wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ปลอดภัยทางเวย์ (1. Cyber Security)

Total questions: 40

Worksheet time: 30mins

Name
Class
Date
1.

ข้อใดคือคุณสมบัติพื้นฐานของความปลอดภัยของข้อมูล

a)

ความลับ

b)

ความถูกต้อง

c)

ความรวดเร็ว

d)

ความพร้อมใช้งาน

e)

ความมั่นคง

2.

วิทยาการเข้ารหัสลับ ภาษาอังกฤษเขียนว่าอย่างไร

a)

Security

b)

Cryptography

c)

Cryption

d)

Cipher

3.

ข้อความที่เข้ารหัสแล้ว จะเรียกว่าอะไร?

a)

Plain Text

b)

Cipher Text

c)

Encryption Text

d)

Security Text

4.

ข้อใดหลายถึงการรักษาความลับของข้อมูล

a)

การปกป้องไม่ให้ผู้ที่ไม่ได้รับอนุญาตสามารถเข้าถึงข้อมูลได้

b)

การป้องกันไม่ให้ข้อมูลแพร่กระจายออกนอกองค์กร

c)

การป้องกันไม่ให้ข้อมูลถูกแก้ไขโดยผู้ที่ไม่ได้รับอนุญาติ

d)

การป้องกันไม่ให้ข้อมูลถูกเผยแพร่ในวงกว้าง

5.

การรักษาความถูกต้องของข้อมูล จะต้องรักษา 2 สิ่งต่อไปนี้

a)

ความถูกต้องของเนื้อหา

b)

ความถูกต้องของแหล่งที่มา

c)

ความถูกต้องของต้นฉบับ

d)

ความถูกต้องของผู้รับและผู้ส่ง

6.

วิธีการในข้อใดที่เป็นการรักษาคุณสมบัติความพร้อมใช้งานของข้อมูล

a)

Load Balancing

b)

Antivirus

c)

Access Control

d)

การเข้ารหัสข้อมูล

7.

การควบคุมการเข้าถึง (Access Control) ประกอบด้วย 3 กระบวนการได้แก่

a)

การระบุตัวตน (Identification)

b)

การพิสูจน์ทราบตัวตน (Authentication)

c)

การอนุญาตตามสิทธิ์ (Authorization)

d)

การเข้าสู่ระบบ (Login)

e)

การไม่สามารถปฏิเสธความรับผิดชอบได้ (Non repudiation)

8.

การโจมตีในข้อใด เป็นการโจมตีคุณสมบัติด้านความพร้อมใช้งานของข้อมูล

a)

โจมตีระบบให้ไม่สามารถให้บริการได้ (DoS)

b)

การเจาะระบบ (Hacking)

c)

การปล่อยไวรัส (Malware)

d)

การดักฟังข้อมูล (Sniffing)

9.

ในการระบุตัวตน สิ่งใดต่อไปนี้จัดอยู่ในประเภท "สิ่งที่มี"

a)

Username

b)

บัตรเครดิต

c)

บัตรผ่านประตู

d)

ลายนิ้วมือ

e)

Password

10.

"สิทธิ์" ในการใช้งานระบบประกอบด้วยสิ่งใดบ้าง

a)

การอ่าน

b)

การแก้ไข

c)

การลบ

d)

การย้ายตำแหน่ง

e)

การส่งต่อ

11.

ภัยคุกคามแบ่งออกเป็น 3 ประเภท ได้แก่

a)

การเปิดเผย

b)

การแก้ไข

c)

การปฏิเสธการให้บริการ

d)

การเข้าถึงระบบโดยไม่ได้รับอนุญาต

e)

โปรแกรมประสงค์ร้าย (Malware)

12.

การสอดแนม (Snooping) สามารถป้องกันได้ด้วยวิธีใด

a)

การเข้ารหัสข้อมูล

b)

การติดตั้ง Antivirus

c)

การติดตั้ง Firewall

d)

การตรวจสอบตัวตน

13.

การปฏิเสธแหล่งที่มา (Repudiation of Origin) สามารถป้องกันได้ด้วยวิธีใด

a)

การเข้ารหัสข้อมูล

b)

การพิสูจน์ทราบตัวตน

c)

การรักษาความถูกต้องของข้อมูล

d)

การใช้ Firewall

14.

