wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

1. แนวปฏิบัติการสร้างความตระหนักเรื่องการรักษาความปลอดภัย

Total questions: 30

Worksheet time: 23mins

Name
Class
Date
1.

"ทรัพยากรสารสนเทศ" มีกี่องค์ประกอบ

a)

5 องค์ประกอบ

b)

6 องค์ประกอบ

c)

7 องค์ประกอบ

d)

8 องค์ประกอบ

2.

ข้อใดต่อไปนี้ไม่เป็น องค์ประกอบ ของ "ทรัพยากรสารสนเทศ"

a)

มนุษย์

b)

เครือข่าย

c)

ซอฟต์แวร์

d)

เอกสาร

3.
ไฟร์วอลล์ (Firewall) คืออะไร
a)
ซอฟต์แวร์ที่ถูกออกแบบให้โจมตีต่อความมั่นคงของระบบ
b)
ซอฟต์แวร์ที่ถูกออกแบบมาเพื่อป้องกันคอมพิวเตอร์จากการโจมตี
c)
ซอฟต์แวร์ไม่พึงประสงค์ประเภทหนึ่งที่แพร่กระจายตัวเองผ่านเครือข่ายคอมพิวเตอร์
d)
ถูกทั้งข้อ 1 และข้อ 3
4.
"การจัดการให้มีระบบไฟสำรองสำหรับเซิร์ฟเวอร์" จากการกระทำดังกล่าวจัดอยู่ในการรักษาความมั่นคงแบบใด
a)
ความมั่นคงปลอดภัยของการดำเนินงาน
b)
ความมั่นคงปลอดภัยของเครือข่าย
c)
ความมั่นคงปลอดภัยเชิงกายภาพ
d)
ความมั่นคงปลอดภัยของการสื่อสาร
5.
"การกำหนดมาตรการเฝ้าตรวจการดักรับข้อมูล" จากการกระทำดังกล่าวจัดอยู่ในการรักษาความมั่นคงแบบใด
a)
ความมั่นคงปลอดภัยของการดำเนินงาน
b)
ความมั่นคงปลอดภัยของเครือข่าย
c)
ความมั่นคงปลอดภัยของข้อมูลข่าวสาร
d)
ความมั่นคงปลอดภัยของการสื่อสาร
6.
เหตุการณ์ใดต่อไปนี้จัดเป็น "การรักษาความมั่นคงปลอดภัยส่วนบุคคล"
a)
บริษัท ก. จัดให้มีระบบดับเพลิงในบริษัท
b)
สหกรณ์ออมทรัพย์ควรจัดการให้มีกลไกการตรวจสอบความครบถ้วนสมบูรณ์ของข้อมูลที่จัดเก็บ
c)
บริษัท ข. ทำการกำหนดสิทธิ์ให้กับเจ้าหน้าที่ตามความรับผิดชอบ
d)
องค์กรแห่งหนึ่งทำการแบ่งเครือข่ายออกเป็นเครือข่ายย่อยๆเพื่อจำแนกกลุ่มผู้ใช้งานและระบบบริการต่างๆ
7.
ข้อใดต่อไปนี้เป็น "หลักการพื้นฐาน" ในการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์
a)
การโจมตี
b)
การรักษาความลับ
c)
ช่องโหว่
d)
เป้าหมาย
8.

"ช่องโหว่ของการเข้ารหัสของระบบขายปลีกครบวงจร (PoS)" จัดเป็นช่องโหว่ประเภทใด

a)

ช่องโหว่ที่เกี่ยวข้องกับการสื่อสาร

b)

ช่องโหว่ที่เกี่ยวข้องกับการเข้าถึงฮาร์ดแวร์ และซอฟต์แวร์

c)

ช่องโหว่ที่เกี่ยวข้องกับการบริหารจัดการข้อมูล

d)

ช่องโหว่ที่เกี่ยวข้องกับเครือข่าย

9.
เหตุการณ์ใดต่อไปนี้จัดว่าเป็น "การดัดแปลง" แก้ไขข้อมูล
a)
การเพิ่มข้อมูลลงในระบบจัดการฐานข้อมูล
b)
การเปลี่ยนแปลงการปรับตั้งค่าต่างๆของระบบปฏิบัติการ
c)
การตั้งเครือข่ายไร้สายที่มีชื่อสถานีเหมือนกับเครือข่ายเป้าหมาย
d)
การตัดสายสัญญาณเครือข่าย
10.
แฮกเกอร์ประเภทใดที่มีจุดประสงค์เพื่อตรวจสอบความปลอดภัยของระบบ
a)
แฮกเกอร์หมวกขาว (White hat)
b)
แฮกเกอร์หมวกดำ (Black hat)
c)
แฮกเกอร์หมวกแดง (Red hat)
d)
แฮกเกอร์มือสมัครเล่น (Script kiddy)
11.
แฮกเกอร์หมวกดำ หมายถึงข้อใด
a)
ผู้เชี่ยวชาญระบบคอมพิวเตอร์ที่ใช้ความสามารถดังกล่าวหาช่องโหว่แล้วรายงานต่อเจ้าของผู้รับผิดชอบระบบ
b)
ผู้เชี่ยวชาญระบบคอมพิวเตอร์ที่ใช้ความสามารถดังกล่าวโจมตีเพื่อทำลายความมั่นคงของระบบ
c)
บุคคลทั่วไปที่โจมตีต่อช่องโหว่ของระบบ
d)
ถูกทั้งข้อ 2 และข้อ 3
12.

