wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Câu hỏi về bảo mật hệ thống

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Lỗ hổng bảo mật là gì?

a)

Một loại phần cứng mới

b)

Một phần mềm trong hệ thống

c)

Một điểm yếu cho phép kẻ tấn công khai thác gây tổn hại hệ thống

d)

Một chương trình bảo vệ hệ thống

2.

Lỗ hổng bảo mật cấp độ nguy hiểm (critical) là gì?

a)

Lỗ hổng yêu cầu có sự tương tác người dùng mới khai thác được

b)

Lỗ hổng cho phép tấn công mà không cần tương tác người dùng

c)

Lỗ hổng yêu cầu tài khoản hệ thống để khai thác

d)

Lỗ hổng có thể khai thác được nhưng chỉ ảnh hưởng nhỏ

3.

Yếu tố nào dưới đây không phải nguyên nhân gây ra điểm yếu trong hệ thống?

a)

Lỗi thiết kế

b)

Cập nhật thường xuyên

c)

Cấu hình hoạt động sai

d)

Lỗi lập trình

4.

Lỗ hổng bảo mật phổ biến nhất trong hệ điều hành và phát triển phần mềm ứng dụng là gì?

a)

Lỗi tràn bộ nhớ

b)

Lỗi không kiểm tra đầu vào

c)

Vấn đề với kiểm soát truy cập

d)

Tất cả các đáp án

5.

Lỗ hổng tràn bộ đệm thường thuộc mức độ nào?

a)

Nguy hiểm

b)

Thấp

c)

Quan trọng

d)

Trung bình

6.

Điểm yếu trong các hệ mật mã có thể dẫn đến hậu quả nào?

a)

Cải thiện bảo mật

b)

Không ảnh hưởng đến hệ thống

c)

Đánh cắp dữ liệu

d)

Giảm hiệu năng hệ thống

7.

Dạng lỗ hổng bảo mật nào có thể bị khai thác bởi kẻ tấn công để chiếm quyền kiểm soát hệ thống?

a)

Lỗi tràn bộ đệm

b)

Lỗi kiểm soát truy cập

c)

Lỗi xác thực

d)

Tất cả các đáp án

8.

Vấn đề với kiểm soát truy cập có thể gây ra hậu quả nào sau đây?

a)

Cải thiện bảo mật hệ thống

b)

Không ảnh hưởng đến bảo mật

c)

Tạo điểm yếu cho kẻ tấn công lợi dụng

d)

Tăng hiệu năng hệ thống

9.

Trong các dạng lỗi sau, lỗi nào thường bị khai thác trong các cuộc tấn công mạng?

a)

Lỗi tràn bộ đệm

b)

Lỗi kiểm soát truy cập

c)

Lỗi mật mã

d)

Tất cả các đáp án

10.

Lỗi tràn bộ đệm xảy ra khi nào?

a)

Khi một ứng dụng ghi dữ liệu vượt khỏi phạm vi của bộ nhớ đệm

b)

Khi ứng dụng không thực hiện được lệnh trong bộ nhớ đệm

c)

Khi bộ nhớ đệm không được cấp phát cho ứng dụng

d)

Khi một ứng dụng ghi dữ liệu vào bộ nhớ dùng giới hạn

11.

Tác động của lỗi tràn bộ đệm có thể bao gồm những điều nào sau đây?

a)

Ngừng hoạt động của ứng dụng

b)

Mất dữ liệu

c)

Cho phép kẻ tấn công chèn mã độc

d)

Tất cả các đáp án

12.

Nguyên nhân chính dẫn đến tràn bộ nhớ đệm là gì?

a)

Người lập trình không kiểm tra đầy đủ dữ liệu đầu vào

b)

Sử dụng ngôn ngữ lập trình không hỗ trợ bộ nhớ đệm

c)

Bộ nhớ không đủ dung lượng

d)

Cấp phát bộ nhớ sai

13.

Kiểm soát truy cập bao gồm những khâu nào?

a)

Trao quyền và lưu trữ

b)

Xác thực và mã hóa

c)

Xác thực và trao quyền

d)

Xác thực và phân tích

14.

Điều gì xảy ra nếu hệ thống kiểm soát truy cập có lỗi?

a)

Mọi người đều có thể truy cập vào hệ thống mà không cần đăng nhập

b)

Dữ liệu sẽ bị mất vĩnh viễn

c)

Người dùng bình thường có thể chiếm quyền quản trị

d)

Hệ thống sẽ tự động khởi động lại

15.

Điểm yếu trong cơ chế phần quyền của các dịch vụ Web có thể xảy ra khi nào?

a)

Thực hiện kiểm tra quyền truy cập cho từng yêu cầu HTTP

b)

Chỉ ẩn các liên kết trong giao diện người dùng mà không kiểm tra quyền truy cập thực sự ở phía máy chủ

c)

Chỉ cho phép người dùng các quyền tối thiểu để thực hiện công việc của họ

d)

Hệ thống yêu cầu người dùng tạo mật khẩu mạnh

16.

