WorksheetsAn Toàn Mạng Máy Tính
Total questions: 64
Worksheet time: 33mins
Trước khi thực hiện tấn công mạng, các hacker thường phải xác định đối tượng cụ thể để thực hiện cuộc tấn công. Đó có thể bao gồm những đối tượng nào sau đây?
Hacker sẽ tấn công vào các doanh nghiệp lớn để đánh cắp thông tin nhằm trục lợi tài chính.
Hacker sẽ tấn công vào các cá nhân để lấy cắp thông tin cá nhân.
Hacker có thể tấn công vào cá nhân, nhóm người có cùng sở thích hoặc cơ quan doanh nghiệp.
đáp án A,B,C đều chính xác
2.Lý do của việc đảm bảo an toàn mạng máy tính là gì?
Nhằm tối ưu hóa tốc độ truyền tải dữ liệu.
Nhằm xây dựng tốt cơ sở hạ tầng mạng.
Đáp án ##A, ##B đều chính xác.
Nhằm hạn chế các nguy cơ bị tấn công mạng từ các đối tượng tin tặc
Hệ thống quản lý bảo mật thông tin có vai trò như thế nào đối với hoạt động kinh doanh doanh nghiệp hiện nay?
Giúp giảm chi phí sản xuất sản phẩm/dịch vụ.
Giúp thu hút dễ dàng các nhân viên mới.
Giúp nâng cao hiệu suất làm việc.
Tất cả các đáp án đưa ra đều không chính xác
4.Bảo vệ thông tin trong quá trình truyền thông tin trên mạng (Network Security) là gì?
Bảo vệ máy tính cá nhân khỏi hiểm họa virus và các phần mềm độc hại.
Bảo vệ dữ liệu cá nhân trên các trang web mua sắm trực tuyến.
Bảo vệ hệ thống mạng và dữ liệu khỏi sự truy cập, thay đổi hoặc đánh cắp không được phép trong quá trình truyền tải qua mạng.
Đáp án ##A, ##B, ##C đều chính xác.
5.Thuật ngữ “Network Security” có ý nghĩa là gì?
Các biện pháp chống vi-rút cho máy tính.
Các biện pháp để đảm bảo an toàn thông tin trong quá trình truyền tải qua mạng máy tính.
Các biện pháp kiểm soát truy cập để hạn chế quyền truy cập vào mạng.
Đáp án ##A, ##B, ##C đều chính xác.
6.Bảo vệ hệ thống máy tính và mạng máy tính khỏi sự xâm nhập phá hoại từ bên ngoài (System Security) là gì?
Đó là quá trình xác thực thông tin người dùng khi họ thực hiện truy cập mạng.
Đó là phần mềm bảo vệ dữ liệu cá nhân trên mạng máy tính.
Đó là quá trình bảo vệ hệ thống máy tính và mạng máy tính khỏi sự xâm nhập, thay đổi hoặc hủy hoại từ các nguồn không được ủy quyền.
Đó là quá trình mã hóa các dữ liệu để giữ cho nó có thể bảo mật khi truyền tải qua mạng.
Thuật ngữ “System Security” có ý nghĩa là gì?
Các biện pháp đảm bảo rằng mọi máy tính trong hệ thống đều có hệ thống tường lửa bảo mật và được thường xuyên được cập nhật.
Các biện pháp đảm bảo tính toàn vẹn của hệ thống và dữ liệu khỏi sự xâm nhập, thay đổi hoặc phá hoại không được phép từ các nguồn bên ngoài.
Các biện pháp quản lý và bảo vệ các tài liệu quan trọng được khóa mật mã trên máy tính.
Đáp án ##A, ##B, ##C đều chính xác.
Khái niệm “an toàn mạng máy tính” là gì?
Một phương pháp bảo mật dựa trên việc sử dụng các phần mềm chống virus.
Các biện pháp để bảo vệ mạng máy tính khỏi mọi loại tấn công và truy cập trái phép.
Các biện pháp sử dụng mật khẩu sinh trắc học để đảm bảo bảo mật thông tin.
Các biện pháp đảm bảo an toàn đối với phương tiện lưu trữ dữ liệu trên máy tính cá nhân.
An toàn mạng máy tính là quá trình được thực hiện như thế nào?
Đó là quá trình cải thiện hiệu suất truy cập hệ thống mạng máy tính dựa vào các dữ liệu mang tính bảo mật.
Đó là quá trình tổ chức, quản lý và bảo vệ hệ thống mạng máy tính nhằm bảo vệ thông tin trong quá trình truyền thông tin trên mạng.
Đó là quá trình tìm kiếm và cài đặt các phần mềm có tính bảo mật vào hệ thống máy tính.
Đó là quá trình kết nối mạng máy tính của doanh nghiệp với các tổ chức có độ uy tín cao khác.
Khái niệm “an toàn dữ liệu máy tính” là gì?
Đó là khái niệm về các biện pháp bảo vệ toàn bộ hệ thống máy tính khỏi mọi hình
thức tấn công từ bên ngoài.
Đó là khái niệm về các biện pháp đảm bảo hệ thống máy tính không gặp sự cố hoặc
các lỗi phần cứng.
Đó là khái niệm về các biện pháp bảo vệ dữ liệu khỏi các truy cập trái phép và các
thay đổi không mong đợi, đảm bảo tính toàn vẹn và bảo mật của thông tin.
Đó là khái niệm về các biện pháp đảm bảo rằng mọi người trong tổ chức sẽ sử dụng
máy tính một cách an toàn nhất.
Phát biểu nào sau đây là đúng về khái niệm "tính nguyên vẹn - Integrity" theo các yêu cầu về an toàn bảo mật thông tin?
