Font size
WorksheetsMINIGAME CHAPTER 10
Total questions: 16
Worksheet time: 5mins
Mắt xích yếu nhất trong an toàn thông tin là?
Máy tính
Con người
Các phần mềm diệt virus
Các mã độc
Có mấy nguyên nhân dẫn đến việc bị đe dọa dữ liệu?
3
4
5
6
Khi 1 nhân viên hiểu sai các quy trình vận hành và xóa các bản ghi khách hàng thuộc về lỗi…?
Thao tác
Người dùng
Máy tính
Tất cả lỗi trên
Mục tiêu chính của bảo mật hệ thống thông tin là gì?
Tìm sự cân đối hợp lý giữa máy tính và con người
Tìm sự cân đối hợp lý giữa nguy cơ mất mát và chi phí triển khai biện pháp bảo vệ
Tìm sự cân đối hợp lý giữa nguy cơ mất mát và chi phí máy tính của người dùng
Tìm sự cân đối hợp lý giữa chi phí triển khai biện pháp bảo vệ và hệ thống dữ liệu máy tính
Các doanh nghiệp không tuân thủ luật bảo vệ dữ liệu sẽ có nguy cơ bị phạt bao nhiêu?
Lên đến 20 triệu Euro hoặc 4% doanh thu toàn cầu hằng năm
Lên đến 30 triệu Euro hoặc 5% doanh thu toàn cầu hằng năm
Lên đến 40 triệu Euro hoặc 6% doanh thu toàn cầu hằng năm
Lên đến 50 triệu Euro hoặc 7% doanh thu toàn cầu hằng năm
Biện pháp cài đặt mật khẩu an toàn nhất là
Sử dụng kết hợp 6 ký tự gồm chữ hoa, thường, số, ký tự đặc biệt
Sử dụng kết hợp 10 ký tự gồm chữ hoa và chữ thường
Sử dụng kết hợp 12 ký tự gồm chữ hoa và chữ thường
Sử dụng kết hợp 12 ký tự chữ hoa, thường, số, ký tự đặc biệt
Phising KHÔNG phải là một dạng của Social Engineering Attack. Đúng hay Sai?
ĐÚNG
SAI
Phần mềm độc hại nào yêu cầu người dùng phải trả tiền để lấy lại dữ liệu ?
Ransomware
Trojan
Spyware
Worm
Mục đích của việc xóa dữ liệu duyệt web, cookies và tệp tạm thời là:
Vì nó có thể lây nhiễm virus và phần mềm độc hại khác cho máy tính
Vì nó chứa thông tin người dùng, dữ liệu bảo mật nhạy cảm
Vì cookies không cho phép truy cập các trang web mà không cần phải đăng nhập mọi lúc
Vì cookies là những tệp nhỏ mà trình duyệt của bạn nhận được khi bạn truy cập vào các trang web
Chọn câu SAI về IDS?
IDS có thể phân biệt được đâu là những cuộc tấn công nội bộ hoặc từ bên ngoài
IDS phát hiện các nguy cơ dựa trên so sánh lưu thông mạng hiện tại với baseline
Chương trình máy tính hoặc công cụ bảo mật có khả năng phát hiện và xử lý hành vi xâm nhập
IDS có thể phản ứng lại với các traffic độc hại bằng cách chặn IP nguồn truy cập mạng
Phát biểu nào dưới đây KHÔNG phải là bảo mật trong hệ CSDL?
Hạn chế tối đa các sai sót của người dùng
Đảm bảo thông tin không bị mất hoặc bị thay đổi ngoài ý muốn
Người nào cũng có thể truy cập vào cơ sở dữ liệu
Ngăn chặn các truy cập không được phép
Mã hoá dữ liệu bất đối xứng sử dụng 2 khoá nào?
Secret key và Private key
Public key và Private key
Secret key và Public key
Dựa trên mức độ ưu tiên của sự cố, sự cố nào bên dưới được ưu tiên hàng đầu?
Tài khoản GatorLink bị xâm phạm và bị sử dụng để gửi thư rác
MyUFL không hoạt động, hack/xâm phạm hệ thống UF quan trọng dẫn đến không có dịch vụ/tiết lộ dữ liệu bị hạn chế
Hội nghị truyền hình qua Polycom không khả dụng cho một hội nghị cụ thể
Máy in/quét đa chức năng phục vụ một bộ phận ngừng hoạt động
Các bước ứng phó cơ bản của tổ chức với sự cố là:
Lập kế hoạch
Báo cáo tập trung
Ảo hóa
Phản ứng cụ thể
Thi hành
Sự cố được báo cáo cho?
Kẻ tấn công
Trung tâm điều phối Cert
Khách hàng
Người dùng
Điều nào đúng về ứng phó sự cố?
Mục tiêu của kế hoạch ứng phó sự cố là xử lý tình huống theo cách hạn chế thiệt hại và giảm thời gian cũng như chi phí phục hồi
Ứng phó sự cố là cách tiếp cận có tổ chức để giải quyết và quản lý hậu quả của cuộc tấn công hoặc vi phạm an ninh
Kế hoạch ứng phó gồm: chính sách cụ thể những yếu tố cấu thành sự cố và cung cấp quy trình từng bước cần tuân thủ khi sự cố xảy ra
Cả A & B & C
