Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Attt Tuần 1

Total questions: 31

Worksheet time: 16mins

Name
Class
Date
1.

Yếu tố nào KHÔNG nằm trong tam giác bảo mật CIA?

a)

Tính bí mật

b)

Tính sở hữu

c)

Tính sẵn sàng

d)

Tính toàn vẹn

2.

Trong An toàn thông tin, khía cạnh nào dưới đây là quan trọng để đảm bảo dữ liệu không bị thay đổi trái phép?

a)

Tính toàn vẹn (Integrity)

b)

Tính công khai (Publicity)

c)

Tính linh hoạt (Flexibility)

d)

Tính sẵn sàng (Availability)

3.

Điều nào dưới đây KHÔNG phải là một trong những nguy cơ mà An toàn thông tin tìm cách ngăn chặn?

a)

Truy cập trái phép vào hệ thống hoặc dữ liêu

b)

Lưu trữ và sao lưu dữ liệu cho các cá nhân và tổ chức

c)

Sửa đổi hoặc phá hủy thông tin mà không được phép

d)

Tiết lộ hoặc làm lộ thông tin mà không có sự đồng ý của chủ sở hữu.

4.

An ninh mạng (Network Security) nhằm mục đích gì?

a)

Đảm bảo tính sẵn sàng của hệ thống máy tính

b)

Bảo vệ hệ thống mạng và thông tin truyền tải khỏi xâm nhập trái phép

c)

Đảm bảo tính nhất quán của dữ liệu

d)

Đảm bảo hệ thống được mã hóa

5.

An toàn thông tin (ATTT) được hiểu là gì?

a)

Một hành động nhằm ngăn chặn hoặc phòng ngừa sự truy cập trái phép vào hệ thống hoặc dữ liệu riêng tư

b)

Là việc đảm bảo rằng tất cả các dữ liệu có thể được truy cập công khai và không cần bảo mật.

c)

Chỉ tập trung vào việc đảm bảo tính sẵn sàng và hoạt động đúng đắn của hệ thống máy tính, không quan tâm đến thông tin được lưu trữ

d)

Một khía cạnh chỉ bảo vệ thông tin ở dạng điện tử mà không quan tâm đến các hình thức khác như bản in

6.

Đâu là ví dụ về việc vi phạm tính bí mật của thông tin?

a)

Dữ liệu bị hỏng do mất điện đột ngột

b)

Hệ thống bị quá tải do lượng truy cập lớn

c)

Hacker truy cập trái phép vào số thẻ tín dụng của khách hàng

d)

Dữ liệu bị xóa sau khi cập nhật không thành công

7.

Tính sẵn sàng trong hệ thống giúp phòng tránh rủi ro nào dưới đây?

a)

Truy cập trái phép vào hệ thống máy chủ

b)

Hacker tấn công và chỉnh sửa dữ liệu

c)

Mất điện hoặc sự cố phần cứng làm gián đoạn hệ thống

d)

Truy cập trái phép vào hệ thống máy chủ

8.

Một ví dụ về chính sách an toàn thông tin là gì?

a)

Tường lửa bảo vệ hệ thống mạng nội bộ

b)

Xác thực sinh trắc học thay cho mật khẩu trong đăng nhập

c)

Giám sát và ghi log các truy cập

d)

Sao lưu định kỳ dữ liệu

9.

Nội dung nào dưới đây KHÔNG thuộc quản lý an toàn thông tin?

a)

Chính sách an toàn thông tin

b)

Sử dụng mạng riêng ảo

c)

Chu trình lập lại quản lý và giám sát an toàn

d)

Đào tạo người dùng về an toàn thông tin

10.

Khi thiết kế hệ thống đảm bảo an toàn thông tin, yếu tố nào cần cân nhắc?

a)

Công cụ phòng vệ hiện đại nhất

b)

Mức độ an toàn, chi phí và tính hữu dụng

c)

Số lượng người dùng truy cập

d)

Chỉ chú trọng vào chi phí thấp

11.

Hệ thống đảm bảo an toàn thông tin sẽ hiệu quả nhất khi

a)

Được thiết kế không quan tâm đến chi phí

b)

Được bảo vệ ở mức an toàn phù hợp với chi phí và tính hữu dụng

c)

Có thể ngăn chận tất cả mọi nguy cơ tấn công

d)

Sử dụng toàn bộ các công cụ bảo vệ hiện đại nhất

12.

