Search Header Logo

Câu hỏi về bảo mật mạng

Authored by Quang Huy

Instructional Technology

University

Used 2+ times

Câu hỏi về bảo mật mạng
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

XSS (Cross-Site Scripting) là hình thức tấn công mạng nào?

Lừa người dùng thực hiện các hành động không mong muốn.

Chèn mã độc để thực thi ở phía máy khách.

Tấn công làm gián đoạn dịch vụ mạng.

Lấy cắp thông tin từ cookie một cách an toàn.

2.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Cơ chế nào sau đây giúp phòng chống CSRF (Cross-Site Request Forgery)?

Sử dụng các thư viện từ bên thứ ba.

Sử dụng cookie HTTP với cờ "httponly".

Sử dụng token đồng bộ.

Mã hóa mật khẩu bằng thuật toán Argon2id.

3.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

SQL Injection là loại tấn công như thế nào?

Thay đổi nội dung DOM trên trình duyệt của người dùng.

Can thiệp vào các truy vấn mà ứng dụng thực hiện với cơ sở dữ liệu.

Lưu trữ mã độc trên máy chủ web.

Gửi các yêu cầu HTTP nguy hiểm từ bên thứ ba.

4.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Biện pháp nào sau đây giúp tăng cường bảo mật cookie?

Sử dụng chế độ SameSite cho cookie.

Lưu trữ cookie trong session phía máy khách.

Gửi cookie qua giao thức HTTP không mã hóa.

Tăng thời gian tồn tại của cookie.

5.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Thuật toán băm mật khẩu nào được khuyến khích sử dụng để bảo mật?

MD5

SHA-1

Argon2id

CRC32

6.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Điểm khác biệt chính giữa CSRF và XSS là gì?

CSRF yêu cầu mã độc lưu trữ trên máy chủ; XSS thì không.

CSRF chỉ có thể tấn công người dùng đã xác thực; XSS không yêu cầu điều đó.

CSRF cho phép thực thi mã độc trên trình duyệt; XSS không thể làm điều đó.

CSRF và XSS đều yêu cầu người dùng nhấp vào liên kết độc hại.

7.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Các kỹ thuật nào sau đây giúp phòng chống SQL Injection?

Sử dụng biểu thức chính quy (Regex).

Sử dụng Prepared Statements.

Chỉ cho phép sử dụng câu lệnh SELECT trong truy vấn SQL.

Sử dụng các hàm mã hóa như MD5.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?