Khái niệm "tính nguyên vẹn - Integrity" là các biện pháp nhằm thỏa mãn yêu cầu về an toàn bảo mật thông tin nhằm đảm bảo thông tin không thể bị truy nhập trái phép.
Khái niệm "tính nguyên vẹn - Integrity" là các biện pháp nhằm thỏa mãn yêu cầu về an toàn bảo mật thông tin và đảm bảo thông tin luôn sẵn sàng để đáp ứng sử dụng cho người có thẩm quyền.
Khái niệm "tính nguyên vẹn - Integrity" là các biện pháp nhằm thỏa mãn yêu cầu về an toàn bảo mật thông tin và đảm bảo rằng người cung cấp thông tin không thể từ chối các thông tin đã được cam kết theo pháp luật.
Tất cả các đáp án đưa ra đều không chính xác
Phát biểu nào sau đây là đúng về tính tin cậy (Confidentiality) theo các yêu cầu về an toàn bảo mật thông tin?
Khái niệm tính tin cậy (Confidentiality) là các biện pháp nhằm thỏa mãn yêu cầu về an toàn bảo mật thông tin nhằm đảm bảo rằng thông tin không thể bị sửa đổi, bị làm sai lệch nội dung mà không được các cấp có thẩm quyền cho phép.
Khái niệm tính tin cậy (Confidentiality) là các biện pháp nhằm thỏa mãn yêu cầu về an toàn bảo mật thông tin và giữ cho thông tin luôn sẵn sàng để đáp ứng ngay lập tức nhu cầu sử dụng của người có thẩm quyền.
Khái niệm tính tin cậy (Confidentiality) là các biện pháp nhằm thỏa mãn yêu cầu về an toàn bảo mật thông tin tập trung vào hạn chế các truy nhập trái phép vào hệ thống thông tin.
Khái niệm tính tin cậy (Confidentiality) là các biện pháp nhằm thỏa mãn yêu cầu về an toàn bảo mật thông tin và đảm bảo rằng thông tin chỉ được tiết lộ cho những người có quyền truy cập.
Khái niệm "tính nguyên vẹn - Integrity" theo các yêu cầu về an toàn bảo mật thông tin là gì?
Đó là các biện pháp nhằm đảm bảo thông tin không thể bị truy nhập trái phép.
Đó là các biện pháp nhằm đảm bảo thông tin luôn được lưu giữ một cách bí mật.
Đó là các biện pháp nhằm đảm bảo thông tin không thể bị sửa đổi hoặc làm giả mà không được phép.
Đó là các biện pháp nhằm đảm bảo thông tin được truyền đi một cách an toàn.
Khái niệm "tính sẵn sàng - Availability" theo các yêu cầu về an toàn bảo mật thông tin là gì?
Đó là các biện pháp nhằm đảm bảo thông tin luôn được lưu giữ một cách bí mật.
Đó là các biện pháp nhằm đảm bảo thông tin không thể bị truy nhập trái phép.
Đó là các biện pháp nhằm đảm bảo thông tin luôn sẵn sàng để đáp ứng sử dụng cho người có thẩm quyền.
Đó là các biện pháp nhằm đảm bảo thông tin không thể bị sửa đổi hoặc làm giả mà không được phép.
Khái niệm "tính không thể từ chối - Non-repudiation" trong bảo mật thông tin là gì?
Đó là các biện pháp nhằm đảm bảo thông tin không thể bị sửa đổi mà không được phép.
Đó là các biện pháp nhằm đảm bảo thông tin không thể bị truy nhập trái phép.
Đó là các biện pháp nhằm đảm bảo người cung cấp thông tin không thể từ chối thông tin đã cam kết theo pháp luật.
Đó là các biện pháp nhằm đảm bảo thông tin luôn sẵn sàng để đáp ứng sử dụng cho người có thẩm quyền.
Khái niệm “lỗ hổng” trong mạng máy tính là gì?
Một phần cứng máy tính không hoạt động đúng cách.
Một điểm yếu trong hệ thống mạng có thể bị tấn công.
Một nguy cơ không xác định xâm nhập vào hệ thống máy tính gây hiện tượng khởi động lại máy tính.
Một dạng bảo mật đặc biệt để bảo vệ thông tin trong hệ thống mạng máy tính.
Lỗ hổng bảo mật mạng máy tính được phân ra thành mấy loại chính?
1
2
3
4
Lỗ hổng bảo mật mạng máy tính được phân ra thành mấy loại chính?
1
2
3
4
Khái niệm “thông tin cá nhân” là gì?
Thông tin cá nhân chính là tất cả các dữ liệu số hóa được lưu trữ về cá nhân.
Thông tin cá nhân chính là tất cả thông tin về cá nhân, bao gồm họ tên, ngày sinh và các mô tả khác.
Thông tin cá nhân chính là tất cả thông tin có liên quan đến sức khỏe của cá nhân.
Thông tin cá nhân chính là tất cả thông tin về các tài khoản trực tuyến của cá nhân.
An toàn mạng máy tính đóng vai trò như thế nào trong việc bảo vệ thông tin và dữ liệu trên mạng?
Đảm bảo tốc độ truyền tải dữ liệu nhanh nhất khi truy cập Internet.
Bảo vệ thông tin và dữ liệu trước các mối đe dọa và tấn công mạng.
Phát triển các ứng dụng bảo mật dữ liệu trực tuyến.
Tăng cường
Sự phát triển của khoa học kỹ thuật và công nghệ tiên tiến như hiện nay đã mang lại nhiều lợi ích cho người dùng Internet, nhưng cũng đồng thời gây ra những rủi ro về an ninh như thế nào?
