Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

MIS-Chapter 8

Total questions: 50

Worksheet time: 17mins

Name
Class
Date
1.
1. Nguyên nhân chính khiến hệ thống thông tin dễ bị tấn công?
a)
Dữ liệu lưu trữ dưới dạng số và kết nối mạng rộng
b)
Phần cứng máy tính quá cũ
c)
Nhân viên IT thiếu kinh nghiệm
d)
Phần mềm miễn phí
2.
2. Mối đe dọa nào KHÔNG phải từ môi trường Internet?
a)
Lỗi phần cứng do nhiệt độ cao
b)
Tấn công DDoS
c)
Phishing
d)
Phần mềm độc hại
3.
3. Điểm yếu của mạng Wi-Fi công cộng?
a)
Dễ bị nghe lén do tín hiệu radio mở
b)
Tốc độ truyền dữ liệu chậm
c)
Không hỗ trợ điện thoại thông minh
d)
Chi phí triển khai cao
4.
4. Vì sao VoIP dễ bị tấn công hơn mạng thoại truyền thống?
a)
Dữ liệu thoại không mã hóa khi truyền qua Internet
b)
Thiết bị VoIP đắt tiền
c)
Chỉ dùng trong nội bộ doanh nghiệp
d)
Công nghệ cũ hơn
5.
5. Sniffer là công cụ dùng để làm gì?
a)
Nghe trộm dữ liệu truyền trên mạng
b)
Quét virus máy tính
c)
Sao lưu cơ sở dữ liệu
d)
Tối ưu hóa tốc độ Internet
6.
6. Sự khác biệt giữa virus và worm?
a)
Worm tự phát tán mà không cần tác động người dùng
b)
Virus không làm hỏng dữ liệu
c)
Worm chỉ lây qua email
d)
Virus không thể lây qua USB
7.
7. Ví dụ về Trojan Horse?
a)
Phần mềm giả mạo ứng dụng thời tiết chứa mã độc
b)
File PDF hợp pháp
c)
Bản cập nhật Windows chính hãng
d)
Ứng dụng từ kho lưu trữ chính thức
8.
8. Tấn công SQL injection khai thác lỗ hổng nào?
a)
Xác thực đầu vào không đúng trong ứng dụng web
b)
Mật khẩu yếu trên router
c)
Phần cứng máy chủ lỗi thời
d)
Thiếu tường lửa
9.
9. Spyware nguy hiểm nhất trong nhóm nào?
a)
Keylogger đánh cắp thông tin nhạy cảm
b)
Phần mềm quảng cáo pop-up
c)
Ứng dụng theo dõi thời tiết
d)
Công cụ chặn quảng cáo
10.
10. Drive-by download là gì?
a)
Tự động tải mã độc khi truy cập web độc hại
b)
Tải file hợp pháp từ trang chủ
c)
Cập nhật phần mềm thủ công
d)
Sao lưu dữ liệu định kỳ
11.
11. Hành vi nào được xem là tấn công DDoS?
a)
Gửi hàng triệu yêu cầu giả làm sập máy chủ
b)
Đánh cắp dữ liệu từ cơ sở dữ liệu
c)
Phát tán virus qua USB
d)
Lừa đảo qua điện thoại
12.
12. Phishing là hình thức tấn công gì?
a)
Giả mạo website/email để lừa lấy thông tin
b)
Gửi virus qua file đính kèm
c)
Xóa dữ liệu máy tính nạn nhân
d)
Tấn công vật lý vào trung tâm dữ liệu
13.
13. Vụ LinkedIn (2012) bị hack dẫn đến hậu quả gì?
a)
Lộ 6.5 triệu mật khẩu người dùng
b)
Mất toàn bộ dữ liệu khách hàng
c)
Sập hệ thống máy chủ vĩnh viễn
d)
Rò rỉ mã nguồn phần mềm
14.
14. Click fraud nhằm mục đích gì?
a)
Tăng chi phí quảng cáo của đối thủ
b)
Đánh cắp thông tin thẻ tín dụng
c)
Lây nhiễm phần mềm độc hại
d)
Tắt máy chủ từ xa
15.
15. Cyberwarfare là gì?
a)
Tấn công mạng có chủ đích từ quốc gia này sang quốc gia khác
b)
Tranh chấp bản quyền phần mềm
c)
Lỗi bảo mật do lập trình viên
d)
Cạnh tranh thương mại điện tử
16.
16. Firewall có chức năng gì?
a)
Lọc lưu lượng mạng theo quy tắc định sẵn
b)
Diệt virus trong file đính kèm
c)
Mã hóa toàn bộ ổ cứng
d)
Sao lưu dữ liệu tự động
17.
17. Công nghệ mã hóa nào bảo vệ dữ liệu truyền qua Internet?
a)
SSL/TLS
b)
FTP
c)
HTML
d)
JPEG
18.
