wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

An Ninh Mạng - Phần 1

Total questions: 100

Worksheet time: 50mins

Name
Class
Date
1.

Mục tiêu chính của bảo mật web là gì?

a)

Ngăn chặn truy cập trái phép

b)

Nâng cao thiết kế website

c)

Tăng lưu lượng người dùng

d)

Giảm thời gian tải trang

2.

Đâu là lỗ hổng phổ biến trong ứng dụng web?

a)

Tấn công Cross-site Scripting (XSS)

b)

Chuẩn mã hóa dữ liệu (DES)

c)

Giao thức truyền giọng nói qua IP (VoIP)

d)

Lưu trữ đám mây

3.

HTTPS là viết tắt của gì?

a)

HyperText Transfer Protocol Secure

b)

HyperText Transport Protocol Standard

c)

High Transfer Privacy Service

d)

Hyper Transfer Proxy System

4.

Công cụ nào thường được sử dụng để thu thập dữ liệu mạng?

a)

Wireshark

b)

Excel

c)

Google Analytics

d)

PowerPoint

5.

Chức năng chính của tường lửa trong bảo mật web là gì?

a)

Chặn truy cập trái phép

b)

Tăng tốc kết nối internet

c)

Lưu trữ mật khẩu

d)

Giám sát hoạt động người dùng

6.

Công cụ pháp y nào được sử dụng để phân tích memory dump?

a)

Volatility

b)

WordPress

c)

JavaScript

d)

MySQL

7.

SQL Injection là gì?

a)

Một phương pháp mã hóa cơ sở dữ liệu

b)

Một kỹ thuật chèn mã để khai thác lỗ hổng trong CSDL của ứng dụng web

c)

Một giao thức truy cập cơ sở dữ liệu an toàn

d)

Một phương pháp chèn dữ liệu vào bảng

8.

Thuật ngữ "phishing" (lừa đảo) đề cập đến điều gì?

a)

Một cách để bảo mật website

b)

Một cuộc tấn công mạng nhằm lấy thông tin nhạy cảm bằng cách giả dạng thành thực thể đáng tin cậy

c)

Một biện pháp bảo mật cho mã hóa

d)

Một phương pháp phát triển web

9.

Mục đích chính của mã hóa trong bảo mật web là gì?

a)

Tăng tốc độ website

b)

Ngăn chặn truy cập trái phép vào thông tin nhạy cảm

c)

Cải thiện thiết kế website

d)

Quản lý lưu lượng truy cập website

10.

Tấn công DDoS được mô tả như thế nào?

a)

Một cuộc tấn công làm quá tải hệ thống bằng lưu lượng truy cập khiến nó không khả dụng với người dùng

b)

Một giao thức truyền thông an toàn

c)

Một cách để tăng thứ hạng công cụ tìm kiếm

d)

Một phương pháp mã hóa

11.

Trong bảo mật web, "session hijacking" (chiếm đoạt phiên) đề cập đến điều gì?

a)

Chiếm quyền điều khiển phiên người dùng để truy cập trái phép

b)

Mã hóa dữ liệu người dùng

c)

Chuyển hướng lưu lượng truy cập đến máy chủ an toàn

d)

Tạo các phiên người dùng mới

12.

SSL trong bảo mật web là viết tắt của gì?

a)

Secure Socket Layer

b)

Super Secure Layer

c)

System Security Lock

d)

Secure Signal Link

13.

Đâu là một ví dụ về tấn công kỹ thuật xã hội?

a)

Phishing (lừa đảo)

b)

Tấn công Brute force

c)

Tấn công SQL Injection

d)

Tấn công Man-in-the-middle

14.

Giao thức nào được sử dụng để duyệt web an toàn?

a)

HTTP

b)

FTP

c)

HTTPS

d)

SSH

15.

Mục đích chính của pháp y số (digital forensics) là gì?

a)

Khôi phục các tệp đã xóa

b)

Điều tra và phân tích dữ liệu từ máy tính và thiết bị số

c)

Tối ưu hóa ứng dụng web

d)

Tăng tốc độ máy chủ

16.

Đâu là một cuộc tấn công nhắm mục tiêu vào trình duyệt web?

a)

XSS (Cross-site scripting)

b)

Tấn công DDoS

c)

Phishing (lừa đảo)

d)

Code Injection (tiêm mã)

17.

