Font size
WorksheetsAN TOÀN THÔNG TIN
Total questions: 137
Worksheet time: 1hrs 9mins
Trong An toàn thông tin, khía cạnh nào dưới đây là quan trọng để đảm bảo dữ liệu không bị thay đổi trái phép?
Tính công khai (Publicity)
Tính toàn vẹn (Integrity)
Tính sẵn sàng (Availability)
TÍnh linh hoạt (Flexibility)
Tính bí mật (Confidentiality) trong an toàn thông tin được hiểu là gì?
Dữ liệu luôn sẵn sàng để chia sẻ công khai
Dữ liệu được lưu trữ vĩnh viễn trên hệ thống
Dữ liệu chỉ được chỉnh sửa khi cần thiết
Dữ liệu chỉ truy cập bởi các đối tượng được xác thực
Tính toàn vẹn (Integrity) trong an toàn thông tin đảm bảo rằng
Dữ liệu có thể thay đổi bất cứ khi nào
Dữ liệu chỉ được lưu trữ trên đám mây
Dữ liệu không thể bị chỉnh sửa mà không bị phát hiện
Dữ liệu chỉ được truy cập bởi người dùng bên trong
Đâu là ví dụ về việc vi phạm tính bí mật của thông tin?
Dữ liệu bị hỏng do mất điện đột ngột
Hệ thống bị quá tải do lượng truy cập lớn
Hacker truy cập trái phép vào số thẻ tín dụng của khách hàng
Dữ liệu bị xóa sau khi cập nhật không thành công
Mô hình an toàn thông tin của Donn B. Parker bổ sung thêm khái niệm nào vào tam giác CIA?
Tính sở hữu và tính tiện ích
Tính toàn vẹn và tính sẵn sàng
Tính bảo mật và tính sẵn sàng
Tính bảo mật và tính trách nhiệm
Yếu tố nào KHÔNG nằm trong tam giác bảo mật CIA?
Tính bí mật
Tính toàn vẹn
Tính sở hữu
Tính sẵn sàng
Hệ thống đảm bảo an toàn thông tin sẽ hiệu quả nhất khi
Sử dụng toàn bộ các công cụ bảo vệ hiện đại nhất
Được thiết kế không quan tâm đến chi phí
Được bảo vệ ở mức an toàn phù hợp với chi phí và tính hữu dụng
Có thể ngăn chặn tất cả mọi nguy cơ tấn công
An toàn thông tin (ATTT) được hiểu là gì?
Một hành động nhằm ngăn chặn hoặc phòng người sự truy cập trái phép vào hệ thống hoặc dữ liệu riêng tư
Một khía cạnh chỉ bảo vệ thông tin ở dạng điện tử mà không quan tâm đến các hình thức khác như bản in
Là việc đảm bảo rằng tất cả các dữ liệu có thể được truy cập công khai và không cần bảo mật
Chỉ tập trung vào việc đảm bảo tính sẵn sàng và hoạt động đúng đắn của hệ thống máy tính, không quan tâm đến thông tin được lưu trữ
Mục tiêu chính của An toàn thông tin bao gồm những khía cạnh nào?
Tính dễ chỉnh sửa, tính lưu trữ và tính chia sẻ của dữ liệu
Tính bí mật, tính toàn vẹn và tính sẵn sàng của dữ liệu
Tính công khai, tính dễ truy cập và tính phổ biến của dữ liệu
Tính khả dụng, tính bảo mật và tính không giới hạn của dữ liệu
Khái niệm An toàn thông tin (Information Security) có thể được xem gần nghĩa với khái niệm nào sau đây?
Đảm bảo tất cả thông tin luôn ở trạng thái công khai
Đảm bảo dữ liệu chỉ được lưu trữ ở các thiết bị phần cứng bảo mật cao
Đảm bảo máy tính hoạt động ổn định và liên tục
Đảm bảo thông tin được bảo vệ khỏi truy cập trái phép và rủi ro khác
Một ví dụ về chính sách an toàn thông tin là gì?
Giám sát và ghi log các truy cập
Xác thực sinh trắc học thay cho mật khẩu trong đăng nhập
Tường lửa bảo vệ hệ thống mạng nội bộ
Sao lưu định kỳ dữ liệu
An toàn máy tính và dữ liệu bao gồm nội dung nào sau đây?
Đảm bảo an toàn cho hệ điều hành và ứng dụng
Quản lý các rủi ro bảo mật
Đảm bảo truy cập vào mạng riêng ảo
Thiết lập chính sách an toàn lô gics
An ninh mạng (Network Security) nhằm mục đích gì?
Đảm bảo tính sẵn sàng của hệ thống máy tính
Bảo vệ hệ thống mạng và thông tin truyền tải khỏi xâm nhập trái phép
Đảm bảo tính nhất quán của dữ liệu
Đảm bảo hệ thống được mã hóa
Kỹ thuật nào sau đây thường được dùng để đảm bảo an ninh mạng?
Sao lưu dữ liệu
Tường lửa và proxy
Quản lý các rủi ro bảo mật
Xác thực sinh trắc học
Quản lý an toàn thông tin (Information security management) bao gồm nội dung cốt lõi nào?
Kiểm soát truy cập người dùng
Quản lý và đánh giá rủi ro
Đảm bảo an toàn cho máy tính và dữ liệu
Mã hóa dữ liệu
Đâu là nguyên tắc bảo mật được OECD đề xuất?
Tính nhận thức, trách nhiệm, đạo đức, và phản hồi
Tính sẵn sàng, tính sở hữu, và tính tiện ích
Tính an toàn, tính minh bạch và tính bảo mật
Tính quyền hạn, tính nhất quán và tính minh bạch
Tính không thể chối bỏ (Non-repudiation) đảm bảo điều gì trong giao dịch?
