wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Câu hỏi trắc nghiệm An toàn thông tin

Total questions: 51

Worksheet time: 26mins

Name
Class
Date
1.

Một hệ thống mạng không đảm bảo tính sẵn sàng (Availability) sẽ dẫn đến hậu quả gì trong thực tế?

a)

Dữ liệu bị thay đổi mà không được phép

b)

Người dùng được ủy quyền không thể truy cập dịch vụ

c)

Thông tin bí mật bị tiết lộ cho bên không được phép

d)

Hệ thống tự động cấp quyền truy cập cho tất cả người dùng

2.

Trong mô hình OSI, tại tầng Mạng (Network Layer), cơ chế "Xác thực ngang hàng" được sử dụng để làm gì?

a)

Đảm bảo dữ liệu không bị thay đổi trong quá trình truyền

b)

Xác minh danh tính của các thiết bị tham gia truyền thông

c)

Mã hóa toàn bộ luồng dữ liệu để đảm bảo bí mật

d)

Ngăn chặn tất cả lưu lượng mạng không được phép

3.

Một công ty muốn áp dụng nguyên tắc "Tính kinh tế của cơ chế" khi thiết kế hệ thống bảo mật. Hành động nào phù hợp với nguyên tắc này?

a)

Triển khai nhiều giải pháp bảo mật phức tạp để tăng cường an toàn

b)

Sử dụng các biện pháp bảo mật đơn giản, dễ xác minh và giảm thiểu lỗ hổng

c)

Cấp quyền truy cập tối đa để giảm chi phí quản lý

d)

Tắt tất cả các cơ chế bảo mật để tăng hiệu suất

4.

Nguyên tắc "Mặc định không an toàn" được áp dụng như thế nào khi một nhân viên mới gia nhập công ty?

a)

Nhân viên được cấp quyền truy cập đầy đủ cho đến khi bị thu hồi

b)

Nhân viên không được cấp quyền truy cập cho đến khi được xác minh và ủy quyền

c)

Nhân viên tự động nhận quyền truy cập giống như các đồng nghiệp

d)

Nhân viên được yêu cầu sử dụng tài khoản chung của nhóm

5.

Trong tầng Ứng dụng (Application Layer) của mô hình OSI, một tổ chức muốn ngăn chặn truy cập trái phép vào tài nguyên không phải OSI (như máy in). Cơ chế nào nên được sử dụng?

a)

Mã hóa dữ liệu truyền dẫn

b)

Xác thực nguồn gốc dữ liệu

c)

Kiểm soát truy cập

d)

Tính toàn vẹn của kết nối

6.

Nguyên tắc "Cô lập" trong thiết kế an ninh yêu cầu điều gì khi lưu trữ dữ liệu công khai và dữ liệu nhạy cảm?

a)

Lưu trữ cả hai loại dữ liệu trên cùng một máy chủ để dễ quản lý

b)

Tách biệt dữ liệu công khai khỏi dữ liệu nhạy cảm và không có kết nối giữa chúng

c)

Cho phép truy cập công khai vào cả hai loại dữ liệu

d)

Mã hóa dữ liệu công khai nhưng không mã hóa dữ liệu nhạy cảm

7.

Một hệ thống áp dụng nguyên tắc "Thân thiện người dùng" trong cơ chế bảo mật. Điều này có nghĩa là gì trong thực tế?

a)

Hệ thống yêu cầu người dùng thực hiện nhiều bước xác thực phức tạp

b)

Cơ chế bảo mật được thiết kế để ít gây bối rối và dễ sử dụng

c)

Người dùng không cần xác thực để truy cập hệ thống

d)

Hệ thống tự động bỏ qua các lỗi bảo mật của người dùng

8.

Tại tầng Vật lý (Physical Layer), một công ty muốn bảo vệ luồng bit dữ liệu truyền qua cáp quang. Biện pháp nào phù hợp nhất?

a)

Sử dụng tường lửa để lọc lưu lượng mạng

b)

Áp dụng mã hóa đường truyền và bảo vệ vật lý cho cáp

c)

Tắt tất cả các kết nối mạng để đảm

9.

