WorksheetsC7-ATW-PTT
Total questions: 113
Worksheet time: 57mins
Chương 7
A
B
Một hạn chế của mô hình khôi phục Simple là:
Không hỗ trợ khôi phục file dữ liệu nào
Không hỗ trợ sao lưu log giao dịch
Chỉ hỗ trợ sao lưu theo thời điểm
Không hỗ trợ sao lưu toàn bộ dữ liệu
Sao lưu Differential trong SQL Server là gì?
Sao lưu toàn bộ cơ sở dữ liệu sau mỗi lần sao lưu
Sao lưu chỉ file log giao dịch
Sao lưu một phần cơ sở dữ liệu không cần sao lưu toàn bộ
Sao lưu chỉ những thay đổi kể từ lần sao lưu gần nhất
Khả năng khôi phục cơ sở dữ liệu phụ thuộc vào:
Tốc độ sao lưu dữ liệu
Sự kiện log giao dịch gần nhất
Kiểu sao lưu log giao dịch
Kiểu ghi log lựa chọn trong kiểu sao lưu (Simple, Full hoặc Bulk_Log)
Mô hình khôi phục đầy đủ được gọi là:
Incremental
Simple
Full
Bulk_log
Bản sao của CSDL có thể được lưu trữ ở đâu?
Trên cùng phương tiện lưu trữ với CSDL
Sử dụng phương tiện lưu trữ riêng như đĩa cứng, băng từ, ổ mạng
Lưu trữ trên thiết bị di động của người dùng
A và B đều đúng
Trong thực tế, hai mô hình khôi phục phổ biến nhất là:
Full và Bulk_log
Simple và Full
Full và Differential
Simple và Incremental
Trong mô hình khôi phục Simple, log giao dịch được:
Tạo log tối thiểu (ít log)
Không ghi lại bất kỳ log giao dịch nào
Tạo log theo từng khối lớn
Ghi lại chi tiết tất cả các thao tác
Một số sự cố với hệ quản trị CSDL có thể dẫn đến:
Tăng hiệu suất xử lý giao dịch
Gián đoạn kết nối mạng
Không cần phải khôi phục
Hỏng hóc hoặc mất mát dữ liệu
Khi thực hiện sao lưu file theo dạng Full, hệ thống sẽ:
Chỉ sao lưu log giao dịch
Sao lưu một phần của cơ sở dữ liệu
Chỉ sao lưu các thay đổi trong cơ sở dữ liệu
Sao lưu toàn bộ dữ liệu và các file của cơ sở dữ liệu
Điều nào sau đây KHÔNG phải là loại sự cố thường gặp với hệ thống máy chủ CSDL?
Sự cố ứng dụng hoặc giao dịch (Application/Transaction failures)
Sự cố tăng tốc độ truy xuất dữ liệu
Sự cố phương tiện lưu trữ (Media failures)
Sự cố với hệ quản trị CSDL (Instance failures)
Một ưu điểm của mô hình khôi phục Full là:
Hỗ trợ khôi phục tất cả các thao tác, bao gồm theo thời điểm, theo trang và theo file
Không cần lưu log giao dịch
Tốn ít dung lượng lưu trữ log giao dịch
Khôi phục nhanh hơn nhưng không đầy đủ so với các mô hình khác
Loại file nào được hỗ trợ khôi phục trong mô hình Simple?
Chỉ log giao dịch
File dữ liệu chính và thứ cấp
Tất cả các file dữ liệu
Chỉ các file dữ liệu thứ cấp theo chế độ chỉ đọc
Sự cố ứng dụng hoặc giao dịch (Application/Transaction failures) thường xảy ra do:
Ổ đĩa cứng bị hỏng
Hệ quản trị cơ sở dữ liệu bị lỗi
Lỗi xử lý dữ liệu
Lỗi phần cứng của máy chủ
Chính sách sao lưu CSDL của một cơ quan hoặc tổ chức có thể yêu cầu:
Sao lưu định kỳ
Sao lưu không định kỳ
Không cần sao lưu CSDL
A và B đều đúng
Ưu điểm của sao lưu phần thay đổi là:
Thời gian sao lưu ngắn và ít tốn dung lượng đĩa
Không cần khôi phục nhiều bản sao lưu trước đó
Phù hợp cho lần sao lưu đầu tiên
Khôi phục dữ liệu nhanh hơn so với sao lưu toàn bộ
Dạng sao lưu Partial sẽ sao lưu:
Chỉ các file thay đổi
Toàn bộ cơ sở dữ liệu
Các file log giao dịch
Một phần của cơ sở dữ liệu
Để hỗ trợ khả năng khôi phục theo thời điểm, cần thực hiện:
Xóa log giao dịch sau mỗi lần sao lưu
Sao lưu toàn bộ cơ sở dữ liệu
Sao lưu log giao dịch định kỳ, kèm theo việc sao lưu CSDL
Khôi phục toàn bộ dữ liệu từ bản sao lưu
Mô hình Full hỗ trợ khôi phục theo:
Thời điểm
Trang
File
Tất cả các đáp án trên
Loại file nào được hỗ trợ khôi phục trong mô hình Simple?
