NEW
Font size
WorksheetsQuiz về Lỗ hổng bảo mật
Total questions: 30
Worksheet time: 15mins
Lỗ hổng bảo mật cấp độ nguy hiểm (critical) là gì?
Lỗ hổng yêu cầu có sự tương tác người dùng mới khai thác được
Lỗ hổng cho phép tấn công mà không cần tương tác người dùng
Lỗ hổng yêu cầu tài khoản hệ thống để khai thác
Lỗ hổng có thể khai thác được nhưng chỉ ảnh hưởng nhỏ
Điểm yếu của hệ thống có thể tồn tại trong các mô đun nào?
Chỉ phần cứng
Chỉ phần mềm
Cả phần cứng phần mềm
Chỉ các hệ thống mạng
Yếu tố nào dưới đây không phải là nguyên nhân gây ra điểm yếu trong hệ thống?
Lỗi thiết kế
Cập nhật thường xuyên
Cấu hình hoạt động sai
Lỗi lập trình
Dạng lỗi nào xảy ra khi dữ liệu vượt quá dung lượng bộ đệm được cấp phát?
Lỗi không kiểm tra đầu vào
Lỗi tràn bộ đệm
Lỗi xác thực
Lỗi mật mã
Điểm yếu trong các hệ mật mã có thể dẫn đến hậu quả nào?
Đánh cắp dữ liệu
Giảm hiệu năng hệ thống
Không ảnh hưởng đến hệ thống
Cải thiện bảo mật
Lỗi tràn bộ đệm thường xảy ra do việc nào dưới đây?
Cấp phát bộ nhớ không đúng cách
Xác thực không hợp lệ
Truy cập trái phép
Lỗi trong hệ mật mã
Dạng lỗ hổng bảo mật nào có thể bị khai thác bởi kẻ tấn công để chiếm quyền kiểm soát hệ thống?
Lỗi tràn bộ đệm
Lỗi kiểm soát truy cập
Lỗi xác thực
Tất cả các đáp án
Các điểm yếu trong hệ mật mã thường xuất hiện do điều gì?
Quản lý khóa không đúng cách
Cấp phát bộ nhớ không hợp lý
Thiếu kiểm soát truy cập
Không liên quan đến bảo mật
Lỗi tràn bộ đệm xảy ra khi nào?
Khi một ứng dụng ghi dữ liệu vào bộ nhớ đúng giới hạn
Khi một ứng dụng ghi dữ liệu vượt khỏi phạm vi của bộ nhớ đệm
Khi ứng dụng không thực hiện được lệnh trong bộ nhớ đệm
Khi bộ nhớ đệm không được cấp phát cho ứng dụng
Yếu tố nào làm tăng khả năng xuất hiện lỗ hổng trong hệ thống?
Tính phức tạp và nhiều tính năng
Hệ thống đơn giản
Không có tính năng nào
Sử dụng phần mềm mã nguồn mở
Tác động của lỗi tràn bộ đệm có thể bao gồm những điều nào sau đây?
Ngừng hoạt động của ứng dụng
Mất dữ liệu
Cho phép kẻ tấn công chèn mã độc
Tất cả các đáp án
Nguyên nhân chính dẫn đến lỗi tràn bộ đệm là gì?
Bộ nhớ không đủ dung lượng
Người lập trình không kiểm tra đầy đủ dữ liệu đầu vào
Cấp phát bộ nhớ sai
Sử dụng ngôn ngữ lập trình không hỗ trợ bộ nhớ đệm
Khi thực hiện xong một hàm, hệ thống xử lý địa chỉ trả về được lưu trong ngăn xếp như thế nào?
Bỏ qua địa chỉ trả về
Chuyển điều khiển đến lệnh kế tiếp trong chương trình gọi
Giải phóng vùng bộ nhớ trên ngăn xếp chứa địa chỉ trả về
Tăng giá trị của con trỏ lệnh lên một vị trí
Kiểm soát truy cập bao gồm những khâu nào?
Xác thực và mã hóa
Xác thực và trao quyền
Trao quyền và lưu trữ
Xác thực và phân tích
Điểm yếu nào sau đây là phổ biến dịch kiểm soát truy cập?
