Đề 7 – Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

Đề 7 - Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

1. Loại tấn công nào mà kẻ tấn công cố gắng làm cho một hệ thống trở nên không khả dụng đối với người dùng hợp pháp bằng cách làm ngập nó với lưu lượng truy cập?
2. Loại phần mềm độc hại nào mã hóa dữ liệu của nạn nhân và yêu cầu tiền chuộc để khôi phục?
3. Loại tấn công nào mà kẻ tấn công cố gắng chặn và có thể thay đổi giao tiếp giữa hai bên mà không ai trong số họ biết?
4. Tại sao việc cập nhật phần mềm và hệ điều hành thường xuyên lại quan trọng đối với an ninh mạng?
5. Loại tấn công nào mà kẻ tấn công giả mạo địa chỉ email hoặc tên miền để lừa người dùng cung cấp thông tin cá nhân?
6. Điều gì là quan trọng nhất trong việc ứng phó với một sự cố an ninh mạng?
7. Kỹ thuật nào sau đây được sử dụng để giảm thiểu rủi ro tấn công từ chối dịch vụ (DDoS) bằng cách phân tán lưu lượng truy cập đến nhiều máy chủ khác nhau?
8. Phương pháp nào sau đây giúp ngăn chặn truy cập trái phép vào một mạng bằng cách kiểm tra các gói dữ liệu đến và đi?
9. Loại tấn công nào mà kẻ tấn công cố gắng đánh lừa người dùng bằng cách tạo ra một bản sao giả mạo của một trang web hợp pháp để đánh cắp thông tin đăng nhập hoặc thông tin cá nhân?
10. Khái niệm 'zero-day exploit' đề cập đến điều gì?
11. Công cụ nào sau đây được sử dụng để giám sát và phân tích lưu lượng mạng?
12. Kỹ thuật nào được sử dụng để che giấu địa chỉ IP thực của người dùng, giúp họ duyệt web ẩn danh hơn?
13. Công cụ nào sau đây thường được sử dụng để quét lỗ hổng bảo mật trên một hệ thống hoặc mạng?
14. Hình thức tấn công nào liên quan đến việc kẻ tấn công chèn mã độc vào trang web để đánh cắp thông tin người dùng hoặc thực hiện các hành động thay mặt họ?
15. Giao thức nào sau đây được sử dụng để thiết lập một kết nối an toàn, mã hóa giữa máy khách và máy chủ, thường được sử dụng cho các giao dịch trực tuyến?
16. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng?
17. Điều gì là quan trọng nhất khi tạo một mật khẩu mạnh?
18. Chính sách bảo mật nào quy định cách một tổ chức thu thập, sử dụng, tiết lộ và quản lý thông tin cá nhân của khách hàng và nhân viên?
19. Phương pháp nào sau đây giúp bảo vệ dữ liệu khi nó được truyền qua mạng?
20. Điều gì là quan trọng nhất khi xử lý thông tin nhạy cảm?
21. Kỹ thuật nào sau đây được sử dụng để kiểm tra độ mạnh của mật khẩu bằng cách thử nhiều kết hợp khác nhau?
22. Loại tấn công nào mà kẻ tấn công tạo ra các yêu cầu giả mạo từ một địa chỉ IP khác để che giấu nguồn gốc của cuộc tấn công?
23. Phương pháp nào sau đây thường được sử dụng để ngăn chặn các cuộc tấn công SQL Injection?
24. Tiêu chuẩn nào sau đây cung cấp một khuôn khổ để quản lý, duy trì và cải thiện an ninh thông tin trong một tổ chức?
25. Phương pháp xác thực nào yêu cầu người dùng cung cấp hai hoặc nhiều yếu tố xác minh để truy cập tài khoản?
26. Điều gì là quan trọng nhất trong việc đào tạo nhân viên về an ninh mạng?
27. Điều gì là quan trọng nhất khi chọn một nhà cung cấp dịch vụ đám mây (cloud service provider) từ góc độ an ninh mạng?
28. Phương pháp nào sau đây giúp bảo vệ dữ liệu trên thiết bị di động trong trường hợp bị mất hoặc đánh cắp?
29. Phương pháp nào sau đây giúp phát hiện và ngăn chặn các cuộc tấn công mạng bằng cách phân tích lưu lượng mạng và tìm kiếm các mẫu đáng ngờ?
30. Chính sách nào sau đây quy định các quy tắc và hướng dẫn cho việc sử dụng tài sản công nghệ thông tin của một tổ chức, bao gồm máy tính, mạng và internet?