WorksheetsAttt Tuần 1
Total questions: 31
Worksheet time: 16mins
Yếu tố nào KHÔNG nằm trong tam giác bảo mật CIA?
Tính bí mật
Tính sở hữu
Tính sẵn sàng
Tính toàn vẹn
Trong An toàn thông tin, khía cạnh nào dưới đây là quan trọng để đảm bảo dữ liệu không bị thay đổi trái phép?
Tính toàn vẹn (Integrity)
Tính công khai (Publicity)
Tính linh hoạt (Flexibility)
Tính sẵn sàng (Availability)
Điều nào dưới đây KHÔNG phải là một trong những nguy cơ mà An toàn thông tin tìm cách ngăn chặn?
Truy cập trái phép vào hệ thống hoặc dữ liêu
Lưu trữ và sao lưu dữ liệu cho các cá nhân và tổ chức
Sửa đổi hoặc phá hủy thông tin mà không được phép
Tiết lộ hoặc làm lộ thông tin mà không có sự đồng ý của chủ sở hữu.
An ninh mạng (Network Security) nhằm mục đích gì?
Đảm bảo tính sẵn sàng của hệ thống máy tính
Bảo vệ hệ thống mạng và thông tin truyền tải khỏi xâm nhập trái phép
Đảm bảo tính nhất quán của dữ liệu
Đảm bảo hệ thống được mã hóa
An toàn thông tin (ATTT) được hiểu là gì?
Một hành động nhằm ngăn chặn hoặc phòng ngừa sự truy cập trái phép vào hệ thống hoặc dữ liệu riêng tư
Là việc đảm bảo rằng tất cả các dữ liệu có thể được truy cập công khai và không cần bảo mật.
Chỉ tập trung vào việc đảm bảo tính sẵn sàng và hoạt động đúng đắn của hệ thống máy tính, không quan tâm đến thông tin được lưu trữ
Một khía cạnh chỉ bảo vệ thông tin ở dạng điện tử mà không quan tâm đến các hình thức khác như bản in
Đâu là ví dụ về việc vi phạm tính bí mật của thông tin?
Dữ liệu bị hỏng do mất điện đột ngột
Hệ thống bị quá tải do lượng truy cập lớn
Hacker truy cập trái phép vào số thẻ tín dụng của khách hàng
Dữ liệu bị xóa sau khi cập nhật không thành công
Tính sẵn sàng trong hệ thống giúp phòng tránh rủi ro nào dưới đây?
Truy cập trái phép vào hệ thống máy chủ
Hacker tấn công và chỉnh sửa dữ liệu
Mất điện hoặc sự cố phần cứng làm gián đoạn hệ thống
Truy cập trái phép vào hệ thống máy chủ
Một ví dụ về chính sách an toàn thông tin là gì?
Tường lửa bảo vệ hệ thống mạng nội bộ
Xác thực sinh trắc học thay cho mật khẩu trong đăng nhập
Giám sát và ghi log các truy cập
Sao lưu định kỳ dữ liệu
Nội dung nào dưới đây KHÔNG thuộc quản lý an toàn thông tin?
Chính sách an toàn thông tin
Sử dụng mạng riêng ảo
Chu trình lập lại quản lý và giám sát an toàn
Đào tạo người dùng về an toàn thông tin
Khi thiết kế hệ thống đảm bảo an toàn thông tin, yếu tố nào cần cân nhắc?
Công cụ phòng vệ hiện đại nhất
Mức độ an toàn, chi phí và tính hữu dụng
Số lượng người dùng truy cập
Chỉ chú trọng vào chi phí thấp
Hệ thống đảm bảo an toàn thông tin sẽ hiệu quả nhất khi
Được thiết kế không quan tâm đến chi phí
Được bảo vệ ở mức an toàn phù hợp với chi phí và tính hữu dụng
Có thể ngăn chận tất cả mọi nguy cơ tấn công
Sử dụng toàn bộ các công cụ bảo vệ hiện đại nhất
Một trong những biện pháp phòng chống mất mát dữ liệu là gì?
Sao lưu tạo dự phòng dữ liệu.
Mã hóa dữ liệu truyền tải
Sử dụng proxy để lọc gôi tin
Kiểm soát truy cập vào ứng dụng
An toàn máy tính khác với An toàn thông tin ở điểm nào?
An toàn máy tính là một hành động bảo vệ dữ liệu khỏi các rủi ro liên quan đến môi trường vật lý.
An toàn máy tính bảo vệ tất cả các thông tin, bao gồm cả dạng bản in và dạng điện tử.
An toàn máy tính chỉ tập trung vào tỉnh sẵn sàng và hoạt động đúng đân của hệ thống mà không quan tâm đến dữ liệu
An toàn máy tính chỉ quan tâm đến việc chia sẻ thông tin an toàn trên các mạng xã hội
An ninh không gian mạng (Cyber security) là gì?
Đảm bảo việc sao lưu dữ liệu trực tuyến
Bảo vệ các mạng nội bộ khỏi truy cập trái phép.
Đảm bảo an toàn cho hệ thống và thông tin trên không gian mở Internet
Giám sát các hoạt động của người dùng
An toàn thông tin tập trung bảo vệ dữ liệu khỏi các mối đe dọa nào?
Giúp các tổ chức lưu trữ dữ liệu an toàn ở nước ngoài
Chỉ bảo vệ dữ liệu điện tử khỏi các lõi kỹ thuật.
Truy cập trái phép, sử dụng không đúng cách, làm lộ, phá hoại hoặc chỉnh sửa dữ liệu mà không được phép
Đảm bảo thông tin luôn sẵn sàng để công khai cho tất cả mọi người
An toàn thông tin (Information Security) có thể được xem gần nghĩa với khái niệm nào sau đây?