Chứng chỉ số (digital certificate) xác thực điều gì?

a)

Quyền sở hữu khóa công khai

b)

Tính hợp lệ của máy chủ

c)

Thuật toán mã hóa được sử dụng

d)

Thiết kế của trang web

18.

Honeypot trong bảo mật web là gì?

a)

Một bẫy được đặt ra để phát hiện hoặc đối phó truy cập trái phép

b)

Một lớp bảo mật socket

c)

Một công cụ để tăng lưu lượng truy cập web

d)

Một phương pháp bảo vệ cookies

19.

Công cụ nào được sử dụng trong pháp y số và phân tích ổ đĩa?

a)

Autopsy

b)

Photoshop

c)

Apache

d)

Java

20.

Đâu là phương pháp được sử dụng để ngăn chặn chiếm đoạt phiên?

a)

Mã hóa mạnh

b)

Sử dụng HTTPS

c)

Xác thực phiên thường xuyên

d)

Tất cả các phương án trên

21.

Loại phần mềm độc hại nào ghi lại các phím mà người dùng nhập?

a)

Keylogger

b)

Trojan

c)

Worm

d)

Ransomware

22.

Mục tiêu chính của công cụ quét lỗ hổng (vulnerability scanner) là gì?

a)

Xác định các điểm yếu trong hệ thống hoặc mạng

b)

Tạo bản sao lưu tệp

c)

Nâng cao mã hóa

d)

Tăng tốc độ website

23.

Đâu là giao thức bảo mật không dây phổ biến?

a)

WPA2

b)

FTP

c)

TCP

d)

HTTP

24.

"Forensics" trong pháp y số (cyber forensics) đề cập đến điều gì?

a)

Các phương pháp khoa học được sử dụng để giải quyết tội phạm

b)

Nghiên cứu phân tích pháp y trong phòng thí nghiệm

c)

Khôi phục các tệp đã xóa

d)

Điều tra và phân tích tội phạm mạng

25.

Công cụ dưới đây có thể được sử dụng để giải mã các tệp?

a)

Cain and Abel

b)

Wireshark

c)

XAMPP

d)

Dreamweaver

26.

Brute-force attack là gì?

a)

Một cuộc tấn công đoán mật khẩu bằng cách thử tất cả các kết hợp có thể

b)

Một phương pháp mã hóa dữ liệu người dùng

c)

Một cuộc tấn công để chèn lệnh SQL

d)

Một nỗ lực chuyển hướng lưu lượng truy cập

27.

Đâu là công cụ được sử dụng để phát hiện hoạt động mạng đáng ngờ?

a)

Hệ thống phát hiện xâm nhập (IDS)

b)

Tấn công SQL Injection

c)

Trình phân tích lưu lượng web

d)

Công cụ kiểm tra HTML

28.

Thuật ngữ "hashing" trong bảo mật web đề cập đến điều gì?

a)

Mã hóa tệp để truyền an toàn

b)

Sinh chuỗi cố định từ dữ liệu

c)

Làm xáo trộn các gói mạng

d)

Che giấu địa chỉ email

29.

Mục đích chính của việc sử dụng VPN (Mạng riêng ảo) là gì?

a)

Ẩn địa chỉ IP và mã hóa lưu lượng Internet

b)

Tăng hiệu suất máy chủ web

c)

Phân tích lưu lượng web

d)

Tăng dung lượng lưu trữ máy chủ

30.

Đâu là một vector tấn công (Attack Vector) phổ biến trong bảo mật web?

a)

Tấn công Cross-Site Request Forgery (CSRF)

b)

Chèn mã vào giao diện WordPress

c)

Chuyển hướng URL

d)

Sao lưu cơ sở dữ liệu

31.

Công cụ pháp y nào sau đây được sử dụng để trích xuất dữ liệu từ tệp?

a)

Scalpel

b)

Eclipse

c)

XAMPP

d)

MS Word

32.

DNS spoofing nghĩa là gì?

a)

Thao túng bản ghi DNS để chuyển hướng người dùng đến một trang web độc hại

b)

Giả mạo địa chỉ email

c)

Ẩn URL thực tế của một trang web

d)

Mã hóa thông tin người dùng

33.