Nguyên tắc "Phân lớp (phòng thủ theo chiều sâu)" được áp dụng như thế nào trong một tổ chức sử dụng hệ thống mạng?

a)

Chỉ sử dụng một lớp bảo vệ như tường lửa để giảm chi phí

b)

Kết hợp nhiều lớp bảo vệ như tường lửa, IDS, và mã hóa dữ liệu

c)

Tắt tất cả các cơ chế bảo mật để tăng tốc độ mạng

d)

Cho phép tất cả người dùng truy cập mà không cần xác thực

10.

Một tổ chức phát hiện rằng cấu trúc nội bộ của hệ thống bị lộ ra ngoài do không tuân thủ nguyên tắc "Che dấu". Hậu quả nào có thể xảy ra?

a)

Hệ thống hoạt động nhanh hơn do giảm chi phí xử lý

b)

Kẻ tấn công dễ dàng khai thác lỗ hổng vì biết cấu trúc hệ thống

c)

Người dùng được cấp quyền truy cập cao hơn mức cần thiết

d)

Dữ liệu công khai bị mã hóa không cần thiết

11.

Phần mềm độc hại (malware) được định nghĩa là gì trong an toàn thông tin?

a)

Một chương trình tăng hiệu suất hệ thống

b)

Một chương trình được chèn bí mật nhằm xâm phạm bảo mật, toàn vẹn, hoặc sẵn sàng

c)

Một ứng dụng tự động cập nhật hệ điều hành

d)

Một công cụ dùng để mã hóa dữ liệu

12.

Một công ty phát hiện hệ thống bị nhiễm phần mềm độc hại tự lan truyền qua mạng mà không cần gắn vào chương trình khác. Đây là loại phần mềm độc hại nào?

a)

Virus

b)

Worm

c)

Trojan Horse

d)

Keylogger

13.

Một virus đa hình (polymorphic virus) có đặc điểm gì khiến nó khó bị phát hiện bởi phần mềm chống virus?

a)

Nó chỉ hoạt động trên một hệ điều hành cụ thể

b)

Nó tái tạo với các chữ ký khác nhau trong mỗi lần lây nhiễm

c)

Nó không gây hại cho hệ thống mà chỉ thu thập dữ liệu

d)

Nó yêu cầu người dùng kích hoạt thủ công

14.

Một tổ chức nhận thấy máy chủ bị chậm do một phần mềm độc hại gửi lượng lớn gói tin ICMP đến các máy khác. Đây có thể là dấu hiệu của loại phần mềm độc hại nào?

a)

Rootkit

b)

Zombie (Bot)

c)

Quả bom logic

d)

Virus macro

15.

Để ngăn chặn tấn công từ chối dịch vụ (DoS) nhắm vào tài nguyên mạng, một công ty nên áp dụng biện pháp nào?

a)

Tăng dung lượng bộ đệm trên máy chủ

b)

Sử dụng giám sát lưu lượng và lọc các gói tin bất thường

c)

Cho phép tất cả lưu lượng truy cập để tránh gián đoạn

d)

Vô hiệu hóa tất cả các giao thức TCP và UDP

16.

Một hệ thống bị tấn công DoS sử dụng kỹ thuật giả mạo địa chỉ nguồn. Biện pháp nào sau đây giúp phát hiện nguồn gốc của cuộc tấn công?

a)

Tăng băng thông mạng để xử lý lưu lượng lớn hơn

b)

Giám sát lưu lượng tán xạ ngược (backscatter traffic)

c)

Tắt hoàn toàn các giao thức ICMP

d)

Cấp quyền truy cập không giới hạn cho tất cả người dùng

17.

Lỗ hổng tràn bộ đệm (buffer overflow) thường xảy ra do nguyên nhân nào?

a)

Người dùng nhập quá nhiều dữ liệu vào hệ thống

b)

Lỗi lập trình cho phép đầu vào vượt quá dung lượng bộ đệm được phân bổ

c)

Hệ thống tự động mã hóa dữ liệu không đúng cách

d)

Thiếu phần mềm chống virus trên máy chủ

18.

