NEW
Font size
WorksheetsCâu hỏi về bảo mật hệ thống
Total questions: 30
Worksheet time: 15mins
Lỗ hổng bảo mật là gì?
Một loại phần cứng mới
Một phần mềm trong hệ thống
Một điểm yếu cho phép kẻ tấn công khai thác gây tổn hại hệ thống
Một chương trình bảo vệ hệ thống
Lỗ hổng bảo mật cấp độ nguy hiểm (critical) là gì?
Lỗ hổng yêu cầu có sự tương tác người dùng mới khai thác được
Lỗ hổng cho phép tấn công mà không cần tương tác người dùng
Lỗ hổng yêu cầu tài khoản hệ thống để khai thác
Lỗ hổng có thể khai thác được nhưng chỉ ảnh hưởng nhỏ
Yếu tố nào dưới đây không phải nguyên nhân gây ra điểm yếu trong hệ thống?
Lỗi thiết kế
Cập nhật thường xuyên
Cấu hình hoạt động sai
Lỗi lập trình
Lỗ hổng bảo mật phổ biến nhất trong hệ điều hành và phát triển phần mềm ứng dụng là gì?
Lỗi tràn bộ nhớ
Lỗi không kiểm tra đầu vào
Vấn đề với kiểm soát truy cập
Tất cả các đáp án
Lỗ hổng tràn bộ đệm thường thuộc mức độ nào?
Nguy hiểm
Thấp
Quan trọng
Trung bình
Điểm yếu trong các hệ mật mã có thể dẫn đến hậu quả nào?
Cải thiện bảo mật
Không ảnh hưởng đến hệ thống
Đánh cắp dữ liệu
Giảm hiệu năng hệ thống
Dạng lỗ hổng bảo mật nào có thể bị khai thác bởi kẻ tấn công để chiếm quyền kiểm soát hệ thống?
Lỗi tràn bộ đệm
Lỗi kiểm soát truy cập
Lỗi xác thực
Tất cả các đáp án
Vấn đề với kiểm soát truy cập có thể gây ra hậu quả nào sau đây?
Cải thiện bảo mật hệ thống
Không ảnh hưởng đến bảo mật
Tạo điểm yếu cho kẻ tấn công lợi dụng
Tăng hiệu năng hệ thống
Trong các dạng lỗi sau, lỗi nào thường bị khai thác trong các cuộc tấn công mạng?
Lỗi tràn bộ đệm
Lỗi kiểm soát truy cập
Lỗi mật mã
Tất cả các đáp án
Lỗi tràn bộ đệm xảy ra khi nào?
Khi một ứng dụng ghi dữ liệu vượt khỏi phạm vi của bộ nhớ đệm
Khi ứng dụng không thực hiện được lệnh trong bộ nhớ đệm
Khi bộ nhớ đệm không được cấp phát cho ứng dụng
Khi một ứng dụng ghi dữ liệu vào bộ nhớ dùng giới hạn
Tác động của lỗi tràn bộ đệm có thể bao gồm những điều nào sau đây?
Ngừng hoạt động của ứng dụng
Mất dữ liệu
Cho phép kẻ tấn công chèn mã độc
Tất cả các đáp án
Nguyên nhân chính dẫn đến tràn bộ nhớ đệm là gì?
Người lập trình không kiểm tra đầy đủ dữ liệu đầu vào
Sử dụng ngôn ngữ lập trình không hỗ trợ bộ nhớ đệm
Bộ nhớ không đủ dung lượng
Cấp phát bộ nhớ sai
Kiểm soát truy cập bao gồm những khâu nào?
Trao quyền và lưu trữ
Xác thực và mã hóa
Xác thực và trao quyền
Xác thực và phân tích
Điều gì xảy ra nếu hệ thống kiểm soát truy cập có lỗi?
Mọi người đều có thể truy cập vào hệ thống mà không cần đăng nhập
Dữ liệu sẽ bị mất vĩnh viễn
Người dùng bình thường có thể chiếm quyền quản trị
Hệ thống sẽ tự động khởi động lại
Điểm yếu trong cơ chế phần quyền của các dịch vụ Web có thể xảy ra khi nào?
