wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Kiến thức về An ninh mạng

Total questions: 31

Worksheet time: 16mins

Name
Class
Date
1.

An ninh mạng là gì?

a)

Cách tạo mật khẩu mạnh

b)

Kỹ thuật tấn công vào hệ thống

c)

Bảo vệ thông tin khỏi truy cập trái phép

d)

Cài đặt phần mềm văn phòng

2.

TCP/IP có vai trò gì trong an ninh mạng?

a)

Bảo mật phần mềm ứng dụng

b)

Quản lý người dùng nội bộ

c)

Nền tảng truyền thông của mạng, cần bảo vệ

d)

Mã hóa dữ liệu đầu cuối

3.

Loại tấn công nào làm quá tải hệ thống bằng lượng truy cập lớn?

a)

SQL Injection

b)

DDoS

c)

Phishing

d)

Spoofing

4.

Mã độc Worm có đặc điểm gì?

a)

Không thể lây lan qua mạng

b)

Lây lan qua mạng và tự nhân bản

c)

Chạy trực tiếp trong trình duyệt

d)

Là một loại phần mềm diệt virus

5.

Hình thức tấn công nào giả mạo email để lừa lấy thông tin?

a)

Ransomware

b)

DDoS

c)

Phishing

d)

Sniffing

6.

Điều khiển truy xuất dùng để:

a)

Tăng tốc độ truy cập mạng

b)

Giới hạn quyền truy cập tài nguyên

c)

Tạo mật khẩu mặc định

d)

Tối ưu hóa lưu lượng mạng

7.

Mô hình điều khiển truy xuất dựa vào vai trò người dùng là:

a)

DAC

b)

MAC

c)

RBAC

d)

DDoS

8.

Trong AAA, bước xác định danh tính người dùng là:

a)

Authorization

b)

Authentication

c)

Accounting

d)

Allocation

9.

Biện pháp nào giúp tăng cường an ninh hệ điều hành?

a)

Gỡ cài đặt tường lửa

b)

Tải phần mềm lậu

c)

Cập nhật bản vá bảo mật thường xuyên

d)

Tắt các dịch vụ giám sát

10.

Rủi ro từ ứng dụng lỗi thời là:

a)

Không ảnh hưởng an ninh

b)

Gây nhiễu sóng Wi-Fi

c)

Là mục tiêu dễ bị tấn công

d)

Làm mất mật khẩu Wi-Fi

11.

Biện pháp bảo mật thiết bị đầu cuối nào đúng?

a)

Cài phần mềm crack

b)

Không đặt mật khẩu

c)

Cập nhật phần mềm diệt virus thường xuyên

d)

Tắt hệ điều hành định kỳ

12.

Chính sách bảo mật là:

a)

Kế hoạch dự phòng mất điện

b)

Văn bản hướng dẫn bảo vệ

13.

Sự khác biệt giữa bảo mật hệ điều hành và ứng dụng là gì?

a)

Không có khác biệt

b)

Ứng dụng không cần bảo mật

c)

Bảo mật hệ điều hành ở tầng nền tảng, ứng dụng ở tầng người dùng

d)

Cả hai chỉ cần tường lửa là đủ

14.

Tường lửa có chức năng:

a)

Phát hiện mã độc trong ảnh

b)

Giới hạn lưu lượng mạng

c)

Lọc lưu lượng mạng theo quy tắc

d)

Giám sát màn hình máy tính

15.

IDS dùng để:

a)

Chặn tấn công từ bên ngoài

b)

Lọc email spam

c)

Phát hiện hành vi bất thường trong mạng

d)

Tạo dữ liệu ảo

16.

Điểm khác giữa IDS và IPS là gì?

a)

IPS không có khả năng phản hồi

b)

IDS tự động ngăn chặn tấn công

c)

IPS vừa phát hiện vừa ngăn chặn, IDS chỉ cảnh báo

d)

IDS hoạt động ngoại tuyến

17.

Thách thức khi triển khai IDS là gì?

a)

Tăng chi phí mạng

b)

Thiếu dữ liệu đầu vào

c)

Nhiều cảnh báo sai, khó cấu hình

d)

Không thể kết nối Internet

18.

Phòng vệ nhiều lớp là:

a)

Chỉ dùng firewall

b)

Kết hợp nhiều biện pháp bảo vệ khác nhau

c)

Tắt toàn bộ dịch vụ mạng

d)

Dùng mật khẩu đơn giản

19.

Kiểm thử hệ thống giúp:

a)

Đóng cổng dịch vụ

b)

Phát hiện lỗ hổng bảo mật

c)

Giảm tốc độ mạng

d)

Tăng chi phí vận hành

20.

Quản lý bản vá giúp:

a)

Làm chậm hệ thống

b)

Tăng khả năng bị tấn công

c)

Vá lỗ hổng đã biết, tăng an ninh

d)

Ngắt kết nối mạng

21.

Bước đầu tiên trong xử lý sự cố là:

a)

Báo cáo lên cấp cao

b)

Ngắt điện hệ thống

c)

Phát hiện và ghi nhận sự cố

d)

Xóa toàn bộ log

22.

Bước đầu tiên trong xử lý sự cố là:

a)

Báo cáo lên cấp cao

b)

Ngắt điện hệ thống

c)

Phát hiện và ghi nhận sự cố

d)

Xóa toàn bộ log

23.

Giám sát hệ thống giúp:

a)

Dọn rác máy tính

b)

Quản lý chi phí phần cứng

c)

Phát hiện hành vi bất thường kịp thời

d)

Tăng quyền truy cập

24.

Sự kiện Equifax năm 2017 do đâu?

a)

Mất điện trung tâm dữ liệu

b)

Tấn công nội bộ

c)

Không cập nhật bản vá lỗ hổng

d)

Nhân viên nghỉ việc hàng loạt

25.

Phòng vệ nhiều lớp nên gồm:

a)

Một phần mềm diệt virus

b)

Nhiều công cụ và kỹ thuật bảo vệ phối hợp

c)

Tắt mạng khi không dùng

d)

Cập nhật định kỳ hệ điều hành

26.

Công cụ quét lỗ hổng bảo mật:

a)

Word

b)

Excel

c)

Nessus

d)

Paint

27.

Để kiểm tra hệ thống đã được vá đủ:

a)

Dựa vào cảm nhận người dùng

b)

Không cần kiểm tra

c)

Dùng phần mềm quản lý bản vá

d)

Dò mật khẩu người dùng

28.

Khi nghi ngờ bị xâm nhập, bước đầu là:

a)

Cài lại Windows

b)

Cô lập và phân tích hệ thống

c)

Tăng băng thông mạng

d)

Đổi tên tài khoản

29.

Quy trình xây dựng chính sách bảo mật KHÔNG bao gồm:

a)

Đánh giá rủi ro

b)

Đào tạo nhân viên

c)

Phát sóng truyền hình

d)

Thiết lập quy tắc bảo vệ

30.

Biện pháp phòng vệ nên ưu tiên đầu tiên:

a)

Tắt máy chủ

b)

Tường lửa và phân quyền truy cập

c)

Gỡ ứng dụng

d)

Tăng dung lượng ổ cứng

31.

Trong sự cố rò rỉ dữ liệu, bước KHÔNG nên làm là:

a)

Báo cáo kịp thời

b)

Xóa bằng chứng

c)

Khắc phục hệ thống

d)

Cập nhật chính sách