สิ่งใดมิใช่ความผิดพลาดในระบบการรักษาความปลอดภัย

a)

การเปิดเผยข้อมูลที่เป็นความลับ (Exposure)

b)

ระบบมีจุดอ่อนภายในตัวอยู่แล้ว (Vulnerabilities)

c)

กระบวนการโจมตีระบบ (Attack

d)

การควบคุมการเข้าถึง (Access Control)

13.

ข้อใดคือ ภัยคุกคามที่มีต่อระบบคอมพิวเตอร์

a)

การต่อต้านการทำงานของระบบ (Interruption)

b)

การลักลอบเข้ามาในระบบ (Interception)

c)

การปลอมแปลงแก้ไขข้อมูล fabrication

d)

ถูกทุกข้อ

14.
โทรจัน (Trojan) จัดเป็นภัยคุกคามประเภทใด
a)
ภัยคุกคามต่อทรัพย์สินทางปัญญา
b)
ภัยคุกคามจากความผิดพลาดของซอฟต์แวร์
c)
ภัยคุกคามจากการโจมตีโดยซอฟต์แวร์
d)
ภัยคุกคามจากความผิดพลาดของฮาร์ดแวร์
15.
"ความพยายามในการเข้าควบคุมระบบควบคุมต่างๆของโรงไฟฟ้า" จากข้อความดังกล่าว จัดเป็นภัยคุกคามประเภทใด
a)
ภัยคุกคามต่อทรัพย์สินทางปัญญา
b)
ภัยคุกคามจากการก่อการร้ายและการบ่อนทำลาย
c)
ภัยคุกคามจากการขโมย
d)
ภัยคุกคามจากความผิดพลาดของมนุษย์
16.
ข้อใดไม่ใช่ "มัลแวร์"
a)
หนอนอินเทอร์เน็ต (Internet worms)
b)
โทรจัน (Trojan)
c)
หมวกดำ ( Black hat)
d)
ไวรัสคอมพิวเตอร์ (Computer virus)
17.

ข้อใดมิใช่สิ่งสําคัญในการดําเนินงานความมั่นคงปลอดภัยของสารสนเทศ

a)

ความลับ (Confidentiality)

b)

ความคงสภาพ (Integrity)

c)

ความเป็นส่วนตัว Privacy

d)

การต่อต้านการทำงานของระบบ (Interruption)

18.

โฮกส์ (Hoax)คืออะไร

a)

การได้รับข้อมูลที่ผู้รับไม่ต้องการ

b)

การดำเนินการวิศวกรรมย้อนกลับเพื่อคำนวณรหัสผ่านที่ใช้ในการพิสูจน์ตัวจริง

c)

การโจมตีด้วยการคาดเดารหัสผ่านที่เป็นไปได้เข้าสู่บริการที่ต้องการโจมตี

d)

การโจมตีต่อทรัพยากรสารสนเทศโดยการหลอกผู้ใช้งานว่าซอฟต์แวร์นั้นๆ สามารถกำจัดมัลแวร์ต่างๆ ได้

