
ATTT_91011
Authored by Phạm Quang Vinh undefined
Computers
University
Used 1+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
31 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Tại sao cơ sở dữ liệu (CSDL) lại cần được bảo mật đặc biệt?
Vì CSDL chứa lượng lớn thông tin nhạy cảm (khách hàng, tài chính, nhân sự) và có thể là mục tiêu của tin tặc.
Vì CSDL hoạt động trên phần cứng yếu kém.
Vì CSDL không có người dùng truy cập.
Vì CSDL chỉ chứa dữ liệu công khai.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Chương trình độc hại “SQL injection” là gì?
Kẻ tấn công chèn các câu lệnh SQL độc hại vào yêu cầu của ứng dụng web để đọc hoặc sửa dữ liệu
Tạo thêm mã SQL để tăng tốc cơ sở dữ liệu
Gửi email chứa mã độc vào địa chỉ của quản trị viên cơ sở dữ liệu
Xóa toàn bộ SQL Server
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Tấn công suy luận (inference attack) trong cơ sở dữ liệu hiểu là gì?
Lấy thông tin gián tiếp bằng cách tổng hợp các dữ liệu hợp pháp (ví dụ truy vấn trích lọc) để suy ra thông tin nhạy cảm.
Sử dụng khẩu súng định lượng số để phá khóa dữ liệu.
Trực tiếp tấn công vào kernel của máy chủ cơ sở dữ liệu.
Không thể xảy ra nếu sử dụng SQL
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
SQL injection có thể làm ảnh hưởng đến tính chất nào của cơ sở dữ liệu?
Cả tính bảo mật (confidentiality) và tính toàn vẹn (integrity).
Chỉ tính sẵn sàng (availability).
Chỉ tính tái sử dụng (usability).
Chỉ tính xác thực (authentication).
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Trong bảo mật cơ sở dữ liệu, mục tiêu CIA gồm những gì?
Tính bảo mật, tính toàn vẹn, tính sẵn sàng của dữ liệu
Tính công khai, tính toàn vẹn, tính bền vững
Tính bảo mật, khả năng kiểm toán, tính khả dụng
Tính chính xác, tính bảo mật, tính nhanh chóng
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi nói đến cơ sở dữ liệu, tại sao nên tách tài khoản người dùng và tài khoản ứng dụng?
Để giới hạn quyền hạn của ứng dụng và giảm thiểu rủi ro nếu ứng dụng bị tấn công (ví dụ SQL injection)
Để giảm số lượng mật khẩu người dùng phải nhớ
Để tất cả người dùng c
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
tài khoản ứng dụng?
Để giới hạn quyền hạn của ứng dụng và giảm thiểu rủi ro nếu ứng dụng bị tấn công (ví dụ SQL injection)
Để giảm số lượng mật khẩu người dùng phải nhớ
Để tất cả người dùng có thể truy cập cùng dữ liệu
Không cần thiết và làm phức tạp hệ thống
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Microsoft
or continue with
%20(1).png)
Apple
Others
Already have an account?