Một công ty muốn bảo vệ hệ thống khỏi lỗ hổng tràn bộ đệm. Biện pháp nào sau đây là phù hợp nhất?

a)

Sử dụng ngôn ngữ lập trình cấp cao như Python với kiểm tra loại dữ liệu mạnh mẽ

b)

Tăng kích thước bộ đệm để chứa dữ liệu lớn hơn

c)

Cho phép tất cả đầu vào mà không kiểm tra

d)

Tắt các kiểm tra bảo mật trong quá trình biên dịch

19.

Một phần mềm độc hại được kích hoạt khi người dùng mở một tệp Excel chứa macro độc hại. Đây là ví dụ về loại phần mềm độc hại nào?

a)

Virus macro

b)

Worm

c)

Trojan Horse

d)

Rootkit

20.

Trong một cuộc tấn công DoS, kẻ tấn công làm quá tải máy chủ bằng cách gửi liên tục các yêu cầu TCP. Để giảm thiểu rủi ro này, tổ chức có thể áp dụng biện pháp nào?

a)

Sử dụng tường lửa kiểm tra trạng thái để lọc các kết nối không hợp lệ

b)

Tăng số lượng yêu cầu TCP mà máy chủ có thể xử lý

c)

Vô hiệu hóa tất cả các giao thức mạng để tránh tấn công

d)

Cho phép tất cả yêu cầu TCP mà không kiểm tra

21.

Xác thực người dùng dựa trên "một thứ mà cá nhân biết" thường sử dụng phương thức nào?

a)

Dấu vân tay

b)

Mật khẩu hoặc PIN

c)

Thẻ thông minh

d)

Giọng nói

22.

Một công ty sử dụng xác thực sinh trắc học tĩnh như quét võng mạc. Ưu điểm chính của phương pháp này so với mật khẩu là gì?

a)

Dễ dàng chia sẻ với người dùng khác

b)

Khó bị giả mạo hơn vì dựa trên đặc điểm vật lý duy nhất

c)

Có thể thay đổi thường xuyên như mật khẩu

d)

Không yêu cầu phần cứng đặc biệt

23.

Trong kiểm soát truy cập, nguyên tắc "Đặc quyền tối thiểu" được áp dụng như thế nào khi cấp quyền cho nhân viên?

a)

Cấp quyền truy cập đầy đủ để hỗ trợ công việc linh hoạt

b)

Chỉ cấp quyền vừa đủ để nhân viên hoàn thành nhiệm vụ của họ

c)

Tự động cấp quyền dựa trên thời gian làm việc

d)

Cho phép nhân viên chia sẻ quyền với đồng nghiệp

24.

Một tổ chức sử dụng kiểm soát truy cập dựa trên vai trò (RBAC). Nếu một nhân viên chuyển từ bộ phận tài chính sang bộ phận marketing, hành động nào cần thực hiện?

a)

Giữ nguyên quyền truy cập cũ để tránh gián đoạn công việc

b)

Cập nhật vai trò để chỉ cấp quyền liên quan đến bộ phận marketing

c)

Xóa tài khoản và yêu cầu nhân viên tạo tài khoản mới

d)

Tăng quyền truy cập để hỗ trợ vai trò mới

25.

Kiểm soát truy cập bắt buộc (MAC) khác với kiểm soát truy cập tùy quyền (DAC) ở điểm nào?

a)

MAC dựa trên danh tính người dùng, còn DAC dựa trên nhãn bảo mật

b)

MAC dựa trên nhãn bảo mật và chứng thư, còn DAC dựa trên danh tính và quy tắc

c)

MAC cho phép người dùng chuyển quyền, còn DAC không cho phép

d)

MAC chỉ áp dụng cho hệ điều hành, còn DAC áp dụng cho cơ sở dữ liệu

26.

Một công ty phát hiện rằng kẻ tấn công đã sử dụng kỹ thuật keylogging để đánh cắp mật khẩu. Biện pháp nào sau đây giúp ngăn chặn mối đe dọa này?

a)

Sử dụng xác thực đa yếu tố kết hợp mật khẩu và sinh trắc học

b)

Tăng độ dài mật khẩu lên 20 ký tự

c)

Cho phép người dùng sử dụng mật khẩu giống nhau trên nhiều hệ thống

d)

Tắt tất cả các biện pháp xác thực để đơn giản hóa quy trình

27.

