Trắc nghiệm Cánh diều Tin học 11 Tin học ứng dụng Cánh diều Bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong CSDL

Trắc nghiệm Cánh diều Tin học 11 Tin học ứng dụng Cánh diều Bài 8 Bảo vệ sự an toàn của hệ CSDL và bảo mật thông tin trong CSDL

1. Nếu một CSDL lưu trữ thông tin cá nhân nhạy cảm của khách hàng, biện pháp nào là bắt buộc để bảo vệ thông tin này?
2. Biện pháp nào sau đây KHÔNG phải là chiến lược phòng chống tấn công SQL Injection?
3. Biện pháp nào sau đây giúp đảm bảo tính toàn vẹn của dữ liệu trong CSDL?
4. Hành động nào sau đây có thể gây rủi ro cho tính sẵn sàng (Availability) của hệ CSDL?
5. Một cuộc tấn công từ chối dịch vụ (Denial of Service - DoS) nhằm mục đích gì?
6. Hành động nào sau đây là một ví dụ về tấn công kỹ thuật nhằm vào CSDL?
7. Mục đích của việc phân quyền theo chức năng trong quản lý CSDL là gì?
8. Khi phát hiện một lỗ hổng bảo mật tiềm ẩn trong CSDL, bước tiếp theo cần ưu tiên thực hiện là gì?
9. Trong mô hình bảo mật CSDL, xác thực (authentication) nhằm mục đích gì?
10. Mã hóa dữ liệu (data encryption) giúp đảm bảo thuộc tính bảo mật nào của thông tin?
11. Chính sách mật khẩu mạnh nên bao gồm các yêu cầu nào?
12. Khi nói về bảo mật thông tin trong CSDL, khái niệm nào sau đây KHÔNG thuộc về khía cạnh bảo mật?
13. Biện pháp nào sau đây giúp đảm bảo tính sẵn sàng (availability) của CSDL trong trường hợp xảy ra thảm họa (ví dụ: hỏa hoạn, lũ lụt)?
14. Khi một người dùng vô tình tiết lộ mật khẩu của mình cho người khác, đó là một ví dụ về vi phạm bảo mật do yếu tố nào?
15. Việc định kỳ kiểm tra nhật ký truy cập (audit logs) của hệ CSDL giúp ích cho việc gì?
16. Theo nguyên tắc ít đặc quyền nhất (Principle of Least Privilege), người dùng chỉ nên được cấp những quyền truy cập nào?
17. Để bảo vệ CSDL khỏi các truy cập trái phép qua mạng, biện pháp nào sau đây là quan trọng nhất?
18. Hành động nào sau đây là hành vi truy cập trái phép vào hệ CSDL?
19. Hành động nào sau đây KHÔNG giúp tăng cường bảo mật cho CSDL?
20. Phân loại các nguy cơ đối với hệ CSDL, Phần mềm độc hại (malware) thuộc nhóm nào?
21. Mục đích chính của việc sao lưu dữ liệu (backup) trong quản lý CSDL là gì?
22. Biện pháp nào sau đây KHÔNG được coi là biện pháp kỹ thuật để bảo vệ sự an toàn của hệ CSDL?
23. Để ngăn chặn việc truy cập trái phép vào CSDL thông qua các cổng mạng không cần thiết, biện pháp nào là phù hợp nhất?
24. Trong các biện pháp sau, biện pháp nào là cần thiết để phòng chống ransomware tấn công CSDL?
25. Kiểm soát truy cập dựa trên vai trò (RBAC) giúp quản lý quyền truy cập bằng cách nào?