18. Biện pháp nào ngăn chặn truy cập trái phép?
a)
Xác thực đa yếu tố (MFA)
b)
Tắt máy tính sau giờ làm
c)
Dùng USB không rõ nguồn gốc
d)
Không cập nhật phần mềm
19.
19. IDS (Hệ thống phát hiện xâm nhập) làm gì?
a)
Giám sát bất thường trong lưu lượng mạng
b)
Quét virus trên máy tính cá nhân
c)
Tự động cài đặt bản vá bảo mật
d)
Chặn tất cả kết nối Internet
20.
20. PKI (Public Key Infrastructure) dùng để làm gì?
a)
Quản lý khóa mã hóa bất đối xứng
b)
Tăng tốc độ mạng LAN
c)
Giám sát nhân viên từ xa
d)
Phục hồi dữ liệu đã xóa
21.
21. Bước đầu tiên trong đánh giá rủi ro bảo mật?
a)
Xác định tài sản thông tin cần bảo vệ
b)
Mua phần mềm diệt virus đắt nhất
c)
Sao lưu dữ liệu hàng ngày
d)
Đào tạo nhân viên về mạng xã hội
22.
22. Kế hoạch DRP (Disaster Recovery) tập trung vào?
a)
Khôi phục hệ thống sau thảm họa
b)
Giảm chi phí phần cứng
c)
Tăng tốc độ xử lý dữ liệu
d)
Nâng cấp giao diện người dùng
23.
23. Theo Ponemon Institute, chi phí trung bình cho 1 vụ rò rỉ dữ liệu năm 2011 là bao nhiêu?
a)
5.5 triệu USD
b)
500,000 USD
c)
1 tỷ USD
d)
100,000 USD
24.
24. Nguyên tắc "Least Privilege" trong bảo mật là gì?
a)
Cấp quyền tối thiểu cần thiết cho người dùng
b)
Từ chối mọi quyền truy cập
c)
Cho phép toàn quyền với nhân viên IT
d)
Tự động hóa tất cả quy trình
25.
25. SOX (Đạo luật Sarbanes-Oxley) yêu cầu gì về bảo mật?
a)
Kiểm soát chặt chẽ báo cáo tài chính điện tử
b)
Mã nguồn phần mềm phải công khai
c)
Tắt firewall để tăng tốc độ
d)
Không lưu trữ log hệ thống
26.
26. LinkedIn bị tấn công năm nào dẫn đến lộ 6.5 triệu mật khẩu?
a)
2012
b)
2015
c)
2020
d)
2008
27.
27. Nguyên nhân chính khiến LinkedIn dễ bị tấn công?
a)
Không mã hóa mật khẩu bằng kỹ thuật "salting"
b)
Thiếu tường lửa
c)
Dùng phần mềm diệt virus miễn phí
d)
Không có giám đốc điều hành
28.
28. Hậu quả pháp lý LinkedIn phải đối mặt sau vụ rò rỉ?
a)
Vụ kiện tập thể 5 triệu USD
b)
Bị phạt tù nhân viên IT
c)
Đóng cửa dịch vụ toàn cầu
d)
Thu hồi giấy phép kinh doanh
29.
29. Bài học chính từ vụ LinkedIn cho doanh nghiệp?
a)
Bảo mật phải là quá trình liên tục, không phải một lần
b)
Chỉ cần tập trung vào trải nghiệm người dùng
c)
Không cần đầu tư vào an ninh mạng
d)
Ứng dụng di động không cần bảo mật
30.
30. Kỹ thuật "salting" trong mã hóa mật khẩu là gì?
a)
Thêm chuỗi ngẫu nhiên vào băm mật khẩu
b)
Xóa toàn bộ mật khẩu cũ
c)
Dùng chung một khóa mã hóa
d)
Tự động đổi mật khẩu hàng ngày
31.
31. GDPR (EU) yêu cầu gì về dữ liệu cá nhân?
a)
Xóa dữ liệu khi người dùng yêu cầu
b)
Lưu trữ vĩnh viễn không cần hỏi ý kiến
c)
Chỉ áp dụng với công ty công nghệ
d)
Không phải thông báo khi bị rò rỉ
32.
32. HIPAA (Mỹ) liên quan đến lĩnh vực nào?
a)
Bảo mật hồ sơ y tế điện tử
b)
An toàn giao thông
c)
Giáo dục trực tuyến
d)
Thương mại điện tử
33.
33. PCI DSS áp dụng cho tổ chức nào?
a)
Doanh nghiệp xử lý thanh toán thẻ tín dụng
b)
Trường học công lập
c)
Cơ quan chính phủ không kinh doanh
d)
Ứng dụng giải trí miễn phí
34.