Sự phát triển của công nghệ đem lại rủi ro cho an ninh tiền tệ khi hạn chế tính thanh khoản trong các giao dịch trực tuyến.
Sự phát triển của công nghệ đem lại các rủi ro cho an ninh quốc tế khi các nước giàu có ngày càng phát triển vượt xa các quốc gia lạc hậu.
Sự phát triển của công nghệ đã giúp các tin tặc thực hiện tấn công mạng dễ dàng hơn và gây rủi ro đến thông tin cá nhân của người dùng Internet.
Sự phát triển của công nghệ không gây ra bất cứ rủi ro về an ninh nào.
Nguy cơ chiến tranh mạng được xem là một thách thức như thế nào đối với an ninh quốc gia trong thời đại hiện nay?
Chiến tranh mạng sẽ gây tác động tiêu cực tới các tiêu chuẩn về an toàn lao động quốc
gia.
Chiến tranh mạng nhắm mục tiêu phá hủy các cơ sở hạ tầng trọng yếu tại các thành
phố lớn.
Chiến tranh mạng không chỉ giới hạn trong việc thu thập thông tin bí mật của quốc gia
bị tấn công mà còn trong việc phá hoại cơ sở hạ tầng thông tin của quốc gia đó.
Đáp án ##A, ##B đều chính xác.
Phương pháp bảo mật thông tin truyền thống được thực hiện như thế nào?
Sử dụng biện pháp khóa vân tay cho các thiết bị lưu trữ dữ liệu.
Sử dụng biện pháp đóng dấu và ký niêm phong tài liệu để kiểm tra tính toàn vẹn.
Sử dụng biện pháp sử dụng thủ thuật số hóa dữ liệu để truyền tải thông tin.
Sử dụng biện pháp sử dụng chữ ký số để xác thực chính xác người nhận.
Các biện pháp nào thường được sử dụng để đảm bảo bảo mật thông tin vào thời kỳ cận đại?
Sử dụng các đặc điểm nhận diện sinh học riêng để hạn chế quyền truy cập vào dữ liệu.
Lưu giữ tài liệu mật trong các két sắt có khóa.
Sử dụng hệ thống bảo mật mạng giám sát và kiểm soát lưu lượng mạng đến và đi dựa trên các quy tắc bảo mật được xác định trước để ngăn chặn truy cập các truy cập trái phép.
Sử dụng đa dạng các loại thông tin đi kèm theo dữ liệu, có thể ở dạng văn bản, hình ảnh, video nhằm mục đích xác định chính xác người chủ của dữ liệu đó để bảo mật thông tin.
Bảo vệ thông tin trong quá trình truyền thông tin trên mạng (Network Security) nhằm mục tiêu gì?
Ngăn chặn mọi quyền truy cập vào mạng.
Bảo vệ thông tin trên mạng khỏi sự can thiệp, thay đổi hoặc đánh cắp trong quá trình truyền tải.
Tăng tối đa tốc độ truyền thông dữ liệu trên mạng.
Hỗ trợ phát triền các ứng dụng bảo mật trên mạng.
Tại sao việc bảo vệ hệ thống máy tính và mạng máy tính khỏi sự xâm nhập phá hoại từ bên ngoài (System Security) lại cần thiết?
Để đảm bảo rằng mọi người có thể dễ dàng truy cập vào hệ thống.
Để giảm thiểu sự phụ thuộc vào các công nghệ bảo mật cao tiêu tốn nhiều chi phí.
Để bảo vệ dữ liệu quan trọng và ngăn chặn sự mất mát các thông tin quan trọng.
Để tăn
Phát biểu nào sau đây là chính xác?
An toàn mạng máy tính là một vấn đề mang yếu tố kỹ thuật và không quan trọng đối với hoạt động kinh doanh của doanh nghiệp.
An toàn mạng máy tính là nhiệm vụ chỉ dành riêng cho bộ phận kĩ thuật mạng có chuyên môn.
An toàn mạng máy tính là trách nhiệm của cả quản lý và kinh doanh, không chỉ là công việc của chuyên gia công nghệ.
An toàn mạng máy tính gây ảnh hưởng tiêu cực tới bí quyết kinh doanh trực tuyến của doanh nghiệp trong môi trường toàn cầu hóa.
An toàn dữ liệu máy tính mang ý nghĩa như thế nào?
An toàn dữ liệu máy tính liên quan đến việc bảo vệ máy tính tránh khỏi mất mát dữ liệu.
An toàn dữ liệu máy tính là việc bảo vệ hệ thống máy tính khỏi các truy cập trái phép không được cấp quyền.
An toàn dữ liệu máy tính bao gồm việc bảo vệ thông tin khỏi mọi nguy cơ và thay đổi không mong đợi, đồng thời giảm thiểu thay đổi tác động đến độ an toàn của hệ thống.
An toàn dữ liệu máy tính hiện nay không có định nghĩa cụ thể và thay đổi linh hoạt dựa trên định nghĩa mạng máy tính.
Hệ thống máy tính có đặc điểm nào sau đây thì được coi là không an toàn?
Khi dữ liệu trong hệ thống máy tính bị thay đổi bởi người dùng được cấp quyền.
Khi dữ liệu trong hệ thống máy tính bị mã hóa để đảm bảo tính bảo mật.
Khi các thông tin dữ liệu trong hệ thống bị người không được cấp quyền truy cập cố gắng sử dụng
Khi các dữ liệu trong hệ thống máy tính không có thông tin đi kèm theo dữ liệu, có thể ở dạng văn bản, hình ảnh, video nhằm mục đích xác định chính xác người chủ của dữ liệu đó.
Hệ thống máy tính được coi là không an toàn khi nào?