อัตราความเสี่ยง จะวัดจากสิ่งใดเป็นหลัก

a)

ผลกระทบ

b)

โอกาสที่จะเกิด

c)

ขอบเขตของความเสียหาย

d)

มูลค่าความเสียหาย

e)

จำนวนผู้ที่ได้รับผลกระทบ

15.

การบริหารความเสี่ยงมีวัตถุประสงค์ในข้อใด

a)

หาวิธีลดผลกระทบและโอกาสที่จะเกิดความเสี่ยง

b)

รับมือกับความเสียหายที่จะเกิดขึ้น

c)

หาผู้ที่มีหน้าที่รับผิดชอบงานต่างๆ

d)

เพื่อประเมินความเสี่ยงในระบบ

16.

ข้อใด "ไม่ใช่" แนวทางในการจัดการความเสี่ยง

a)

การยอมรับ

b)

การลด/ควบคุม

c)

การโอนย้าย

d)

การหลีกเลี่ยง

e)

การป้องกัน

17.

ข้อใดจัดเป็นทรัพย์สินประเภทบริการ

a)

เครื่องคอมพิวเตอร์

b)

การสั่งซื้อสินค้า

c)

รูปภาพ

d)

พนักงาน Call Center

e)

การส่งอีเมล์

18.

ภัยคุกคามประกอบด้วย 3 ส่วน ได้แก่

a)

เป้าหมาย

b)

ผู้โจมตี

c)

เหตุการณ์

d)

ความเสียหาย

e)

รูปแบบการโจมตี

19.

การโจมตีในข้อใดที่เกิดจากบุคคลภายใน

a)

การเจาะระบบ

b)

การเผลอเรอทำงานผิดพลาด

c)

ไฟฟ้าดับ

d)

ความชื้น

20.

การจ้าง รปภ. มาคุมห้อง Data Center เป็นการปิดช่องโหว่ประเภทใด

a)

ช่องโหว่ทางนโยบาย

b)

ช่องโหว่ทางกายภาพ

c)

ช่องโหว่เกี่ยวกับคน

d)

ช่องโหว่ทางเทคนิค

21.

การยอมรับความเสี่ยง จะเกิดขึ้นเมื่อมีเงื่อนไขในข้อใด

a)

ความเสี่ยงสูงมากจนไม่คุ้มที่จะแก้ไข

b)

ความเสี่ยงน้อยอยู่ในระดับที่ยอมรับได้

c)

ความเสี่ยงปานกลางและคุ้มที่จะจัดการ

d)

ความเสี่ยงสูงมากแต่สามารถจัดการได้

22.

ข้อใด "ไม่ใช่" ขั้นตอนการควบคุมการเข้าถึง (Access Control)

a)

การเข้ารหัสข้อมูล

b)

การระบุตัวตน

c)

การตรวจสอบสิทธิ์

d)

การตรวจสอบได้

23.

โปรโตคอลใดที่นิยมใช้เพื่อเข้าถึง Directory ที่เก็บรายชื่อผู้ใช้งาน

a)

LDAP

b)

SSL

c)

HTTPS

d)

TCP/IP

24.

ขั้นใดที่อาจไม่จำเป็นต้องทำหากข้อมูลเป็นข้อมูลสาธารณะที่อนุญาตให้ทุกคนเข้าถึงได้

a)

การระบุตัวตน

b)

การพิสูจน์ตัวตน

c)

การตรวจสอบสิทธิ์

d)

การตรวจสอบได้

25.

ข้อใดเป็นปัญหาของการใช้รหัสผ่าน

a)

อาจลืมได้

b)

สามารถเดารหัสผ่านได้

c)

ใช้เวลาในการตรวจสอบนาน

d)

เปลืองพื้นที่ในการจัดเก็บรหัส

e)

สามารถแอบดักฟังรหัสได้

26.

Biometric ในข้อใดที่มีปัญหาการเปลี่ยนแปลงไปตามวัย

a)

เสียง

b)

โครงหน้า

c)

ม่านตา

d)

ลายนิ้วมือ

e)

ลายเซ็น

27.

Biometric ในข้อใดที่มีปัญหาเสี่ยงต่อความเสียหายของอวัยวะตอนสแกน

a)

โครงฝ่ามือ

b)

ลายนิ้วมือ

c)

ม่านตา

d)

โครงหน้า

e)

เสียง

28.

