wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

MLMN-ATTT

Total questions: 20

Worksheet time: 11mins

Name
Class
Date
1.
Phishing là một cuộc tấn công nhắm vào?
a)
Con người
b)
Máy tính
c)
Mạng
2.
Những email lừa đảo (Phishing Emails) sẽ có vẻ rất chân thực và xuất phát từ các nguồn đáng tin cậy, làm thế nào để nhận diện chúng?
a)
Nhìn vào địa chỉ email, xác minh xem có phải đúng người gửi không.
b)
Nhìn vào chữ ký vì kẻ tấn công mạng thường không ký tên, như "A. Hacker".
c)
Gọi số điện thoại trên email và kiểm tra nguồn gốc
3.

Loại email lừa đảo (Phishing Email) nào nhắm mục tiêu trực tiếp vào những người có vị trí cao trong tổ chức, chủ yếu tập trung vào Ban giám đốc và Trưởng/phó đơn vị của Trung tâm.

a)
Traditional
b)
Spear
c)
Whaling
d)
Spoofed
4.
Khi nhìn thấy một URL trang web như www.arnazon.com hoặc www.citiibank.com, bạn đánh giá như thế nào?
a)
Một URL được viết mô phỏng các trang web chính thống thường được sử dụng với mục đích phishing URL.
b)
Một cố gắng lừa đảo dưới tên miền con (Sub-Domain phishing attempt)
c)
Một cố gắng mạo danh trang web thông qua proxy (A Website impersonation attempt via proxy)
5.
Social Engineering là kết hợp giữa 2 từ Social (xã hội) và Engineering (kỹ thuật), thể hiện bản chất của kiểu tấn công này: các mánh khóe, kỹ thuật tấn công nhắm vào bản tính xã hội của con người, thứ mà không hề tồn tại trong máy móc. Social Engineering Attack còn được biết đến với cái tên Tấn công phi kỹ thuật. Có bao nhiêu giai đoạn của Social Engineering?
a)
Research, Contact, và Attack
b)
Primary, Secondary, và Tertiary
c)
Plan, Strike, và Retreat
6.

Sử dụng mật khẩu VÀ dấu vân tay để mở khóa điện thoại được gọi là phương thức xác thực (Authentication) nào?

a)
Triple-Factor Authentication
b)
Two-Factor Authentication
c)
Single-Sign-On
7.

Để đảm bảo an ninh mạng và an toàn thông tin ở các thiết bị đầu cuối, bạn nên cài đặt phần mềm chống virus và một ______ bảo vệ?

a)
Firewall
b)
Internet Filter
c)
Packet Scanner
8.
Ngoài các công cụ được đề cập ở slide đã gửi trước hội thảo, phương pháp tốt nhất để bảo vệ bản thân khỏi các mối đe dọa trực tuyến là gì?
a)
Chủ động tìm hiểu để nâng cao nhận thức an ninh mạng
b)
Ngắt kết nối hoàn toàn với internet
c)
Đổi nhà cung cấp internet
9.
Virus, Worms, Ransomware, và Adware đều là các phân loại con của?
a)
Malware
b)
Crypto-Malware
c)
Phần mềm độc hại
d)
Vấn đề mạng
10.
Các đặc điểm của một mật khẩu mạnh là gì
a)
Dài
b)
Dài, ngẫu nhiên và duy nhất
c)
Dài, duy nhất
d)
Dài, ngẫu nhiên
11.
Nếu bạn muốn chia sẻ một mật khẩu với ai đó, lựa chọn tốt nhất là gì?
a)
Gửi qua email
b)
Gửi tin nhắn
c)
Nói qua điện thoại
d)
Không có phương án nào ở trên
12.
Chiến lược sao lưu dữ liệu nào sau đây là an toàn nhất?
a)
Một bản sao lưu trên ổ đĩa cứng ngoài và một bản sao lưu trên đám mây
b)
2 bản sao lưu trên 2 ổ đĩa cứng ngoài khác nhau
c)
Một bản sao lưu trên ổ đĩa cứng ngoài
13.
Câu nào sau đây là đúng?
a)
Phishing là một hình thức, mánh khoé của tấn công phi kỹ thuật (Social Engineering Attack)
b)
Phishing là một kỹ thuật gọi là "thả lưới và cầu nguyện" trong đó kẻ tấn công gửi cùng một email đến hàng trăm mục tiều tiềm năng với hy vọng họ sẽ trở thành nạn nhân.
c)
Tất cả các câu trên.
14.

Động cơ chính của những tổ chức tội phạm trên không gian mạng là gì?

a)
Tiền của bạn
b)
Dữ liệu của bạn
c)
Cả tiền và dữ liệu của bạn
15.
Mục tiêu chính của một cuộc tấn công DDoS là gì?
a)
Đánh cắp dữ liệu
b)
Làm gián đoạn dịch vụ
c)
Chiếm quyền truy cập vào hệ thống
d)
Lây nhiễm virus
16.
Sử dụng mạng VPN khi kết nối với mạng công cộng có tác dụng gì?
a)
Mã hóa dữ liệu
b)
Ngăn chặn tấn công DDoS
c)
Bảo vệ chống lại malware
d)
Tất cả các phương án trên
17.
Trong bảo mật mạng, việc "zero-day exploit" ám chỉ điều gì?
a)
Một lỗ hổng bảo mật được công bố công khai
b)
Một lỗ hổng bảo mật chưa được công bố hoặc biết đến
c)
Một lỗ hổng bảo mật đã tồn tại trong hệ thống mạng
d)
Một lỗ hổng bảo mật không quan trọng
18.
Công nghệ nào sau đây thường được sử dụng để bảo vệ dữ liệu cá nhân trên Internet?
a)
SSL/TLS
b)
HTTP
c)
FTP
d)
Telnet
19.
Mục tiêu chính của một cuộc tấn công Man-in-the-Middle (MITM) là gì?
a)
Đánh cắp dữ liệu
b)
Sửa đổi dữ liệu
c)
Lắng nghe truyền thông giữa hai bên
d)
Tất cả các phương án trên
20.
Zero Trust là một triết lý an ninh mạng nói rằng không ai trong hoặc ngoài mạng được tin cậy trừ khi sự nhận diện của họ đã được kiểm tra kỹ lưỡng. "Zero trust" được xem là phản ứng chủ động đối với vấn đề gì trong an ninh mạng?
a)
Đánh cắp dữ liệu
b)
Tấn công DDoS
c)
Sự xâm nhập mạng
d)
Nguy cơ từ các nhân viên bên trong