Kỹ thuật nào sau đây giúp ngăn chặn truy cập trái phép?

a)

Xác thực hai yếu tố (2FA)

b)

HTTP request

c)

Chèn mã CSS

d)

Sử dụng mật khẩu dạng bản rõ

34.

CAPTCHA là viết tắt của gì?

a)

Completely Automated Public Turing test to tell Computers and Humans Apart

b)

Computer Assisted Protection Test and Human Analysis

c)

Cyber Attack Prevention Technique

d)

Complete Automated Public Turing Code for Hackers

35.

Lỗ hổng zero-day là gì?

a)

Lỗ hổng chưa được nhà cung cấp phần mềm biết đến và chưa có bản vá

b)

Bản vá bảo mật không có sửa lỗi nào

c)

Lỗ hổng được phát hiện vào ngày cuối cùng của một chiến dịch mạng

d)

Tấn công virus trong quá trình khởi động hệ thống

36.

Giao thức nào thường được sử dụng để truyền email an toàn?

a)

SSL/TLS

b)

FTP

c)

HTTP

d)

POP3

37.

Mục đích của chữ ký số trong bảo mật web là gì?

a)

Đảm bảo tính xác thực và toàn vẹn của một thông điệp

b)

Mã hóa tất cả dữ liệu người dùng

c)

Tăng tốc độ trang web

d)

Quản lý cookie

38.

Tấn công "man-in-the-middle" là gì?

a)

Kẻ tấn công chặn và có thể thay đổi giao tiếp giữa hai bên

b)

Kẻ tấn công thay đổi cấu hình máy chủ

c)

Một giao thức mã hóa ở tầng trung gian

d)

Hệ thống giám sát lưu lượng truy cập

39.

PGP trong mã hóa là viết tắt của gì?

a)

Pretty Good Privacy

b)

Public Generated Password

c)

Pre-Generated Protocol

d)

Personal General Protection

40.

Công cụ nào sau đây giúp xác minh danh tính của các trang web?

a)

Chứng chỉ số

b)

VPN

c)

Thư viện JavaScript

d)

HTTP request

41.

Hình ảnh pháp y là gì?

a)

Tạo một bản sao chính xác của dữ liệu hệ thống để phân tích

b)

Tăng cường hình ảnh vì mục đích bảo mật

c)

Khôi phục các tệp video đã bị xóa

d)

Nén tệp để phân tích nhanh hơn

42.

Công cụ nào sau đây được sử dụng để phân tích tệp nhật ký của máy chủ web?

a)

AWStats

b)

FTP client

c)

Chứng chỉ SSL/TLS

d)

Proxy DNS

43.

Cuộc tấn công nào khai thác sự tin tưởng của một trang web đối với trình duyệt của người dùng?

a)

Cross-Site Request Forgery (CSRF)

b)

SQL Injection

c)

DNS spoofing

d)

Phá mật khẩu

44.

Đâu KHÔNG phải là mối đe dọa bảo mật ứng dụng web?

a)

SQL Injection

b)

Cross-Site Scripting (XSS)

c)

Denial of Service (DoS)

d)

Hypertext Transfer Protocol (HTTP)

45.

Mục đích của việc kiểm tra trong bảo mật web là gì?

a)

Đánh giá và giám sát hoạt động hệ thống để phát hiện dấu hiệu vi phạm bảo mật

b)

Phát triển ứng dụng web

c)

Quản lý cookie trên trang web

d)

Tạo khóa mã hóa

46.

Rootkit cho phép kẻ tấn công có thể làm gì?

a)

Kiểm soát hệ thống máy tính trong khi ẩn danh sự hiện diện của chúng

b)

Mã hóa dữ liệu

c)

Chuyển hướng lưu lượng người dùng

d)

Cập nhật phần mềm tự động

47.

Kỹ thuật nào được sử dụng để ẩn dữ liệu trong một tệp khác?

a)

Steganography

b)

Watermarking

c)

Mã hóa

d)

Băm (Hashing)

48.

Loại phần mềm độc hại nào yêu cầu thanh toán để khôi phục dữ liệu người dùng?

a)

Ransomware

b)

Spyware

c)

Adware

d)

Trojan

49.

