WorksheetsCâu hỏi về lập trình và bảo mật
Total questions: 10
Worksheet time: 5mins
Một lập trình viên đang viết một chương trình cho một sở thú để tính giá vé vào cửa dựa trên độ tuổi của khách tham quan theo quy tắc sau: Loại vé Giá vé Người lớn $20 Người già (65+) $15 Trẻ em (Ages 3 - 12) $10 Trẻ sơ sinh (Ages 0 - 2) Free Mã code được sử dụng để xác định giá vé: price ← 0 if (age 64) { price ← 15 } else { if (age 12) { price ← 20 } else if (age 2) { price ← 10 } } Hãy điền toán tử còn thiếu để chương trình hoạt động chính xác.
>
≤
=
≥
Một ứng dụng ví điện tử cho phép người dùng thực hiện giao dịch bằng cách đăng nhập qua tài khoản email và mật khẩu. Nhận định nào dưới đây mô tả đúng nhất một cuộc tấn công giả mạo (phishing attack) vào ứng dụng trên?
Một hacker phát hiện lỗ hổng trong ứng dụng, từ đó truy cập và đánh cắp toàn bộ thông tin giao dịch của người dùng.
Một hacker gửi email giả danh ví điện tử, yêu cầu người dùng nhấp vào liên kết để cập nhật thông tin tài khoản, sau đó yêu cầu nhập email và mật khẩu.
Một hacker sử dụng mã độc để tự động thay đổi số tiền trong các giao dịch của người dùng mà không bị phát hiện.
Ứng dụng bị hacker gửi mộ
Một ứng dụng ngân hàng trực tuyến áp dụng nhiều phương pháp để bảo vệ tài khoản của người dùng. Ví dụ nào dưới đây KHÔNG phải là ví dụ về xác thực đa yếu tố (multi-factor authentication)?
Người dùng phải nhập mật khẩu và quét mã QR bằng ứng dụng bảo mật trên điện thoại.
Người dùng phải nhập mật khẩu và xác nhận mã OTP được gửi qua tin nhắn SMS.
Người dùng phải nhập mật khẩu và thực hiện quét khuôn mặt để xác minh danh tính.
Nếu nhập sai mật khẩu quá 3 lần, tài khoản sẽ bị tạm thời vô hiệu hóa trong 12 giờ.
Giao thức nào dưới đây được sử dụng để truyền dữ liệu trên mạng với cơ chế mã hóa nhằm bảo vệ thông tin khỏi các cuộc tấn công nghe lén?
HTTP
HTTPS
TCP
DNSSEC
Trong các giao thức mạng, giao thức nào dưới đây cung cấp khả năng mã hóa dữ liệu để bảo vệ thông tin trong quá trình truyền tải?
IMAP
SMTP
SSH
FTP
Khi sử dụng xác thực đa yếu tố, phương pháp nào dưới đây KHÔNG được coi là một yếu tố xác thực?
Chỉ nhập mật khẩu để đăng nhập.
Nhập mật khẩu và xác nhận qua email.
Quét vân tay và nhập mã PIN.
Nhập mật khẩu và trả lời câu hỏi bảo mật.
Một người dùng nhận được một email yêu cầu họ cung cấp thông tin tài khoản ngân hàng của mình. Đây là một ví dụ về loại tấn công nào?
Malware
Phishing
DDoS
Ransomware
Một ứng dụng thương mại điện tử yêu cầu người dùng xác thực danh tính trước khi thực hiện giao dịch. Nhận định nào dưới đây mô tả đúng nhất về một cuộc tấn công giả mạo (phishing attack) trong trường hợp này?
Một hacker gửi email giả mạo từ ứng dụng thương mại điện tử, yêu cầu người dùng nhấp vào liên kết để xác thực tài khoản.
Một hacker phát hiện lỗ hổng trong ứng dụng và truy cập vào thông tin thẻ tín dụng của người dùng.
Một hacker sử dụng mã độc để thay đổi thông tin giao dịch của người dùng mà không bị phát hiện.
Ứng dụng bị tấn công từ chối dịch vụ (DDoS) khiến người dùng không thể truy cập.
Khi sử dụng xác thực đa yếu tố, phương pháp nào dưới đây được coi là một yếu tố xác thực hợp lệ?
Chỉ nhập mật khẩu để đăng nhập.
Nhập mật khẩu và xác nhận mã OTP qua ứng dụng di động.
Nhập mật khẩu và trả lời câu hỏi bảo mật.
Nhập mật khẩu và gửi email xác nhận.
Giao thức nào dưới đây được sử dụng để bảo vệ thông tin trong quá trình truyền tải dữ liệu qua mạng?
FTP
Telnet
HTTP
SSH
