Font size
WorksheetsQuiz về An toàn thông tin
Total questions: 89
Worksheet time: 45mins
Trong An toàn thông tin, khía cạnh nào dưới đây là quan trọng để đảm bảo dữ liệu không bị thay đổi trái phép?
Tính linh hoạt (Flexibility)
Tính công khai (Publicity)
Tính sẵn sàng (Availability)
Tính toàn vẹn (Integrity)
Tính bí mật (Confidentiality) trong an toàn thông tin được hiểu là gì?
Dữ liệu luôn sẵn sàng để chia sẻ công khai
Dữ liệu chỉ truy cập bởi các đối tượng được xác thực
Dữ liệu chỉ được chỉnh sửa khi cần thiết
Dữ liệu được lưu trữ vĩnh viễn trên hệ thống
Khái niệm An toàn thông tin (Information Security) có thế được xem gần nghĩa với khái niệm nào sau đây?
Đảm bảo máy tính hoạt động ổn định và liên tục
Đảm bảo thông tin được bảo vệ khỏi truy cập trái phép và rủi ro khác.
Đảm bảo tất cả thông tin luôn ở trạng thái công khai.
Đảm bảo dữ liệu chỉ được lưu trữ ở các thiết bị phần cứng bảo mật cao
Tính sẵn sàng (Availability) trong an toàn thông tin yêu cầu
Hệ thống luôn sẵn sàng khi cần thiết, tránh các sự cố mất điện, hỏng phần cứng
Tất cả dữ liệu được sao lưu mỗi tuần
Hệ thống được tác vào cuối ngày để đảm bảo an toàn
Dữ liệu có thể được chính sửa bởi tất cả người dung
An toàn thông tin (ATTT) được hiểu là gì?
Là việc đảm bảo rằng tất cả các dữ liệu có thể được truy cập công khai và không cần bảo mật.
Chỉ tập trung vào việc đảm bảo tính sẵn sàng và hoạt động đúng đắn của hệ thống máy tỉnh, không quan tâm đến thông tin được lưu trữ
Một hành động nhằm ngăn chặn hoặc phòng ngừa sự truy cập trái phép vào hệ thống hoặc dữ liệu riêng tư
Một khía cạnh chỉ bảo vệ thông tin ở dạng điện tử mà không quan tâm đến các hình thức khác như bản in
Điều nào dưới đây KHÔNG phải là một trong những nguy cơ thà An toàn thông tin tìm cách ngăn chặn?
Truy cập trái phép vào hệ thống hoặc dữ liệu
Lưu trữ và sao lưu dữ liệu cho các cá nhân và tổ chức
sửa đổi hoặc phá hủy thông tin mà không được phép
Tiết lộ hoặc làm lộ thông tin mà không có sự đồng ý của chủ sở hữu.
Tính toàn vẹn (limegrity) trong an toàn thông tin đảm bảo rằng?
Dữ liệu chỉ được truy cập bởi người dùng bên trong
Dữ liệu không thể bị chỉnh sửa mà không bị phát hiện
Dữ liệu có thể thay đãi bất cứ khi nào
Dữ liệu chỉ được lưu trữ tiên đám mây
Đâu là ví dụ về việc vi phạm tính bảo mật của thông tin?
Dữ liệu bị hỏng do mất điện đột ngột
Hệ thống bị quá tải do lượng truy cập lớn
Dữ liệu bị xóa sau khi cập nhật không thành công
Hacker truy cập trái phép vào số thẻ tín dụng của khách hang
Hệ thống đảm bảo an toàn thông tin sẽ hiệu quả nhất khi?
Có thể ngăn chặn tất cả mọi nguy cơ tấn công
Được bảo vệ ở mức an toàn phù hợp với chi phí và tính hữu dụng
được thiết kế không quan tâm đến chi phí
Sử dụng toàn bộ các công cụ bảo vệ hiện đại nhất
Mục tiêu chính của An toàn thông tin bao gồm những khía cạnh nào?