Điểm yếu của hệ thống có thể tồn tại trong các mô đun nào?

a)

Chỉ phần cứng

b)

Chỉ phần mềm

c)

Cả phần cứng và phần mềm

d)

Chỉ các hệ thống mạng

17.

Lỗi không kiểm tra đầu vào có thể dẫn đến vấn đề gì?

a)

Rò rỉ thông tin

b)

Tấn công SQL Injection

c)

Lỗi tràn bộ đệm

d)

Tất cả các đáp án

18.

Lỗi trong kiểm soát truy cập có thể dẫn đến vấn đề gì?

a)

Ngược dùng tài khoản truy cập trái phép

b)

Đánh cắp thông tin nhạy cảm

c)

Mất tính toàn vẹn dữ liệu

d)

Tất cả các đáp án

19.

Các điểm yếu trong hệ thống mật mã thường xuất hiện do điều gì?

a)

Thiếu kiểm soát truy cập

b)

Không liên quan đến bảo mật

c)

Cấp phát bộ nhớ không hợp lý

d)

Quản lý khóa không đúng cách

20.

Lỗ hổng bảo mật thường xuất hiện do yếu tố nào?

a)

Sai sót lập trình

b)

Thiết kế hệ thống không chặt chẽ

c)

Quản lý truy cập không đúng cách

d)

Tất cả các đáp án

21.

Vùng bộ nhớ nào thường được sử dụng để khai thác lỗi tràn bộ đệm?

a)

Vùng mã thực thi (Executable code)

b)

Vùng dữ liệu toàn cục (Data)

c)

Vùng ngăn xếp (Stack)

d)

Vùng bộ nhớ cấp phát động (Heap)

22.

Khi thực hiện xong một hàm, hệ thống xử lý địa chỉ trả về được lưu trong ngăn xếp như thế nào?

a)

Bỏ qua địa chỉ trả về

b)

Giải phóng vùng nhớ bộ nhớ trên ngăn xếp chứa địa chỉ trả về

c)

Chuyển điều khiển đến lệnh kế tiếp trong chương trình gọi

d)

Tăng giá trị của con trỏ lệnh lên một vị trí

23.

Yếu tố nào làm tăng khả năng xảy ra lỗi/hỏng hóc trong hệ thống?

a)

Không có tính năng nào

b)

Sử dụng phần mềm miễn phí nguồn mở

c)

Hệ thống đơn giản

d)

Tính phức tạp và nhiều giao diện

24.

Điểm yếu sau đây là phổ biến nhất trong khâu xác thực của hệ thống kiểm soát truy cập?

a)

Sử dụng nhiều lớp xác thực

b)

Mã hóa mật khẩu

c)

Mật khẩu lưu dưới dạng bản rõ

d)

Không cấp quyền cho bất kỳ người dùng nào

25.

Dạng lỗi nào xảy ra khi dữ liệu vượt quá dung lượng bộ đêm được cấp phát?

a)

Lỗi tràn bộ đệm

b)

Lỗi không kiểm tra đầu vào

c)

Lỗi xác thực

d)

Lỗi mật mã

26.

Các mức độ nghiêm trọng của lỗ hổng bảo mật do Microsoft phân loại bao gồm mấy mức?

a)

3

b)

4

c)

5

d)

6

27.

Dạng lỗi nào có thể khiến dữ liệu nhạy cảm bị lộ ra ngoài?

a)

Lỗi tràn bộ đệm

b)

Lỗi không kiểm tra đầu vào

c)

Điểm yếu trong kiểm soát truy cập và xác thực

d)

Tất cả các đáp án

28.

Biện pháp nào sau đây là an toàn khi thực thi các chương trình ứng dụng?

a)

Cho phép tất cả người dùng quyền quản trị

b)

Không cần thực hiện kiểm soát người dùng

c)

Sử dụng tài khoản quản trị để thực thi

d)

Luôn thực thi với quyền tối thiểu cần thiết

29.

Lỗ hồng nào liên quan đến việc xác thực và trao quyền không đúng cách?

a)

Điểm yếu trong xác thực và trao quyền

b)

Vấn đề với kiểm soát truy cập

c)

Lỗi tràn bộ đệm

d)

Lỗi không kiểm tra đầu vào

30.

Lỗi tràn bộ đệm thường xảy ra do việc nào dưới đây?

a)

Cấp phát bộ nhớ không đúng cách

b)

Truy cập trái phép

c)

Xác thực không hợp lệ

d)

Lỗi trong hệ mật mã