Phương pháp phổ biến nào để bảo mật truyền dữ liệu qua Internet?

a)

VPN

b)

FTP

c)

Telnet

d)

HTTP

50.

"Readiness" pháp y nghĩa là gì trong pháp y số?

a)

Chuẩn bị hệ thống để thu thập và bảo vệ bằng chứng số từ trước

b)

Chuẩn bị công cụ số để sẵn sàng sử dụng

c)

Thu thập bằng chứng từ hiện trường

d)

Mã hóa dữ liệu nhạy cảm

51.

SQL Injection chủ yếu nhắm mục tiêu vào đâu?

a)

Một CSDL thông qua các trường nhập liệu người dùng

b)

Cài đặt trình duyệt web

c)

Quyền truy cập tệp

d)

Máy chủ email

52.

Botnet là gì?

a)

Một mạng máy tính bị kiểm soát bởi kẻ tấn công

b)

Một công cụ quét các cổng (port) đang mở

c)

Một giao thức mạng bảo mật

d)

Một loại mã hóa

53.

Trong pháp y số, "chuỗi giám sát" là gì?

a)

Quá trình được ghi chép để theo vết bằng chứng

b)

Một phương pháp khóa tệp máy tính

c)

Một loạt các thuật toán mã hóa

d)

Một giao thức bảo mật để quản lý máy chủ

54.

Phương pháp phổ biến nào được sử dụng để phá mật khẩu?

a)

Tấn công brute-force

b)

Chèn cookie

c)

Nén hình ảnh

d)

CAPTCHA

55.

Chức năng chính của chứng chỉ số trong bảo mật web là gì?

a)

Xác thực danh tính của một trang web

b)

Mã hóa lưu lượng người dùng

c)

Lưu trữ khóa mã hóa

d)

Ngăn chặn phần mềm độc hại

56.

Honeypot trong bảo mật web là gì?

a)

Một hệ thống mồi nhử được thiết kế để thu hút và giám sát hacker

b)

Một công cụ bảo vệ mật khẩu người dùng

c)

Một thiết bị quét phần mềm độc hại

d)

Công cụ mã hóa dữ liệu người dùng

57.

Mục đích của SSL/TLS trong bảo mật web là gì?

a)

Bảo mật giao tiếp qua mạng bằng cách mã hóa dữ liệu

b)

Tăng tốc độ tải trang web

c)

Cung cấp sao lưu tự động cho trang web

d)

Phát hiện và chặn phần mềm độc hại

58.

Cuộc tấn công nào cố gắng làm quá tải mạng hoặc dịch vụ bằng lưu lượng truy cập vượt quá mức?

a)

Distributed Denial of Service (DDoS)

b)

Cross-Site Scripting (XSS)

c)

SQL Injection

d)

Tấn công brute-force

59.

Vai trò của tường lửa trong bảo mật mạng là gì?

a)

Chặn truy cập trái phép vào mạng

b)

Quản lý cookie trên trang web

c)

Cung cấp mã hóa cho giao tiếp email

d)

Nén dữ liệu để truyền nhanh hơn

60.

Đâu là hình thức bằng chứng vật lý trong pháp y số?

a)

Ổ cứng

b)

Địa chỉ IP

c)

Gói tin mạng

d)

Chữ ký số

61.

Tấn công chiếm đoạt phiên (session hijacking) là gì?

a)

Kẻ tấn công chiếm quyền kiểm soát phiên hoạt động của người dùng bằng cách đánh cắp cookie phiên

b)

Một cuộc tấn công để khởi động lại máy chủ

c)

Một cuộc tấn công sử dụng brute force để đoán mật khẩu

d)

Một phương pháp để kết thúc phiên người dùng

62.

Phương pháp mã hóa nào sử dụng cùng một khóa cho cả mã hóa và giải mã?

a)

Mã hóa đối xứng

b)

Mã hóa bất đối xứng

c)

Băm (Hashing)

d)

Steganography

63.

Mục đích chính của tệp nhật ký trong pháp y web là gì?

a)

Ghi lại và theo dõi hoạt động của người dùng và hệ thống để phân tích sau này

b)

Tăng tốc truy cập trang web

c)

Cải thiện SEO cho trang web

d)

Quản lý cookie

64.