Bên bán có quyền từ chối cung cấp dịch vụ
Giao dịch chỉ được thực hiện khi bên bán xác nhận
Một bên giao dịch không thể phủ nhận rằng họ đã thực hiện giao dịch
Giao dịch có thể được thay đổi khi cần thiết
Tính sẵn sàng (Avaliability) trong an toàn thông tin yêu cầu
Hệ thống luôn sẵn sàng khi cần thiết, tránh các sự cố mất điện, hỏng phần cứng
Dữ liệu có thể được chỉnh sửa bởi tất cả người dùng
Tất cả dữ liệu được sao lưu mỗi tuần
Hệ thống được tắt vào cuối ngày để đảm bảo an toàn
Khái niệm cơ bản nào là cốt lõi của an toàn thông tin?
Tính linh hoạt, tính bảo mật, tính sở hữu
Tính bí mật, tính toàn vẹn, tính sẵn sàng
Tính sở hữu, tính riêng tư, tính bảo mật
Tính sẵn sàng, tính độc quyền, tính bảo mật
An ninh không gian mạng (Cyber security) là gì?
Đảm bảo an toàn cho hệ thống và thông tin trên không gian mở internet
Đảm bảo việc sao lưu dữ liệu trực tuyến
Bảo vệ các mạng nội bộ khỏi truy cập trái phép
Giám sát các hoạt động của người dùng
Một trong những biện pháp phòng chống mất mát dữ liệu là gì?
Sao lưu tạo dự phòng dữ liệu
Mã hóa dữ liệu truyền tải
Sử dụng proxy để lọc gói tin
Kiểm soát truy cập vào ứng dụng
An toàn máy tính khác với An toàn thông tin ở điểm nào?
An toàn máy tính bảo vệ tất cả các thông tin, bao gồm cả dạng bản in và dạng điện tử
An toàn máy tính chỉ tập trung vào tính sẵn sàng và hoạt động đúng đắn của hệ thống mà không quan tâm đến dữ liệu
An toàn máy tính chỉ quan tâm đến việc chia sẻ thông tin an toàn trên các mạng xã hội
An toàn máy tính là một hành động rủi ro liên quan đến môi trường vật lý
Nội dung nào dưới đây KHÔNG thuộc quản lý an toàn thông tin?
Chính sách an toàn thông tin
Sử dụng mạng riêng ảo
Chu trình lặp lại quản lý và giám sát an toàn
Đào tạo người dùng về an toàn thông tin
Khi thiết kế hệ thống đảm bảo an toàn thông tin, yếu tố nào cần cân nhắc?
Mức độ an toàn, chi phí và tính hữu dụng
Chỉ chú trọng vào chi phí thấp
Công cụ phòng vệ hiện đại nhất
Số lượng người dùng truy cập
An toàn thông tin tập trung bảo vệ dữ liệu khỏi các mối đe dọa nào?
Chỉ bảo vệ dữ liệu điện tử khỏi các lỗi kỹ thuật
Giúp các tổ chức lưu trữ dữ liệu an toàn ở nước ngoài
Truy cập trái phép, sử dụng không đúng cách, làm lộ, phá hoại hoặc chỉnh sửa dữ liệu mà không được phép
Đảm bảo thông tin luôn sẵn sàng để công khai cho tất cả mọi người
Điều nào dưới đây KHÔNG phải là một trong những nguy cơ mà An toàn thông tin tìm cách ngăn chặn?
Truy cập trái phép vào hệ thống hoặc dữ liệu
Lưu trữ và sao lưu dữ liệu cho các cá nhân và tổ chức
Sửa đổi hoặc phá hủy thông tin mà không được phép
Tiết lộ hoặc làm lộ thông tin mà không có sự đồng ý của chủ sở hữu
Tính sẵn sàng trong hệ thống giúp phòng tránh rủi ro nào dưới đây?
Hacker tấn công và chỉnh sửa dữ liệu
Truy cập trái phép vào hệ thống máy chủ
Mất điện hoặc sự cố phần cứng làm gián đoạn hệ thống
Truy cập trái phép vào hệ thống máy chủ
Nguyên tắc nào sau đây giúp đặt mật khẩu an toàn?
Sử dụng tên và ngày sinh để dễ nhớ
Kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt
Mật khẩu ngần, dễ nhập nhanh
Dùng cùng một mật khẩu cho tất cả tài khoản
Phần mềm nào sau đây được sử dụng để bảo vệ máy tính Windows khỏi virus?
Microsoft Virus Protector
Microsoft Harmware
Microsoft Malware
Microsoft Defender Antivirus
Xác thực hai yếu tố (2FA) giúp tăng cường bảo mật bằng cách nào?
Cung cấp thêm một lớp báo vệ ngoài mật khẩu
Tự động khóa tài khoản sau 3 lần nhập sai mật khẩu
Yêu cầu mật khẩu dài hơn khi đăng nhập
Giới hạn thời gian đăng nhập trên một thiết bị
Mã độc (malware) có thể xâm nhập vào hệ thống qua những cách nào?
Qua mạng xã hội
Qua email có chứa tệp đính kèm độc hại
Qua việc tải phần mềm từ các nguồn không rõ nguồn gốc
Tất cả các đáp án (A), (B), (C)
Điều gì có thể giúp bảo vệ tài khoản ngân hàng trực tuyến?
Thường xuyên thay đổi mật khẩu và sử dụng xác thực hai yếu tố (2FA)
Lưu trữ mật khẩu trong trình duyệt web
Không cần thay đổi mật khẩu sau khi đăng nhập
Dùng cùng một mật khẩu cho tất cả tài khoản
Các mối nguy hiểm trên Internet bao gồm những yếu tố nào?
