[KNTT] Trắc nghiệm Tin học 11 KHMT bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

[KNTT] Trắc nghiệm Tin học 11 KHMT bài 15 Bảo mật và an toàn hệ cơ sở dữ liệu

1. Trong các loại tấn công nhắm vào CSDL, phishing (lừa đảo) thường được thực hiện bằng cách nào?
2. Trong bối cảnh bảo mật CSDL, Data Loss Prevention (DLP) là gì?
3. Tấn công Denial of Service (DoS) đối với hệ CSDL nhằm mục đích chính là gì?
4. Khi thiết kế CSDL, việc sử dụng các ràng buộc toàn vẹn (integrity constraints) như khóa chính (primary key) và khóa ngoại (foreign key) góp phần vào bảo mật như thế nào?
5. Tại sao việc sử dụng mật khẩu yếu hoặc mật khẩu mặc định lại tiềm ẩn rủi ro lớn cho CSDL?
6. Khi nói về xác thực người dùng (user authentication) trong hệ thống CSDL, điều này đề cập đến hành động nào?
7. Nếu một người dùng được cấp quyền SELECT trên một bảng, họ có thể thực hiện hành động nào?
8. Phát biểu nào sau đây mô tả đúng về Data Masking (che giấu dữ liệu)?
9. Biện pháp nào sau đây KHÔNG phải là kỹ thuật để ngăn chặn tấn công Cross-Site Scripting (XSS) nhắm vào các ứng dụng web tương tác với CSDL?
10. Biện pháp kiểm soát truy cập (access control) trong CSDL có vai trò gì?
11. Khái niệm least privilege (nguyên tắc đặc quyền tối thiểu) trong bảo mật CSDL khuyên người dùng nên làm gì?
12. Một thủ tục định kỳ quan trọng để bảo vệ CSDL khỏi các lỗ hổng bảo mật đã biết là gì?
13. Mục đích chính của việc sử dụng mã hóa dữ liệu (data encryption) trong bảo mật CSDL là gì?
14. Biện pháp nào sau đây KHÔNG phải là kỹ thuật phòng chống tấn công SQL Injection hiệu quả?
15. Biện pháp nào sau đây là quan trọng nhất để phòng chống tấn công Buffer Overflow trong các ứng dụng tương tác với CSDL?
16. Một biện pháp quan trọng để bảo vệ CSDL khỏi các mối đe dọa từ bên trong (ví dụ: nhân viên bất mãn) là gì?
17. Việc thường xuyên kiểm tra và cập nhật các bản vá bảo mật cho hệ điều hành của máy chủ CSDL là hành động quan trọng để:
18. Trong các tình huống sau, tình huống nào minh họa rõ nhất cho việc cần áp dụng Data Masking?
19. Hành động nào sau đây KHÔNG được khuyến khích trong việc quản lý mật khẩu CSDL?
20. Mục đích của việc phân quyền truy cập chi tiết (ví dụ: quyền xem, sửa, xóa trên từng bảng hoặc cột cụ thể) là gì?
21. Tấn công Brute Force vào hệ thống CSDL liên quan đến việc gì?
22. Trong các khái niệm về bảo mật CSDL, audit trail (dấu vết kiểm toán) có vai trò gì?
23. Trong mô hình bảo mật CSDL, ai là người chịu trách nhiệm chính cho việc thiết lập và quản lý các chính sách bảo mật?
24. Trong bối cảnh bảo mật cơ sở dữ liệu, thuật ngữ SQL Injection ám chỉ loại tấn công nào?
25. Yếu tố nào sau đây là quan trọng nhất để thiết lập mật khẩu mạnh cho tài khoản truy cập CSDL?