Thực hiện kiểm tra quyền truy cập cho từng yêu cầu HTTP
Chỉ ẩn các liên kết trong giao diện người dùng mà không kiểm tra quyền truy cập thực sự ở phía máy chủ
Chỉ cho phép người dùng các quyền tối thiểu để thực hiện công việc của họ
Hệ thống yêu cầu người dùng tạo mật khẩu mạnh
Điểm yếu của hệ thống có thể tồn tại trong các mô đun nào?
Chỉ phần cứng
Chỉ phần mềm
Cả phần cứng và phần mềm
Chỉ các hệ thống mạng
Lỗi không kiểm tra đầu vào có thể dẫn đến vấn đề gì?
Rò rỉ thông tin
Tấn công SQL Injection
Lỗi tràn bộ đệm
Tất cả các đáp án
Lỗi trong kiểm soát truy cập có thể dẫn đến vấn đề gì?
Ngược dùng tài khoản truy cập trái phép
Đánh cắp thông tin nhạy cảm
Mất tính toàn vẹn dữ liệu
Tất cả các đáp án
Các điểm yếu trong hệ thống mật mã thường xuất hiện do điều gì?
Thiếu kiểm soát truy cập
Không liên quan đến bảo mật
Cấp phát bộ nhớ không hợp lý
Quản lý khóa không đúng cách
Lỗ hổng bảo mật thường xuất hiện do yếu tố nào?
Sai sót lập trình
Thiết kế hệ thống không chặt chẽ
Quản lý truy cập không đúng cách
Tất cả các đáp án
Vùng bộ nhớ nào thường được sử dụng để khai thác lỗi tràn bộ đệm?
Vùng mã thực thi (Executable code)
Vùng dữ liệu toàn cục (Data)
Vùng ngăn xếp (Stack)
Vùng bộ nhớ cấp phát động (Heap)
Khi thực hiện xong một hàm, hệ thống xử lý địa chỉ trả về được lưu trong ngăn xếp như thế nào?
Bỏ qua địa chỉ trả về
Giải phóng vùng nhớ bộ nhớ trên ngăn xếp chứa địa chỉ trả về
Chuyển điều khiển đến lệnh kế tiếp trong chương trình gọi
Tăng giá trị của con trỏ lệnh lên một vị trí
Yếu tố nào làm tăng khả năng xảy ra lỗi/hỏng hóc trong hệ thống?
Không có tính năng nào
Sử dụng phần mềm miễn phí nguồn mở
Hệ thống đơn giản
Tính phức tạp và nhiều giao diện
Điểm yếu sau đây là phổ biến nhất trong khâu xác thực của hệ thống kiểm soát truy cập?
Sử dụng nhiều lớp xác thực
Mã hóa mật khẩu
Mật khẩu lưu dưới dạng bản rõ
Không cấp quyền cho bất kỳ người dùng nào
Dạng lỗi nào xảy ra khi dữ liệu vượt quá dung lượng bộ đêm được cấp phát?
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Lỗi xác thực
Lỗi mật mã
Các mức độ nghiêm trọng của lỗ hổng bảo mật do Microsoft phân loại bao gồm mấy mức?
3
4
5
6
Dạng lỗi nào có thể khiến dữ liệu nhạy cảm bị lộ ra ngoài?
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Điểm yếu trong kiểm soát truy cập và xác thực
Tất cả các đáp án
Biện pháp nào sau đây là an toàn khi thực thi các chương trình ứng dụng?
Cho phép tất cả người dùng quyền quản trị
Không cần thực hiện kiểm soát người dùng
Sử dụng tài khoản quản trị để thực thi
Luôn thực thi với quyền tối thiểu cần thiết
Lỗ hồng nào liên quan đến việc xác thực và trao quyền không đúng cách?
Điểm yếu trong xác thực và trao quyền
Vấn đề với kiểm soát truy cập
Lỗi tràn bộ đệm
Lỗi không kiểm tra đầu vào
Lỗi tràn bộ đệm thường xảy ra do việc nào dưới đây?
Cấp phát bộ nhớ không đúng cách
Truy cập trái phép
Xác thực không hợp lệ
Lỗi trong hệ mật mã