ข้อใดจัดเป็นความผิดพลาดแบบ FRR (False Reject Rate)

a)

สมชายอ้วนขึ้นจนระบบตรวจโครงหน้าไม่ให้ผ่าน

b)

ปิติแอบนำเสียงของมานีที่อัดไว้มาเปิดจนสามารถเข้าระบบได้

c)

ปรีดาเป็นฝาแฝดกับปรีดีเลยแอบเข้าระบบของปรีดีได้

d)

มานะแอบเจาะระบบจนสามารถเข้ามาในชื่อของชูใจได้

29.

ระบบที่มีค่า FAR (False Accept Rate) สูง ระบบนั้นจะเป็นอย่างไร

a)

มีความปลอดภัยสูงมาก

b)

ไม่มีความน่าเชื่อถือ

c)

ผู้ใช้จะหงุดหงิดมาก

d)

ระบบมีประสิทธิภาพสูงมาก

30.

ระบบที่มีค่า FRR (False Reject Rate) สูง ระบบนั้นจะเป็นอย่างไร

a)

มีความปลอดภัยสูงมาก

b)

ผู้ใช้จะหงุดหงิดมาก

c)

ระบบไม่มีความน่าเชื่อถือ

d)

ระบบมีประสิทธิภาพสูงมาก

31.

ระบบควบคุมการเข้าถึงที่มีประสิทธิภาพดี จะต้องมีค่า EER (Equal Error Rate) เป็นแบบใด

a)

ค่า EER ต่ำๆ

b)

ค่า EER สูงๆ

c)

ค่า EER ใกล้เคียงกับ FRR

d)

ค่า EER ใกล้เคียงกับ FAR

32.

Biometric ในข้อใดที่มีความแม่นยำสูงที่สุด

a)

ลายเซ็น

b)

ม่านตา

c)

ลายนิ้วมือ

d)

เสียงพูด

33.

ข้อใด "ไม่ใช่" ประโยชน์ของ Digital Signature

a)

รักษาความลับของข้อมูลได้

b)

พิสูจน์ตัวตนของผู้เซ็นได้

c)

ตรวจสอบได้ว่ามีการแก้ไขหลังจากเซ็นไปแล้วหรือไม่

d)

สามารถใช้เป็นหลักฐานในชั้นศาลได้

34.

ข้อใดจัดเป็น e-Signature

a)

ชื่อลงท้ายในอีเมล์

b)

เซ็นบนหน้าจอแท็บเล็ต

c)

การ Login เข้าระบบ

d)

การเซ็นด้วยปากกา

e)

ชื่อและที่อยู่หน้าซองจดหมาย

35.

Digital Certificate มีหน้าที่อะไร

a)

รับรองความมีตัวตนที่แท้จริงของผู้ใช้

b)

รับรองความปลอดภัยในการใช้งานระบบ

c)

รับรองประสิทธิภาพของระบบ

d)

รับรองความสมบูรณ์ของ Transaction

36.

ระบบ Kerberos ใช้การพิสูจน์ตัวตนด้วยอะไร

a)

กุญแจลับ (Secret key)

b)

รหัสผ่าน

c)

PKI (Public Key Infrastructure)

d)

Digital Signature

37.

คอมพิวเตอร์จะเก็บหลักฐานการใช้งานระบบเพื่อการตรวจสอบย้อนหลังได้ไว้ในอะไร

a)

Log file

b)

Backup file

c)

Recovery file

d)

System file

38.

Digital Certificate จะถูกออกให้โดยใคร

a)

Certification Authority (CA)

b)

ระบบ Kerberos

c)

ระบบ X.509

d)

องค์กร ITU-T

39.

Biometric ในข้อใดที่เป็นที่ยอมรับของผู้ใช้มากที่สุด

a)

ลายเซ็น

b)

ลายนิ้วมือ

c)

ม่านตา

d)

เสียงพูด

40.

การใช้ Log file เป็นการควบคุมความเสี่ยงประเภทใด

a)

ควบคุมเพื่อการป้องกัน

b)

การควบคุมเพื่อให้ตรวจพบ

c)

การควบคุมโดยการชี้แนะ

d)

การควบคุมเพื่อการแก้ไข