Mật khẩu lưu dưới dạng bản rõ
Sử dụng nhiều lớp xác thực
Không cấp quyền cho bất kỳ người dùng nào
Mã hóa mật khẩu
Các mức độ nghiêm trọng của lỗ hổng bảo mật do Microsoft phân loại bao gồm mấy mức?
3
4
5
6
Lỗ hổng nào liên quan đến việc xác thực và trao quyền không đúng cách?
Điểm yếu trong xác thực và trao quyền
Vấn đề với kiểm soát truy cập
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Lỗ hổng tràn bộ đệm thường thuộc mức độ nào?
Thấp
Trung bình
Quan trọng
Nguy hiểm
Điều gì có thể xảy ra nếu hệ thống kiểm soát truy cập có lỗi?
Hệ thống sẽ tự động khởi động lại
Người dùng bình thường có thể chiếm quyền quản trị
Dữ liệu sẽ bị mất vĩnh viễn
Mọi người đều có thể truy cập vào hệ thống mà không cần đăng nhập
Điểm yếu trong cơ chế phân quyền của các dịch vụ Web có thể xảy ra khi nào?
Hệ thống yêu cầu người dùng tạo mật khẩu mạnh
Chỉ ẩn các liên kết trong giao diện người dùng mà không kiểm tra quyền truy cập thực sự ở phía máy chủ
Thực hiện kiểm tra quyền truy cập cho từng yêu cầu HTTP
Chỉ cho phép người dùng các quyền tối thiểu cần thiết để thực hiện công việc của họ
Lỗ hổng bảo mật phổ biến nhất trong hệ điều hành và phần mềm ứng dụng là gì?
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Vấn đề với kiểm soát truy cập
Tất cả các đáp án
Dạng lỗi nào có thể khiến dữ liệu nhạy cảm bị lộ ra ngoài?
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Điểm yếu trong kiểm soát truy cập và xác thực
Tất cả các đáp án
Trong các dạng lỗi sau, lỗi nào thường bị khai thác trong các cuộc tấn công mạng?
Lỗi tràn bộ đệm
Lỗi kiểm soát truy cập
Lỗi mật mã
Tất cả các đáp án
Vùng bộ nhớ nào thường được sử dụng để khai thác lỗi tràn bộ đệm?
Vùng dữ liệu toàn cục (Data)
Vùng ngăn xếp (Stack)
Vùng mã thực thi (Executable code)
Vùng bộ nhớ cấp phát động (Heap)
Lỗ hổng bảo mật là gì?
Một phần mềm trong hệ thống
Một điểm yếu cho phép kẻ tấn công khai thác gây tổn hại hệ thống
Một loại phần cứng mới
Một chương trình bảo vệ hệ thống
Lỗi không kiểm tra đầu vào có thể dẫn đến vấn đề gì?
Gây rò rỉ thông tin
Tấn công SQL Injection
Lỗi tràn bộ đệm
Tất cả các đáp án
Vấn đề với kiểm soát truy cập có thể gây ra hậu quả nào sau đây?
Tạo điểm yếu cho kẻ tấn công lợi dụng
Cải thiện bảo mật hệ thống
Không ảnh hưởng đến bảo mật
Tăng hiệu năng hệ thống
Lỗi trong kiểm soát truy cập có thể dẫn đến vấn đề gì?
Người dùng trái phép truy cập tài nguyên
Đánh cắp thông tin nhạy cảm
Mất tính toàn vẹn dữ liệu
Tất cả các đáp án
Lỗ hổng bảo mật thường xuất hiện do yếu tố nào?
Thiết kế hệ thống không chặt chẽ
Sai sót lập trình
Quản lý truy cập không đúng cách
Tất cả các đáp án
Biện pháp nào sau đây là an toàn khi thực thi các chương trình ứng dụng?
Sử dụng tài khoản quản trị để thực thi
Luôn thực thi với quyền tối thiểu cần thiết
Cho phép tất cả người dùng quyền quản trị
Không cần thực hiện kiểm soát người dùng