Tính khả dụng, tính bảo mật và tính không giới hạn của dữ liệu
Tính dễ chỉnh sửa, tính lưu trữ và tính chia sẻ của dữ liệu
Tính bí mật, tính toàn vẹn và tính sẵn sàng của dữ liệu
Tính công khai, tính dễ truy cập và tính phổ biến của dữ liệu
Một ví dụ về chính sách an toàn thông tin là gì?
Xác thực sinh trắc học thay cho mật khẩu trong đăng nhập
Tường lửa bảo vệ hệ thống mạng nội bộ
Giám sát và ghi log các truy cập
Sao lưu định kỳ dữ liệu
An ninh mạng (Network Security) nhằm mục đích gì?
Đảm bảo tính sẵn sàng của hệ thống máy tính
Bảo vệ hệ thống mạng và thông tin truyền tải khỏi xâm nhập trái phép
Đảm bảo tính nhất quán của dữ liệu
Đảm bảo hệ thống được mã hóa
An toàn máy tính và dữ liệu bao gồm nội dung nào sau đây?
Đảm bảo an toàn cho hệ điều hành và ứng dụng
Quản lý các rủi ro bảo mật
Đảm bảo truy cập vào mạng riêng ảo
Thiết lập chính sách an toàn lôgic
Kỹ thuật nào sau đây thường được dùng để đảm bảo an ninh mạng?
Sao lưu dữ liệu
Tường lửa và proxy
Quản lý các rủi ro bảo mật
Xác thực sinh trắc học
Quản lý an toàn thông tin (Information security management) bao gồm nội dung cốt lõi nào?
Kiểm soát truy cập người dùng
Đảm bảo an toàn cho máy tính và dữ liệu
Mã hóa dữ liệu
Quản lý và đánh giá rủi ro
Mô hình an toàn thông tin của Donn B. Parker bố sung thêm khái niệm nào vào tam giác CIA?
Tính toàn vẹn và tính sẵn sàng
Tính sở hữu và tính tiện ích
Tính bảo mật và tính trách nhiệm
Tính bảo mật và tính sẵn sàng
Yếu tố nào KHÔNG nằm trong tam giác bảo mật CIA?
Tính sẵn sàng
Tính bí mật
Tính sở hữu
Tính toàn vẹn
Tính không thể chối bỏ (Non-repudiation) đảm bảo điều gì trong giao dịch?
Một bên giao dịch không thể phủ nhận rằng họ đã thực hiện giao dịch
Giao dịch có thể được thay đổi khi cần thiết
Bên bán có quyền từ chối cung cấp dịch vụ
Giao dịch chỉ được thực hiện khi bên bán xác nhận
An toàn thông tin tập trung bảo vệ dữ liệu khỏi các mối đe dọa nào?
Chỉ bảo vệ dữ liệu điện tử khỏi các lỗi kỹ thuật.
Đảm bảo thông tin luôn sẵn sàng để công khai cho tất cả mọi người
Giúp các tổ chức lưu trữ dữ liệu an toàn ở nước ngoài
Truy cập trái phép, sử dụng không đúng cách, làm lộ, phá hoại hoặc chỉnh sửa dữ liệu mà không được phép
Theo nguyên tắc phòng vệ nhiều lớp, một công cụ phòng vệ đơn lẻ có thể đảm bảo an toàn không?
Không, cần có nhiều lớp bảo vệ bổ sung cho nhau
Có, nếu công cụ đủ hiện đại
Chỉ cần mã hóa là đủ
Có, nếu được cấu hình đúng cách
Nội dung nào dưới đây KHÔNG thuộc quản lý an toàn thông tin?
Chính sách an toàn thông tin
Sử dụng mạng riêng ảo
Chu trình lặp lại quản lý và giám sát an toàn
Đào tạo người dùng về an toàn thông tin
Biện pháp phòng chống mất mát dữ liệu là gì?