Các phần mềm gián điệp, phần mềm quảng cáo
Các trang web giả mạo, lừa đảo
Các cuộc tấn công mạng
Tất cả các yếu tố
Khi nhận thấy có dấu hiệu hệ thống bị nhiễm mã độc, người dùng nên làm gì?
Tắt máy và không làm gì thêm
Cập nhật phần mềm diệt virus và quét hệ thống
Cài đặt lại hệ điều hành ngay lập tức
Gọi cho bộ phận kỹ thuật để kiểm tra
Một trong những nguyên tắc quan trọng khi thiết lập máy tính an toàn là gì?
Tắt tính năng cập nhật tự động
Cài đặt hệ điều hành mới nhất
Sử dụng phần mềm diệt virus
Kết nối mạng qua VPN
Nguy cơ nào thường liên quan đến việc sử dụng thư điện tử không được kiểm soát?
Sự chậm trễ trong giao tiếp
Tăng cường khả năng tiếp cận khách hàng
Mất dữ liệu cá nhân
Tăng cường hiệu quả làm việc
Để giảm thiểu nguy cơ từ thư điện tử giả mạo, người dùng cần làm gì?
Chia sẻ mật khẩu với người gửi
Đăng nhập ngay để xác nhận thông tin
Tải xuống mọi tệp đính kèm mà không cần kiểm tra
Kiểm tra kỹ địa chỉ email và tiêu đề trước khi nhấp vào liên kết
Thư điện tử giả mạo có thể lừa người dùng bằng cách nào?
Gửi thông tin quảng cáo
Cung cấp tài liệu hữu ích
Yêu cầu cung cấp thông tin cá nhân
Giả mạo danh tính của bạn bè
Điều gì không nên làm khi nhận được email yêu cầu thông tin cá nhân?
Kiểm tra địa chỉ email của người gửi và xác minh lại thông tin qua điện thoại
Gửi thông tin ngay nếu cảm thấy hợp lý
Trả lời email và yêu cầu thêm thông tin
Không nhấp vào các liên kết trong email
Làm thế nào để bảo vệ tài khoản email khỏi các cuộc tấn công?
Sử dụng mật khẩu dễ nhớ
Sử dụng xác thực hai yếu tố (2FA)
Không cần thay đổi mật khẩu thường xuyên
Sử dụng mật khẩu giống nhau cho nhiều tài khoản
Khi nhận thấy có dấu hiệu lạ trên tài khoản email, người dùng nên làm gì?
Không làm gì cả
Đổi mật khẩu ngay lập tức
Gọi cho quản trị viên để kiểm tra
Gửi email cho bạn bè để cảnh báo
Nguyên tắc nào giúp giảm thiểu rủi ro từ thư điện tử rác?
Không trả lời thư điện tử không rõ nguồn gốc
Mở tất cả các email từ bạn bè
Chia sẻ mật khẩu với người gửi
Tải về các tệp đính kèm mà không kiểm tra
Lỗ hổng bảo mật là gì?
Một chương trình bảo vệ hệ thống
Một phần mềm trong hệ thống
Một điểm yếu cho phép kẻ tấn công khai thác gây tổn hại hệ thống
Một loại phần cứng mới
Lỗ hổng bảo mật cấp độ nguy hiểm (critical) là gì?
Lỗ hổng yêu cầu có sự tương tác người dùng mới khai thác được
Lỗ hổng cho phép tấn công mà không cần tương tác người dùng
Lỗ hổng yêu cầu tài khoản hệ thống để khai thác
Lỗ hổng có thể khai thác được nhưng chỉ ảnh hưởng nhỏ
Yếu tố nào dưới đây không phải là nguyên nhân gây ra điểm yếu trong hệ thống?
Lỗi thiết kế
Cập nhật thường xuyên
Cấu hình hoạt động sai
Lỗi lập trình
Lỗi không kiểm tra đầu vào có thể dẫn đến vấn đề gì?
Gây rò rỉ thông tin
Tấn công SQL Injection
Lỗi tràn bộ đệm
Tất cả các đáp án
Lỗi tràn bộ đệm thường xảy ra do việc nào dưới đây?
Cấp phát bộ nhớ không đúng cách
Truy cập trái phép
Xác thực không hợp lệ
Lỗi trong hệ mật mã
Vấn đề với kiểm soát truy cập có thể gây ra hậu quả nào sau đây?
Không ảnh hưởng đến bảo mật
Tăng hiệu năng hệ thống
Tạo điểm yếu cho kẻ tấn công lợi dụng
Cải thiện bảo mật hệ thống
Dạng lỗi nào có thể khiến dữ liệu nhạy cảm bị lộ ra ngoài?
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Điểm yếu trong kiểm soát truy cập và xác thực
Tất cả các đáp án
Các điểm yếu trong hệ mật mã thường xuất hiện do điều gì?
Cấp phát bộ nhớ không hợp lý
Quản lý khóa không đúng cách
Không liên quan đến bảo mật
Thiếu kiểm soát truy cập
Lỗ hổng bảo mật thường xuất hiện do yếu tố nào?
Tất cả các đáp án
Thiết kế hệ thống không chặt chẽ
Sai sót lập trình
Quản lý truy cập không đúng cách
Lỗi tràn bộ đệm xảy ra khi nào?
Khi ứng dụng không thực hiện được lệnh trong bộ nhớ đệm
Khi một ứng dụng ghi dữ liệu vượt khỏi phạm vi của bộ nhớ đệm
Khi bộ nhớ đệm không được cấp phát cho ứng dụng
Khi một ứng dụng ghi dữ liệu vào bộ nhớ đúng giới hạn
Tác động của lỗi tràn bộ đệm có thể bao gồm những điều nào sau đây?