OWASP là viết tắt của gì?

a)

Open Web Application Security Project

b)

Online Website Attack Prevention System

c)

Open Web Authorization Standard Protocol

d)

Organized Web Access Security Project

65.

Kẻ tấn công nhắm đến mục tiêu gì với SQL Injection?

a)

Truy cập hoặc sửa đổi CSDL thông qua các truy vấn SQL độc hại

b)

Giả mạo bản ghi DNS

c)

Mã hóa nội dung trang web

d)

Ẩn dữ liệu nhạy cảm của người dùng

66.

Advanced Persistent Threat (APT) là gì?

a)

Một cuộc tấn công dài hạn, có mục tiêu vào một tổ chức bởi đối phương có trang bị tốt

b)

Một cuộc tấn công phần mềm độc hại ngẫu nhiên

c)

Một cuộc tấn công tập trung vào máy chủ email

d)

Một cách để ngăn chặn các cuộc tấn công từ chối dịch vụ

67.

Chức năng của trình quét lỗ hổng (vulnerability scanner) là gì?

a)

Xác định điểm yếu trong mạng hoặc hệ thống

b)

Mã hóa lưu lượng mạng

c)

Quản lý nhật ký máy chủ

d)

Chặn các cuộc tấn công phần mềm độc hại

68.

Cross-Site Scripting (XSS) là gì?

a)

Một cuộc tấn công trong đó kẻ tấn công chèn các mã độc vào các trang web được xem bởi người khác

b)

Một cuộc tấn công vào cơ sở dữ liệu máy chủ web

c)

Một nỗ lực để chiếm đoạt phiên người dùng

d)

Một phương pháp để ẩn dữ liệu trong các trang web

69.

Công cụ nào sau đây được sử dụng để đảm bảo tính toàn vẹn của dữ liệu trong bảo mật web?

a)

Băm (Hashing)

b)

VPN

c)

DNS

d)

Cookie phiên

70.

Phân tích pháp y bộ nhớ tạm (volatile memory) được sử dụng để phát hiện điều gì?

a)

Phần mềm độc hại hoặc bằng chứng tồn tại trong RAM

b)

Lỗi ổ cứng

c)

Đột biến về lưu lượng mạng

d)

Vấn đề về hiệu suất trang web

71.

Cơ quan chứng thực (CA) là gì?

a)

Một tổ chức cấp chứng chỉ số để xác minh danh tính

b)

Một công cụ để phân tích lưu lượng mạng

c)

Một thiết bị để chặn phần mềm độc hại

d)

Một chương trình phần mềm quản lý máy chủ

72.

Mục đích của mã hóa trong bảo mật web là gì?

a)

Bảo vệ dữ liệu khỏi truy cập trái phép bằng cách chuyển đổi nó thành định dạng không đọc được

b)

Tạo bản sao lưu dữ liệu người dùng

c)

Tăng tốc độ trang web

d)

Quét phần mềm độc hại trên máy chủ

73.

Vai trò của hệ thống ngăn chặn xâm nhập (IPS) là gì?

a)

Phát hiện và ngăn chặn các hoạt động độc hại trong thời gian thực

b)

Tạo nhật ký hoạt động của người dùng

c)

Xử lý xác thực người dùng

d)

Quản lý băng thông mạng

74.

Hàm băm được sử dụng để làm gì?

a)

Đảm bảo tính toàn vẹn của bằng chứng số

b)

Mã hóa dữ liệu

c)

Xóa tệp không mong muốn

d)

Tăng tốc kết nối mạng

75.

Phân tích phần mềm độc hại (malware analysis) là gì?

a)

 Quá trình nghiên cứu phần mềm độc hại để hiểu hành vi và tác động của nó

b)

Quá trình mã hóa phần mềm độc hại

c)

 Một phương pháp để ẩn phần mềm độc hại khỏi bị phát hiện

d)

Một hệ thống chặn các cuộc tấn công phần mềm độc hại

76.

Kỹ thuật lừa đảo xã hội (social engineering) trong bảo mật web là gì?

a)

Lợi dụng con người để lộ thông tin bí mật

b)

Sử dụng mạng xã hội để cải thiện bảo mật

c)

Lập trình các trang web mạng xã hội

d)

Mã hóa dữ liệu với giao thức mạng xã hội

77.

