wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

attt 5

Total questions: 29

Worksheet time: 15mins

Name
Class
Date
1.

Tấn công mật khẩu nhằm mục đích chính là gì?

a)

Tăng tốc độ xử lý của hệ thống

b)

Đánh cắp mật khẩu và thông tin tài khoản của người dùng

c)

Phát hiện lỗi phần mềm

d)

Tăng độ bảo mật của tài khoản

2.

Tấn công dựa trên từ điển (Dictionary Attack) chủ yếu dựa vào điều gì để dò tìm mật khẩu?

a)

Sử dụng các tổ hợp ký tự ngẫu nhiên

b)

Thử các từ có tần suất sử dụng cao làm mật khẩu

c)

Kiểm tra mã hóa của mật khẩu

d)

Tạo các mật khẩu có độ dài lớn

3.

Mã độc thường được sử dụng trong các hình thức tấn công nào?

a)

Lỗ hổng phần cứng

b)

Khai thác lỗi lập trình và lừa người dùng tải phần mềm độc hại

c)

Cải thiện hiệu năng phần mềm

d)

Giám sát mạng

4.

Lỗ hổng bảo mật nào có thể tạo điều kiện cho tấn công SQL injection?

a)

Dữ liệu đầu vào không được kiểm tra kỹ

b)

Mã hóa mật khẩu không an toàn

c)

Độ dài mật khẩu không đủ mạnh

d)

Truyền dữ liệu qua kênh không mã hóa

5.

Tấn công DoS có thể được chia thành bao nhiêu loại chính?

a)

1 loại

b)

2 loại

c)

3 loại

d)

4 loại

6.

Biện pháp nào sau đây giúp hạn chế tấn công phishing?

a)

Tăng độ dài mật khẩu

b)

Chỉ đăng nhập vào các trang web có địa chỉ (URL) đáng tin cậy

c)

Chia sẻ thông tin tài khoản qua email

d)

Tải phần mềm từ nguồn không rõ ràng

7.

Một biện pháp để phòng chống tấn công chèn mã SQL là gì?

a)

Cho phép người dùng nhập liệu không kiểm soát

b)

Sử dụng cơ chế tham số hóa dữ liệu trong các truy vấn SQL

c)

Chỉ dùng quyền truy cập cao cho người dùng

d)

Không cần thực hiện bất kỳ kiểm tra đầu vào nào

8.

Một trong những kỹ thuật phòng chống tấn công SQL là kiểm tra và lọc bỏ các ký tự đặc biệt nào sau đây?

a)

"?, , ;"

b)

"* , „ , ="

c)

"a , b , c"

d)

Không có kỹ tự đặc biệt nào cần lọc

9.

Phương pháp nào sau đây được dùng để hạn chế các truy vấn SQL động?

a)

Sử dụng thư viện mã nguồn mở

b)

Sử dụng thủ tục cơ sở dữ liệu và tham số hóa dữ liệu

c)

Để nguyên các truy vấn SQL động

d)

Cấp quyền tối đa cho mọi người dùng

10.

Để hạn chế truy cập không cần thiết, nên làm gì đối với quyền truy cập của người dùng cơ sở dữ liệu?

a)

Cấp quyền truy cập đầy đủ cho tất cả người dùng

b)

Chỉ cấp quyền đủ để thực hiện các thao tác cần thiết

c)

Cấm tất cả người dùng truy cập

d)

Chia sẻ quyền truy cập cao với mọi người dùng

11.

Đâu là cách bảo mật khi truyền tên người dùng và mật khẩu qua mạng?

a)

Không mã hóa dữ liệu

b)

Hạn chế truyền qua kênh không mã hóa

c)

Trao đổi qua kênh không mã hóa

d)

Chuyển sang định dạng văn bản rõ trước khi truyền

12.

Người dùng cần cảnh giác khi nhận được các thông báo trúng thưởng từ đâu?

a)

Email từ người thân

b)

Email, tin nhắn điện thoại, hoặc quảng cáo không rõ nguồn gốc

c)

Tin nhắn từ ngân hàng

d)

Thông báo trực tiếp từ ứng dụng đã cài đặt

13.

Bom thư có thể gây thiệt hại gì cho hệ thống email của nạn nhân?

a)

Làm gián đoạn dịch vụ email tạm thời

b)

Làm tê liệt hệ thống email và máy chủ của nạn nhân

c)

Gây ra lỗi khi gửi email nhưng không làm gián đoạn dịch vụ

d)

Không gây ảnh hưởng gì đến hệ thống email

14.

Biện pháp nào dưới đây có thể giúp giảm thiểu tác hại của tấn công bom thư và thư rác?

a)

Cấu hình máy chủ email SMTP hỗ trợ các giải pháp bảo mật như xác thực người gửi

b)

Hạn chế việc gửi email từ các máy tính bị nhiễm mã độc

c)

Sử dụng phần mềm diệt virus để quét email

d)

Xóa tất cả các email không xác định mà không cần kiểm tra

15.

