Đề 6 – Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

Đề 6 - Đề thi, câu hỏi trắc nghiệm online Bảo mật an ninh mạng

1. SSL/TLS được sử dụng để bảo mật loại kết nối nào?
2. Hình thức tấn công nào lợi dụng việc gửi một lượng lớn dữ liệu đến một hệ thống để làm hệ thống đó quá tải và ngừng hoạt động?
3. Phương pháp nào sau đây giúp bảo vệ dữ liệu khi truyền qua mạng công cộng, chẳng hạn như Internet?
4. VPN (Virtual Private Network) tạo ra một kết nối an toàn bằng cách nào?
5. Một chính sách mật khẩu mạnh nên bao gồm những yếu tố nào?
6. Điểm yếu lớn nhất trong bất kỳ hệ thống bảo mật nào thường là gì?
7. Tại sao việc cập nhật phần mềm thường xuyên lại quan trọng đối với bảo mật?
8. Tường lửa (firewall) hoạt động bằng cách nào để bảo vệ mạng?
9. Loại tấn công nào cố gắng đoán mật khẩu bằng cách thử nhiều mật khẩu phổ biến?
10. Điều gì KHÔNG phải là một phương pháp xác thực sinh trắc học?
11. Tại sao việc phân quyền truy cập (access control) lại quan trọng đối với bảo mật?
12. Khái niệm 'zero-day exploit' đề cập đến điều gì?
13. Điều gì KHÔNG phải là một loại tấn công từ chối dịch vụ phân tán (DDoS)?
14. Khái niệm 'least privilege' trong bảo mật có nghĩa là gì?
15. Loại phần mềm độc hại nào tự sao chép và lây lan sang các máy tính khác trong mạng?
16. OWASP (Open Web Application Security Project) là gì?
17. Để xác thực hai yếu tố (2FA) tăng cường bảo mật bằng cách nào?
18. Điều gì KHÔNG phải là một biện pháp bảo vệ chống lại phần mềm tống tiền (ransomware)?
19. Tại sao việc kiểm tra nhật ký hệ thống (system logs) lại quan trọng đối với bảo mật?
20. Kỹ thuật 'social engineering' lợi dụng yếu tố nào để tấn công?
21. Điều gì KHÔNG nên làm khi phát hiện một sự cố bảo mật?
22. Kỹ thuật tấn công nào sử dụng email giả mạo để lừa người dùng cung cấp thông tin cá nhân?
23. Phương pháp nào sau đây giúp bảo vệ dữ liệu khi ổ cứng bị mất hoặc đánh cắp?
24. Biện pháp nào sau đây giúp bảo vệ chống lại tấn công 'man-in-the-middle'?
25. Tại sao nên vô hiệu hóa hoặc gỡ cài đặt các dịch vụ và ứng dụng không cần thiết trên máy chủ?
26. Biện pháp nào sau đây giúp ngăn chặn tấn công SQL Injection?
27. Vai trò của một Security Information and Event Management (SIEM) system là gì?
28. Điểm khác biệt chính giữa virus và worm là gì?
29. Điều gì KHÔNG phải là một lợi ích của việc sử dụng 'cloud computing' về mặt bảo mật?
30. Điều gì KHÔNG phải là một biện pháp bảo mật vật lý?