Trắc nghiệm Cánh diều Tin học 11 KHMT bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong hệ CSDL

Trắc nghiệm Cánh diều Tin học 11 KHMT bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong hệ CSDL

1. Trong bối cảnh bảo mật CSDL, audit log (nhật ký kiểm toán) dùng để làm gì?
2. Hậu quả nghiêm trọng nhất của việc hệ thống CSDL bị xâm nhập và dữ liệu bị đánh cắp là gì?
3. Mục đích của việc phân tích nhật ký kiểm toán (audit log analysis) là gì trong việc đảm bảo an toàn cho hệ CSDL?
4. Trong bối cảnh bảo mật hệ CSDL, biện pháp nào sau đây được coi là quan trọng nhất để ngăn chặn truy cập trái phép?
5. Vì sao việc cập nhật các bản vá lỗi (patches) cho hệ điều hành và hệ quản trị CSDL lại quan trọng đối với an toàn CSDL?
6. Để bảo vệ CSDL khỏi các cuộc tấn công mạng, việc thực hiện kiểm thử xâm nhập (penetration testing) có ý nghĩa gì?
7. Biện pháp nào sau đây giúp bảo vệ dữ liệu khỏi bị truy cập trái phép khi dữ liệu đang được truyền qua mạng?
8. Theo mô hình an toàn thông tin, an toàn vật lý đối với hệ CSDL bao gồm những khía cạnh nào?
9. Trong mô hình bảo mật CSDL, phân quyền (authorization) đề cập đến khía cạnh nào?
10. Tường lửa (Firewall) đóng vai trò gì trong việc bảo vệ hệ thống CSDL?
11. Nếu một người dùng bị phát hiện truy cập vào các dữ liệu mà họ không có quyền, hành động nào sau đây là phù hợp nhất từ phía quản trị viên CSDL?
12. Trong các hình thức tấn công vào hệ CSDL, SQL Injection là gì?
13. Trong các trường hợp sau, trường hợp nào KHÔNG phải là mối đe dọa đối với an toàn hệ CSDL?
14. Khi thiết kế hệ thống CSDL, nguyên tắc ít đặc quyền nhất (principle of least privilege) có ý nghĩa gì?
15. Một lỗ hổng bảo mật phổ biến trong các ứng dụng web tương tác với CSDL là gì, cho phép kẻ tấn công thực thi các lệnh tùy ý?
16. Biện pháp nào sau đây KHÔNG được coi là một phần của bảo mật CSDL?
17. Trong quá trình phát triển ứng dụng, việc xử lý các tham số đầu vào từ người dùng như thế nào là quan trọng để tránh lỗ hổng bảo mật?
18. Khi nói về bảo mật thông tin trong CSDL, mã hóa (encryption) có ý nghĩa gì?
19. Tại sao việc kiểm tra và xác thực người dùng (authentication and authorization) lại quan trọng trong hệ thống CSDL?
20. Biện pháp nào sau đây giúp phòng chống tấn công Denial of Service (DoS) vào hệ thống CSDL?
21. Việc thường xuyên sao lưu dữ liệu là một biện pháp bảo vệ CSDL, chủ yếu nhằm mục đích gì?
22. Biện pháp nào sau đây là cần thiết để bảo vệ CSDL khỏi các mối đe dọa nội bộ (ví dụ: nhân viên bất mãn hoặc thiếu chuyên môn)?
23. Hành động nào sau đây có thể gây ra lỗ hổng bảo mật cho hệ CSDL nếu không được thực hiện cẩn thận?
24. Mục đích chính của việc thiết lập các vai trò (roles) và quyền hạn (privileges) trong quản lý CSDL là gì?
25. Tại sao việc sử dụng các phiên bản CSDL không còn được hỗ trợ (end-of-life) lại tiềm ẩn rủi ro bảo mật cao?