Chỉ các file dữ liệu thứ cấp theo chế độ chỉ đọc
Chỉ log giao dịch
Tất cả các file dữ liệu
File dữ liệu chính và thứ cấp
Mô hình Bulk_log hỗ trợ khôi phục:
Không hỗ trợ khôi phục chi tiết
Chỉ các thao tác nhỏ không yêu cầu log giao dịch
Chỉ theo thời điểm
Tất cả các thao tác như mô hình Full, ngoại trừ theo thời điểm cho các thao tác được log tối thiểu
Một điểm khác biệt chính giữa mô hình Bulk_log và Full là:
Bulk_log chỉ ghi lại log giao dịch theo mẻ với log tối thiểu
Bulk_log không hỗ trợ khôi phục dữ liệu chi tiết
Bulk_log không ghi log giao dịch
Bulk_log không hỗ trợ khôi phục dữ liệu theo file
Sao lưu phần thay đổi (Incremental/Differential backup) sao lưu:
Chỉ dữ liệu trong log giao dịch
Cấu trúc và chỉ số trong cơ sở dữ liệu
Chỉ phần thay đổi kể từ lần sao lưu gần nhất
Toàn bộ dữ liệu trong cơ sở dữ liệu
Nhược điểm chính của sao lưu toàn bộ (Full backup) là:
Không thể sử dụng để khôi phục dữ liệu đầy đủ
Thời gian khôi phục dài hơn
Phụ thuộc vào sao lưu log giao dịch
Thời gian sao lưu dài và tốn nhiều dung lượng đĩa
Việc sao lưu log giao dịch định kỳ sẽ:
Giúp kiểm soát kích thước của file log và hỗ trợ khôi phục theo thời điểm
Chỉ hữu ích trong mô hình sao lưu Full
Chỉ cần thiết khi có sự cố xảy ra
Không ảnh hưởng đến khả năng khôi phục dữ liệu
Điểm hạn chế lớn của mô hình Bulk_log là:
Không hỗ trợ khôi phục theo file hoặc trang
Chỉ phù hợp với các hệ thống nhỏ
Không hỗ trợ khôi phục theo thời điểm khi các thao tác được log tối thiểu
Không hỗ trợ sao lưu log giao dịch
Khôi phục dự phòng cơ sở dữ liệu (CSDL) là gì?
Quá trình kiểm tra lỗi trong CSDL
Quá trình sao lưu dữ liệu mới trong CSDL
Quá trình tối ưu hóa hiệu năng CSDL
Quá trình khôi phục lại CSDL sau các sự cố
Khôi phục dự phòng CSDL là gì?
Quá trình xóa bỏ các bản sao lưu của cơ sở dữ liệu
Quá trình khôi phục lại một phần hoặc toàn bộ cơ sở dữ liệu khi có sự cố
Quá trình tạo bản sao của cơ sở dữ liệu
Quá trình nâng cấp hệ thống quản trị cơ sở dữ liệu
Sao lưu file trong SQL Server cho phép:
Sao lưu một file hoặc một nhóm các file dữ liệu cụ thể
Sao lưu các thao tác giao dịch
Sao lưu chỉ các dữ liệu thay đổi
Sao lưu toàn bộ cơ sở dữ liệu
Nhược điểm chính của sao lưu phần thay đổi (Incremental/Differential backup) là gì?
Cần phải tắt hệ thống cơ sở dữ liệu để thực hiện sao lưu
Thời gian khôi phục dài hơn
Thời gian sao lưu dài hơn
Không thể khôi phục dữ liệu đầy đủ
Mô hình khôi phục Simple là:
Mô hình khôi phục đơn giản
Mô hình khôi phục khác biệt
Mô hình khôi phục đầy đủ
Mô hình khôi phục theo log khối
Sao lưu toàn bộ (Full backup) là gì?