Sao lưu tạo dự phòng dữ liệu
Mã hóa dữ liệu truyền tải
Sử dụng proxy để lọc gói tin
Kiểm soát truy cập vào ứng dụng
An toàn máy tính khác với An toàn thông tin ở điểm nào?
An toàn máy tính chỉ quan tâm đến việc chia sẻ thông tin an toàn trên các mạng xã hội
An toàn máy tính là một hành động bảo vệ dữ liệu khỏi các rủi ro liên quan đến môi trường vật lý.
An toàn máy tính bảo vệ tất cả các thông tin, bao gồm cả dạng bản in và dạng điện tử.
An toàn máy tính chỉ tập trung vào tính sẵn sàng và hoạt động đúng đắn của hệ thống mà không quan tâm đến dữ liệu
Đâu là nguyên tác bảo mật được OECD đề xuất?
Tính nhận thức, trách nhiệm, đạo đức, và phản hồi
Tính sẵn sàng, tính sở hữu, và tỉnh tiện ích
Tính an toàn, tính minh bạch và tỉnh bảo mật
Tính quyền hạn, tính nhất quán và tính minh bạch
Tính sẵn sàng trong hệ thống giúp phòng tránh rủi ro nào dưới đây?
Mất điện hoặc sự cố phần cứng làm gián đoạn hệ thống
Hacker tấn công và chỉnh sửa dữ liệu
Truy cập trái phép vào hệ thống máy chủ
Truy cập trái phép vào hệ thống máy chủ
Khái niệm cơ bản nào là cốt lối của an toàn thông tin
Tính linh hoạt, tính bảo mật, tình sở hữu
Tính sở hữu, tỉnh riêng tư, tỉnh báo mặt
Tính sẵn sàng tính độc quyền, tính bảo mặt
Tính bí mật, tính toàn vẹn, tỉnh sẵn sàng
An ninh không gian mạng (Cyber security) là gì?
Đảm bảo việc sao lưu dữ liệu trực tuyến
Bảo vệ các mạng nội bộ khối truy cập trái phép
Giám sát các hoạt động của người dùng
Đảm bảo an toàn cho hệ thống và thông tin trên không gian mạng internet
Khi thiết kế hệ thống đâm bảo an toàn thông tin, yếu tố nào cần cân nhắc
Mức độ an toàn, chi phí và tình hữu dụng
Chỉ chú trọng vào chi phí thấp.
số lượng người dùng truy cập
Công cụ phòng vệ hiện đại nhất
Nguyên tắc chính xuyên suốt trong đảm bảo an toàn thông tin là gì?
Phòng vệ nhiều lớp có chiều sâu (Defense in depth)
Tạo lớp bảo vệ hiện đại nhất
Chi sử dụng mã hóa dữ liệu
Phòng vệ một lớp
Điều gì cần làm khi nhận được email từ một địa chỉ không quen thuộc?
Mở ngay để kiểm tra nội dung
Kiểm tra tiêu đề, liên kết và không mở nếu nghi ngờ lừa đảo
Tải về các tệp đính kèm nếu có
Chuyển tiếp cho bạn bè để kiểm tra
Xác thực hai yếu tố (2FA) giúp tăng cường bảo mật bằng cách nào?
Cung cấp thêm một lớp bảo vệ ngoài mật khẩu
Tự động khóa tài khoản sau 3 lần nhập sai mật khẩu
Giới hạn thời gian đăng nhập trên một thiết bị
Yêu cầu mật khẩu dài hơn khi đăng nhập
Mã độc (malware) có thể xâm nhập vào hệ thống qua những cách nào?
Qua mạng xã hội
Qua email có chứa tệp đính kèm độc hại
Qua việc tải phần mềm từ các nguồn không rõ nguồn gốc
Tất cả các phương án
Phần mềm nào được sử dụng để mã hóa dữ liệu và bảo vệ sự riêng tư của người dùng?
BitLocker
ByteLocker
BitLocked
ByteBlocker
Phần mềm chống virus (antivirus) có chức năng gì?
