Đề 4 – Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

Đề 4 - Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

1. Thiết bị hoặc phần mềm nào hoạt động như một rào chắn giữa mạng nội bộ và mạng bên ngoài, kiểm soát lưu lượng truy cập và ngăn chặn các truy cập trái phép?
2. Điều gì là quan trọng khi xử lý thông tin nhạy cảm?
3. Loại phần mềm độc hại nào được thiết kế để bí mật ghi lại hoạt động của người dùng trên máy tính, chẳng hạn như tổ hợp phím và thông tin đăng nhập?
4. VPN (Mạng riêng ảo) được sử dụng để làm gì?
5. Phương pháp nào chuyển đổi dữ liệu thành một định dạng không thể đọc được để bảo vệ tính bảo mật của nó khi lưu trữ hoặc truyền tải?
6. Điều gì là quan trọng nhất cần làm khi phát hiện ra một sự cố bảo mật?
7. Một nhân viên nhận được một email yêu cầu xác nhận thông tin tài khoản ngân hàng bằng cách nhấp vào một liên kết. Email này có thể là một ví dụ về:
8. Giao thức nào cung cấp kết nối an toàn và mã hóa cho việc truyền dữ liệu trên web?
9. Trong ngữ cảnh bảo mật, 'hardening' (tăng cường bảo mật) hệ thống đề cập đến điều gì?
10. Một quản trị viên mạng nhận thấy lưu lượng truy cập bất thường từ một địa chỉ IP duy nhất đến nhiều cổng khác nhau trên máy chủ của công ty. Loại tấn công nào có khả năng đang diễn ra?
11. Biện pháp bảo mật nào sử dụng để xác minh danh tính của người dùng trước khi cho phép họ truy cập vào hệ thống?
12. Biện pháp nào giúp bảo vệ mạng không dây khỏi bị truy cập trái phép?
13. Ransomware là gì?
14. Trong bối cảnh bảo mật mạng, 'zero-day exploit' đề cập đến điều gì?
15. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác thông qua mạng?
16. Chứng chỉ số (Digital Certificate) được sử dụng để làm gì?
17. Phương pháp tấn công nào sử dụng nhiều máy tính bị nhiễm virus để làm quá tải một hệ thống mạng, khiến nó không thể phục vụ người dùng hợp lệ?
18. Phương pháp tấn công nào lợi dụng lỗ hổng trong các truy vấn cơ sở dữ liệu để truy cập trái phép vào thông tin?
19. Điều gì là quan trọng nhất trong việc bảo vệ dữ liệu cá nhân trực tuyến?
20. Một tổ chức nên thực hiện đánh giá rủi ro bảo mật để làm gì?
21. Chính sách mật khẩu mạnh nên bao gồm những yếu tố nào sau đây?
22. Loại tấn công nào liên quan đến việc giả mạo địa chỉ MAC để đánh lừa switch mạng?
23. Trong bảo mật ứng dụng web, CSRF (Cross-Site Request Forgery) là gì?
24. Mục đích của hệ thống SIEM (Security Information and Event Management) là gì?
25. Loại tấn công nào khai thác lỗ hổng bảo mật trong ứng dụng web để chèn mã độc vào các trang web mà người dùng khác truy cập?
26. Một công ty sử dụng hệ thống phát hiện xâm nhập (IDS). IDS này nên được đặt ở vị trí nào trong mạng để giám sát lưu lượng truy cập đến và đi hiệu quả nhất?
27. Loại tấn công nào lợi dụng sự tin tưởng của người dùng để lừa họ cung cấp thông tin cá nhân, chẳng hạn như tên người dùng, mật khẩu và số thẻ tín dụng?
28. Mục đích chính của việc sử dụng 'salt' trong quá trình băm mật khẩu là gì?
29. Phương pháp nào sử dụng để tìm mật khẩu bằng cách thử tất cả các tổ hợp có thể cho đến khi tìm ra mật khẩu đúng?
30. Kỹ thuật nào cho phép kẻ tấn công nghe lén và có thể thay đổi thông tin liên lạc giữa hai bên mà không ai hay biết?