Search Header Logo

ATTT_91011

Authored by Phạm Quang Vinh undefined

Computers

University

Used 1+ times

ATTT_91011
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

31 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao cơ sở dữ liệu (CSDL) lại cần được bảo mật đặc biệt?

Vì CSDL chứa lượng lớn thông tin nhạy cảm (khách hàng, tài chính, nhân sự) và có thể là mục tiêu của tin tặc.

Vì CSDL hoạt động trên phần cứng yếu kém.

Vì CSDL không có người dùng truy cập.

Vì CSDL chỉ chứa dữ liệu công khai.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Chương trình độc hại “SQL injection” là gì?

Kẻ tấn công chèn các câu lệnh SQL độc hại vào yêu cầu của ứng dụng web để đọc hoặc sửa dữ liệu

Tạo thêm mã SQL để tăng tốc cơ sở dữ liệu

Gửi email chứa mã độc vào địa chỉ của quản trị viên cơ sở dữ liệu

Xóa toàn bộ SQL Server

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tấn công suy luận (inference attack) trong cơ sở dữ liệu hiểu là gì?

Lấy thông tin gián tiếp bằng cách tổng hợp các dữ liệu hợp pháp (ví dụ truy vấn trích lọc) để suy ra thông tin nhạy cảm.

Sử dụng khẩu súng định lượng số để phá khóa dữ liệu.

Trực tiếp tấn công vào kernel của máy chủ cơ sở dữ liệu.

Không thể xảy ra nếu sử dụng SQL

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

SQL injection có thể làm ảnh hưởng đến tính chất nào của cơ sở dữ liệu?

Cả tính bảo mật (confidentiality) và tính toàn vẹn (integrity).

Chỉ tính sẵn sàng (availability).

Chỉ tính tái sử dụng (usability).

Chỉ tính xác thực (authentication).

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong bảo mật cơ sở dữ liệu, mục tiêu CIA gồm những gì?

Tính bảo mật, tính toàn vẹn, tính sẵn sàng của dữ liệu

Tính công khai, tính toàn vẹn, tính bền vững

Tính bảo mật, khả năng kiểm toán, tính khả dụng

Tính chính xác, tính bảo mật, tính nhanh chóng

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Khi nói đến cơ sở dữ liệu, tại sao nên tách tài khoản người dùng và tài khoản ứng dụng?

Để giới hạn quyền hạn của ứng dụng và giảm thiểu rủi ro nếu ứng dụng bị tấn công (ví dụ SQL injection)

Để giảm số lượng mật khẩu người dùng phải nhớ

Để tất cả người dùng c

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

tài khoản ứng dụng?

Để giới hạn quyền hạn của ứng dụng và giảm thiểu rủi ro nếu ứng dụng bị tấn công (ví dụ SQL injection)

Để giảm số lượng mật khẩu người dùng phải nhớ

Để tất cả người dùng có thể truy cập cùng dữ liệu

Không cần thiết và làm phức tạp hệ thống

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Microsoft

Continue with Microsoft

or continue with

Facebook

Facebook

Apple

Apple

Others

Others

Already have an account?