trên các quy tắc bảo mật được cấu hình?
4. Chính sách bảo mật nào phác thảo các quy trình và thủ tục để xử lý và báo cáo các sự cố bảo mật?
5. Phương pháp tấn công nào cố gắng đoán mật khẩu bằng cách thử nhiều tổ hợp ký tự khác nhau?
6. Quy trình nào liên quan đến việc khôi phục hệ thống và dữ liệu sau một sự cố bảo mật hoặc thảm họa?
7. Loại tấn công nào nhắm mục tiêu vào các ứng dụng web bằng cách chèn các câu lệnh SQL độc hại vào các trường nhập liệu?
8. Loại tấn công nào khai thác các lỗ hổng trong ứng dụng web để chèn mã độc vào các trang web mà người dùng khác xem?
9. Quy trình nào liên quan đến việc xác định, đánh giá và giảm thiểu các rủi ro bảo mật tiềm ẩn đối với tài sản và hoạt động của tổ chức?
10. Quy trình nào liên quan đến việc đánh giá có hệ thống các lỗ hổng bảo mật trong hệ thống, mạng hoặc ứng dụng?
11. Công nghệ nào tạo ra một kết nối an toàn và được mã hóa qua một mạng công cộng, chẳng hạn như internet, để bảo vệ dữ liệu được truyền?
12. Phương pháp bảo mật nào liên quan đến việc sử dụng nhiều yếu tố xác thực để xác minh danh tính của người dùng?
13. Loại tấn công nào xảy ra khi kẻ tấn công chặn và có khả năng thay đổi giao tiếp giữa hai bên mà không ai trong số họ biết?
14. Loại phần mềm độc hại nào bí mật ghi lại các thao tác gõ phím của người dùng để đánh cắp tên người dùng, mật khẩu và thông tin nhạy cảm khác?
15. Biện pháp bảo mật nào liên quan đến việc che giấu địa chỉ IP thực của máy chủ hoặc người dùng để bảo vệ quyền riêng tư và ngăn chặn các cuộc tấn công?
16. Cơ chế bảo mật nào hạn chế quyền truy cập vào tài nguyên dựa trên vai trò hoặc chức năng của người dùng trong tổ chức?
17. Loại tấn công nào liên quan đến việc gửi một lượng lớn email hoặc tin nhắn đến một cá nhân hoặc tổ chức với mục đích làm quá tải hộp thư đến của họ hoặc gây ra sự gián đoạn?
18. Chính sách bảo mật nào xác định các quy tắc và thủ tục mà người dùng phải tuân theo khi sử dụng tài sản và tài nguyên công nghệ thông tin của tổ chức?
19. Loại tấn công nào liên quan đến việc tạo ra các yêu cầu giả mạo để truy cập tài nguyên hoặc thực hiện các hành động trái phép?
20. Tiêu chuẩn nào cung cấp một khuôn khổ để bảo vệ thông tin nhạy cảm của thẻ tín dụng?
21. Kỹ thuật nào được sử dụng để thu thập dữ liệu nhạy cảm bằng cách giám sát lưu lượng mạng?
22. Khái niệm nào đề cập đến việc đảm bảo rằng thông tin chỉ có sẵn cho những người được ủy quyền khi cần thiết?
23. Quy trình nào liên quan đến việc thường xuyên tạo bản sao dữ liệu quan trọng để bảo vệ chống mất mát dữ liệu do lỗi phần cứng, lỗi phần mềm hoặc thảm họa?
24. Phương pháp tấn công nào sử dụng nhiều máy tính bị nhiễm để làm ngập một hệ thống mục tiêu bằng lưu lượng truy cập, khiến nó không thể truy cập được đối với người dùng hợp pháp?
25. Phương pháp nào được sử dụng để chuyển đổi dữ liệu thành một định dạng không thể đọc được để ngăn chặn truy cập trái phép?
26. Biện pháp bảo mật nào liên quan đến việc xác minh danh tính của người dùng hoặc thiết bị trước khi cấp quyền truy cập vào hệ thống hoặc tài nguyên?
27. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trên mạng mà không cần sự can thiệp của người dùng?
28. Công cụ nào được sử dụng để giám sát lưu lượng mạng và phát hiện các hoạt động đáng ngờ hoặc độc hại?
29. Kỹ thuật nào được sử dụng để đánh lừa người dùng tiết lộ thông tin nhạy cảm như tên người dùng, mật khẩu và chi tiết thẻ tín dụng bằng cách giả mạo một thực thể đáng tin cậy?
30. Tiêu chuẩn an ninh mạng nào tập trung vào việc bảo vệ thông tin sức khỏe được bảo vệ (PHI)?