Đảm bảo máy tính hoạt động ổn định và liên tục
Đảm bảo dữ liệu chỉ được lưu trữ ở các thiết bị phần cùng bảo mật cao
Đảm bảo tất cả thông tin luôn ở trạng thái công khai.
Đảm bảo thông tin được bảo vệ khỏi truy cập trái phép và rủi ro khác.
An ninh mạng (Network Security) nhâm mục đích gì?
Đảm bảo tính sẵn sàng của hệ thống máy tính
Bảo vệ hệ thống mạng và thông tin truyền tải khỏi xâm nhập trái phép
Đảm bảo tính nhất quán của dữ liệu
Đảm bảo hệ thống được mã hóa
Khái niệm cơ bản nào là cốt lõi của an toàn thông tin?
Tình sẵn sàng, tỉnh độc quyền, tính bảo mật
Tính bí mật, tính toàn vẹn, tỉnh sẵn sàng
Tính linh hoạt, tính bảo mật, tính sở hữu
Tính sở hữu, tính riêng tư, tính bảo mật
Tình sần sảng (Availability) trong an toàn thông tin yêu cầu
Hệ thống được tất vào cuối ngày để đảm bảo an toàn
Hệ thống luôn sẵn sàng khi cần thiết, tránh các sự cố mất điện, hỏng phần cùng
Dữ liệu có thể được chính sửa bởi tất cả người dùng
Tất cả dữ liệu được sao lưu mỗi tuần
Đâu là ví dụ về việc vi phạm tính bí mật của thông tin?
Hacker truy cập trái phép vào số thẻ tín dụng của khách hàng
Dữ liệu bị xóa sau khi cập nhật không thành công
Dữ liệu bị hỏng do mất điện đột ngột
Hệ thống bị quá tải do lượng truy cập lớn
Mục tiêu chính của An toàn thông tin bao gồm những khía cạnh nào?
Tính dễ chỉnh sửa, tỉnh lưu trữ và tính chia sẻ của dữ liệu
Tính khả dụng, tính bảo mật và tính không giới hạn của dữ liệu
Tính bí mật, tính toàn vẹn và tính sẵn sàng của dữ liệu
Tính công khai, tính dễ truy cập và tính phổ biến của dữ liệu
Kỹ thuật nào sau đây thường được dùng để đảm bảo an ninh mạng?
Sao lưu dữ liệu
Tường lửa và proxy
Quản lý các rủi ro bảo mật
Xác thực sinh trắc học
Quản lý an toàn thông tin (Information security management) bao gồm nội dung cốt lõi nào?
Quản lý và đánh giá rủi ro
Mã hóa dữ liệu
Đảm bảo an toàn cho máy tính và dữ liệu
Kiểm soát truy cập người dùng
Tính không thể chối bỏ (Non-repudiation) đảm bảo điều gì trong giao dịch?
Giao dịch có thể được thay đổi khi cần thiết
Một bên giao dịch không thể phủ nhận rằng họ đã thực hiện giao dịch
Bên bán có quyền từ chối cung cấp dịch vụ
Giao dịch chỉ được thực hiện khi bên bản xác nhận
Mô hình an toàn thông tin của Donn B. Parker bổ sung thêm khái niệm nào vào tam giác CIA?
Tính bảo mật và tính sẵn sàng
Tính toàn vẹn và tính sẵn sàng
Tính sở hữu và tính tiện ích
Tính bảo mật và tính trách nhiệm
Tính sẵn sàng (Availability) trong an toàn thông tin yêu cầu
Hệ thống được tất vào cuối ngày để đảm bảo an toàn
Dữ liệu có thể được chỉnh sửa bởi tất cả người dùng
Tất cả dữ liệu được sao lưu mỗi tuần
Hệ thống luôn sẵn sàng khi cần thiết, tránh các sự cố mất điện, hỏng phần cứng
Đâu là nguyên tắc bảo mật được OECD đề xuất?
Tính nhận thức, trách nhiệm, đạo đức, và phản hồi
Tính sẵn sàng, tính sở hữu, và tính tiện ích
Tính an toàn, tỉnh minh bạch và tính bảo mật
Tính quyền hạn, tỉnh nhất quán và tính minh bạch
An toàn máy tính và dữ liệu bao gồm nội dung nào sau đây?
Đảm bảo an toàn cho hệ điều hành và ứng dụng
Quản lý các rủi ro bảo mật
Đảm bảo truy cập vào mạng riêng ảo
Thiết lập chính sách an toàn lô gíc
Tính bí mật (Confidentiality) trong an toàn thông tin được hiểu là gì?
Dữ liệu chỉ được chỉnh sửa khi cần thiết
Dữ liệu được lưu trữ vĩnh viễn trên hệ thống
Dữ liệu luôn sẵn sàng để chia sẻ công khai
Dữ liệu chỉ truy cập bởi các đối tượng được xác thực
Tính toàn vẹn (Integrity) trong an toàn thông tin đảm bảo rằng
Dữ liệu chỉ được lưu trữ trên đám mây
Dữ liệu có thể thay đổi bất cứ khi nào
Dữ liệu không thể bị chỉnh sửa mà không bị phát hiện
Dữ liệu chỉ được truy cập bởi người dùng bên trong
Theo nguyên tắc phòng vệ nhiều lớp, một công cụ phòng vệ đơn lẻ có thể đảm bảo an toàn không?
Không, cần có nhiều lớp bảo vệ bổ sung cho nhau
Có, nếu công cụ đủ hiện đại
Có, nếu được cấu hình đúng cách
Chỉ cần mã hóa là đủ