Khi hệ thống lưu trữ dữ liệu không thực hiện việc sao chép dữ liệu từ máy chủ (hoặc máy tính cá nhân, điện thoại, máy tính bảng,...) rồi lưu trữ lại ở một nơi khác phòng khi có sự cố xảy ra như thiên tai, vi rút, hỏng ổ cứng...
Khi dữ liệu không được mã hóa để mang tính bảo mật.
Khi các thông tin trong hệ thống bị xáo trộn, thay thế hoặc sửa đổi làm sai lệch nội dung.
Khi hệ thống máy tính không nhận được các bản cập nhật định kỳ.
Tính tin cậy (Confidentiality) trong các yêu cầu về an toàn bảo mật thông tin có ý nghĩa như thế nào?
Tất cả thông tin phải được công khai và truy cập bởi mọi người.
Thông tin không thể bị truy nhập trái phép bởi những người không có thẩm quyền.
Thông tin được sao lưu định kỳ để đảm bảo an toàn.
Thông tin chỉ có thể được truy cập bởi quản trị hệ thống.
Điều gì đảm bảo tính tin cậy (Confidentiality) theo các yêu cầu về an toàn bảo mật thông tin?
Tất cả thông tin đều được chia sẻ một cách công khai và không hạn chế quyền truy cập.
Thông tin chỉ có thể được truy cập bởi người dùng cuối.
Thông tin không thể bị truy nhập trái phép bởi những người không có quyền.
Thông tin phải được sao lưu định kỳ để phòng ngừa rủi ro khi có sự cố xảy ra như thiên tai, vi rút, hỏng ổ cứng...
Để đảm bảo tính nguyên vẹn (Integrity) theo các yêu cầu về an toàn bảo mật thông tin thì cần phải thỏa mãn điều kiện gì sau đây?
Thông tin không thể bị truyền tải trái phép.
Thông tin không thể bị sửa đổi hoặc làm giả mà không được phép.
Thông tin không thể bị lưu giữ một cách bí mật.
Tất cả các đáp án đưa ra đều không chính xác
Để đảm bảo tính sẵn sàng (Availability) theo các yêu cầu về an toàn bảo mật thông tin thì cần phải thỏa mãn điều kiện gì sau đây?
Cần phải đảm bảo rằng thông tin không thể bị truy nhập trái phép.
Cần phải đảm bảo rằng thông tin luôn được lưu giữ một cách bí mật.
Cần phải đảm bảo rằng thông tin luôn sẵn sàng để đáp ứng sử dụng cho người có thẩm quyền.
Cần phải đảm bảo rằng thông tin không thể bị sửa đổi hoặc làm giả mà không được phép.
Lỗ hổng trong bảo mật mạng máy tính có tác động gì đối với hệ thống máy tính và mạng máy tính?
Lỗ hổng sẽ làm tăng tính bảo mật của cả hệ thống và tính bảo mật của thông tin.
Lỗ hổng có thể làm suy yếu tính bảo mật của hệ thống và có thể dẫn đến việc rò rỉ thông tin quan trọng hoặc gây hại cho hoạt động hệ thống
Lỗ hổng không ảnh hưởng gì đến tính bảo mật của hệ thống.
Lỗ hổng chỉ gây tác động tiêu cực tới hiệu suất vận hành của hệ thống mạng mà
không ảnh hưởng gì đến bảo mật thông tin.
Tác hại chính của một lỗ hổng bảo mật gây ra đối với hệ thống máy tính và mạng máy tính là gì?
Lỗ hổng có thể gây ra hiện tượng mạng bị chậm do làm tắc nghẽn băng thông truy cập.
Lỗ hổng bảo mật có thể chiếm quyền điều khiển của máy chủ quốc tế và khiến các thao tác tải về dữ liệu từ máy chủ đó bị gián đoạn.
Lỗ hổng có thể cho phép tin tặc truy cập và kiểm soát hệ thống hoặc thông tin quan trọng.
Lỗ hổng không gây tác hại nào đối với bảo mật mạng máy tính.
Hãy xác định tác hại của lỗ hổng trong bảo mật mạng máy tính trong số các đáp án sau?
Lỗ hổng bảo mật có thể gây ra hiện tượng đứt mạng cục bộ tại địa phương.
Lỗ hổng bảo mật là nguyên nhân chính gây ra hiện tương đứt cáp quang biển gây mất kết nối mạng quốc tế.
Lỗ hổng gây ảnh hưởng tiêu cực tới việc truy cập các trang web của chính phủ do các trang web đó thường chặn các luồng truy cập khả nghi và có nguy cơ gây hại.
Tất cả các đáp án đưa ra đều không chính xác
Lỗ hổng bảo mật loại A gây tác động như thế nào tới hệ thống máy tính và mạng máy tính?
Lỗ hổng bảo mật loại A chỉ là một sự cố nhỏ trong hệ thống máy tính và mạng máy tính và không gây nguy hại tới tính bảo mật.
Lỗ hổng bảo mật loại A là một lỗ hổng phần mềm nghiêm trọng có thể được tin tặc sử dụng để truy cập bất hợp pháp vào hệ thống và gây hại đến toàn bộ hệ thống.
Lỗ hổng bảo mật loại A gây hiện tượng hệ thống máy tính bị chậm trễ và không
Lỗ hổng bảo mật loại A xảy ra khi có lỗi phần cứng xuất hiện trong hệ thống mạng và
cần được nhanh chóng thay thế phần cứng tương ứng để đảm bảo hệ thống mạng được
bảo mật
Hãy xác định mối nguy hại đến từ lỗ hổng loại A đối với mạng máy tính?
Đó là lỗ hổng phần mềm nghiêm trọng có thể được tin tặc sử dụng để thực hiện các tấn công từ xa mà không cần xác thực.
