wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Câu hỏi trắc nghiệm khóa học An toàn an ninh thông tin UDIC

Total questions: 24

Worksheet time: 24mins

Name
Class
Date
1.

Trong trường hợp một người lạ gửi cho bạn tin nhắn trên mạng xã hội, bạn nên làm gì?

a)

Trả lời và hỏi người lạ về thông tin chi tiết của họ.

b)

Xóa tin nhắn ngay lập tức và không tương tác với người lạ.

c)

Chia sẻ tin nhắn với bạn bè để họ đưa ra ý kiến và tiếp tục tương tác với người lạ.

d)

Cung cấp thông tin cá nhân và hẹn gặp người lạ để trò chuyện thêm.

2.

Khi kết nối Internet, theo bạn thế nào có thể an toàn cho bạn?

a)

Sử dụng mật khẩu dễ đoán và dùng chung cho nhiều tài khoản.

b)

Cung cấp thông tin cá nhân nhạy cảm cho bất kỳ trang web nào yêu cầu.

c)

Cập nhật thường xuyên các phần mềm, hệ điều hành và ứng dụng.

d)

Chia sẻ thông tin cá nhân, bài đăng và hình ảnh riêng tư trên mạng xã hội mà không xem xét đến mức độ riêng tư.

3.

Để bảo vệ thông tin cá nhân của bạn trên mạng Internet, bạn nên thực hiện biện pháp nào sau đây?

a)

Sử dụng mật khẩu yếu và dễ đoán cho các tài khoản trực tuyến của bạn.

b)

Chia sẻ thông tin cá nhân của bạn trên các trang web và diễn đàn công khai.

c)

Cập nhật phần mềm và ứng dụng của bạn để giữ cho hệ thống an toàn.

d)

Gửi thông tin nhạy cảm như số thẻ tín dụng qua email không được mã hóa.

4.

Khi bạn nhận được cuộc gọi từ một số điện thoại không quen thuộc và người gọi yêu cầu bạn cung cấp thông tin cá nhân nhạy cảm, bạn nên làm gì?

a)

Cung cấp thông tin cá nhân theo như yêu cầu.

b)

Từ chối cung cấp thông tin và chấm dứt cuộc gọi.

c)

Yêu cầu người gọi xác minh danh tính và mục đích của họ trước khi cung cấp thông tin.

d)

Ghi lại cuộc gọi và báo cáo sự việc cho nhà cung cấp dịch vụ và cơ quan công an.

5.

Bạn nhận được một email trong đó yêu cầu bạn cung cấp thông tin tài khoản ngân hàng của mình để xác minh và tránh bị khóa tài khoản. Đây có thể là cách thức tấn công mạng nào sau đây?

a)

DoS

b)

DDoS

c)

Phishing

d)

Viking

6.

Khi bạn đang làm việc trong một công ty, bạn nhận được một email từ địa chỉ giả mạo của người quản lý của bạn. Email yêu cầu bạn nhập lại thông tin đăng nhập của tài khoản công ty vì hệ thống cần được cập nhật. Nội dung email còn cung cấp một đường liên kết để bạn "đăng nhập" vào hệ thống. Đây có thể là tình huống của kiểu tấn công nào sau đây?

a)

DoS

b)

DDoS

c)

Phising

d)

Viking

7.

Bạn là chủ sở hữu của một trang web thương mại điện tử nổi tiếng. Gần đây, bạn nhận thấy rằng trang web của bạn thường xuyên bị tắt, không khả dụng trong một khoảng thời gian ngắn. Người dùng không thể truy cập vào trang web và gặp khó khăn trong việc thực hiện các giao dịch mua hàng. Đây có thể là tình huống của kiểu tấn công nào sau đây?

a)

DoS

b)

MITM

c)

Phising

d)

Viking

8.

Bạn đang truy cập vào tài khoản ngân hàng trực tuyến của bạn từ điện thoại di động kết nối với mạng Wi-Fi công cộng. Bất ngờ, bạn nhận được một thông báo lạ từ một địa chỉ email giả mạo của ngân hàng yêu cầu xác nhận thông tin tài khoản của mình. Sau khi nhập thông tin, bạn thấy truy cập vào tài khoản bị từ chối và không thể đăng nhập. Đây có thể là tình huống của kiểu tấn công nào?

a)

Man-in-the-Middle

b)

DoS

c)

DDoS

d)

Phishing

9.

Các mật khẩu nào sau đây là khó phá nhất đối với một hacker?

a)

password83

b)

reception

c)

!$aLtNb83

d)

LaT3r

10.

Một quản trị mạng mới đây đã bị sa thải khỏi công ty. Cần phải làm gì với chứng chỉ hiện hành của họ (quyền truy cập)? 

a)

Làm mới, cấp lại đối với người quản trị mới 

b)

Thu hồi lại chứng chỉ

c)

Đình chỉ tạm thời chứng chỉ (cần có thể mở lại)

d)

Hết hiệu lực

11.