Ngừng hoạt động của ứng dụng
Mất dữ liệu
Cho phép kẻ tấn công chèn mã độc
Tất cả các đáp án
Nguyên nhân chính dẫn đến lỗi tràn bộ đệm là gì?
Cấp phát bộ nhớ sai
Người lập trình không kiểm tra đầy đủ dữ liệu đầu vào
Sử dụng ngôn ngữ lập trình không hỗ trợ bộ nhớ đệm
Bộ nhớ không đủ dung lượng
Vùng bộ nhớ nào thường được sử dụng để khai thác lỗi tràn bộ đệm?
Vùng mã thực thi (Executable code)
Vùng dữ liệu toàn cục (Data)
Vùng bộ nhớ cấp phát động (Heap)
Vùng ngăn xếp (Stack)
Kiểm soát truy cập bao gồm những khâu nào?
Xác thực và mã hóa
Xác thực và trao quyền
Xác thực và phân tích
Trao quyền và lưu trữ
Điểm yếu trong cơ chế phân quyền của các dịch vụ Web có thể xảy ra khi nào?
Chỉ cho phép người dùng các quyền tối thiểu cần thiết để thực hiện công việc của họ
Thực hiện kiểm tra quyền truy cập cho từng yêu cầu HTTP
Chỉ ẩn các liên kết trong giao diện người dùng mà không kiểm tra quyền truy cập thực sự ở phía máy chủ
Hệ thống yêu cầu người dùng tạo mật khẩu mạnh
Các mức độ nghiêm trọng của lỗ hổng bảo mật do Microsoft phân loại bao gồm mấy mức?
3
4
5
6
Dạng lỗi nào xảy ra khi dữ liệu vượt quá dung lượng bộ đệm được cấp phát?
Lỗi không kiểm tra đầu vào
Lỗi xác thực
Lỗi tràn bộ đệm
Lỗi mật mã
Lỗi trong kiểm soát truy cập có thể dẫn đến vấn đề gì?
Người dùng trái phép truy cập tài nguyên
Đánh cắp thông tin nhạy cảm
Mất tính toàn vẹn dữ liệu
Tất cả các đáp án
Điểm yếu trong các hệ mật mã có thể dẫn đến hậu quả nào?
Cải thiện bảo mật
Giảm hiệu năng hệ thống
Đánh cắp dữ liệu
Không ảnh hưởng đến hệ thống
Yếu tố nào làm tăng khả năng xuất hiện lỗ hổng trong hệ thống?
Không có tính năng nào
Sử dụng phần mềm mã nguồn mở
Tính phức tạp và nhiều tính năng
Hệ thống đơn giản
Biện pháp nào sau đây là an toàn khi thực thi các chương trình ứng dụng?
Luôn thực thi với quyền tối thiểu cần thiết
Sử dụng tài khoản quản trị để thực thi
Không cần thực hiện kiểm soát người dùng
Cho phép tất cả người dùng quyền quản trị
Điểm yếu nào sau đây là phổ biến trong khâu xác thực của hệ thống kiểm soát truy cập?
Mật khẩu lưu dưới dạng bản rō
Sử dụng nhiều lớp xác thực
Không cấp quyền cho bất kỳ người dùng nào
Mã hóa mật khẩu
Một trong các biện pháp bảo mật cho hệ thống mạng LAN là
Tắt toàn bộ dịch vụ HTTP, FTP, SMTP
Cho phép truy cập không giới hạn vào mọi cổng
Cài đặt và cập nhật phần mềm diệt virus
Đặt tất cả các máy chủ trong vùng mạng Internet
Trong mô hình mạng bảo mật, các máy chủ ứng dụng và Database Server nên được đặt ở đâu để có thể kết nối ra ngoài Internet?
Trong vùng mạng Server
Trong vùng mạng Internet
Trong mạng LAN cục bộ
Trong vùng DMZ
Thiết bị nào được khuyến nghị đặt trước khi kết nối đến ISP để lọc các lưu lượng không mong muốn và bảo vệ mạng nội bộ khỏi các mối đe dọa?
Router
ServerFilter
Firewall
Switch
Tại sao nên đặt máy chủ cung cấp dịch vụ ra Internet trong vùng DMZ?
Để bảo vệ mạng nội bộ khỏi các tấn công từ Internet
Để tiết kiệm chi phí quản lý
Để dễ dàng kết nối với các thiết bị mạng nội bộ
Để máy chủ có thể truy cập mọi dữ liệu nội bộ
Một trong các tiêu chí quan trọng khi thiết kế mô hình mạng bảo mật là
Cho phép truy cập trực tiếp vào cơ sở dữ liệu từ Internet
Đặt toàn bộ máy chủ trong một vùng mạng duy nhất
Đặt các máy chủ web, mail trong vùng DMZ
Không sử dụng tường lửa
Tại sao cần cập nhật hệ điều hành thường xuyên trong hệ thống mạng LAN?
Để cải thiện tốc độ xử lý của hệ thống
Để tăng dung lượng lưu trữ
Để dễ dàng sao lưu dữ liệu
Để tăng cường tính bảo mật và giảm thiểu lỗ hổng bảo mật
Biện pháp hiệu quả nhất để phòng chống tấn công giả mạo địa chỉ IP là gì?
Cài đặt phần mềm diệt virus
Sử dụng kỹ thuật lọc trên tường lửa
Thay đổi địa chỉ IP thường xuyên
Tất tất cả các giao thức mạng
Trong cuộc tấn công giả mạo địa chỉ IP, nếu tường lửa không lọc được gói tin giả mạo, điều gì có thể xảy ra?