Đó là lỗ hổng phần mềm mạng gây ảnh hưởng tiêu cực đến hiệu suất mạng, làm suy yếu tốc độ đường truyền.
Đó là lỗ hổng phần cứng làm ảnh hưởng tới hệ thống máy tính và không gây tác động lên mạng máy tính.
Đó là lỗ hổng phần cứng gây trạng thái hoạt động bất bình thường máy tính gây giật và thậm chí ngừng hoạt động cho máy tính.
Lỗ hổng bảo mật loại B gây tác động như thế nào tới hệ thống máy tính và mạng máy tính?
Lỗ hổng bảo mật loại B là một lỗ hổng phần mềm nhỏ và không ảnh hưởng đến tính bảo mật.
Lỗ hổng bảo mật loại B cho phép đối tượng có thêm các quyền truy cập hệ thống mà không cần kiểm tra tính hợp lệ dẫn đến bị lộ, rò rỉ thông tin.
Lỗ hổng bảo mật loại B là một lỗ hổng phần mềm nghiêm trọng có thể được tin tặc sử
dụng để thực hiện các tấn công từ xa mà không cần xác thực.
Tất cả các đáp án đưa ra đều không chính xác
Hãy xác định mối nguy hại đến từ lỗ hổng loại B đối với mạng máy tính?
Đó là lỗ hổng phần cứng máy tính mà không gây ra nguy hại nào cho mạng máy tính.
Đó là lỗ hổng có thể dẫn đến việc bị rò rỉ các thông tin quan trọng và gây các mối hại tiềm tàng cho tính bảo mật của hệ thống.
Đó là lỗ hổng gây tắc nghẽn băng thông của đường truyền mạng, ảnh hưởng đến tốc độ truy cập internet của mạng máy tính.
Đó là lỗ hổng gây mất kết nối mạng cục bộ với mạng Internet nhưng không ảnh hưởng đến bảo mật dữ liệu trong mạng.
Lỗ hổng bảo mật loại C gây tác động như thế nào tới hệ thống máy tính và mạng máy tính?
Lỗ hổng bảo mật loại C gây ra một lỗi phần cứng nhỏ và ít gây ảnh hưởng đối với bảo mật hệ thống.
Lỗ hổng bảo mật loại C gây ra một lỗi phần mềm nghiêm trọng cho phép đối tượng có
khả năng truy cập hệ thống mà không cần xác minh tính hợp lệ.
Lỗ hổng bảo mật loại C gây ra các vấn đề khiến hệ thống bị quá tải làm ảnh hưởng tới
chất lượng dịch vụ, ngưng trệ và gián đoạn hệ thống, nhưng không phá hỏng dữ liệu
hoặc đạt được quyền truy cập hệ thống
Lỗ hổng bảo mật loại C gây ra các lỗi phần mềm trong hệ thống mạng làm ảnh hưởng
tới chất lượng dịch vụ, gián đoạn hệ thống mạng và phá hỏng các dữ liệu, hoặc cố
gắng đạt được quyền truy cập hệ thống.
Hãy xác định mối nguy hại đến từ lỗ hổng loại C đối với mạng máy tính?
Đó là lỗ hổng gây phá hủy dữ liệu và ảnh hưởng đến tính bảo mật của hệ thống.
Đó là lỗ hổng ảnh hưởng tiêu cực đến tốc độ truy cập vào máy chủ(Server) trên
internet của các máy tính khách(Client) trong mạng máy tính.
Đó là lỗ hổng có thể dẫn đến các tấn công kiểu DoS (Denial of Services) nhưng không
gây hại đến dữ liệu.
Đó là lỗ hổng dạng tấn công bị động cụ thể theo phương thức bắt gói tin (Sniffing)
Thông tin cá nhân có thể bao gồm các loại thông tin nhạy cảm về cá nhân đó
hay không?
Thông tin cá nhân không bao gồm các loại thông tin nhạy cảm cá nhân
Thông tin cá nhân có bao gồm thông tin nhạy cảm về cá nhân.
Thông tin cá nhân chỉ được kèm theo một vài thông tin nhạy cảm về cá nhân được
đăng ký và xác nhận tại ủy ban nhân dân cấp phường,xã tại địa phương nơi cư trú.
Tất cả các đáp án đưa ra đều không chính xác
Điền đáp án phù hợp vào chỗ trống “...”trong đoạn văn dưới đây:
“Lỗ hổng nghiêm trọng nhất trong bảo mật mạng máy tính thường là …. Nó cho phép
người ngoài hệ thống có khả năng truy cập bất hợp pháp vào hệ thống và có thể gây
hại đến hệ thống bằng cách thực hiện các tấn công từ xa hoặc thậm chí có thể phá hủy
toàn bộ hệ thống. Điều này làm suy yếu tính bảo mật và đe dọa hoạt động của hệ
thống.
Lỗ hổng loại A
Lỗ hổng loại B
Lỗ hổng loại C
Tất cả các đáp án đưa ra đều không chính xác
Đoạn văn dưới đây đề cập tới lỗ hổng bảo mật thuộc loại gì?
Lỗ hổng bảo mật liên quan đến việc đối tượng sử dụng có thể tận dụng để truy cập
vào hệ thống mà không cần xác minh tính hợp lệ của họ mà có thể dẫn đến việc lộ, lọt
thông tin quan trọng hoặc cho phép đối tượng thực hiện các tác vụ không được phép.
Lỗ hổng loại này là một trong những mối đe dọa tương đối nghiêm trọng đối với bảo
mật thông tin trên mạng máy tính và cần được khắc phục càng sớm càng tốt.”