Phát hiện và ngăn chặn mã độc
Giám sát tốc độ internet
Lọc email rác
Đảm bảo mật khẩu tài khoản
Khi nhận thấy có dấu hiệu hệ thống bị nhiễm mã độc, người dùng nên làm gì?
Tắt máy và không làm gì thêm
Cập nhật phần mềm diệt virus và quét hệ thống
Cài đặt lại hệ điều hành ngay lập tức
Gọi cho bộ phận kỹ thuật để kiểm tra
Điều gì là sai khi sử dụng Wi-Fi công cộng?
Tránh chia sẻ thông tin nhạy cảm khi sử dụng Wi-Fi công cộng
Thực hiện giao dịch tài chính trên mạng Wi-Fi công cộng
Chỉ kết nối với các mạng Wi-Fi có mật khẩu bảo vệ
Sử dụng VPN để bảo vệ dữ liệu khi kết nối
Phần mềm nào có thể giúp phát hiện và ngăn chặn mã độc trên máy tính?
Microsoft Defender Antivirus
MicrosoftBitLock
Microsoft Malicious
Microsoft Malware
Khi nhận được thư điện tử từ một địa chỉ không rõ, người dùng nên làm gì?
Phản hồi để xác nhận
Mở ngay và đọc nội dung
Xóa thư ngay lập tức
Tải xuống các tệp đính kèm
Để giảm thiểu nguy cơ từ thư điện tử giả mạo, người dùng cần làm gì?
Chia sẻ mật khẩu với người gửi
Kiểm tra kỹ địa chỉ email và tiêu đề trước khi nhấp vào liên kết
Tải xuống mọi tệp đính kèm mà không cần kiểm tra
Đăng nhập ngay để xác nhận thông tin
Phần mềm nào không phải là phần mềm diệt virus?
Norton Security
Kaspersky Total Security
Avast Free Antivirus
Windows Security
Tính năng nào của phần mềm diệt virus giúp nhận diện các thư điện tử giả mạo?
Quản lý tập tin và thư mục
Hỗ trợ mã hóa dữ liệu
Cập nhật định nghĩa mã độc
Quét email khi mới nhận
Điều gì không nên làm khi nhận được email yêu cầu thông tin cá nhân?
Gửi thông tin ngay nếu cảm thấy hợp lý
Không nhấp vào các liên kết trong email
Kiểm tra địa chỉ email của người gửi và xác minh lại thông tin qua điện thoại
Trả lời email và yêu cầu thêm thông tin
Các dấu hiệu nào giúp nhận diện thư điện tử giả mạo?
Giao diện trông rất giống với các trang web thật
Tên người gửi không có trong danh ba
Thường yêu cầu thông tin cá nhân
Tất cả các yếu tố
Nguyên tắc nào giúp giảm thiểu rủi ro từ thư điện tử rác?
Chia sẻ mật khẩu với người gửi
Mở tất cả các email từ bạn bè
Không trả lời thư điện tử không rõ nguồn gốc
Tải về các tệp đính kèm mà không kiểm tra
Tại sao người dùng nên cập nhật phần mềm và hệ điều hành thường xuyên?
Để máy tính hoạt động nhanh hơn
Để phần mềm không bị lỗi
Để giảm thiểu sự sử dụng tài nguyên hệ thống
Để bảo mật máy tính và bảo vệ khỏi các lỗ hổng bảo mật
Điều gì có thể giúp bảo vệ tài khoản ngân hàng trực tuyến?
Lưu trữ mật khẩu trong trình duyệt web
Thường xuyên thay đổi mật khẩu và sử dụng xác thực hai yếu tố (2FA)
Dùng cùng một mật khẩu cho tất cả tài khoản
Không cần thay đổi mật khẩu sau khi đăng nhập
Hành động nào dưới đây có thể giúp người dùng giảm thiểu nguy cơ bị tấn công phishing?
