NEW
Font size
WorksheetsKiến thức về An ninh mạng
Total questions: 31
Worksheet time: 16mins
An ninh mạng là gì?
Cách tạo mật khẩu mạnh
Kỹ thuật tấn công vào hệ thống
Bảo vệ thông tin khỏi truy cập trái phép
Cài đặt phần mềm văn phòng
TCP/IP có vai trò gì trong an ninh mạng?
Bảo mật phần mềm ứng dụng
Quản lý người dùng nội bộ
Nền tảng truyền thông của mạng, cần bảo vệ
Mã hóa dữ liệu đầu cuối
Loại tấn công nào làm quá tải hệ thống bằng lượng truy cập lớn?
SQL Injection
DDoS
Phishing
Spoofing
Mã độc Worm có đặc điểm gì?
Không thể lây lan qua mạng
Lây lan qua mạng và tự nhân bản
Chạy trực tiếp trong trình duyệt
Là một loại phần mềm diệt virus
Hình thức tấn công nào giả mạo email để lừa lấy thông tin?
Ransomware
DDoS
Phishing
Sniffing
Điều khiển truy xuất dùng để:
Tăng tốc độ truy cập mạng
Giới hạn quyền truy cập tài nguyên
Tạo mật khẩu mặc định
Tối ưu hóa lưu lượng mạng
Mô hình điều khiển truy xuất dựa vào vai trò người dùng là:
DAC
MAC
RBAC
DDoS
Trong AAA, bước xác định danh tính người dùng là:
Authorization
Authentication
Accounting
Allocation
Biện pháp nào giúp tăng cường an ninh hệ điều hành?
Gỡ cài đặt tường lửa
Tải phần mềm lậu
Cập nhật bản vá bảo mật thường xuyên
Tắt các dịch vụ giám sát
Rủi ro từ ứng dụng lỗi thời là:
Không ảnh hưởng an ninh
Gây nhiễu sóng Wi-Fi
Là mục tiêu dễ bị tấn công
Làm mất mật khẩu Wi-Fi
Biện pháp bảo mật thiết bị đầu cuối nào đúng?
Cài phần mềm crack
Không đặt mật khẩu
Cập nhật phần mềm diệt virus thường xuyên
Tắt hệ điều hành định kỳ
Chính sách bảo mật là:
Kế hoạch dự phòng mất điện
Văn bản hướng dẫn bảo vệ
Sự khác biệt giữa bảo mật hệ điều hành và ứng dụng là gì?
Không có khác biệt
Ứng dụng không cần bảo mật
Bảo mật hệ điều hành ở tầng nền tảng, ứng dụng ở tầng người dùng
Cả hai chỉ cần tường lửa là đủ
Tường lửa có chức năng:
Phát hiện mã độc trong ảnh
Giới hạn lưu lượng mạng
Lọc lưu lượng mạng theo quy tắc
Giám sát màn hình máy tính
IDS dùng để:
Chặn tấn công từ bên ngoài
Lọc email spam
Phát hiện hành vi bất thường trong mạng
Tạo dữ liệu ảo
Điểm khác giữa IDS và IPS là gì?
IPS không có khả năng phản hồi
IDS tự động ngăn chặn tấn công
IPS vừa phát hiện vừa ngăn chặn, IDS chỉ cảnh báo
IDS hoạt động ngoại tuyến
Thách thức khi triển khai IDS là gì?
Tăng chi phí mạng
Thiếu dữ liệu đầu vào
Nhiều cảnh báo sai, khó cấu hình
Không thể kết nối Internet
Phòng vệ nhiều lớp là:
Chỉ dùng firewall
Kết hợp nhiều biện pháp bảo vệ khác nhau
Tắt toàn bộ dịch vụ mạng
Dùng mật khẩu đơn giản
Kiểm thử hệ thống giúp:
Đóng cổng dịch vụ
Phát hiện lỗ hổng bảo mật
Giảm tốc độ mạng
Tăng chi phí vận hành
Quản lý bản vá giúp:
Làm chậm hệ thống
Tăng khả năng bị tấn công
Vá lỗ hổng đã biết, tăng an ninh
Ngắt kết nối mạng
Bước đầu tiên trong xử lý sự cố là:
Báo cáo lên cấp cao
Ngắt điện hệ thống
Phát hiện và ghi nhận sự cố
Xóa toàn bộ log
Bước đầu tiên trong xử lý sự cố là:
Báo cáo lên cấp cao
Ngắt điện hệ thống
Phát hiện và ghi nhận sự cố
Xóa toàn bộ log
Giám sát hệ thống giúp:
Dọn rác máy tính
Quản lý chi phí phần cứng
Phát hiện hành vi bất thường kịp thời
Tăng quyền truy cập
Sự kiện Equifax năm 2017 do đâu?
Mất điện trung tâm dữ liệu
Tấn công nội bộ
Không cập nhật bản vá lỗ hổng
Nhân viên nghỉ việc hàng loạt
Phòng vệ nhiều lớp nên gồm:
Một phần mềm diệt virus
Nhiều công cụ và kỹ thuật bảo vệ phối hợp
Tắt mạng khi không dùng
Cập nhật định kỳ hệ điều hành
Công cụ quét lỗ hổng bảo mật:
Word
Excel
Nessus
Paint
Để kiểm tra hệ thống đã được vá đủ:
Dựa vào cảm nhận người dùng
Không cần kiểm tra
Dùng phần mềm quản lý bản vá
Dò mật khẩu người dùng
Khi nghi ngờ bị xâm nhập, bước đầu là:
Cài lại Windows
Cô lập và phân tích hệ thống
Tăng băng thông mạng
Đổi tên tài khoản
Quy trình xây dựng chính sách bảo mật KHÔNG bao gồm:
Đánh giá rủi ro
Đào tạo nhân viên
Phát sóng truyền hình
Thiết lập quy tắc bảo vệ
Biện pháp phòng vệ nên ưu tiên đầu tiên:
Tắt máy chủ
Tường lửa và phân quyền truy cập
Gỡ ứng dụng
Tăng dung lượng ổ cứng
Trong sự cố rò rỉ dữ liệu, bước KHÔNG nên làm là:
Báo cáo kịp thời
Xóa bằng chứng
Khắc phục hệ thống
Cập nhật chính sách