Loại A
Loại B
Loại C
Đáp án ##A, ##B đều chính xác
Hãy so sánh mức độ nghiêm trọng giữa lỗ hổng bảo mật loại A và lỗ hổng bảo
mật loại C?
Lỗ hổng loại A và loại C đều gây phá hủy dữ liệu và ảnh hưởng đến tính bảo mật của
hệ thống như nhau
Lỗ hổng loại A thường nghiêm trọng hơn loại C vì nó có khả năng phá hủy dữ liệu và
đánh cắp thông tin quan trọng.
Lỗ hổng loại C thường nghiêm trọng hơn loại A vì nó có thể dẫn đến tấn công kiểu
DoS và làm gián đoạn dịch vụ
Lỗ hổng loại A và loại C đều không tạo ra mối nguy hại nào cho tính bảo mật của hệ
thống mạng mà chỉ chủ yếu gây các tác động lên phần cứng của máy tính.
Sự khác nhau cơ bản giữa lỗ hổng bảo mật loại A và lỗ hổng bảo mật loại C
nằm ở đâu?
Lỗ hổng loại A thường gây ra sự xâm nhập và truy cập trái phép vào hệ thống, trong
khi lỗ hổng loại C thường tập trung vào việc làm gián đoạn dịch vụ.
Lỗ hổng loại A thường liên quan đến việc thay đổi nội dung dữ liệu, trong khi lỗ hổng
loại C tạo điều kiện cho sự xâm nhập và kiểm soát hệ thống
Lỗ hổng loại A thường dẫn đến sự mất tính nguyên vẹn của dữ liệu, trong khi lỗ hổng
loại C thường gây ảnh hưởng đến tính sẵn sàng và khả năng truy cập.
Lỗ hổng loại A và loại C không có sự khác nhau cơ bản nào, chúng đều gây mất tính
bảo mật của hệ thống
Hãy xác định sự khác nhau giữa lỗ hổng bảo mật loại A và lỗ hổng bảo mật
loại C?
Lỗ hổng bảo mật loại C thường gây ra sự xâm nhập và truy cập trái phép vào hệ
thống, trong khi lỗ hổng bảo mật loại A thường tập trung vào việc làm gián đoạn dịch
vụ.
Lỗ hổng bảo mật loại C gây ra việc thay đổi nội dung dữ liệu, trong khi lỗ hổng bảo
mật loại A lại tạo điều kiện cho sự xâm nhập và kiểm soát hệ thống.
Đáp án ##A, ##B đều chính xác
Tất cả các đáp án đưa ra đều không chính xác
So sánh mức độ nghiêm trọng giữa lỗ hổng bảo mật loại B và lỗ hổng bảo mật
loại C gây ra cho hệ thống máy tính?
Lỗ hổng loại B nghiêm trọng hơn vì thường gây ra mất tính nguyên vẹn của dữ liệu và
có thể ảnh hưởng đến sự xâm nhập, trong khi lỗ hổng loại C không gây ra sự thay đổi
đáng kể đối với dữ liệu hoặc kiểm soát hệ thống mà chủ yếu ảnh hưởng tới chất lượng
dịch vụ.
Lỗ hổng loại C nghiêm trọng hơn vì thường gây ra mất tính nguyên vẹn của dữ liệu và
có thể dẫn đến việc kiểm soát hệ thống, trong khi lỗ hổng loại B chỉ gây một vài ảnh
hưởng tiêu cực đến chất lượng dịch vụ của hệ thống mạng
Lỗ hổng loại B và loại C đều nghiêm trọng như nhau vì đều gây ra mất tính nguyên
vẹn của dữ liệu và có khả năng dẫn đến sự xâm nhập hệ thống từ các đối tượng không
được cấp phép
Tất cả các đáp án đưa ra đều không chính xác
Hãy cho biết mức độ phổ biến trong các cuộc tấn công mạng ngày nay giữa lỗ
hổng bảo mật loại C và lỗ hổng bảo mật loại B?
Lỗ hổng bảo mật loại B phổ biến hơn lỗ hổng loại C trong các cuộc tấn công mạng
ngày nay
Lỗ hổng bảo mật loại C phổ biến hơn lỗ hổng loại B trong các cuộc tấn công mạng
ngày nay
Lỗ hổng bảo mật loại B và loại C đều có mức độ phổ biến tương đương nhau trong
các cuộc tấn công mạng ngày nay.
Không thể xác định rõ mức độ phổ biến của hai loại lỗ hổng loại B và loại C
Các đối tượng tin tặc hiện nay ưa thích khai thác và sử dụng các lỗ hổng bảo
mật loại B hơn hay lỗ hổng bảo mật loại A hơn trong các cuộc tấn công
mạng?
Lỗ hổng loại B thường được ưa thích hơn lỗ hổng loại A trong các cuộc tấn công
mạng
Lỗ hổng loại A thường được ưa thích hơn lỗ hổng loại B trong các cuộc tấn công
mạng.
Không có sự ưa thích hơn hay kém giữa lỗ hổng loại B và loại A
Cả lỗ hổng loại B và loại A đều được các đối tượng tin tặc ngày nay ưa thích như
nhau và sử dụng đồng đều trong tất cả các cuộc tấn công mạng
Phân tích nguyên nhân vì sao việc áp dụng các hệ thống quản lý bảo mật
thông tin đã trở thành một việc không thể thiếu được của doanh nghiệp trong
môi trường kinh doanh hiện đại?
Bởi vì việc áp dụng các hệ thống quản lý bảo mật thông tin đã giúp doanh nghiệp tạo
ra các sản phẩm và dịch vụhoàn toàn mới mang các đặc tính an toàn hơn rất nhiều lần
cho người sử dụng.