Tải các tệp đính kèm trong email mà không kiểm tra
Mở các email không rõ nguồn gốc và nhấp vào liên kết
Kiểm tra kỹ địa chỉ email và các liên kết trước khi nhấp vào
Sử dụng mật khẩu dễ đoán để tiết kiệm thời gian
Loại thư điện tử nào có nguy cơ cao nhất trong các trường hợp dưới đây bị lợi dụng trong các cuộc tấn công lừa đảo (phishing) nhằm chiếm đoạt thông tin cá nhân của người dùng?
Thư từ bạn bè và gia đình
Thư từ các trang web thương mại điện tử
Thư từ các ngân hàng, tổ chức tài chính
Thư từ các tổ chức phi lợi nhuận
Để bảo vệ thông tin cá nhân trên các mạng xã hội, người dùng cần làm gì?
Sử dụng chế độ riêng tư và không chia sẻ quá nhiều thông tin cá nhân
Sử dụng mật khẩu đơn giản và dễ nhớ
Đặt chế độ công khai cho tất cả thông tin cá nhân
Đăng nhập từ mọi thiết bị mà không cần xác thực
Thư điện tử giả mạo có thể lừa người dùng bằng cách nào?
Yêu cầu cung cấp thông tin cá nhân
Giả mạo danh tính của bạn bè
Gửi thông tin quảng cáo
Cung cấp tài liệu hữu ích
Khi nhận thấy có dấu hiệu thư rác, điều gì cần làm đầu tiên?
Đánh dấu thư là "Thư rác" hoặc "Spam"
Gửi thư cho quản trị viên hệ thống
Chuyển thư sang thư mục "Quản lý"
Không cần làm gì cả
Khi nhận thấy có dấu hiệu lạ trên tài khoản email, người dùng nên làm gì?
Gọi cho quản trị viên để kiểm tra
Không làm gì cả
Gửi email cho bạn bè để cảnh báo
Đổi mật khẩu ngay lập tức
Làm thế nào để bảo vệ tài khoản email khỏi các cuộc tấn công?
Sử dụng xác thực hai yếu tố (2FA)
Không cần thay đổi mật khẩu thường xuyên
Sử dụng mật khẩu giống nhau cho nhiều tài khoản
Sử dụng mật khẩu dễ nhớ
Phần mềm nào sau đây được sử dụng để bảo vệ máy tính Windows khỏi virus?
Microsoft Virus Protector
Microsoft Harmware
Microsoft Malware
Microsoft Defender Antivirus
Nguy cơ nào thường liên quan đến việc sử dụng thư điện tử không được kiểm soát?
Tăng cường khả năng tiếp cận khách hàng
Sự chậm trễ trong giao tiếp
Tăng cường hiệu quả làm việc
Mất dữ liệu cá nhân
Các mối nguy hiểm trên Internet bao gồm những yếu tố nào?
Các phần mềm gián điệp, phần mềm quảng cáo
Các trang web giả mạo, lừa đảo
Các cuộc tấn công mạng
Tất cả các yếu tố
Một trong những nguyên tắc quan trọng khi thiết lập máy tính an toàn là gì?
Cài đặt hệ điều hành mới nhất
Sử dụng phần mềm diệt virus
Tắt tính năng cập nhật tự động
Kết nối mạng qua VPN
Nguyên tắc nào sau đây giúp đặt mật khẩu an toàn?
Sử dụng tên và ngày sinh để dễ nhớ
Kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt
Mật khẩu ngắn, dễ nhập nhanh
Dùng cùng một mật khẩu cho tất cả tài khoản
Vì sao không nên sử dụng Wi-Fi công cộng mà không có biện pháp bảo vệ?
Tốc độ Wi-Fi công cộng thường rất chậm
Wi-Fi công cộng có thể bị tin tặc tấn công để đánh cắp thông tin
Wi-Fi công cộng dễ gây hao pin cho thiết bị
Wi-Fi công cộng thường bị giới hạn thời gian sử dụng
Lỗ hổng bảo mật là gì?