Tấn công phát lại (replay attack) là gì?

a)

Kẻ tấn công chụp và phát lại dữ liệu để giả mạo người gửi

b)

Kẻ tấn công sửa đổi phản hồi của máy chủ

c)

Một cuộc tấn công làm trang web bị sập

d)

Một phương pháp để đặt lại lưu lượng web

78.

DDoS mitigation là gì?

a)

Các biện pháp ngăn chặn hoặc giảm thiểu tác động của các cuộc tấn công DDoS

b)

Các kỹ thuật mã hóa dữ liệu người dùng

c)

Một công cụ ngăn ngừa SQL Injection

d)

Quản lý cookie phiên web

79.

Khắc phục dữ liệu pháp y (forensic data carving) là gì?

a)

Một quá trình phục hồi dữ liệu từ không gian chưa phân bổ trên bộ nhớ kỹ thuật số

b)

Mã hóa dữ liệu để giao tiếp an toàn

c)

Xóa vĩnh viễn thông tin nhạy cảm

d)

Chia nhỏ các tệp lớn thành các phần nhỏ hơn

80.

"Tràn bộ đệm" (buffer overflow) nghĩa là gì trong bảo mật web?

a)

Tình trạng chương trình ghi nhiều dữ liệu hơn dung lượng bộ đệm, gây ra sự cố hệ thống

b)

Nén dữ liệu vào bộ đệm để tiết kiệm không gian

c)

Một phương pháp bảo vệ dữ liệu khi truyền tải

d)

Một cuộc tấn công sử dụng bộ nhớ máy chủ quá mức

81.

Lỗ hổng (vulnerability) trong bối cảnh bảo mật web là gì?

a)

Một điểm yếu hoặc sai sót trong hệ thống mà kẻ tấn công có thể khai thác.

b)

Một phương pháp mã hóa dữ liệu.

c)

Một cách an toàn để truyền thông tin người dùng.

d)

Một dạng tường lửa nâng cao.

82.

"Write-blocking" trong pháp y đảm bảo điều gì?

a)

Bằng chứng kỹ thuật số không thể bị thay đổi trong quá trình phân tích.

b)

Dữ liệu được sao chép nhanh hơn.

c)

Mã hóa được thực hiện trên ổ cứng.

d)

Lưu lượng máy chủ được quản lý hiệu quả.

83.

"Security token" được sử dụng để làm gì?

a)

Xác thực danh tính người dùng để truy cập an toàn.

b)

Ghi lại hoạt động của người dùng.

c)

Mã hóa các trang web.

d)

Ngăn chặn tấn công chiếm đoạt phiên (session hijacking).

84.

Vai trò của phần mềm diệt virus trong bảo mật web là gì?

a)

Phát hiện và loại bỏ phần mềm độc hại khỏi hệ thống.

b)

Mã hóa mật khẩu người dùng.

c)

Giám sát lưu lượng web.

d)

Quản lý tường lửa.

85.

Phân tích pháp y siêu dữ liệu (metadata) của tệp được sử dụng để làm gì?

a)

Điều tra thông tin về nguồn gốc, thời gian và ngày tạo hoặc chỉnh sửa tệp.

b)

Khôi phục các email đã xóa.

c)

Nén tệp để phân tích nhanh hơn.

d)

Mã hóa thông tin nhạy cảm.

86.

"Phishing" là gì?

a)

Một kỹ thuật tấn công tâm lý (social engineering) khi kẻ tấn công giả mạo các thực thể hợp pháp để đánh cắp thông tin nhạy cảm.

b)

Mã hóa dữ liệu nhạy cảm.

c)

Một phương pháp quét máy chủ email.

d)

Một cách để phân tích hiệu suất trang web.

87.

Mục đích của kiểm tra xâm nhập (penetration testing) là gì?

a)

Đánh giá bảo mật của hệ thống bằng cách mô phỏng các cuộc tấn công thực tế.

b)

Mã hóa dữ liệu máy chủ.

c)

Sao lưu thông tin trang web.

d)

Phân tích lưu lượng web.

88.

Giao thức nào cung cấp mã hóa đầu cuối để truyền tệp an toàn?

a)

Giao thức Truyền tệp An toàn (SFTP).

b)

Giao thức Truyền siêu văn bản (HTTP).

c)

Giao thức Truyền tệp (FTP).

d)

Giao thức Truy cập Thư Internet (IMAP).