Bởi vì việc áp dụng các hệ thống quản lý bảo mật thông tin nhằm mục đích đảm bảo
doanh số bán hàng và hạn chế thất thoát hàng hóa trong quá trình bán hàng
Việc áp dụng các hệ thống quản lý bảo mật thông tin nhằm mục đích đối phó với rủi
ro gặp phải trong kinh doanh trực tuyến và bảo vệ các thông tin, dữ liệu quan trọng.
Việc áp dụng các hệ thống quản lý bảo mật thông tin nhằm mục đích cải thiện hệ
thống quản lý của tổ chức nhằm nâng cao ý thức bảo mật dữ liệu của nhân viên.
Phân tích nguyên nhân vì sao các vấn đề bảo vệ chủ quyền trên không gian
mạng hiện nay ngày càng trở nên quan trọng đối với nhiều quốc gia trên thế
giới?
Bởi vì các quốc gia đã phát triển công nghệ cao có nhiều khả năng tấn công mạng các
quốc gia chậm phát triển hơn khiến khoảng cách giàu nghèo ngày càng bị giãn ra
Bởi vì đường truyền mạng bị giới hạn băng thông tại các khu vực đông đúc nên nếu
một quốc gia bị tấn công mạng thì sẽ gây mất kết nối với toàn bộ các mạng cục bộ tại
khu vực.
Bởi vì nguy cơ chiến tranh trên không gian mạng đã tăng lên và có thể ảnh hưởng tới
an ninh quốc gia khiến họ luôn trong trạng thái sẵn sàng ứng phó đặt các mối quan
tâm đặc biệt tới hệ thống phòng thủ để đối phó với mọi tình huống xâm phạm lợi ích
quốc gia.
Vấn đề bảo vệ chủ quyền trên không gian mạng chỉ tác động tới các quyền cá nhân mà
không gây bất cứ ảnh hưởng nào đến an ninh quốc gia.
54.Hãy cho biết trong giai đoạn trước khi nền công nghệ máy tính phát triển thì
con người đã sử dụng các biện pháp nào sau đây để đảm bảo an toàn bảo mật
trong quá trình truyền, nhận thông tin?
Trước đây con người phải sử dụng chữ ký số để xác thực tính danh người nhận nhằm
đảm bảo thông tin được gửi đến đúng đối tượng tiếp nhận.
Do các hạn chế về công nghệ nên con người thời kỳ đó phải sử dụng mạng đám mây
gửi thông tin bằng chim bồ câu để đảm bảo bảo mật thông tin.
Con người thời kỳ đó phải dùng mật mã mã hóa thông điệp để chỉ có người gửi và
người nhận hiểu được thông điệp.
Nhờ vào hệ thống căn cước, chứng minh thư nên có thể sử dụng hệ thống bảo mật
sinh trắc học để kiểm soát các đối tượng có đầy đủ các đặc điểm sinh học phù hợp với
yêu cầu tiếp nhận mới có quyền nhận thông tin bảo mật.
55. Vì lý do gì mà các vấn đề an toàn, bảo mật thông tin được coi là sự sống còn
đối với các doanh nghiệp tham gia vào nền kinh tế toàn cầu hóa hiện nay?
Các doanh nghiệp không đảm bảo được các quy tắc an toàn bảo mật thông tin thì sẽ
thường xuyên gặp phải các vấn đề thất thoát hàng hóa trong các hoạt động kinh doanh
Các doanh nghiệp chú ý tới các vấn đề an toàn bảo mật thông tin vì muốn tránh các
rắc rối về pháp lý sẽ bị phạt các khoản tiền khổng lồ vì vi phạm các quy định pháp luật
về an toàn thông tin
Vì các thông tin quan trọng có thể bị rò rỉ, gây nguy cơ cho khách hàng của doanh
nghiệp cũng như ảnh hưởng rất tiêu cực tới danh tiếng và độ uy tín của doanh nghiệp.
Doanh nghiệp muốn đảm bảo tính thanh khoản trong các hoạt động thanh toán trực
tuyến thì phải tôn trọng các quy tắc về an toàn và bảo mật thông tin
56. Vì lý do gì mà các doanh nghiệp cần thiết phải thực hiện các biện pháp bảo vệ
hệ thống máy tính và mạng máy tính khỏi sự xâm nhập phá hoại từ bên ngoài
(System Security)?
Nhằm đảm bảo tất cả mọi người trong tổ chức đều bị hạn chế quyền truy cập vào hệ
thống máy tính.
Nhằm giảm nguy cơ mất dữ liệu và thông tin quan trọng, ngăn chặn sự rò rỉ thông tin
và ngăn chặn các cuộc tấn công từ hacker.
Nhằm đảm bảo hệ thống máy tính có khả năng tăng hiệu suất hoạt động và duy trì các
hoạt động đó trong khoảng thời gian dài mà không gặp các vấn đề trục trặc kỹ thuật.
Nhằm đảm bảo việc tiết kiệm nhất các nguồn tài nguyên máy tính và ít gây phiền hà
cho các đối tượng sử dụng máy tính và mạng máy tính.
57. Doanh nghiệp A gặp khó khăn trong việc thu thập thông tin khách hàng qua
mạng xã hội trực tuyến, từ những kiến thức đã học, hãy lựa chọn đáp án có tư
vấn phù hợp nhất sau đây?
Doanh nghiệp A cần yêu cầu khách hàng phải đăng nhập thông tin cá nhân thông qua
tài khoản ngân hàng, các thông tin cá nhân sẽ được bên ngân hàng cung cấp
Doanh nghiệp A cần yêu cầu khách hàng phải xác thực danh tính để thu thập thông tin
cá nhân nhằm mục đích cá nhân hóa khách hàng.