Sao lưu log giao dịch trong cơ sở dữ liệu
Sao lưu cấu trúc cơ sở dữ liệu mà không có dữ liệu
Sao lưu toàn bộ dữ liệu tại thời điểm cơ sở dữ liệu đang hoạt động
Sao lưu chỉ phần dữ liệu thay đổi kể từ lần sao lưu gần nhất
Một trong các ưu điểm của sao lưu file là:
Hỗ trợ khôi phục theo thời điểm
Tăng dung lượng lưu trữ
Không cần phải sao lưu log giao dịch
Giảm thời gian sao lưu khi không cần sao lưu toàn bộ cơ sở dữ liệu
Khôi phục dự phòng CSDL đòi hỏi:
Kiến thức và kinh nghiệm về quản trị CSDL
Kiến thức về bảo mật hệ thống
Kiến thức về lập trình web
Kiến thức về sao lưu dữ liệu
Phương pháp sao lưu nào sau đây được khuyến khích?
Không cần backup nếu hệ thống hoạt động ổn định
Chỉ backup off-site
Kết hợp giữa backup on-site và off-site
Chỉ backup on-site
Khi thực hiện sao lưu, điều nào sau đây cần được xem xét?
Khả năng lưu trữ của phương tiện sao lưu
Tải lên hệ thống khi thực hiện sao lưu
Không cần xem xét điều gì
Cả A và B đều đúng
Mô hình khôi phục Full ghi lại:
Tất cả các thao tác trong log giao dịch
Không ghi lại log giao dịch
Chỉ ghi lại các thao tác sao lưu dữ liệu
Chỉ các thao tác quan trọng trong log giao dịch
Tại sao việc sao lưu CSDL cần được thực hiện định kỳ?
Để tăng hiệu năng của cơ sở dữ liệu
Để giảm dung lượng dữ liệu lưu trữ
Để kiểm tra lỗi trong cơ sở dữ liệu
Để đảm bảo an toàn dữ liệu
Trong mô hình Full, khả năng khôi phục theo thời điểm là:
Hỗ trợ đầy đủ
Không được hỗ trợ
Chỉ hỗ trợ khi không có lỗi hệ thống
Chỉ hỗ trợ với log giao dịch lớn
Hậu quả của sự cố phương tiện lưu trữ có thể là:
Mất một phần hoặc toàn bộ cơ sở dữ liệu
Tăng hiệu năng lưu trữ dữ liệu
Gián đoạn kết nối mạng
Tăng dung lượng sử dụng hệ thống
Khôi phục CSDL có thể sử dụng:
Một phần bản sao đã tạo
Toàn bộ bản sao đã tạo
Cả A và B đều đúng
Không cần bản sao để khôi phục
Các phương tiện lưu trữ dễ gặp sự cố bao gồm:
Băng từ
RAID
Đĩa cứng
Tất cả các phương án trên
Các sự cố có thể xảy ra với hệ thống máy chủ CSDL được chia thành mấy loại chính?
3
2
4
5
Vai trò chính của sao lưu và khôi phục dự phòng CSDL là gì?
Đối phó với các sự cố liên quan đến CSDL hoặc hệ thống liên quan
Giảm dung lượng lưu trữ dữ liệu
Tăng hiệu suất xử lý dữ liệu
Tối ưu hóa cấu trúc cơ sở dữ liệu
Một số sự cố ứng dụng hoặc giao dịch có thể gây ra:
Hỏng hóc hoặc mất mát dữ liệu
Gián đoạn kết nối giữa người dùng và máy chủ
Lỗi logic trong giao dịch nhưng không ảnh hưởng đến dữ liệu
Tăng tốc độ xử lý giao dịch
Dạng sao lưu nào chỉ sao lưu thay đổi so với lần sao lưu trước đó và có thể áp dụng cho cả Full và Partial?
Partial Backup
Differential Backup
Incremental Backup
Full Backup
Mô hình khôi phục Bulk_log hoạt động tương tự như mô hình nào?