89.

Ransomware là gì?

a)

Phần mềm độc hại khóa hệ thống hoặc tệp của người dùng và yêu cầu thanh toán để mở khóa.

b)

Một hệ thống để mã hóa dữ liệu nhạy cảm.

c)

Một phần mềm ngăn chặn các cuộc tấn công phần mềm độc hại.

d)

Một công cụ cấu hình tường lửa.

90.

Chức năng của tường lửa ứng dụng web (WAF) là gì?

a)

Theo dõi, lọc và chặn lưu lượng HTTP độc hại vào và ra khỏi ứng dụng web.

b)

Mã hóa lưu lượng trang web.

c)

Phân tích cookie.

d)

Tăng tốc hiệu suất máy chủ web.

91.

"Packet sniffing" là gì?

a)

Thu thập và phân tích các gói mạng để giám sát lưu lượng.

b)

Mã hóa các gói để truyền an toàn.

c)

Nén lưu lượng mạng.

d)

Ẩn các gói khỏi phân tích mạng.

92.

Sandbox trong bảo mật web là gì?

a)

Một môi trường kiểm soát để chạy các mã không tin cậy nhằm quan sát hành vi của nó mà không ảnh hưởng đến hệ thống.

b)

Một công cụ để mã hóa lưu lượng web.

c)

Một hệ thống sao lưu cho máy chủ web.

d)

Một phương pháp để ẩn mật khẩu người dùng.

93.

"Cross-site scripting" cho phép kẻ tấn công làm gì?

a)

Chèn mã độc vào các trang web được người dùng truy cập.

b)

Chuyển hướng lưu lượng từ các trang web.

c)

Chặn giao thức HTTPS.

d)

Mã hóa phiên người dùng.

94.

"DNS poisoning" là gì?

a)

Một cuộc tấn công làm hỏng các bản ghi DNS để chuyển hướng lưu lượng đến các trang web độc hại.

b)

Mã hóa dữ liệu DNS để bảo mật.

c)

Một kỹ thuật tăng tốc độ phân giải DNS.

d)

Một phương pháp ẩn địa chỉ web.

95.

Tấn công "spoofing" là gì?

a)

Kẻ tấn công giả mạo là nguồn hợp pháp để có được quyền truy cập trái phép.

b)

Mã hóa lưu lượng để ngăn việc phân tích.

c)

Nén tệp để truyền nhanh hơn.

d)

Một phương pháp chặn địa chỉ IP.

96.

"Forensic triage" là gì?

a)

Ưu tiên và nhanh chóng phân tích bằng chứng kỹ thuật số dựa trên tầm quan trọng của nó.

b)

Mã hóa tất cả dữ liệu pháp y.

c)

Khôi phục các tệp pháp y bị mất.

d)

Giám sát lưu lượng mạng.

97.

Chứng chỉ SSL được sử dụng để làm gì?

a)

Xác thực danh tính của trang web và cho phép giao tiếp được mã hóa an toàn.

b)

Mã hóa mật khẩu người dùng.

c)

Phân tích lưu lượng trang web.

d)

Sao lưu dữ liệu máy chủ.

98.

"Session fixation" là gì?

a)

Một cuộc tấn công trong đó kẻ tấn công cố định ID của phiên của người dùng trước khi họ đăng nhập.

b)

Nén các phiên người dùng để xử lý nhanh hơn.

c)

Mã hóa lưu lượng web trong các phiên người dùng.

d)

Chuyển hướng phiên người dùng đến một miền khác.

99.

Mục đích chính của hệ thống phát hiện xâm nhập (IDS) là gì?

a)

Theo dõi và cảnh báo quản trị viên về các vi phạm bảo mật tiềm ẩn.

b)

Mã hóa lưu lượng web.

c)

Quản lý cookie trang web.

d)

Sao lưu hệ thống.

100.

"Endpoint security" đề cập đến điều gì?

a)

Bảo vệ các thiết bị cá nhân kết nối với mạng.

b)

Mã hóa dữ liệu mạng.

c)

Giám sát hiệu suất máy chủ web.

d)

Chặn lưu lượng truy cập trang web.