Doanh nghiệp A cần thu thập thông qua nhiều nguồn trao đổi lẫn nhau với các doanh
nghiệp kinh doanh trong cùng lĩnh vực hoặc trực tiếp tham gia vào mua bán thông tin
cá nhân của khách hàng.
Doanh nghiệp A cần tạo ra các nội dung có giá trị trên mạng xã hội trực tuyến để
người dùng cảm thấy hài lòng khi đọc và tự nguyện để lại thông tin cá nhân.
58. Doanh nghiệp A muốn vận hành một trang web dạng diễn đàn, nhưng các
chuyên gia lại tư vấn rằng các trang web dạng diễn đàn cần thiết phải có một
nhân sự chuyên kiểm soát các thông tin mà người dùng đăng tải và có quyền
can thiệp vào việc hiển thị thông tin đó, từ những kiến thức đã được học hãy
lựa chọn ra đáp án có phân tích phù hợp nhất sau đây?
Đó là nhằm vào việc bảo vệ các quyền riêng tư của người dùng không bị xâm phạm và
ngăn chặn việc rò rỉ thông tin cá nhân của các thành viên diễn đàn.
Đó là nhằm vào vào việc đảm bảo tính hợp pháp và không vi phạm luật pháp trong
các nội dung được chia sẻ.
Đó là nhằm vào vào việc tạo ra môi trường trực tuyến an toàn, lành mạnh và phòng
tránh sự các mối nguy hiểm tiềm tàng từ những đối tượng tin tặc.
Đó là nhằm vào vào việc có thể kiểm soát các nội dung quảng cáo và thu thập dữ liệu
cho mục đích marketing của doanh nghiệp.
59. Các doanh nghiệp tại Việt Nam hiện nay có mối liên hệ như thế nào đối với
VNNIC (Trung tâm Internet Việt Nam)?
VNNIC cung cấp cho doanh nghiệp các tên miền Internet được cấp phát từ các tổ
chức phi chính phủ trên thế giới.
VNNIC quản lý địa chỉ IP quốc gia và phân phối các địa chỉ đó cho doanh nghiệp có
nhu cầu.
VNNIC xây dựng các trung tâm dữ liệu cho việc lưu trữ các trang web doanh nghiệp
trong phạm vi lãnh thổ Việt Nam.
VNNIC tạo ra các ứng dụng Internet cần thiết cho các doanh nghiệp tại Việt Nam
60. Trung tâm Internet Việt Nam (VNNIC) đóng một vai trò quan trọng trong
quản lý và phát triển mạng Internet tại Việt Nam. Phát biểu nào sau đây
không thuộc trách nhiệm của VNNIC?
Phân phối và quản lý địa chỉ IP quốc gia.
Quản lý tên miền cấp cao nhất ".vn".
Phát triển cơ sở hạ tầng mạng Internet tại Việt Nam
Xây dựng chính sách và quy định về bảo mật thông tin trực tuyến tại Việt Nam.
61. Tại sao Trung tâm Internet Việt Nam (VNNIC) là một cơ quan cần thiết
trong việc phát triển của các doanh nghiệp tại Việt Nam?
Bởi vì trung tâm Internet Việt Nam (VNNIC) có khả năng cung cấp các dịch vụ lưu
trữ dữ liệu tiện lợi cho các doanh nghiệp tại Việt Nam.
Bởi vì trung tâm Internet Việt Nam (VNNIC) có khả năng đảm bảo việc quản lý và
phân phối tài nguyên Internet quốc gia cho các doanh nghiệp.
Bởi vì trung tâm Internet Việt Nam (VNNIC) có khả năng tạo ra các ứng dụng
Internet cần thiết cho các doanh nghiệp tại Việt Nam.
Bởi vì trung tâm Internet Việt Nam (VNNIC) có khả năng cung cấp dịch vụ Internet
nhanh và ổn định cho các doanh nghiệp tại Việt Nam.
62. Trung tâm Internet Việt Nam (VNNIC) phụ trách quản lý và phát triển hệ
thống máy chủ tên miền quốc gia của Việt Nam. Hệ thống này đóng vai trò gì
đối với sự phát triển của các doanh nghiệp tại Việt Nam?
Hệ thống máy chủ tên miền quốc gia của Việt Nam giúp kiểm soát dễ dàng các trang
web doanh nghiệp của Việt Nam.
Hệ thống máy chủ tên miền quốc gia của Việt Nam giúp kiểm soát và quản lý tên
miền có đuôi là “.vn” cho các đối tượng doanh nghiệp có nhu cầu tại Việt Nam
Hệ thống máy chủ tên miền quốc gia của Việt Nam sẽ cấp và quản lý các tên miền có
đuôi là “.org” cho các đối tượng doanh nghiệp tại Việt Nam.
Hệ thống máy chủ tên miền quốc gia của Việt Nam không đóng vai trò đáng kể ảnh
hưởng tới sự phát triển của các đối tượng doanh nghiệp tại Việt Nam.
63. Trung tâm Internet Việt Nam (VNNIC) có một mối liên hệ khá mật thiết với
sự phát triển của các doanh nghiệp tại Việt Nam. Theo em thì điều gì thúc đẩy
việc ra đời của tổ chức VNNIC?
Quyết định của tổ chức thương mại thế giới WTO (World Trade Organization) về việc
phát triển các trung tâm quản lý Internet cấp quốc gia.
Nhu cầu của chính phủ Việt Nam trong việc quản lý và phát triển mạng Internet trong
nước.
Những khoản tài trợ lớn đến từ các tập đoàn kinh doanh và công nghệ hàng đầu thế
giới.
Tất cả các đáp án đưa ra đều không chính xác