Simple
Differential
Full
Incremental
File log giao dịch trong SQL Server lưu trữ:
Các bản sao lưu của log giao dịch
Các thao tác sao lưu cơ sở dữ liệu
Các bản sao của cơ sở dữ liệu
Một dãy các bản ghi log thay đổi được thực hiện trên cơ sở dữ liệu
Khôi phục dự phòng CSDL có thể thực hiện bằng cách nào?
Sử dụng file sao lưu CSDL
Sử dụng bản sao lưu CSDL
Sử dụng log giao dịch CSDL
Tất cả các phương án trên
Sao lưu cơ sở dữ liệu (CSDL) là gì?
Quá trình kiểm tra dữ liệu trùng lặp trong CSDL
Quá trình xóa một phần hoặc toàn bộ CSDL
Quá trình phân tích và tối ưu hóa CSDL
Quá trình tạo bản sao của một phần hoặc toàn bộ CSDL
Sao lưu log giao dịch giúp:
Tăng tốc độ sao lưu cơ sở dữ liệu
Giảm dung lượng lưu trữ của cơ sở dữ liệu
Hỗ trợ khả năng khôi phục theo thời điểm và kiểm soát kích thước của file log
Xóa bỏ log giao dịch đã lưu trữ
Trong mô hình khôi phục Simple, khả năng khôi phục theo thời điểm và trang:
Chỉ hỗ trợ với log giao dịch lớn
Không được hỗ trợ
Chỉ hỗ trợ trong trường hợp dữ liệu thứ cấp
Được hỗ trợ đầy đủ
Điều nào sau đây KHÔNG phải là nguyên nhân gây ra sự cố với hệ quản trị CSDL?
Lỗi logic trong giao dịch của người dùng
Lỗi do hệ điều hành bị quá tải
Lỗi hệ điều hành đang chạy trên máy chủ
Lỗi phần mềm của hệ quản trị CSDL
Sự cố phương tiện lưu trữ (Media failures) xảy ra khi:
Ứng dụng gặp lỗi xử lý dữ liệu
Hệ quản trị CSDL bị lỗi
Phương tiện lưu trữ như đĩa cứng hoặc RAID bị hỏng
Lỗi logic trong giao dịch
Đâu là các dạng sao lưu trong SQL Server?
Sao lưu CSDL, sao lưu log giao dịch, sao lưu các files
Sao lưu hệ thống, sao lưu phần mềm, sao lưu giao dịch
Sao lưu mạng, sao lưu incremental, sao lưu khác biệt
Sao lưu đám mây, sao lưu phần cứng, sao lưu vật lý
Sự cố với hệ quản trị CSDL (Instance failures) thường gây ra bởi:
Lỗi bên trong hệ quản trị CSDL
Lỗi hệ điều hành
Lỗi phần cứng của máy chủ
A và B đều đúng
Sao lưu và khôi phục dự phòng CSDL nhằm đảm bảo:
Tính sẵn dùng của CSDL
Tính toàn vẹn của CSDL
Tăng khả năng bảo mật của CSDL
A và B đều đúng
Biện pháp bảo mật nào cần được thực hiện đối với dữ liệu kiểm toán?
Chỉ bảo mật trên các file lưu trữ lâu dài
Bảo mật chỉ khi có yêu cầu từ người dùng
Biện pháp bảo mật lưu trữ, tránh truy nhập trái phép
Bảo mật trên các file văn bản thông thường
Mục đích chính của việc cài đặt tính năng kiểm toán CSDL là gì?
Đảm bảo an ninh, ngăn chặn những người không có thẩm quyền truy nhập vào dữ liệu
Đảm bảo dữ liệu không bị mất mát trong quá trình sao lưu
Giảm dung lượng lưu trữ CSDL
Giúp tối ưu hóa tốc độ truy cập dữ liệu
Khi giám sát thay đổi mã nguồn của thủ tục, hàm và trigger, các thông tin nào cần được ghi logs?
Các chỉ số hiệu suất của CSDL
Lệnh SQL trước và sau khi thay đổi
Địa chỉ IP của người thực hiện thay đổi
Tên người dùng, nội dung thay đổi và thời gian
Tính năng nào có thể hỗ trợ kiểm toán thay đổi mã nguồn của thủ tục, hàm và trigger trong CSDL?
Công cụ quản lý mã nguồn (hỗ trợ change tracking)
Tính năng audit trong CSDL
Công cụ kiểm tra dữ liệu trong CSDL
Cả A và B đều đúng
Dữ liệu kiểm toán cần được chuyển ra thiết bị lưu trữ khác vào thời điểm nào?