19.
ฟาร์มมิ่ง (Pharming) คืออะไร
a)
การได้รับข้อมูลที่ผู้รับไม่ต้องการ
b)
การดำเนินการวิศวกรรมย้อนกลับเพื่อคำนวณรหัสผ่านที่ใช้ในการพิสูจน์ตัวจริง
c)
การโจมตีโดยการควบคุมเส้นทางการส่งข้อมูลของผู้ใช้งานไปยังเป้าหมายหลอก
d)
การโจมตีด้วยการคาดเดารหัสผ่านที่เป็นไปได้เข้าสู่บริการที่ต้องการโจมตี
20.
ข้อใดจัดเป็นการโจมตีแบบ DoS
a)
การโจมตีแบบปิงออฟเดต (Ping of death)
b)
การโจมตีแบบไอพีสปูฟฟิง (IP spoofing)
c)
การโจมตีบริการสอบถามโดเมน (DNS cache poisoning)
d)
การโจมตีโดยการปลอมแปลงข้อมูลที่เกี่ยวข้องกับบริการสอบถามโดเมน (DNS spoofing)
21.
Malware ชนิดใดที่พบใน IoT devices
a)
Spyware
b)
Remote Access
c)
Trojan
d)
ถูกทุกข้อ
22.
อุปกรณ์ที่เป็นเป้าหมายในการโจมตีมากที่สุดในปัจจุบันคือข้อใด
a)
Smart Phone
b)
Router
c)
Security Camera
d)
ถูกทุกข้อ
23.
สาเหตุที่ทำให้อุปกรณ์ถูกแฮกมากที่สุดคือข้อใด
a)
ไม่เปลี่ยนรหัสผ่านบ่อย
b)
รหัสคาดเดาง่าย
c)
ใช้รหัสที่ถูกตั้งมาจากโรงงาน
d)
ถูกทุกข้อ
24.
ข้อใดจัดเป็นมาตรการจัดการความมั่นคงปลอดภัยในระบบคอมพิวเตอร์ทางด้านโครงสร้างความมั่นคงปลอดภัยภายในองค์กร
a)
การจัดทำเอกสารนโยบายความมั่นคงปลอดภัยที่เป็นลายลักษณ์อักษร
b)
การควบคุมการเข้า-ออกในสถานที่บริเวณที่สำคัญ
c)
การกำหนดหน้าที่ความรับผิดชอบของบุคลากรในการดูแลและป้องกันทรัพย์สินสารสนเทศ
d)
การตรวจสอบและปรับปรุงนโยบายความมั่นคงปลอดภัยให้มีความทันสมัยอยู่เสมอ
25.
การติดตั้งเครื่องสำรองไฟ (UPS) จัดเป็นมาตรการจัดการความมั่นคงปลอดภัยในระบบคอมพิวเตอร์ทางด้านใด
a)
การจัดหมวดหมู่ทรัพย์สิน
b)
การบำรุงรักษาอุปกรณ์
c)
อุปกรณ์สนับสนุนความมั่นคงปลอดภัยทางกายภาพ
d)
อุปกรณ์สนับสนุนความมั่นคงปลอดภัยของบริเวณ
26.
ข้อใดจัดเป็นมาตรการจัดการความมั่นคงปลอดภัยเพื่อควบคุมการเข้าถึงระบบคอมพิวเตอร์
a)
การตรวจสอบสิทธิ์ในการเข้าถึง
b)
การกำหนดให้ผู้ใช้งานต้องเปลี่ยนรหัสผ่านทันทีหลังจากได้รับรหัสผ่านชั่วคราว
c)
การกำหนดให้ผู้ใช้งานต้องล๊อคเอ้าท์ออกจากเครื่องทันทีที่ใช้งานเสร็จ
d)
ถูกทุกข้อ
27.

การระบุและจัดลำดับของกระบวนการดำเนินงานที่สำคัญขององค์กร


จัดเป็นมาตรการจัดการความมั่นคงปลอดภัยทางด้านใด

a)

โครงสร้างความมั่นคงปลอดภัย

b)

ความมั่นคงปลอดภัยเกี่ยวกับทรัพยากรบุคคล

c)

การบริหารจัดการความต่อเนื่องในการดำเนินงาน

d)

การปฏิบัติตามข้อกำหนดด้านความมั่นคงปลอดภัย

28.
ข้อใดจัดเป็นมาตรการจัดการความมั่นคงปลอดภัยด้านการจัดหา พัฒนา และบำรุงรักษาระบบสารสนเทศ
a)
การตรวจสอบข้อมูลนำเข้า ข้อมูลระหว่างการประมวลผล และข้อมูลส่งออก
b)
การกำหนดหน้าที่ความรับผิดชอบของบุคลากรในการดูแลและป้องกันทรัพย์สินสารสนเทศ
c)
การจัดให้มีบริเวณเฉพาะสำหรับบุคคลภายนอกในการเข้าถึงหรือส่งมอบผลิตภัณฑ์
d)
การตั้งสัญญาณนาฬิกาของระบบให้ตรงตามมาตรฐานเวลาสากล
29.

ข้อใดเป็นข้อมูล ที่ผู้แสดงตนเป็น (Something you are) จาก คุณลักษณะส่วนตัว

a)

ชื่อผู้ใช้งาน

b)

รหัสผ่าน

c)

ข้อมูลลายนิ้วมือ

d)

บัตรเอทีเอ็ม

30.
"สามารถเฝ้าตรวจและวิเคราะห์เหตุการณ์ที่เกิดขึ้นในระบบ" เป็นคุณสมบัติที่สำคัญของข้อใด
a)
ไฟร์วอลล์
b)
ระบบตรวจจับผู้บุกรุก
c)
เครือข่ายเสมือนส่วนตัวหรือวีพีเอ็น
d)
แอนตี้ไวรัสซอฟต์แวร์