Một trong những biện pháp phòng chống mất mát dữ liệu là gì?

a)

Sao lưu tạo dự phòng dữ liệu.

b)

Mã hóa dữ liệu truyền tải

c)

Sử dụng proxy để lọc gôi tin

d)

Kiểm soát truy cập vào ứng dụng

13.

An toàn máy tính khác với An toàn thông tin ở điểm nào?

a)

An toàn máy tính là một hành động bảo vệ dữ liệu khỏi các rủi ro liên quan đến môi trường vật lý.

b)

An toàn máy tính bảo vệ tất cả các thông tin, bao gồm cả dạng bản in và dạng điện tử.

c)

An toàn máy tính chỉ tập trung vào tỉnh sẵn sàng và hoạt động đúng đân của hệ thống mà không quan tâm đến dữ liệu

d)

An toàn máy tính chỉ quan tâm đến việc chia sẻ thông tin an toàn trên các mạng xã hội

14.

An ninh không gian mạng (Cyber security) là gì?

a)

Đảm bảo việc sao lưu dữ liệu trực tuyến

b)

Bảo vệ các mạng nội bộ khỏi truy cập trái phép.

c)

Đảm bảo an toàn cho hệ thống và thông tin trên không gian mở Internet

d)

Giám sát các hoạt động của người dùng

15.

An toàn thông tin tập trung bảo vệ dữ liệu khỏi các mối đe dọa nào?

a)

Giúp các tổ chức lưu trữ dữ liệu an toàn ở nước ngoài

b)

Chỉ bảo vệ dữ liệu điện tử khỏi các lõi kỹ thuật.

c)

Truy cập trái phép, sử dụng không đúng cách, làm lộ, phá hoại hoặc chỉnh sửa dữ liệu mà không được phép

d)

Đảm bảo thông tin luôn sẵn sàng để công khai cho tất cả mọi người

16.

An toàn thông tin (Information Security) có thể được xem gần nghĩa với khái niệm nào sau đây?

a)

Đảm bảo máy tính hoạt động ổn định và liên tục

b)

Đảm bảo dữ liệu chỉ được lưu trữ ở các thiết bị phần cùng bảo mật cao

c)

Đảm bảo tất cả thông tin luôn ở trạng thái công khai.

d)

Đảm bảo thông tin được bảo vệ khỏi truy cập trái phép và rủi ro khác.

17.

An ninh mạng (Network Security) nhâm mục đích gì?

a)

Đảm bảo tính sẵn sàng của hệ thống máy tính

b)

Bảo vệ hệ thống mạng và thông tin truyền tải khỏi xâm nhập trái phép

c)

Đảm bảo tính nhất quán của dữ liệu

d)

Đảm bảo hệ thống được mã hóa

18.

Khái niệm cơ bản nào là cốt lõi của an toàn thông tin?

a)

Tình sẵn sàng, tỉnh độc quyền, tính bảo mật

b)

Tính bí mật, tính toàn vẹn, tỉnh sẵn sàng

c)

Tính linh hoạt, tính bảo mật, tính sở hữu

d)

Tính sở hữu, tính riêng tư, tính bảo mật

19.

Tình sần sảng (Availability) trong an toàn thông tin yêu cầu

a)

Hệ thống được tất vào cuối ngày để đảm bảo an toàn

b)

Hệ thống luôn sẵn sàng khi cần thiết, tránh các sự cố mất điện, hỏng phần cùng

c)

Dữ liệu có thể được chính sửa bởi tất cả người dùng

d)

Tất cả dữ liệu được sao lưu mỗi tuần

20.

Đâu là ví dụ về việc vi phạm tính bí mật của thông tin?

a)

Hacker truy cập trái phép vào số thẻ tín dụng của khách hàng

b)

Dữ liệu bị xóa sau khi cập nhật không thành công

c)

Dữ liệu bị hỏng do mất điện đột ngột

d)

Hệ thống bị quá tải do lượng truy cập lớn

21.