Miền bảo mật (Security Domain) được sử dụng để làm gì trong kiểm soát truy cập?

a)

Lưu trữ tất cả dữ liệu của tổ chức trên một máy chủ duy nhất

b)

Phân tách các đối tượng và quyền truy cập để giới hạn tương tác không được phép

c)

Tự động cấp quyền truy cập cho tất cả người dùng trong tổ chức

d)

Mã hóa tất cả dữ liệu trong hệ thống

28.

Một hệ thống sử dụng xác thực dựa trên USB token. Nếu nhân viên làm mất token, hành động nào nên được thực hiện ngay lập tức để đảm bảo an toàn?

a)

Tạo token mới với cùng thông tin để nhân viên tiếp tục sử dụng

b)

Vô hiệu hóa token bị mất và cấp token mới với thông tin khác

c)

Cho phép nhân viên sử dụng tài khoản chung

29.

tức để đảm bảo an toàn?

a)

Tạo token mới với cùng thông tin để nhân viên tiếp tục sử dụng

b)

Vô hiệu hóa token bị mất và cấp token mới với thông tin khác

c)

Cho phép nhân viên sử dụng tài khoản chung của nhóm

d)

Tạm thời bỏ qua xác thực để nhân viên truy cập hệ thống

30.

Trong một hệ thống áp dụng chính sách kiểm soát truy cập "Mở", điều này có nghĩa là gì?

a)

Tất cả truy cập đều bị cấm trừ khi được cấp phép rõ ràng

b)

Tất cả truy cập đều được phép trừ khi bị cấm rõ ràng

c)

Chỉ người dùng có vai trò quản trị được truy cập

d)

Hệ thống tự động từ chối mọi truy cập từ người dùng bên ngoài

31.

Một công ty muốn bảo vệ hệ thống khỏi tấn công phát lại (replay attack) trong quá trình xác thực. Biện pháp nào sau đây là hiệu quả nhất?

a)

Sử dụng dấu thời gian (timestamp) hoặc số thứ tự (nonce) trong giao thức xác thực

b)

Tăng thời gian phiên đăng nhập để người dùng không phải đăng nhập lại

c)

Cho phép sử dụng cùng một thông tin xác thực trên nhiều phiên

d)

Tắt tất cả các giao thức xác thực để đơn giản hóa quy trình

32.

Kẻ xâm nhập thuộc nhóm "Script-kiddies" có đặc điểm gì?

a)

Có kỹ năng kỹ thuật cao và tự phát triển các công cụ tấn công

b)

Sử dụng các công cụ tấn công có sẵn với kỹ năng kỹ thuật tối thiểu

c)

Được tài trợ bởi chính phủ để thực hiện tấn công có chủ đích

d)

Chỉ tấn công các hệ thống không được mã hóa

33.

Một tổ chức phát hiện một nhân viên tạo tài khoản mạng trái phép để chia sẻ với người ngoài. Đây là ví dụ về hành vi của loại kẻ xâm nhập nào?

a)

Tin tặc được nhà nước bảo trợ

b)

Kẻ xâm nhập nội bộ (insider threat)

c)

Nhà hoạt động không gian mạng (hacktivist)

d)

Thợ săn lỗi (bug hunter)

34.

Hệ thống phát hiện xâm nhập dựa trên máy chủ (HIDS) hoạt động như thế nào để phát hiện hành vi bất thường?

a)

Giám sát lưu lượng mạng tại các điểm cụ thể

b)

So sánh hành vi hệ thống với mô hình hành vi bình thường và áp dụng kiểm tra thống kê

c)

Chặn tất cả lưu lượng truy cập từ các địa chỉ IP không xác định

d)

Tự động mã hóa tất cả dữ liệu trên máy chủ

35.