Máy nạn nhân sẽ tự động ngắt kết nối mạng
Yêu cầu giả mạo có thể đến được mạng cục bộ và gây hại cho máy nạn nhân
Địa chỉ IP của kẻ tấn công sẽ bị phát hiện
Gói tin sẽ bị xóa ngay lập tức
Khi phát hiện tấn công giả mạo địa chỉ IP, bước tiếp theo nên thực hiện là gì để bảo vệ mạng?
Chặn toàn bộ lưu lượng mạng
Tất hoàn toàn tường lửa
Thiết lập lại địa chỉ IP nguồn của các máy chủ
Cấu hình lại tường lửa để lọc gói tin giả mạo và kiểm tra lưu lượng đến
Tấn công nghe lén (Sniffing/Eavesdropping) thường nhắm đến mục tiêu nào trong quá trình thu thập thông tin?
Các thiết bị đầu cuối
Địa chỉ IP của người dùng
Phần mềm hệ điều hành
Các gói tin mạng
Để phòng chống tấn công nghe lén, biện pháp nào sau đây là phù hợp?
Sử dụng nhiều thiết bị mạng khác nhau
Thay đổi địa chỉ IP thường xuyên
Sử dụng mã hóa cho thông tin truyền tải
Tăng tốc độ truyền tải mạng
Trong tấn công kiểu người đứng giữa (MITM), mục tiêu chính của kẻ tấn công là gì?
Mã hóa dữ liệu
Tăng cường tốc độ mạng
Giám sát tài khoản mạng xã hội
Chặn bắt và sửa đổi thông điệp giữa hai bên truyền thông
Mục đích chính của mạng không dây WLAN là gì?
Tăng tốc độ truyền tải dữ liệu trên mạng có dây
Kết nối với mạng di động như 3G, 4G
Kết nối các thiết bị mà không cần dây dẫn
Mở rộng phạm vi của mạng LAN
Tiêu chí nào dưới đây không phải là một trong bốn tiêu chí an toàn của mạng WLAN?
Tính sẵn sàng
Tính bảo mật
Tính xác thực
Tính bí mật
Mục đích của việc sử dụng chứng chỉ SSL/TLS trong việc phòng ngừa tấn công MITM là gì?
Phân tích và xử lý dữ liệu giữa hai bên giao tiếp
Mã hóa thông tin giữa hai bên, ngăn chặn kẻ tấn công can thiệp vào giao tiếp
Cung cấp mã bảo vệ chống virus cho các thiết bị kết nối
Cải thiện hiệu suất và tốc độ kết nối mạng
Mã hóa giúp bảo vệ dữ liệu bằng cách nào?
Giảm thiểu không gian lưu trữ
Tăng tốc độ truyền tải dữ liệu
Giúp dữ liệu dễ dàng truy cập hơn
Chuyển đổi dữ liệu thành dạng không thể đọc được mà không có "key"
Mã hóa có vai trò quan trọng trong việc bảo vệ quyền gì?
Quyền sử dụng máy tính
Quyền riêng tư của người dùng
Quyền sở hữu dữ liệu
Quyền truy cập vào phần mềm
Mã hóa có thể đảm bảo điều gì trong quá trình truyền tải và lưu trữ dữ liệu?
Đảm bảo tính toàn vẹn của dữ liệu
Giảm độ bảo mật của dữ liệu
Tăng tốc độ xử lý
Thay đổi định dạng dữ liệu
Mã hóa được sử dụng trong việc bảo vệ thông tin nào dưới đây?
Thông tin cá nhân, mật khẩu, thông tin tài khoản ngân hàng
Chỉ bảo vệ dữ liệu trên máy tính
Chỉ bảo vệ mật khẩu của người dùng
Chỉ bảo vệ dữ liệu trong các ứng dụng
Mã hóa thay thế có thể giúp bảo vệ dữ liệu như thế nào?
Hoán vị các bịt trong dữ liệu
Thay thế các ký tự trong chuỗi dữ liệu bằng ký tự khác để ngăn chặn truy cập trái phép
Tạo giá trị băm duy nhất cho dữ liệu
Thay đổi thứ tự các ký tự trong dữ liệu
Mã hóa giúp bảo vệ dữ liệu trong giao tiếp an toàn trên mạng thông qua giao thức nào?
FTP
HTTPS (HTTP Secure)
SMTP
HTTP
Trong ngành an ninh quốc gia và quân sự, mã hóa có vai trò gì?
Giảm thiểu sự cố bảo mật
Giúp giảm chi phí bảo mật
Bảo vệ thông tin và dữ liệu mật
Tăng cường tốc độ truyền tải dữ liệu
Phương pháp mã hóa XOR sử dụng phép toán nào?
Phép cộng các ký tự với nhau
Phép chia giữa các giá trị ký tự
Phép nhân giữa các giá trị ký tự
Phép toán XOR (hoặc) trên các bit của dữ liệu
Trong phương pháp mã hóa hoán vị, dữ liệu sẽ thay đổi như thế nào?
Tạo ra một chuỗi dữ liệu ngẫu nhiên
Thứ tự của các ký tự trong dữ liệu bị thay đổi
Ký tự được thay thế bằng một ký tự khác
Giá trị của các ký tự không thay đổi
Một đặc điểm quan trọng của mã hóa XOR là gì?
Nó tạo ra dữ liệu mã hóa không thể phục hồi
Nó không yêu cầu khóa mã hóa
Nó có thể đảo ngược nếu sử dụng cùng một khóa mã hóa
Nó thay đổi hoàn toàn thông tin gốc
Mã hóa hoán vị có thể được sử dụng trong trường hợp nào?