Sự khác biệt chính giữa tấn công bom thư và tấn công thư rác là gì?

a)

Tấn công bom thư gửi số lượng lớn email không mong muốn, trong khi tấn công thư rác chỉ gửi email quảng cáo

b)

Tấn công bom thư làm tê liệt hệ thống email, còn thư rác không gây gián đoạn

c)

Tấn công bom thư chỉ diễn ra với các email chứa phần mềm độc hại, còn thư rác không chứa phần mềm độc hại

d)

Không có sự khác biệt giữa bom thư và thư rác

16.

Trong tấn công vét cạn (Brute force attack), kẻ tấn công sử dụng phương pháp nào để tìm mật khẩu?

a)

So sánh mật khẩu với các từ thông dụng

b)

Thử tất cả các tổ hợp ký tự có thể

c)

Chặn bắt thông tin từ mạng

d)

Thực hiện lừa đảo trực tuyến

17.

Tấn công chèn mã SQL (SQL injection) chủ yếu nhắm vào đối tượng nào?

a)

File lưu trữ bản mã hóa Mật khẩu người dùng

b)

Cơ sở dữ liệu của hệ thống

c)

Các kết nối SQL

d)

Cấu hình máy chủ SQL

18.

Câu 18: Tấn công từ chối dịch vụ (DoS) nhằm mục đích gì?

a)

Ngăn chặn người dùng hợp pháp truy cập tài nguyên mạng

b)

Tăng hiệu suất hệ thống

c)

Đảm bảo an toàn cho các dữ liệu mạng

d)

Cải thiện kết nối giữa các máy chủ

19.

Câu 19: Cần thay đổi mật khẩu định kỳ sau bao lâu để đảm bảo an ninh?

a)

1 tháng

b)

3 tháng hoặc 6 tháng

c)

1 năm

d)

Không cần thay đổi

20.

Câu 20: Tại sao không nên sử dụng tài khoản có quyền quản trị hệ thống để truy cập dữ liệu hàng ngày?

a)

Để tăng tốc độ truy xuất dữ liệu

b)

Để ngăn chặn quyền truy cập quá mức đối với dữ liệu

c)

Để giảm số lượng người dùng trong hệ thống

d)

Để tiết kiệm dung lượng lưu trữ

21.

Câu 21: Kỹ thuật nào sau đây có thể được sử dụng để tách dữ liệu khỏi mã lệnh SQL, nhằm tránh tấn công chèn mã SQL?

a)

Sử dụng thủ tục cơ sở dữ liệu với tham số hóa

b)

Thực hiện các truy vấn SQL động

c)

Chỉ lưu dữ liệu dưới dạng văn bản rõ

d)

Cấp quyền truy cập không giới hạn

22.

Câu 22: Tấn công SYN Flood khai thác điểm yếu nào trong giao thức TCP?

a)

Thủ tục kết nối 2 bước

b)

Thủ tục bắt tay 3 bước (3-way handshake)

c)

Quá trình truyền dữ liệu

d)

Phương thức mã hóa

23.

Câu 23: Biện pháp nào sau đây giúp phòng chống tấn công SYN Flood hiệu quả?

a)

Giảm kích thước Bảng kết nối

b)

Sử dụng SYN cache và tường lửa

c)

Tăng thời gian chờ xác nhận kết nối

d)

Sử dụng hệ thống mạng chậm

24.

Để phòng chống tấn công vào mật khẩu, biện pháp nào sau đây là phù hợp?

a)

Lưu mật khẩu dưới dạng rõ

b)

Hạn chế số lần đăng nhập sai liên tiếp

c)

Sử dụng mật khẩu ngắn và dễ nhớ

d)

Truyền mật khẩu qua kênh không mã hóa

25.

Một trong những tác hại chính của tấn công SQL injection là gì?

a)

Phá hủy phần cứng hệ thống

b)

Chèn, sửa đổi hoặc xóa dữ liệu trong cơ sở dữ liệu

c)

Đảm bảo tính toàn vẹn của hệ thống

d)

Giảm tốc độ xử lý của mạng

26.

Để tránh tấn công đoán mật khẩu, biện pháp nào sau đây là phù hợp?

a)

Tăng số lần đăng nhập lỗi được phép lên 10 lần

b)

Khóa tài khoản nếu đăng nhập sai 3 lần liên tục

c)

Cho phép thử mật khẩu không giới hạn

d)

Sử dụng mật khẩu đơn giản dễ nhớ

27.

Khi tấn công SYN Flood xảy ra, kẻ tấn công sử dụng phương pháp nào để làm đầy Bảng kết nối của máy nạn nhân?

a)

Gửi yêu cầu mở kết nối với địa chỉ IP hợp lệ

b)

Gửi yêu cầu mở kết nối với địa chỉ giả mạo

c)

Gửi yêu cầu với mã hóa dữ liệu

d)

Gửi thông tin không liên quan đến kết nối

28.

Công cụ nào dưới đây có thể được sử dụng để kiểm tra lỗ hổng chèn mã SQL?

a)

MicrosoftSQLCheck

b)

SQLMap

c)

MSSQLMapping

d)

SQLInjectCheck

29.

Mật khẩu mạnh cho người dùng thông thường cần có độ dài tối thiểu bao nhiêu ký tự

a)

6 ký tự

b)

10 ký tự

c)

8 ký tự

d)

12 ký tự