Đề 1 – Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

Đề 1 - Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

1. Điều gì là quan trọng nhất để đảm bảo an ninh cho các thiết bị IoT (Internet of Things)?
2. Phương pháp nào sau đây là cách tốt nhất để đảm bảo tính toàn vẹn của dữ liệu trong quá trình truyền tải?
3. Chức năng chính của tường lửa (firewall) trong một mạng máy tính là gì?
4. Phương pháp nào sau đây được sử dụng để mã hóa dữ liệu sao cho chỉ người nhận dự định mới có thể giải mã và đọc được?
5. Công nghệ nào được sử dụng để xác minh danh tính của người dùng bằng cách sử dụng các đặc điểm sinh học duy nhất của họ?
6. Trong ngữ cảnh an ninh mạng, thuật ngữ 'zero-day exploit' đề cập đến điều gì?
7. Loại tấn công nào liên quan đến việc kẻ tấn công gửi một lượng lớn email hoặc tin nhắn rác đến một mục tiêu cụ thể?
8. Điều gì là quan trọng nhất trong việc tạo ra một kế hoạch ứng phó sự cố an ninh mạng hiệu quả?
9. Tiêu chuẩn bảo mật nào được thiết kế đặc biệt để bảo vệ dữ liệu thẻ tín dụng khi được lưu trữ, xử lý và truyền tải bởi các doanh nghiệp?
10. Điều gì là quan trọng nhất để đảm bảo an toàn thông tin khi làm việc từ xa?
11. Loại hình tấn công nào lợi dụng điểm yếu trong giao thức xác thực để vượt qua các biện pháp an ninh?
12. Vai trò của SOC (Trung tâm điều hành an ninh) là gì?
13. Công cụ nào sau đây được sử dụng để giám sát lưu lượng mạng và phát hiện các hoạt động đáng ngờ hoặc độc hại?
14. Phương pháp nào sau đây giúp bảo vệ dữ liệu khi truyền qua mạng không dây (Wi-Fi)?
15. Loại tấn công nào sử dụng một mạng lưới máy tính bị nhiễm mã độc để thực hiện các cuộc tấn công quy mô lớn, thường là tấn công từ chối dịch vụ (DDoS)?
16. Phương pháp nào sau đây là cách tốt nhất để bảo vệ dữ liệu trên thiết bị di động bị mất hoặc đánh cắp?
17. Loại tấn công nào nhắm vào việc làm quá tải tài nguyên của hệ thống để khiến nó không thể phục vụ người dùng hợp pháp?
18. Hình thức tấn công nào xảy ra khi kẻ tấn công chèn mã độc vào các truy vấn SQL để truy cập hoặc sửa đổi dữ liệu trong cơ sở dữ liệu?
19. Điều gì là mục tiêu chính của việc thực hiện sao lưu dữ liệu thường xuyên?
20. Phương pháp nào sau đây giúp bảo vệ chống lại các tấn công XSS (Cross-Site Scripting)?
21. Kỹ thuật nào sau đây sử dụng để kiểm tra các lỗ hổng bảo mật trong một hệ thống hoặc ứng dụng bằng cách mô phỏng các cuộc tấn công thực tế?
22. Giao thức nào cung cấp một kênh an toàn để truyền dữ liệu qua mạng bằng cách mã hóa lưu lượng truy cập?
23. Hình thức tấn công nào cố gắng đánh lừa người dùng cung cấp thông tin cá nhân nhạy cảm bằng cách giả mạo thành một tổ chức đáng tin cậy?
24. Biện pháp nào sau đây giúp giảm thiểu rủi ro từ các cuộc tấn công Man-in-the-Middle?
25. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác thông qua mạng?
26. Điều gì là quan trọng nhất trong việc xây dựng một chính sách mật khẩu mạnh?
27. Trong bảo mật ứng dụng web, CORS (Chia sẻ tài nguyên khác nguồn gốc) được sử dụng để làm gì?
28. Theo GDPR (Quy định chung về bảo vệ dữ liệu) của EU, tổ chức cần phải làm gì khi xảy ra vi phạm dữ liệu?
29. Loại tấn công nào xảy ra khi kẻ tấn công chiếm quyền điều khiển phiên làm việc của người dùng hợp pháp để truy cập trái phép vào tài khoản hoặc hệ thống?
30. Phương pháp nào sau đây là cách tốt nhất để bảo vệ chống lại tấn công Brute Force vào tài khoản người dùng?