Khi cần thay thế một ký tự bằng ký tự khác
Khi cần mã hóa thông tin theo một thứ tự mới mà không thay đổi giá trị các ký tự
Khi cần tạo ra một mã hóa một chiều không thể đảo ngược
Khi cần giảm kích thước dữ liệu
Mã hóa XOR là phương pháp mã hóa nào?
Mã hóa khối
Mã hóa đối xứng
Mã hóa thay thế
Mã hóa bất đối xứng
Mã hóa trong bảo mật giao thức mạng giúp đạt được mục tiêu gì?
Đảm bảo an toàn và bảo mật cho dữ liệu truyền tải qua mạng
Tăng tốc độ truyền tải dữ liệu
Giúp xác thực người dùng mà không cần mật khẩu
Giảm thiểu băng thông sửdụng
Chữ ký điện tử được sử dụng chủ yếu trong trường hợp nào?
Để tạo ra một bản sao dữ liệu
Để giảm kích thước của các tệp dữ liệu
Để xác thực tính hợp pháp và toàn vẹn của thông tin
Để mã hóa toàn bộ dữ liệu trong một hệ thống
Ứng dụng của mã hóa trong giao thức HTTPS nhằm mục đích gì?
Đảm bảo mọi trang web đều tải nhanh hơn
Mã hóa các hình ảnh truyền qua web
Giảm thiểu chi phí bảo mật web
Bảo vệ thông tin nhạy cảm như tên người dùng và mật khẩu trong quá trình giao tiếp
Đâu là một ví dụ của định danh trên không gian mạng?
Địa chỉ IP của máy tính
Mã PIN của điện thoại
Dung lượng ổ đĩa cứng
Tên file trên máy tính
Tầm quan trọng của định danh trên không gian mạng là gì?
Giảm chi phí quản lý hệ thống mạng
Làm cho hệ thống mạng phức tạp hơn
Xác định và đảm bảo danh tính của cá nhân hoặc tổ chức khi tham gia trực tuyến
Giúp tăng tốc độ mạng
Đâu là một lợi ích của việc xác thực định danh trên không gian mạng?
Đảm bảo rằng không có ai bị mất kết nổi
Làm giảm số lượng người truy cập vào hệ thống
Giảm dung lượng dữ liệu được truyền đi
Ngăn chặn truy cập trái phép và tăng cường bảo mật cho thông tin cá nhân và doanh nghiệp
Định danh trên không gian mạng hỗ trợ các tổ chức như thế nào?
Hỗ trợ xác thực danh tính, bảo vệ thông tin và giảm thiểu rủi ro bảo mật
Giúp các tổ chức tiết kiệm điện năng
Giúp tăng tốc độ xử lý dữ liệu
Giảm số lượng người dùng truy cập
Định danh trên không gian mạng có vai trò quan trọng nhất trong trường hợp nào?
Tăng dung lượng bộ nhớ
Đảm bảo tốc độ truyền tải cao hơn
Đảm bảo danh tính và an toàn khi truy cập các dịch vụ tài chính trực tuyến
Giảm số lượng người dùng trực tuyến
Vai trò chính của địa chỉ IP trong việc xác thực là gì?
Xác định vị trí địa lý của người dùng
Giảm thiếu dung lượng bộ nhớ
Xác định thiết bị và kết nối của người dùng trên mạng
Tăng tốc độ truyền tải dữ liệu
Dấu vân tay thiết bị là gì?
Chứng chỉ số của người dùng
Một đoạn mã ngẫu nhiên do người dùng tạo ra
Tập hợp các đặc điểm định danh duy nhất của một thiết bị
Mã PIN của điện thoại
Vai trò của dấu vân tay thiết bị trong xác thực là gì?
Giảm thiểu lỗi mạng
Tăng băng thông mạng
Nhận diện và xác thực thiết bị duy nhất của người dùng
Bảo vệ thông tin khỏi mã độc
Chứng chỉ số là gì?
Một giao thức truyền tải dữ liệu
Một tệp tin điện tử chứa thông tin xác thực và chứng nhận của một thực thể số
Tài liệu giấy chứng nhận danh tính
Một khóa giải mã dữ liệu
Đâu là một ví dụ phổ biến của mã định danh số hóa?
Số điện thoại di động
Địa chỉ nhà
Hình ảnh chân dung
Số chứng minh thư nhân dân hoặc số thẻ căn cước công dân
Phương thức xác thực nào có thể sử dụng chứng chỉ số?
Mã PIN
Tên người dùng
Xác thực SSL/TLS trên các trang web
Mật khẩu đơn giản
Địa chỉ IP được phân loại thành mấy loại chính?
IPv4 và IPv5
IPv2 và IPv3
IPv5 và IPv6
IPv4 và IPv6
Vai trò của mã định danh số hóa trong bảo mật là gì?
Giảm băng thông mạng
Tăng khả năng truyền tải dữ liệu
Giúp xác thực danh tính và hạn chế gian lận trên không gian mạng
Tăng hiệu suất hệ thống
Một lợi ích của việc sử dụng dấu vân tay thiết bị là gì?
Nâng cao tốc độ xử lý dữ liệu
Dễ dàng phân phối tệp tin
Nhận dạng chính xác thiết bị mà người dùng sử dụng
Giảm bớt dung lượng bộ nhớ
Phương thức xác thực nào sử dụng địa chỉ IP?
Xác thực sinh trắc học
Xác thực qua mật khẩu
Xác thực vị trí địa lý dựa trên địa chỉ IP
Quét mã QR
Định danh trên không gian mạng là gì?
Một giao thức truyền thông an toàn
Cách xác định và xác thực danh tính cá nhân hoặc tổ chức khi hoạt động trực tuyến
Phương pháp mã hóa dữ liệu nhạy cảm
Một kỹ thuật mã hóa dữ liệu
Một trong những công nghệ phổ biến để xác thực định danh trên không gian mạng là gì?