34. Đạo luật nào yêu cầu báo cáo kiểm soát nội bộ về CNTT?
a)
Sarbanes-Oxley (SOX)
b)
Luật Do Not Track
c)
Digital Millennium Copyright Act
d)
Luật Bảo vệ trẻ em trực tuyến
35.
35. NIST Framework được dùng chủ yếu để làm gì?
a)
Xây dựng tiêu chuẩn quản lý rủi ro bảo mật
b)
Đo tốc độ mạng Internet
c)
Chứng nhận phần cứng máy tính
d)
Giám sát nhân viên từ xa
36.
36. Ransomware WannaCry (2017) lây lan qua giao thức nào?
a)
SMB (Server Message Block) của Windows
b)
Email đính kèm PDF
c)
Bluetooth
d)
USB không dây
37.
37. Tấn công APT (Advanced Persistent Threat) nhắm vào đối tượng nào?
a)
Tổ chức chính phủ/công ty lớn trong thời gian dài
b)
Người dùng cá nhân ngẫu nhiên
c)
Máy tính không kết nối Internet
d)
Thiết bị IoT giá rẻ
38.
38. Deepfake được dùng chủ yếu để làm gì?
a)
Giả mạo video/audio lừa đảo
b)
Tăng tốc độ xử lý dữ liệu
c)
Mã hóa dữ liệu tự động
d)
Quét virus máy tính
39.
39. Zero-day exploit là gì?
a)
Lỗ hổng chưa được vá mà hacker khai thác trước
b)
Phần mềm diệt virus miễn phí
c)
Lỗi phần cứng do sét đánh
d)
Cuộc tấn công vào lúc 0h đêm
40.
40. Mục tiêu chính của tấn công Supply Chain?
a)
Xâm nhập qua nhà cung cấp phần mềm hợp lệ
b)
Đánh cắp dữ liệu từ thùng rác
c)
Nghe trộm cuộc gọi di động
d)
Phá hủy server bằng nước
41.
41. Rủi ro lớn nhất của Public Cloud?
a)
Dữ liệu dùng chung hạ tầng với đối thủ
b)
Tốc độ truy cập chậm
c)
Không thể mở rộng
d)
Chi phí cao hơn on-premise
42.
42. Mô hình "Shared Responsibility" của AWS/Azure nghĩa là?
a)
Nhà cung cấp bảo mật hạ tầng, khách hàng bảo vệ dữ liệu
b)
Chia sẻ mật khẩu root cho cả hai bên
c)
Không cần quan tâm đến bảo mật
d)
Tự động hóa toàn bộ hệ thống
43.
43. Công cụ nào giám sát bất thường trên Cloud?
a)
AWS GuardDuty
b)
Microsoft Word
c)
Ổ cứng ngoài
d)
Phần mềm diệt virus miễn phí
44.
44. Lỗ hổng "Misconfigured S3 Bucket" thường dẫn đến?
a)
Rò rỉ dữ liệu công khai trên Internet
b)
Tăng tốc độ xử lý dữ liệu
c)
Tự động sao lưu hàng ngày
d)
Mã hóa dữ liệu tự động
45.
45. Giải pháp nào tăng bảo mật cho Cloud?
a)
Mã hóa dữ liệu trước khi tải lên (Client-side encryption)
b)
Dùng chung tài khoản admin cho toàn công ty
c)
Tắt tính năng logging để tiết kiệm chi phí
d)
Không cập nhật bản vá bảo mật
46.
46. Stuxnet nhắm vào hệ thống nào?
a)
Máy ly tâm hạt nhân Iran
b)
Máy chủ Google
c)
Điện thoại iPhone
d)
Router gia đình
47.
47. Biện pháp hiệu quả chống Social Engineering?
a)
Đào tạo nhận thức bảo mật cho nhân viên
b)
Tắt toàn bộ email công ty
c)
Không dùng mạng xã hội
d)
Chặn tất cả cuộc gọi đến
48.
48. Xu hướng bảo mật nào quan trọng nhất 2025?
a)
AI phát hiện đe dọa theo thời gian thực
b)
Tăng số lượng mật khẩu đơn giản
c)
Dùng chung một mật khẩu cho nhiều hệ thống
d)
Tắt tất cả dịch vụ đám mây
49.
49. MITRE ATT&CK Framework dùng để làm gì?
a)
Phân chiến thuật hacker để phòng thủ
b)
Thiết kế phần mềm diệt virus
c)
Đo nhiệt độ server
d)
Giám sát tốc độ mạng
50.
50. Nguyên tắc "Defense in Depth" là gì?
a)
Kết hợp nhiều lớp bảo mật (firewall, mã hóa, MFA...)
b)
Chỉ dùng một biện pháp mạnh nhất
c)
Tập trung vào phục hồi sau tấn công
d)
Bỏ qua bảo mật vật lý