Một công ty sử dụng hệ thống phát hiện xâm nhập dựa trên mạng (NIDS) và phát hiện nhiều lần đăng nhập thất bại vào tài khoản bị vô hiệu hóa. Đây có thể là dấu hiệu của hành vi nào?

a)

Cập nhật phần mềm tự động

b)

Tấn công brute force để đoán mật khẩu

c)

Lỗi cấu hình hệ thống

d)

Tải xuống dữ liệu hợp pháp

36.

Tường lửa lọc gói tin (packet-filtering firewall) hoạt động dựa trên thông tin nào để quyết định cho phép hoặc chặn gói tin?

a)

Nội dung dữ liệu trong gói tin

b)

Địa chỉ IP nguồn/đích, cổng, và giao thức trong tiêu đề gói tin

c)

Trạng thái kết nối TCP của gói tin

d)

Hành vi người dùng trên hệ thống

37.

Một tổ chức muốn ngăn chặn lưu lượng TCP không hợp lệ bằng tường lửa kiểm tra trạng thái (stateful inspection firewall). Tường lửa này hoạt động như thế nào?

a)

Cho phép tất cả lưu lượng TCP mà không kiểm tra trạng thái

b)

Chỉ cho phép các gói tin khớp với trạng thái kết nối TCP đã thiết lập

c)

Chặn tất cả lưu lượng TCP để đảm bảo an toàn

d)

Chỉ kiểm tra địa chỉ IP nguồn mà không xem trạng thái kết nối

38.

Hệ thống ngăn chặn xâm nhập (IPS) có khả năng gì so với hệ thống phát hiện xâm nhập (IDS)?

a)

IPS chỉ ghi lại nhật ký mà không can thiệp vào lưu lượng

b)

IPS có thể chủ động chặn các cuộc tấn công bằng cách lọc lưu lượng độc hại

c)

IPS chỉ hoạt động trên máy chủ, không giám sát mạng

d)

IPS không sử dụng kỹ thuật phát hiện bất thường

39.

Một công ty phát hiện một cuộc tấn công thay đổi nội dung trang web (website defacement). Đây là hành vi điển hình của loại kẻ xâm nhập nào?

a)

Tin tặc được nhà nước bảo trợ

b)

Nhà hoạt động không gian mạng (hacktivist)

c)

Kẻ xâm nhập nội bộ

d)

Thợ săn lỗi (bug hunter)

40.

Một tổ chức muốn tăng cường bảo mật bằng cách sử dụng tường lửa với chính sách mặc định "Hủy bỏ" (Deny). Điều này có nghĩa là gì?

a)

Tất cả lưu lượng được phép trừ khi bị cấm rõ ràng

b)

Tất cả lưu lượng bị cấm trừ khi được phép rõ ràng

c)

Tất cả lưu lượng được chuyển tiếp mà không kiểm tra

d)

Chỉ lưu lượng từ địa chỉ IP nội bộ được phép

41.

Một hệ thống IPS phát hiện hành vi duyệt thư mục (directory traversal) trên máy chủ web. Để ngăn chặn hành vi này, tổ chức nên thực hiện biện pháp nào?

a)

Tắt hoàn toàn máy chủ web

b)

Cấu hình IPS để chặn các yêu cầu chứa mẫu hành vi độc hại như '../'

c)

Cho phép tất cả yêu cầu truy cập thư mục để tránh gián đoạn

d)

Tăng dung lượng băng thông mạng để xử lý thêm lưu lượng

42.

Cơ sở dữ liệu được định nghĩa là gì trong bối cảnh an toàn thông tin?

a)

Một tập hợp dữ liệu không có cấu trúc được lưu trữ ngẫu nhiên

b)

Dữ liệu có cấu trúc được tổ chức để lưu trữ và sử dụng bởi ứng dụng

c)

Một chương trình tự động mã hóa dữ liệu để bảo vệ tính bí mật

d)

Một hệ thống chỉ lưu trữ dữ liệu tạm thời trong bộ nhớ

43.

Trong cơ sở dữ liệu, khóa chính (Primary Key) có vai trò gì?

a)

Liên kết dữ liệu giữa các bảng khác nhau

b)

Xác định duy nhất một hàng trong bảng để tránh trùng lặp

c)

Lưu trữ dữ liệu tạm thời cho các truy vấn

d)

Mã hóa dữ liệu để đảm bảo tính bảo mật

44.