Dọn dẹp bộ nhớ cache
Xác thực hai yếu tố (2FA)
Nén tệp tin
Định dạng tài liệu PDF
Đâu là một rủi ro khi không có hệ thống định danh trên không gian mạng?
Giảm băng thông mạng
Nguy cơ bị giả mạo danh tính và truy cập trái phép vào dữ liệu
Tăng chi phí lưu trữ
Mất khả năng sao lưu dữ liệu
Mã định danh số hóa là gì?
Mã truy cập vào hệ thống
Tên đăng nhập của người dùng
Dãy số hoặc mã duy nhất đại diện cho danh tính của một cá nhân hoặc tổ chức
Chuỗi ký tự được mã hóa từ ảnh chụp cá nhân
Thông tin đăng nhập có vai trò gì trong xác thực?
Dùng để mã hóa các gói dữ liệu
Tăng tốc độ xử lý của hệ thống
Dùng để xác định và cấp quyền truy cập của người dùng
Kiểm tra các lỗi phần mềm
Dấu vân tay thiết bị bao gồm những yếu tố nào?
Địa chỉ IP và mật khẩu
Các tệp tin trên máy tính
Mã định danh và tên đăng nhập
Cấu hình phần cứng, hệ điều hành, và các cài đặt của thiết bị
Chứng chỉ số thường được cấp bởi ai?
Tổ chức cấp chứng chỉ (Certificate Authority - CA)
Quản trị viên mạng (Administrator)
Người dùng cá nhân (User)
Nhà cung cấp dịch vụ Internet (ISP)
Tại sao cần phải xác thực định danh khi truy cập vào các dịch vụ trực tuyến?
Để tăng băng thông truyền tải
Để xác nhận người dùng là cá nhân hoặc tổ chức hợp pháp và ngăn chặn lừa đảo
Để đảm bảo tốc độ truy cập cao hơn
Để giảm chi phí mạng
Địa chỉ IP là gì?
Mật khẩu cá nhân của người dùng
Một phương thức mã hóa dữ liệu
Địa chỉ định danh của thiết bị trong mạng
Phương thức xác thực bằng sinh trắc học
Tại sao mã định danh số hóa quan trọng trong việc xác thực?
Đảm bảo tính đồng nhất của giao diện người dùng
Chuyển đổi dữ liệu thành các định dạng khác nhau
Tăng cường dung lượng mạng
Giúp xác định danh tính của cá nhân hoặc tổ chức trong môi trường số
Địa chỉ IP có thể giúp gì trong quản lý danh tính?
Xác định nguồn gốc kết nối của người dùng
Mã hóa các tệp tin
Tăng tốc độ truyền dữ liệu
Quản lý băng thông mạng
Yếu tố nào sau đây có thể được xem là thông tin định danh cá nhân?
Địa chỉ email
Tên tệp tin
Số thẻ căn cước công dân
Địa chỉ IP
CHƯƠNG II của Luật an toàn thông tin mạng quy định về vấn đề gì?
Kinh doanh sản phẩm an toàn thông tin mạng
Quản lý nhà nước về an toàn thông tin mạng
Bảo vệ thông tin cá nhân và bảo vệ hệ thống thông tin mạng
Mật mã dân sự
Chương III của Luật An toàn thông tin mạng Việt Nam quy định về vấn đề gì?
Quy định về việc sử dụng mật mã trong hệ thống an ninh quốc gia
Mật mã dân sự và các quy định liên quan đến kinh doanh, xuất nhập khẩu sản phẩm mật mã dân sự
Quản lý và bảo vệ dữ liệu trong các hệ thống thông tin quốc gia
Bảo vệ thông tin cá nhân trên các nền tảng mạng xã hội
Luật an toàn thông tin mạng quy định về vấn đề nào trong CHƯƠNG IV?
Kinh doanh sản phẩm dịch vụ an toàn thông tin mạng
Quản lý tiêu chuẩn, quy chuẩn kỹ thuật và đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng
Bảo vệ thông tin cá nhân
Phát triển nguồn nhân lực an toàn thông tin mạng
Quản lý an toàn thông tin nhằm mục đích gì?
Đảm bảo bảo vệ phần cứng và phần mềm
Chỉ bảo vệ thông tin khách hàng và nhà cung cấp
Đảm bảo các tài sản an toàn thông tin được bảo vệ đầy đủ với chi phí phù hợp
Đảm bảo bảo vệ tài sản an toàn thông tin với chi phí thấp nhất
Các khâu trong quá trình quản lý an toàn thông tin bao gồm
Xác định mục đích và đánh giá rủi ro
Đánh giá rủi ro và triển khai biện pháp kiểm soát
Xác định mục đích, đánh giá rủi ro và triển khai biện pháp kiểm soát
Xác định mục đích, xây dựng hồ sơ rủi ro, đánh giá rủi ro và triển khai biện pháp kiểm soát
Một hành vi được cho phép trong một quốc gia có thể được xem là vi phạm đạo đức ở quốc gia khác do
Quy tắc ứng xử của tổ chức ISSA
Quy định pháp luật giống nhau ở mọi quốc gia
Sự khác biệt về văn hóa
Yêu cầu của Bộ Quy tắc 10 điểm
Công ty XYZ đang phát triển một ứng dụng di động sử dụng mã hóa dữ liệu để bảo vệ thông tin người dùng. Ứng dụng này sẽ sử dụng các thuật toán mã hóa mạnh để bảo vệ dữ liệu cá nhân của người dùng. Tuy nhiên, công ty chưa đăng ký và nhận giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Trong trường hợp này, công ty XYZ có vi phạm Luật An toàn thông tin mạng không? Nếu có, công ty cần thực hiện những bước nào để đảm bảo tuân thủ pháp luật?
