[KNTT] Trắc nghiệm Tin học 11 Tin học ứng dụng Kết nối Bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

[KNTT] Trắc nghiệm Tin học 11 Tin học ứng dụng Kết nối Bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

1. Trong bảo mật cơ sở dữ liệu, khái niệm Data Masking (Che dấu dữ liệu) thường được sử dụng để làm gì?
2. Một biện pháp phòng ngừa quan trọng để bảo vệ cơ sở dữ liệu khỏi các cuộc tấn công khai thác lỗ hổng chưa được vá là gì?
3. Đâu là biện pháp phòng ngừa hiệu quả nhất để chống lại các cuộc tấn công SQL Injection vào cơ sở dữ liệu?
4. Hành vi nào sau đây là một ví dụ về việc quản lý mật khẩu không an toàn trong môi trường cơ sở dữ liệu?
5. Hành động nào sau đây là một ví dụ về Social Engineering nhằm mục đích tấn công cơ sở dữ liệu?
6. Khi xem xét về Bảo mật dữ liệu (Data Security) và An toàn dữ liệu (Data Safety), điểm khác biệt chính là gì?
7. Chính sách nào sau đây KHÔNG góp phần vào việc đảm bảo an toàn cho cơ sở dữ liệu?
8. Việc thường xuyên kiểm tra và cập nhật các bản vá bảo mật cho hệ quản trị cơ sở dữ liệu (DBMS) nhằm mục đích chính là gì?
9. Lợi ích chính của việc phân loại dữ liệu (data classification) trong chiến lược bảo mật cơ sở dữ liệu là gì?
10. Khi phát hiện một lỗ hổng bảo mật trong hệ thống cơ sở dữ liệu, bước ưu tiên tiếp theo mà quản trị viên nên thực hiện là gì?
11. Nếu một tổ chức quyết định triển khai hệ thống cơ sở dữ liệu mới, yếu tố nào sau đây cần được ưu tiên hàng đầu trong giai đoạn thiết kế để đảm bảo an toàn?
12. Khi thiết kế cơ sở dữ liệu, việc áp dụng nguyên tắc quyền tối thiểu (least privilege) có ý nghĩa gì đối với bảo mật?
13. Đâu là một ví dụ về tấn công Man-in-the-Middle (MITM) liên quan đến cơ sở dữ liệu?
14. Mục đích chính của việc mã hóa dữ liệu trong cơ sở dữ liệu là gì?
15. Phân biệt giữa mật mã hóa đối xứng và mật mã hóa bất đối xứng trong bảo mật cơ sở dữ liệu, lựa chọn nào là đúng?
16. Trong bối cảnh bảo mật cơ sở dữ liệu, hành vi nào sau đây được coi là nguy cơ tiềm ẩn lớn nhất đối với việc truy cập trái phép thông tin nhạy cảm?
17. Hành động nào sau đây là một ví dụ về tấn công Denial of Service (DoS) vào cơ sở dữ liệu?
18. Yếu tố nào sau đây đóng vai trò quan trọng nhất trong việc đảm bảo tính toàn vẹn của dữ liệu trong cơ sở dữ liệu?
19. Một chính sách mật khẩu mạnh nên bao gồm những yêu cầu nào sau đây?
20. Trong quản lý an toàn cơ sở dữ liệu, Audit Trail (Nhật ký kiểm toán) có vai trò gì?
21. Hành động nào sau đây KHÔNG phải là một biện pháp bảo mật vật lý cho trung tâm dữ liệu?
22. Trong các loại tấn công cơ sở dữ liệu phổ biến, Data Exfiltration đề cập đến hành vi nào?
23. Trong các phương pháp xác thực, Xác thực hai yếu tố (Two-Factor Authentication - 2FA) mang lại mức độ bảo mật cao hơn vì nó yêu cầu người dùng cung cấp:
24. Nguyên tắc ACID trong giao dịch cơ sở dữ liệu (Atomicity, Consistency, Isolation, Durability) quan trọng như thế nào đối với an toàn và toàn vẹn dữ liệu?
25. Đâu là một biện pháp phòng ngừa hiệu quả chống lại tấn công SQL Injection bằng cách không cho phép dữ liệu đầu vào của người dùng được diễn giải như mã SQL?