Một ứng dụng web cho phép người dùng nhập trực tiếp dữ liệu vào câu lệnh SQL mà không kiểm tra. Đây là lỗ hổng dẫn đến loại tấn công nào?

a)

Buffer Overflow

b)

SQL Injection

c)

Denial of Service

d)

Keylogging

45.

Một công ty phát hiện rằng kẻ tấn công đã sử dụng SQL Injection để xóa dữ liệu quan trọng. Biện pháp nào sau đây có thể ngăn chặn loại tấn công này?

a)

Tăng dung lượng bộ đệm để chứa dữ liệu lớn hơn

b)

Sử dụng các câu lệnh tham số hóa (parameterized queries)

c)

Tắt hoàn toàn truy cập cơ sở dữ liệu

d)

Cho phép tất cả đầu vào từ người dùng

46.

Trong mô hình dịch vụ đám mây, mô hình SaaS (Software as a Service) cung cấp gì cho người dùng?

a)

Quyền truy cập vào cơ sở hạ tầng vật lý như máy chủ và mạng

b)

Nền tảng để phát triển và chạy ứng dụng của khách hàng

c)

Phần mềm ứng dụng được truy cập qua giao diện như trình duyệt

d)

Công cụ để quản lý phần cứng của nhà cung cấp

47.

Một tổ chức sử dụng mô hình đám mây riêng tư (Private Cloud). Đặc điểm chính của mô hình này là gì?

a)

Tài nguyên đám mây được chia sẻ với nhiều tổ chức

b)

Cơ sở hạ tầng đám mây chỉ dành riêng cho một tổ chức

c)

Tất cả dữ liệu được lưu trữ trên đám mây công khai

d)

Không có biện pháp bảo mật nào được áp dụng

48.

Một công ty sử dụng mô hình đám mây lai (Hybrid Cloud) để lưu trữ dữ liệu nhạy cảm trong đám mây riêng tư và dữ liệu công khai trong đám mây công khai. Biện pháp nào giúp bảo vệ dữ liệu khi chuyển giữa hai môi trường?

a)

Cho phép tất cả lưu lượng truy cập giữa hai môi trường

b)

Mã hóa dữ liệu và áp dụng kiểm soát truy cập mạnh mẽ

c)

Sử dụng cùng thông tin đăng nhập cho cả hai môi trường

d)

Tắt kết nối giữa đám

49.

Một trong những rủi ro bảo mật chính của điện toán đám mây là "chiếm đoạt tài khoản". Biện pháp nào sau đây giúp giảm thiểu rủi ro này?

a)

Cho phép chia sẻ thông tin đăng nhập giữa người dùng

b)

Triển khai xác thực đa yếu tố (MFA) mạnh mẽ

c)

Tắt giám sát lưu lượng truy cập để tăng hiệu suất

d)

Tăng sự phụ thuộc giữa các API

50.

Theo tiêu chuẩn OWASP Top 10, lỗi "đầu vào không được xác thực" có thể dẫn đến hậu quả gì?

a)

Hệ thống tự động mã hóa dữ liệu để bảo vệ tính bí mật

b)

Kẻ tấn công chèn mã độc hại, ví dụ như qua SQL Injection hoặc XSS

c)

Hệ thống hoạt động nhanh hơn do bỏ qua kiểm tra đầu vào

d)

Tăng dung lượng lưu trữ dữ liệu trong cơ sở dữ liệu

51.

Một tổ chức muốn bảo mật hệ điều hành (OS Hardening) trước khi triển khai vào môi trường đám mây. Bước nào sau đây nên được thực hiện?

a)

Cài đặt tất cả các ứng dụng có sẵn để tăng tính năng

b)

Cài đặt và vá hệ điều hành, đồng thời tắt các dịch vụ không cần thiết

c)

Cho phép truy cập từ xa không giới hạn để dễ quản lý

d)

Vô hiệu hóa các bản vá để tăng tốc độ hệ thống