Công ty không cần phải làm gì thêm vì việc sử dụng mã hóa không phải là hành vi yêu cầu giấy phép
Không vi phạm luật vì công ty chỉ sử dụng mật mã dân sự trong ứng dụng của mình.
Vi phạm Luật An toàn thông tin mạng nếu công ty sử dụng sản phẩm mặt mã quân sự. Công ty cần thay thế bằng mật mã dân sự và đăng ký giấy phép kinh doanh.
Vi phạm Luật An toàn thông tin mạng vì công ty không có giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Công ty cần đăng ký và xin giấy phép để hợp pháp hóa việc sử dụng mật mã dân sự
Khác biệt giữa đạo đức và luật trong an toàn thông tin thể hiện như thế nào?
Đạo đức áp dụng trong mọi quốc gia, còn luật chỉ áp dụng trong một quốc gia
Luật có thể thay đổi nhanh chóng, còn đạo đức không thay đổi
Đạo đức không thể bị phạt bởi cơ quan chính quyền, trong khi luật có thể bị xử lý bởi cơ quan này
Đạo đức là các quy định pháp lý được các cơ quan chính quyền xây dựng
Quản lý an toàn thông tin nhằm mục đích gì?
Đảm bảo bảo vệ phần cứng và phần mềm
Chỉ bảo vệ thông tin khách hàng và nhà cung cấp
Đảm bảo các tài sản an toàn thông tin được bảo vệ đầy đủ với chi phí phù hợp
Đảm bảo bảo vệ tài sản an toàn thông tin với chi phí thấp nhất
Nhân viên đảm bảo an toàn thông tin phải nằm vững điều gì trong môi trường pháp lý?
Các báo cáo tài chính của tổ chức
Các luật và quy định liên quan đến an toàn thông tin
Quy định về tiền lương và phúc lợi
Các xu hướng công nghệ mới
Chính sách an toàn thông tin trong tổ chức phải được nghiên cứu và soạn thảo như thế nào?
Thực hiện nhanh chóng để kịp thời
Chỉ cần đơn giản và dễ hiểu
Lấy ý kiến từ các nhân viên
Kỹ lưỡng, đầy đủ và công bằng
Nam là sinh viên trường Đại học A, do thiếu tiên học và sinh hoạt Nam đã tham gia vào các nhóm trên mạng để tìm việc làm thêm. Nam được một tài khoản ẩn danh từ nước ngoài giới thiệu một công việc, tạo các tài khoản giả mạo để đăng bài lên các nền tảng mạng xã hội với thù lao rất cao. Nội dung của các bài đăng xuyên tạc chủ trương, đường lối của Đảng, chính sách, pháp luật của Nhà nước, thổi phồng những hạn chế, yếu kém trong quản lý, những sơ hở, thiếu sót trong thực hiện chính sách, pháp luật hoặc những vụ việc phức tạp này sinh trong lĩnh vực dân tộc, tôn giáo. Hãy cho biết quan điểm của em về hành động của Nam trong tình huống trên?
Nam có quyền tham gia công việc này vì đây là quyền tự do ngôn luận trên mạng xã hội
Nam chỉ phạm tội nếu bài viết của anh ấy gây ra hậu quả nghiêm trọng cho xã hội
Nam không vi phạm pháp luật vì anh ấy chỉ làm việc theo yêu cầu của người khác và không có ý định xấu
Nam đã vi phạm pháp luật vì hành động xuyên tạc thông tin trên mạng xã hội có thể gây ảnh hưởng tiêu cực đến an ninh quốc gia và trật tự xã hội
Đạo đức trong an toàn thông tin thường dựa trên yếu tố nào?
Mức độ thu nhập của nhân viên
Các đặc điểm văn hóa
Các quy định pháp lý quốc tế
Tính chất của công việc
Điều gì thể hiện sự khác biệt giữa luật và đạo đức?
Luật được thực thi bởi cơ quan chính quyền, còn đạo đức không
Luật không thể thay đổi theo thời gian
Đạo đức luôn được luật hóa
Đạo đức có thể bị phạt tiền
A là nhân viên kinh doanh của công ty viễn thông X. A được cấp trên giao cho dữ liệu của khách hàng (là các thông tin riêng) đã mua hàng tại cửa hàng nhâm phục vụ cho công việc hậu bán hàng. B là bạn của A, có đề nghị A bán lại các thông tin về khách hàng với một mức phí cao. A đã đồng ý bán và chuyển giao các thông tin mình có cho B. Câu hỏi: Nếu hành động của A bị phát hiện và xử lý, các bên liên quan (công ty, khách hàng) sẽ bị ảnh hưởng như thế nào theo Luật An toàn thông tin mạng?
Công ty có thể bị phạt nặng vì đề xảy ra rủi ro về dữ liệu của khách hàng, và Á có thể bị xử lý hình sự
Công ty sẽ không bị xử phạt, chỉ A bị xử lý về hành vi bản thông tin
A có thể bị phạt hành chính nhưng không ảnh hưởng đến công ty và khách hàng
Khách hàng sẽ được thông báo nhưng không có hậu quả gì nghiêm trọng
Các Tiêu chuẩn An toàn thông tin đóng vai trò quan trọng như thế nào trong quá trình chuyển đổi số của doanh nghiệp?
Cải thiện chất lượng dịch vụ khách hàng
Giảm chi phí trong quá trình chuyển đổi số
Tăng cường sự hợp tác giữa các bộ phận trong doanh nghiệp
Đảm bảo sự bảo mật và toàn vẹn dữ liệu khi triển khai các hệ thống số hóa
