Đề 5 – Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

Đề 5 - Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

1. Điều gì là quan trọng nhất cần xem xét khi tạo một mật khẩu mạnh?
2. Trong bối cảnh bảo mật ứng dụng web, OWASP (Open Web Application Security Project) chủ yếu được biết đến với điều gì?
3. Biện pháp bảo mật nào có thể giúp ngăn chặn truy cập trái phép vào mạng bằng cách kiểm tra lưu lượng mạng đến và đi?
4. Phương pháp nào sau đây được sử dụng để xác minh danh tính của người dùng trước khi cấp quyền truy cập vào hệ thống?
5. Giao thức nào được sử dụng để thiết lập một kết nối an toàn giữa máy chủ web và trình duyệt?
6. Điều gì là mục tiêu chính của kiểm tra xâm nhập (penetration testing)?
7. Phương pháp nào sau đây được sử dụng để tạo ra một bản sao lưu chính xác của một hệ thống hoặc ổ đĩa?
8. Phương pháp nào sau đây giúp bảo vệ dữ liệu khi nó được truyền qua mạng?
9. Điều gì là mục tiêu chính của một cuộc tấn công ransomware?
10. Điều gì là quan trọng nhất cần xem xét khi chọn một giải pháp bảo mật đám mây?
11. Phương pháp nào sau đây giúp bảo vệ dữ liệu nhạy cảm bằng cách thay thế nó bằng các ký tự ngẫu nhiên?
12. Phương pháp nào sau đây giúp bảo vệ hệ thống khỏi các cuộc tấn công từ chối dịch vụ phân tán (DDoS)?
13. Loại tấn công nào mà kẻ tấn công cố gắng đoán mật khẩu của người dùng bằng cách thử nhiều kết hợp khác nhau?
14. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác thông qua mạng?
15. Phương pháp nào sau đây là cách tốt nhất để bảo vệ mật khẩu của bạn?
16. Loại tấn công nào mà kẻ tấn công cố gắng làm cho một hệ thống không khả dụng đối với người dùng dự định?
17. Kỹ thuật nào mà kẻ tấn công sử dụng để lừa người dùng tiết lộ thông tin nhạy cảm bằng cách giả làm một thực thể đáng tin cậy?
18. Tiêu chuẩn nào được sử dụng để mã hóa không dây?
19. Điều gì là quan trọng nhất cần xem xét khi xử lý dữ liệu cá nhân?
20. Điều gì là quan trọng nhất cần xem xét khi phát triển một chính sách bảo mật cho một tổ chức?
21. Loại tấn công nào khai thác lỗ hổng trong ứng dụng web để chèn mã độc hại vào các trang web mà người dùng khác xem?
22. Điều gì là quan trọng nhất cần làm sau khi phát hiện ra một sự cố bảo mật?
23. Loại tấn công nào mà kẻ tấn công cố gắng lừa người dùng tải xuống và cài đặt phần mềm độc hại bằng cách giả làm một bản cập nhật phần mềm hợp pháp?
24. Phương pháp nào sau đây giúp bảo vệ hệ thống khỏi phần mềm độc hại bằng cách giám sát hành vi của các tệp và quy trình?
25. Loại tấn công nào mà kẻ tấn công chặn và có khả năng thay đổi thông tin liên lạc giữa hai bên mà không ai trong số họ biết?
26. Loại tấn công nào mà kẻ tấn công giả mạo địa chỉ IP nguồn để che giấu danh tính của mình?
27. Loại tấn công nào mà kẻ tấn công chèn các câu lệnh SQL độc hại vào một ứng dụng để truy cập hoặc sửa đổi dữ liệu trong cơ sở dữ liệu?
28. Công cụ nào được sử dụng để quét các lỗ hổng bảo mật trong một hệ thống hoặc mạng?
29. Loại tấn công nào sử dụng một mạng lưới các máy tính bị nhiễm phần mềm độc hại để thực hiện các cuộc tấn công quy mô lớn?
30. Phương pháp nào sau đây giúp bảo vệ dữ liệu trong quá trình truyền tải bằng cách tạo ra một đường hầm an toàn giữa hai điểm?