Khi có yêu cầu của người dùng
Khi dữ liệu kiểm toán đạt một kích thước nhất định
Định kỳ, để giải phóng dung lượng đĩa cho dữ liệu mới
Khi có sự cố về bảo mật
Kiểm toán hoạt động DDL chủ yếu giám sát:
Các thay đổi về cấu trúc lược đồ (schema) và bảng trong CSDL
Các giao dịch SQL không thành công
Các thay đổi trong dữ liệu của bảng
Các kết nối người dùng đến CSDL
Việc giám sát và ghi logs các thay đổi với dữ liệu nhạy cảm có thể tạo ra vấn đề gì?
Hiệu suất của hệ thống CSDL có thể giảm
Bảo mật của dữ liệu có thể bị xâm phạm
Lượng dữ liệu phát sinh có thể rất lớn
Các truy vấn SQL có thể trở nên chậm chạp
Kiểm toán CSDL cần được thực hiện như thế nào trong suốt quá trình hoạt động của CSDL?
Kiểm toán chỉ cần thực hiện khi có yêu cầu từ người quản trị
Kiểm toán chỉ cần thực hiện khi có sự cố
Kiểm toán cần được thực hiện thường xuyên trong suốt quá trình hoạt động
Kiểm toán cần thực hiện định kỳ mỗi năm một lần
Tại sao việc kiểm toán hoạt động DDL lại quan trọng?
Vì nó giúp sao lưu dữ liệu định kỳ
Vì các thay đổi về cấu trúc CSDL có thể ảnh hưởng lớn đến các thao tác và hiệu năng của CSDL
Vì nó giúp giảm dung lượng dữ liệu trong CSDL
Vì nó giám sát các quyền truy cập của người dùng
Bạn có thể bảo vệ file sao lưu bằng cách nào?
Không cần mật khẩu cho file sao lưu
Đặt mật khẩu cho file sao lưu
Đặt mật khẩu cho phương tiện lưu trữ
Cả A và B
Mục đích chính của việc kiểm toán thay đổi mã nguồn của thủ tục, hàm và trigger là gì?
Thực hiện tối ưu hóa mã nguồn
Giám sát và ghi logs sự thay đổi mã nguồn
Tăng độ bảo mật cho các dữ liệu
Cải thiện hiệu suất của hệ thống CSDL
Các kiến trúc của hệ thống kiểm toán độc lập có mấy dạng chính?
3 dạng
2 dạng
4 dạng
1 dạng
Kiểu khôi phục nào cho phép khôi phục đến một thời điểm cụ thể?
Khôi phục một phần (Partial recovery)
Khôi phục từ file sao lưu
Khôi phục toàn bộ (Full recovery)
Khôi phục theo giao dịch (Transactional recovery)
Mục đích chính của việc sử dụng Offsite backup là gì?
Để chia sẻ dữ liệu sao lưu với các bên thứ ba
Để sao lưu dữ liệu nhanh hơn
Để đảm bảo an toàn cho dữ liệu trong trường hợp có sự cố đối với tòa nhà hoặc khu vực
Để giảm dung lượng sao lưu
Giám sát CSDL là gì trong quy trình kiểm toán CSDL?
Là việc kiểm tra hiệu suất của hệ thống CSDL
Là một quy trình bảo vệ dữ liệu khỏi mất mát
Là một hoạt động tùy chọn giúp bảo vệ dữ liệu
Là một khâu bắt buộc nhằm thu thập dữ liệu cần thiết cho kiểm toán CSDL
Kiểm toán CSDL là gì?
Cài đặt các công cụ sao lưu dữ liệu
Kiểm tra các lỗi phần mềm trong CSDL
Giám sát các hành vi của người dùng thực hiện trên CSDL
Giám sát các hành vi của người dùng thực hiện trên hệ điều hành
Lợi ích của việc sử dụng hệ thống giám sát – kiểm toán độc lập là gì?
Cung cấp các công cụ phục hồi dữ liệu hiệu quả
Đảm bảo tính bảo mật của dữ liệu trong CSDL
Tiết kiệm chi phí lưu trữ
Xử lý độc lập nên ít ảnh hưởng đến hiệu năng vận hành của CSDL
Các thuộc tính an ninh nào cần được kiểm toán trong kiểm toán thay đổi đặc quyền và thông tin truy nhập?
