NEW
Font size
WorksheetsWELCOME TO QUIZ TEST - GROUP 3 - INFORMATION SYSTEM SECURITY
Total questions: 15
Worksheet time: 3mins
Điều nào sau đây được xem là lỗ hổng?
Một điều gì đó xấu có thể xảy ra đối với tài sản của hệ thống
Một cá nhân hoặc tổ chức tìm cách lấy cắp, thay đổi dữ liệu hoặc các tài sản khác một cách bất hợp pháp mà không có sự cho phép của chủ sở hữu
Điểm yếu của hệ thống cho phép các mối đe doạ thực sự xảy ra
Biện pháp hoặc một cơ chế được áp dụng để bảo vệ một thứ gì đó không bị mất, bị đánh cắp hoặc bị hư hỏng
Điều nào sau đây được xem là mối đe dọa?
Một điều gì đó xấu có thể xảy ra đối với tài sản của hệ thống
Một cá nhân hoặc tổ chức tìm cách lấy cắp, thay đổi dữ liệu hoặc các tài sản khác một cách bất hợp pháp mà không có sự cho phép của chủ sở hữu
Điểm yếu của hệ thống cho phép các mối đe doạ thực sự xảy ra
Biện pháp hoặc một cơ chế được áp dụng để bảo vệ một thứ gì đó không bị mất, bị đánh cắp hoặc bị hư hỏng
Điều nào sau đây mô tả đúng về lá chắn?
Một điều gì đó xấu có thể xảy ra đối với tài sản của hệ thống
Hình thức lấy cắp, thay đổi dữ liệu hoặc các tài sản khác một cách bất hợp pháp
Điểm yếu của hệ thống cho phép các mối đe doạ thực sự xảy ra
Biện pháp hoặc một cơ chế được áp dụng để bảo vệ một thứ gì đó không bị mất, bị đánh cắp hoặc bị hư hỏng
Có bao nhiêu thiệt hại bảo mật tồn tại?
3
4
5
6
DoS là loại thiệt hại bảo mật nào?
Tiết lộ dữ liệu trái phép
Sửa đổi dữ liệu không chính xác
Dịch vụ bị lỗi
Từ chối dịch vụ
DoS là viết tắt của cụm từ nào sau đây?
Denial of Service
Denied of Service
Deny of Service
Denial of Services
Chức năng bảo mật mà quản lý cấp cao cần quan tâm là gì?
Chính sách bảo mật
Quản lý rủi ro
Cả 02 đều đúng
Cả 02 đều sai
Có bao nhiêu bước mà tổ chức nên thực hiện khi cân bằng rủi ro và chi phí?
4
5
6
7
Sinh trắc học là thuộc về loại lá chắn nào?
Lá chắn con người
Lá chắn kỹ thuật
Lá chắn dữ liệu
Cả 03 đáp án đều sai
Đáp án nào không phải là một loại lá chắn?
Lá chắn con người
Lá chắn kỹ thuật
Lá chắn dữ liệu
Lá chắn mã hóa
Hình thức tấn công mạng bằng cách giả mạo thành một đơn vị uy tín để chiếm lòng tin và yêu cầu người dùng cung cấp thông tin cá nhân cho chúng, thường được thực hiện thông qua việc gửi Email và tin nhắn là gì?
Pretexting
Phishing
Spoofing
Sniffing
Trình tự các bước mà tổ chức nên thực hiện khi cân bằng rủi ro và chi phí?
Xác định rủi ro -> Đánh giá hoặc xếp hạng rủi ro -> Theo dõi và xem xét rủi ro -> Phân tích rủi ro -> Xử lý rủi ro
Xác định rủi ro -> Theo dõi và xem xét rủi ro -> Phân tích rủi ro -> Đánh giá hoặc xếp hạng rủi ro -> Xử lý rủi ro
Xác định rủi ro -> Đánh giá hoặc xếp hạng rủi ro -> Phân tích rủi ro -> Xử lý rủi ro -> Theo dõi và xem xét rủi ro
Xác định rủi ro -> Phân tích rủi ro -> Đánh giá hoặc xếp hạng rủi ro -> Xử lý rủi ro -> Theo dõi và xem xét rủi ro
Tháng 7/2019, Ủy ban Thương mại Liên bang Mỹ đã ra quyết định phạt Facebook bao nhiêu tỷ USD?
3
4
5
6
Hãng hàng không nào bị thiệt hại nghiêm trọng trong vụ việc tấn công bởi 1937CN vào chiều ngày 29/7/2016?
Bamboo Airways
VietJet
Pacific Airlines
Vietnam Airlines
Các loại mối đe dọa?
Con người
Tội phạm máy tính
Các thiên tai tự nhiên và thảm họa
Cả 3 đều đúng