Hiện nay, phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?

a)

Phân tích chữ kí

b)

Quét tiếng nói

c)

Lấy dấu vân tay

d)

Không quan trọng

12.

Một người dùng gọi điện đến cho bạn (với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Bạn nên làm gì?

a)

Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ

b)

Tạo một login và mật khẩu tạm thời để họ sử dụng

c)

Xác minh định danh của họ trước khi cấp quyền truy cập

d)

Cho họ một mật khẩu riêng tạm thời

13.

Trong số các địa chỉ dưới đây, địa chỉ nào là địa chỉ thư điện tử?

a)

quantri@gmailcom

b)

ketoan.vip@gmail.com

c)

mail.google.com

d)

Tất cả các địa chỉ trên

14.

Khi nhận được một email từ một người dùng không quen biết, có gửi kèm theo file đính kèm, ta nên làm gì?

a)

Kiểm tra xem người dùng đó là ai.

b)

Quét virus trước khi mở file.

c)

Thoải mái mở file đính kèm, sau đó quét virus trên máy.

d)

Không mở file đính kèm nếu không xác thực được người gửi, mục đích gửi.

15.

Khi ấn vào một đường link về một nội dung hấp dẫn, được yêu cầu đăng nhập với email hoặc tài khoản Facebook, ta nên làm gì?

a)

Dừng lại, không đăng nhập và rời đi

b)

Tiếp tục đăng nhập, truy cập

c)

Đăng nhập vào xem, sau đó quét virus trên máy

d)

Truy cập và xem, tiếp tục gửi link cho bạn bè sau khi xem xong.

16.

Hình thức tấn công nào sau đây mà hacker sử dụng đến mạng máy tính ma (botnet)?

a)

DoS

b)

DDos

c)

Ransomware

d)

Tất cả đều đúng

17.

Trong các tình huống sau đây, đâu có thể là nguy cơ người dùng làm lây nhiễm mã độc trong hệ thống máy tính?

a)

Sao chép dữ liệu qua USB

b)

Sao lưu dữ liệu định kỳ

c)

Tải tập tin từ email không rõ nguồn gốc

d)

Tất cả các phương án trên.

18.

Phương pháp bảo mật nào sau đây được coi là mạnh và an toàn nhất cho tài khoản của người dùng?

a)

Thiết lập mật khẩu mạnh

b)

Sử dụng cơ chế xác thực 2 lớp

c)

Thiết lập email phụ để dự phòng

d)

Không sử dụng chung email khi đăng ký

19.

Nguyên nhân nào sau đây có thể dẫn đến lộ mã OTP trên điện thoại của người dùng?

a)

Dùng chung thiết bị di động

b)

Thiết bị dính phần mềm độc hại

c)

Không đặt mật khẩu đăng nhập

d)

Thiết bị người dùng bị tấn công DdoS

20.

Mã độc nào sau đây thực hiện mã hóa dữ liệu người dùng khi tấn công?

a)

Trojan

b)

Spyware

c)

Ransomware

d)

Cryptware

21.

Bạn cần làm gì khi nghi ngờ máy tính bị nhiễm mã độc?

a)

Tắt máy ngay lập tức để không làm hỏng máy tính

b)

Báo cáo người có trách nhiệm về IT trong tổ chức

c)

Thường mã độc sẽ không gây thiệt hại ngay lập tức, cần sao chép dữ liệu kịp thời.

d)

Rút dây mạng và giữ nguyên hiện trường.

22.

Trong tình huống này, hãy giả định bạn là một người nổi tiếng. Một ngày nọ, một video xuất hiện trên mạng xã hội, trong đó có bạn đang nói những lời lẽ phỉ báng và gây chia rẽ. Tuy nhiên, bạn không bao giờ nói những điều đó và video này đã bị sửa đổi để tạo ra hình ảnh giả mạo của bạn. Đây có thể là tình huống của kiểu tấn công nào sau đây?

a)

Deepfake

b)

DoS

c)

DDos

d)

Phishing

23.

Bạn đang làm việc trên máy tính của mình và bất ngờ mọi tệp tin và dữ liệu trên máy tính đều bị xóa một cách vĩnh viễn mà không còn khả năng khôi phục. Đây có thể là một tấn công của kiểu gì?

a)

Wiper

b)

Ransomware

c)

Phishing

d)

Malware khác

24.

Bạn đang làm việc trên máy tính của mình và bất ngờ mọi tệp tin và dữ liệu trên máy tính đều bị mã hóa và yêu cầu thanh toán tiền chuộc để nhận khóa giải mã. Đây có thể là cách thức tấn công nào?

a)

Ransomware

b)

Phishing

c)

Malware khác

d)

Scareware