Các thuộc tính an ninh tại máy chủ, CSDL, lệnh, hoặc ở mức đối tượng CSDL
Các thông số cấu hình hệ thống CSDL
Các thuộc tính của dữ liệu trong bảng CSDL
Các thuộc tính của người dùng trong ứng dụng web
Kiểm toán nguồn sử dụng CSDL giúp giám sát:
Địa chỉ IP, tên ứng dụng hoặc nút mạng kết nối đến CSDL
Các quyền truy cập của người dùng trong CSDL
Các thay đổi dữ liệu trong CSDL
Các thao tác sao lưu và khôi phục CSDL
Kiểm toán CSDL giúp người quản trị CSDL làm gì trong trường hợp có sự cố?
Quản lý và theo dõi các bản sao lưu
Truy tìm nguyên nhân của sự cố và có biện pháp khắc phục phù hợp
Giảm thời gian khôi phục dữ liệu
Đảm bảo rằng mọi dữ liệu đều được sao lưu chính xác
Các thông tin nào cần được ghi logs khi kiểm toán thay đổi đặc quyền và thông tin truy nhập?
Các thay đổi về chỉ số hiệu suất của CSDL
Thêm hoặc xóa người dùng, tài khoản đăng nhập và các vai trò
Lệnh SQL được thực thi trong hệ thống
Thay đổi cấu trúc bảng trong CSDL
Mục đích của việc mã hóa file sao lưu là gì?
Để sao lưu dữ liệu nhanh chóng
Để giảm dung lượng của file sao lưu
Để tăng tốc độ sao lưu
Để bảo vệ CSDL lưu trong file sao lưu
Những công cụ nào sau đây được sử dụng để mã hóa file sao lưu?
LiteSpeed for SQL Server
Các giải pháp sao lưu của bên thứ 3
Red Gate SQL HyperBac
Tất cả các công cụ trên
Các thay đổi nào cần được ghi logs trong kiểm toán thay đổi đặc quyền và thông tin truy nhập?
Tối ưu hóa và tái cấu trúc các bảng
Thay đổi mật khẩu, ánh xạ giữa tài khoản đăng nhập và người dùng/vai trò
Thêm các câu lệnh SQL vào hệ thống
Thay đổi cấu trúc dữ liệu trong CSDL
Các biện pháp bảo mật dữ liệu kiểm toán cần áp dụng ở đâu?
Chỉ trên các file lưu trữ tại nơi lưu trữ lâu dài
Trên các kho chứa dữ liệu kiểm toán, file lưu trữ trong máy chủ, file trong quá trình vận chuyển và file lưu trữ tại nơi lưu trữ lâu dài
Chỉ trong các file lưu trữ trên máy chủ kiểm toán
Chỉ trên các kho chứa dữ liệu kiểm toán
Mục đích của 3 dạng kiến trúc gồm:
Kiểm tra cấu trúc dữ liệu nội bộ của cơ sở dữ liệu
Kiểm tra tất cả các giao tiếp với cơ sở dữ liệu
Kiểm tra các yếu tố được tạo ra bởi cơ sở dữ liệu trong quá trình hoạt động bình thường.
Cả 3 đáp án trên
Nếu dữ liệu kiểm toán được lưu trong cùng CSDL chính hoặc trên cùng máy chủ CSDL, điều gì cần được thực hiện?
Cần có cơ chế giám sát bổ sung
Cần giảm dung lượng lưu trữ
Dữ liệu kiểm toán không cần giám sát
Không cần thực hiện cơ chế giám sát
Để đảm bảo an ninh cho các file sao lưu Offsite, bạn nên:
Mã hóa file sao lưu
Mã hóa đường truyền dữ liệu từ hệ thống nguồn đến hệ thống lưu trữ
Sử dụng nhân viên có thể tin cậy khi vận chuyển file sao lưu
Tất cả các phương án trên
Khi kiểm toán lỗi CSDL, thông tin giám sát có thể giúp người quản trị CSDL làm gì?
Tìm ra các lỗi phần mềm
Kiểm tra các truy vấn SQL hợp lệ
Phát hiện các nỗ lực tấn công và lỗ hổng bảo mật
Xác định các vấn đề với phần cứng
Mục đích chính của việc kiểm toán thay đổi dữ liệu nhạy cảm là gì?