Mục tiêu chính của An toàn thông tin bao gồm những khía cạnh nào?

a)

Tính dễ chỉnh sửa, tỉnh lưu trữ và tính chia sẻ của dữ liệu

b)

Tính khả dụng, tính bảo mật và tính không giới hạn của dữ liệu

c)

Tính bí mật, tính toàn vẹn và tính sẵn sàng của dữ liệu

d)

Tính công khai, tính dễ truy cập và tính phổ biến của dữ liệu

22.

Kỹ thuật nào sau đây thường được dùng để đảm bảo an ninh mạng?

a)

Sao lưu dữ liệu

b)

Tường lửa và proxy

c)

Quản lý các rủi ro bảo mật

d)

Xác thực sinh trắc học

23.

Quản lý an toàn thông tin (Information security management) bao gồm nội dung cốt lõi nào?

a)

Quản lý và đánh giá rủi ro

b)

Mã hóa dữ liệu

c)

Đảm bảo an toàn cho máy tính và dữ liệu

d)

Kiểm soát truy cập người dùng

24.

Tính không thể chối bỏ (Non-repudiation) đảm bảo điều gì trong giao dịch?

a)

Giao dịch có thể được thay đổi khi cần thiết

b)

Một bên giao dịch không thể phủ nhận rằng họ đã thực hiện giao dịch

c)

Bên bán có quyền từ chối cung cấp dịch vụ

d)

Giao dịch chỉ được thực hiện khi bên bản xác nhận

25.

Mô hình an toàn thông tin của Donn B. Parker bổ sung thêm khái niệm nào vào tam giác CIA?

a)

Tính bảo mật và tính sẵn sàng

b)

Tính toàn vẹn và tính sẵn sàng

c)

Tính sở hữu và tính tiện ích

d)

Tính bảo mật và tính trách nhiệm

26.

Tính sẵn sàng (Availability) trong an toàn thông tin yêu cầu

a)

Hệ thống được tất vào cuối ngày để đảm bảo an toàn

b)

Dữ liệu có thể được chỉnh sửa bởi tất cả người dùng

c)

Tất cả dữ liệu được sao lưu mỗi tuần

d)

Hệ thống luôn sẵn sàng khi cần thiết, tránh các sự cố mất điện, hỏng phần cứng

27.

Đâu là nguyên tắc bảo mật được OECD đề xuất?

a)

Tính nhận thức, trách nhiệm, đạo đức, và phản hồi

b)

Tính sẵn sàng, tính sở hữu, và tính tiện ích

c)

Tính an toàn, tỉnh minh bạch và tính bảo mật

d)

Tính quyền hạn, tỉnh nhất quán và tính minh bạch

28.

An toàn máy tính và dữ liệu bao gồm nội dung nào sau đây?

a)

Đảm bảo an toàn cho hệ điều hành và ứng dụng

b)

Quản lý các rủi ro bảo mật

c)

Đảm bảo truy cập vào mạng riêng ảo

d)

Thiết lập chính sách an toàn lô gíc

29.

Tính bí mật (Confidentiality) trong an toàn thông tin được hiểu là gì?

a)

Dữ liệu chỉ được chỉnh sửa khi cần thiết

b)

Dữ liệu được lưu trữ vĩnh viễn trên hệ thống

c)

Dữ liệu luôn sẵn sàng để chia sẻ công khai

d)

Dữ liệu chỉ truy cập bởi các đối tượng được xác thực

30.

Tính toàn vẹn (Integrity) trong an toàn thông tin đảm bảo rằng

a)

Dữ liệu chỉ được lưu trữ trên đám mây

b)

Dữ liệu có thể thay đổi bất cứ khi nào

c)

Dữ liệu không thể bị chỉnh sửa mà không bị phát hiện

d)

Dữ liệu chỉ được truy cập bởi người dùng bên trong

31.

Theo nguyên tắc phòng vệ nhiều lớp, một công cụ phòng vệ đơn lẻ có thể đảm bảo an toàn không?

a)

Không, cần có nhiều lớp bảo vệ bổ sung cho nhau

b)

Có, nếu công cụ đủ hiện đại

c)

Có, nếu được cấu hình đúng cách

d)

Chỉ cần mã hóa là đủ