Một phần mềm trong hệ thống
Một loại phần cứng mới
Một chương trình bảo vệ hệ thống
Một điểm yếu cho phép kẻ tấn công khai thác gây tổn hại hệ thống
Các mức độ nghiêm trọng của lỗ hổng bảo mật do Microsoft phân loại bao gồm mấy mức?
3
5
4
6
Yếu tố nào dưới đây không phải là nguyên nhân gây ra điểm yếu trong hệ thống?
Lỗi thiết kế
Cập nhật thường xuyên
Cấu hình hoạt động sai
Lỗi lập trình
Lỗi không kiểm tra đầu vào có thể dẫn đến vấn đề gì?
Gây rò rỉ thông tin
Tấn công SQL Injection
Lỗi tràn bộ đệm
Tất cả các đáp án
Điểm yếu trong các hệ mật mã có thể dẫn đến hậu quả nào?
Giảm hiệu năng hệ thống
Đánh cắp dữ liệu
Cải thiện bảo mật
Không ảnh hưởng đến hệ thống
Dạng lỗi nào có thể khiến dữ liệu nhạy cảm bị lộ ra ngoài?
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Điểm yếu trong kiểm soát truy cập và xác thực
Tất cả các đáp án
Các điểm yếu trong hệ mật mã thường xuất hiện do điều gì?
Không liên quan đến bảo mật
Cấp phát bộ nhớ không hợp lý
Quản lý khóa không đúng cách
Thiếu kiểm soát truy cập
Lỗi tràn bộ đệm xảy ra khi nào?
Khi một ứng dụng ghi dữ liệu vượt khỏi phạm vi của bộ nhớ đệm
Khi một ứng dụng ghi dữ liệu vào bộ nhớ đùng giới hạn
Khi bộ nhớ đệm không được cấp phát cho ứng dụng
Khi ứng dụng không thực hiện được lệnh trong bộ nhớ đệm
Yếu tố nào làm tăng khả năng xuất hiện lỗ hổng trong hệ thống?
Không có tính năng nào
Hệ thống đơn giản
Tính phức tạp và nhiều tính năng
Sử dụng phần mềm mã nguồn mở
Vùng bộ nhớ nào thường được sử dụng để khai thác lỗi tràn bộ đệm?
Vùng mã thực thi (Executable code)
Vùng bộ nhớ cấp phát động (Heap)
Vùng dữ liệu toàn cục (Data)
Vùng ngăn xếp (Stack)
Khi thực hiện xong một hàm, hệ thống xử lý địa chỉ trả về được lưu trong ngăn xếp như thế nào?
Giải phóng vùng bộ nhớ trên ngăn xếp chứa địa chỉ trả về
Bỏ qua địa chỉ trả về
Chuyển điều khiến đến lệnh kế tiếp trong chương trình gọi
Tăng giá trị của con trỏ lệnh lên một vị trí
Kiểm soát truy cập bao gồm những khâu nào?
Xác thực và trao quyền
Trao quyền và lưu trữ
Xác thực và phân tích
Xác thực và mã hóa
Điều gì có thể xảy ra nếu hệ thống kiểm soát truy cập có lỗi?
Hệ thống sẽ tự động khởi động lại
Dữ liệu sẽ bị mất vĩnh viễn
Người dùng bình thường có thế chiếm quyền quản trị
Mọi người đều có thể truy cập vào hệ thống mà không cần đăng nhập
Biện pháp nào sau đây là an toàn khi thực thi các chương trình ứng dụng?
Cho phép tất cả người dùng quyền quản trị
Luôn thực thì với quyền tối thiểu cần thiết
Sử dụng tài khoản quản trị để thực thi
Không cần thực hiện kiểm soát người dùng
Câu 15: Điểm yếu trong cơ chế phân quyền của các dịch vụ Web có thể xảy ra khi nào?
Chỉ ấn các liên kết trong giao diện người dùng mà không kiểm tra quyền truy cập thực sự ở phía máy chủ
Chỉ cho phép người dùng các quyền tối thiểu cần thiết để thực hiện công việc của họ
Thực hiện kiểm tra quyền truy cập cho từng yêu cầu HTTP
Hệ thống yêu cầu người dùng tạo mật khẩu mạnh
Lỗ hổng bảo mật cấp độ nguy hiếm (critical) là gì?