Giảm thiểu thời gian phản hồi của các câu lệnh SQL
Tối ưu hóa dung lượng lưu trữ của CSDL
Phát hiện các sửa đổi bất hợp pháp đối với dữ liệu nhạy cảm
Cải thiện hiệu suất của hệ thống CSDL
Ưu điểm của các tính năng giám sát – kiểm toán hỗ trợ bởi CSDL là gì?
Có độ an toàn cao
Tính năng bảo mật mạnh mẽ
Cung cấp tính năng thu thập và xử lý dữ liệu phong phú
Đơn giản và rẻ tiền
Dữ liệu kiểm toán có thể chứa thông tin gì?
Các thông tin nhạy cảm
Chỉ thông tin về tài chính
Các thông tin không liên quan đến bảo mật
Các thông tin cá nhân không quan trọng
Transparent Data Encryption (TDE) là gì?
Một công nghệ giúp mã hóa dữ liệu khi ghi vào và giải mã khi đọc ra
Một công nghệ giúp sao lưu dữ liệu nhanh hơn
Một công nghệ giúp bảo vệ cơ sở dữ liệu khỏi bị mất mát
Một công nghệ giúp nén dữ liệu sao lưu
Các thông tin nào dưới đây không phải là thông tin cần thu thập khi kiểm toán đăng nhập/đăng xuất CSDL?
Username
Địa chỉ IP của client
Loại dữ liệu đã được truy vấn
Thời gian
Kiểm toán hoạt động DDL có thể được thực hiện sử dụng?
Sử dụng tính năng kiểm toán cung cấp bởi CSDL
Sử dụng hệ thống kiểm toán độc lập
Sử dụng các snapshot của các lược đồ CSDL
Cả 3 đáp án trên
Dữ liệu giám sát/kiểm toán có thể rất lớn, do đó cần lựa chọn phương pháp lưu trữ nào cho phù hợp?
Sử dụng các hệ thống lưu trữ chuyên dụng như RAID, NAS, SAN
Lưu trữ trên thiết bị lưu trữ đám mây
A và B
Lưu tại máy chủ CSDL
Kiểm toán CSDL bao gồm các yếu tố nào?
Giám sát CSDL và sao lưu dữ liệu
Giám sát CSDL và tối ưu hóa hiệu suất
Tuân thủ các chính sách bảo mật và khôi phục CSDL
Giám sát CSDL và tuân thủ các chính sách quản trị và bảo mật CSDL
Kiểm toán đăng nhập/đăng xuất CSDL giúp giám sát:
Các thao tác đăng nhập và đăng xuất của người dùng CSDL
Các thông tin về người dùng và quyền truy cập
Các thao tác sao lưu và khôi phục dữ liệu
Các hoạt động truy vấn và thay đổi dữ liệu trong CSDL
Một trong những đặc điểm của hệ thống giám sát – kiểm toán độc lập là gì?
Đắt tiền và phức tạp
Cung cấp tính năng thu thập và xử lý dữ liệu phong phú
Chỉ hỗ trợ giám sát các sự kiện đăng nhập
Không thể hoạt động độc lập với CSDL
Truy cập vào dữ liệu nhạy cảm ngoài giờ vận hành thông thường cần được xử lý như thế nào?
Cung cấp quyền truy cập cho người quản trị
Tăng cường mã hóa cho dữ liệu nhạy cảm
Cảnh báo cho người dùng và gửi thông báo qua email
Cảnh báo và tạm khóa truy nhập
Lợi ích của việc kiểm toán thay đổi mã nguồn của thủ tục, hàm và trigger là gì?
Giúp lần vết và khắc phục lỗi khi có sự cố xảy ra
Tăng tốc độ thực thi của các thủ tục và hàm
Giảm dung lượng cần lưu trữ dữ liệu
Giảm thời gian truy xuất dữ liệu trong CSDL
Lợi ích của việc sử dụng kết hợp nén và mã hóa file sao lưu CSDL là gì?
Giảm thời gian sao lưu nhưng không bảo vệ dữ liệu
Tăng dung lượng file sao lưu và bảo vệ dữ liệu
Giảm thời gian khôi phục dữ liệu
Giảm kích thước file sao lưu và bảo vệ dữ liệu
Để hạn chế "rác" sao lưu, bạn có thể thực hiện:
Ghi đè lên file sao lưu cũ
Ghi file mới và xóa các file sao lưu cũ
Chỉ xóa file sao lưu cũ
Cả A và B
Kiểm toán nguồn sử dụng CSDL giúp giám sát các hoạt động nào?
