Đề 10 – Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

Đề 10 - Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

1. Điều gì là quan trọng nhất cần xem xét khi lựa chọn một giải pháp bảo mật đám mây?
2. Loại tấn công nào cố gắng đoán mật khẩu bằng cách thử nhiều tổ hợp khác nhau?
3. Vai trò của tường lửa (firewall) trong bảo mật mạng là gì?
4. Điều gì là mục tiêu của tấn công social engineering?
5. Điều gì là mục tiêu chính của việc mã hóa dữ liệu?
6. Phương pháp xác thực nào sau đây cung cấp mức độ bảo mật cao nhất?
7. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng?
8. Loại tấn công nào mà kẻ tấn công cố gắng làm cho một hệ thống trở nên không khả dụng đối với người dùng hợp pháp?
9. Vai trò của một hệ thống phát hiện xâm nhập (IDS) là gì?
10. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?
11. Loại tấn công nào sử dụng nhiều máy tính bị nhiễm phần mềm độc hại để thực hiện tấn công đồng thời vào một mục tiêu?
12. Công cụ nào sau đây được sử dụng để quét lỗ hổng bảo mật trên một hệ thống?
13. Điểm yếu bảo mật nào thường bị khai thác trong tấn công Cross-Site Scripting (XSS)?
14. Điều gì KHÔNG phải là một lợi ích của việc sử dụng VPN (Virtual Private Network)?
15. Trong bảo mật mạng, thuật ngữ 'zero-day' đề cập đến điều gì?
16. Điều gì KHÔNG phải là một phần của chính sách mật khẩu mạnh?
17. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công Man-in-the-Middle (MITM)?
18. Kỹ thuật tấn công nào sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân?
19. Điều gì KHÔNG phải là một lợi ích của việc thực hiện đánh giá bảo mật thường xuyên?
20. Phương pháp nào sau đây là hiệu quả nhất để ngăn chặn tấn công SQL Injection?
21. Điều gì là quan trọng nhất cần làm để đảm bảo an ninh cho IoT (Internet of Things) devices?
22. Chính sách bảo mật nào sau đây nên được thực hiện để bảo vệ dữ liệu trên thiết bị di động của nhân viên?
23. Điều gì là quan trọng nhất trong việc quản lý rủi ro an ninh mạng?
24. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công DNS spoofing?
25. Điều gì là quan trọng nhất cần làm sau khi phát hiện ra một vi phạm bảo mật?
26. Phương pháp nào sau đây giúp ngăn chặn tấn công clickjacking?
27. Điều gì KHÔNG phải là một phương pháp để bảo vệ chống lại ransomware?
28. Tiêu chuẩn bảo mật dữ liệu thẻ thanh toán (PCI DSS) là gì?
29. Loại tấn công nào mà kẻ tấn công cố gắng chiếm quyền điều khiển phiên làm việc của người dùng?
30. Phương pháp nào sau đây giúp bảo vệ chống lại tấn công DDoS (Distributed Denial-of-Service)?