Lỗ hồng yêu cầu có sự tương tác người dùng mới khai thác được
Lỗ hổng cho phép tấn công mà không cần tương tác người dùng
Lỗ hồng yêu cầu tài khoản hệ thống để khai thác
Lỗ hổng có thể khai thác được nhưng chỉ ảnh hưởng nhỏ
Lỗ hổng bảo mật phổ biến nhất trong hệ điều hành và phần mềm ứng dụng là gì?
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Vấn đề với kiểm soát truy cập
Tất cả các đáp án
Lỗ hổng tràn bộ đệm thường thuộc mức độ nào?
Thấp
Trung bình
Nguy hiểm
Quan trọng
Lỗi tràn bộ đệm thường xảy ra do việc nào dưới đây?
Truy cập trái phép
Lỗi trong hệ mật mã
Xác thực không hợp lệ
Cấp phát bộ nhớ không đúng cách
Vấn đề với kiểm soát truy cập có thể gây ra hậu quả nào sau đây?
Tăng hiệu năng hệ thống
Cải thiện bảo mật hệ thống
Không ảnh hưởng đến bảo mật
Tạo điểm yếu cho kẻ tấn công lợi dụng
Nguyên nhân chính dẫn đến lồi tràn bộ đệm là gì?
Người lập trình không kiểm tra đầy đủ dữ liệu đầu vào
Bộ nhớ không đủ dung lượng
Sử dụng ngôn ngữ lập trình không hỗ trợ bộ nhớ đệm
Cấp phát bộ nhớ sai
Lỗi trong kiểm soát truy cập có thể dẫn đến vấn đề gì?
Người dùng trái phép truy cập tài nguyên
Đánh cắp thông tin nhạy cảm
Mất tính toàn vẹn dữ liêu
Tất cả các đáp án
Dạng lỗ hổng bảo mật nào có thể bị khai thác bởi kẻ tấn công để chiếm quyền kiểm soát hệ thống?
Lỗi tràn bộ đệm
Lỗi kiểm soát truy cập
Lỗi xác thực
Tất cả các đáp án
Trong các dạng lỗi sau, lỗi nào thường bị khai thác trong các cuộc tấn công mạng?
Lỗi tràn bộ đệm
Lỗi kiểm soát truy cập
Lỗi mật mã
Tất cả các đáp án
Tác động của lỗi tràn bộ đệm có thể bao gồm những điều nào sau đây?
Ngừng hoạt động của ứng dụng
Mất dữ liệu
Cho phép kẻ tấn công chèn mã độc
Tất cả các đáp án
Lỗ hổng bảo mật thường xuất hiện do yếu tố nào?
Sai sót lập trình
Tất cả các đáp án
Thiết kế hệ thống không chặt chẽ
Quản lý truy cập không đúng cách
Điểm yếu nào sau đây là phổ biến trong khâu xác thực của hệ thống kiểm soát truy cập?
Mã hóa mật khẩu
Sử dụng nhiều lớp xác thực
Không cấp quyền cho bất kỳ người dùng nào
Mật khẩu lưu dưới dạng bản rõ
Điểm yếu của hệ thống có thể tồn tại trong các mô đun nào?
Chỉ phần cứng
Chỉ phần mềm
Cả phần cứng phần mềm
Chỉ các hệ thống mạng
Dạng lỗi nào xảy ra khi dữ liệu vượt quá dung lượng bộ đệm được cấp phát?
Lỗi xác thực
Lỗi mật mã
Lỗi không kiểm tra đầu vào
Lỗi tràn bộ đệm
Lỗ hổng nào liên quan đến việc xác thực và trao quyền không đúng cách?
Điểm yếu trong xác thực và trao quyền
Vấn đề với kiểm soát truy cập
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