Thực hiện các giao dịch tài chính và thay đổi dữ liệu
Quản lý người dùng và phân quyền truy cập
Sao lưu và khôi phục dữ liệu trong CSDL
Kết nối và đăng nhập vào CSDL, thực hiện các lệnh SQL
Mục đích chính của việc kiểm toán thay đổi đặc quyền và thông tin truy nhập là gì?
Quản lý và tối ưu hóa hiệu suất truy vấn SQL
Cải thiện bảo mật của hệ thống CSDL
Giảm thiểu dung lượng bộ nhớ lưu trữ
Giám sát và ghi logs các thay đổi về người dùng và quyền truy nhập
Nhược điểm của các tính năng giám sát – kiểm toán hỗ trợ bởi CSDL là gì?
Tính năng hạn chế và độ an toàn không cao
Gây ảnh hưởng đến hiệu suất của CSDL
Khả năng thu thập dữ liệu hạn chế
Khó sử dụng và đắt tiền
Offsite backup là gì?
Sao lưu chỉ dữ liệu quan trọng từ CSDL
Sao lưu CSDL và các thông tin liên quan sang thiết bị lưu trữ/hệ thống khác
Sao lưu dữ liệu trên cùng một hệ thống với CSDL
Sao lưu dữ liệu trên đĩa cứng
Các thiết bị lưu trữ sử dụng trong Offsite backup có thể là:
Các hệ thống lưu trữ đám mây
Băng từ
A và B
Ổ đĩa
Các hệ thống giám sát – kiểm toán độc lập có ưu điểm gì so với tính năng tích hợp trong CSDL?
Cung cấp các tính năng cơ bản, đơn giản và rẻ tiền
Được thiết kế theo mô hình defense-in-depth và có độ an toàn cao
Hỗ trợ thu thập và xử lý dữ liệu hạn chế
Thực hiện các thao tác trực tiếp trên CSDL mà không ảnh hưởng đến hiệu suất
Kiểu khôi phục nào đòi hỏi công cụ bổ sung của bên thứ 3?
Khôi phục toàn bộ (Full recovery)
Khôi phục một phần (Partial recovery)
Khôi phục theo thời gian
Khôi phục theo giao dịch (Transactional recovery)
Khi kiểm toán đăng nhập/đăng xuất CSDL, các thông tin cần thu thập bao gồm:
Chỉ tên người dùng và thời gian
Chỉ thời gian và trạng thái của người dùng
Thông tin về dữ liệu truy cập và các giao dịch
Username, địa chỉ IP, tên ứng dụng client, thời gian, trạng thái
Mục đích của việc xử lý dữ liệu giám sát và kiểm toán là gì?
Đảm bảo bảo mật cho các lệnh SQL
Tăng cường hiệu suất của hệ thống CSDL
Trích xuất thông tin có giá trị để làm cơ sở cho các hành động phù hợp
Tối ưu hóa dung lượng lưu trữ của hệ thống
Khi xảy ra nhiều lần đăng nhập sai, hệ thống cần thực hiện hành động nào?
Gửi lại mật khẩu mặc định cho người dùng
Cảnh báo và tạm khóa tài khoản
Gửi thông báo cho người quản trị hệ thống
Tăng mật khẩu phức tạp cho tài khoản
Việc xem xét các thông tin giám sát trong kiểm toán CSDL cần được thực hiện như thế nào?
Một lần mỗi tháng
Chỉ khi có sự thay đổi về cấu hình hệ thống
Chỉ khi có yêu cầu từ các bên liên quan
Định kỳ để phát hiện các bất thường hoặc sự cố trong hệ thống
Thông tin nào cần được ghi logs khi kiểm toán thay đổi dữ liệu nhạy cảm?
Thời gian thực hiện câu lệnh SQL
Địa chỉ IP của người thực hiện thao tác
Bản ghi trước và sau khi thay đổi dữ liệu nhạy cảm
Các thông số cấu hình của hệ thống CSDL
Sau khi thực hiện khôi phục CSDL, công việc kiểm tra cần thực hiện là gì?
Kiểm tra tính năng bảo mật của hệ thống
Kiểm tra tốc độ sao lưu
Kiểm tra để đảm bảo các bản sao lưu không bị hỏng
Kiểm tra dữ liệu để đảm bảo dữ liệu được khôi phục đầy đủ, chính xác
