wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Sec+ Domain2

Total questions: 33

Worksheet time: 17mins

Name
Class
Date
1.
1. Nation-State actors มีลักษณะเด่นอย่างไร?
a)
ก. มีทรัพยากรจำกัด
b)
ข. มีแรงจูงใจทางการเงินเป็นหลัก
c)
ค. มีความซับซ้อนทางเทคนิคสูงและมีทรัพยากรมาก
d)
ง. มักเป็นผู้โจมตีที่ไม่มีทักษะ
2.
2. Hacktivist มีแรงจูงใจหลักคืออะไร?
a)
ก. ผลประโยชน์ทางการเงิน
b)
ข. ความเชื่อทางปรัชญาหรือการเมือง
c)
ค. การแก้แค้น
d)
ง. การสร้างความวุ่นวาย
3.
3. Insider Threat แตกต่างจากภัยคุกคามอื่นอย่างไร?
a)
ก. มักมีทรัพยากรมากกว่า
b)
ข. มีความซับซ้อนทางเทคนิคสูงกว่า
c)
ค. มาจากภายในองค์กร
d)
ง. มักมีแรงจูงใจทางการเมือง
4.
4. Shadow IT คืออะไร?
a)
ก. เครื่องมือที่ใช้ในการโจมตีทางไซเบอร์
b)
ข. แอปพลิเคชัน เครื่องมือ หรือระบบที่ไม่ได้รับอนุญาตอย่างเป็นทางการจากแผนก IT
c)
ค. กลุ่มแฮกเกอร์ที่ทำงานในความมืด
d)
ง. ซอฟต์แวร์ที่ใช้ในการป้องกันการโจมตี
5.
5. Data Exfiltration มีความหมายว่าอย่างไร?
a)
ก. การนำข้อมูลเข้าสู่ระบบ
b)
ข. การลบข้อมูลออกจากระบบ
c)
ค. การขโมยข้อมูลออกจากเป้าหมาย
d)
ง. การเข้ารหัสข้อมูล
6.
9. อะไรคือความแตกต่างหลักระหว่าง Nation-State และ Unskilled Attacker?
a)
ก. แรงจูงใจทางการเงิน
b)
ข. ระดับทรัพยากรและความซับซ้อน
c)
ค. แหล่งที่มาของภัยคุกคาม (ภายใน/ภายนอก)
d)
ง. เป้าหมายในการโจมตี
7.
10. Shadow IT แตกต่างจากภัยคุกคามอื่นอย่างไร?
a)
ก. มักเป็นภัยคุกคามจากภายนอก
b)
ข. มีแรงจูงใจทางการเงิน
c)
ค. มักไม่ได้มีเจตนาร้าย แต่อาจนำมาซึ่งความเสี่ยงด้านความปลอดภัย
d)
ง. มีความซับซ้อนทางเทคนิคสูง
8.
1. Smishing คืออะไร?
a)
ก. การโจมตีผ่านอีเมล
b)
ข. การโจมตีผ่าน SMS
c)
ค. การโจมตีผ่านการโทรศัพท์
d)
ง. การโจมตีผ่าน Instant Messaging
9.
2. ข้อใดไม่ใช่ตัวอย่างของ Human Vectors หรือ Social Engineering?
a)
ก. Phishing
b)
ข. Vishing
c)
ค. Watering Hole
d)
ง. Open Service Ports
10.
3. Typosquatting คืออะไร?
a)
ก. การสร้างโดเมนที่คล้ายกับโดเมนยอดนิยมเพื่อหลอกลวงผู้ใช้
b)
ข. การโจมตีระบบพิมพ์ของคอมพิวเตอร์
c)
ค. การใช้ภาพเพื่อซ่อน payload ที่เป็นอันตราย
d)
ง. การโจมตีผ่านการส่งข้อความโต้ตอบแบบทันที
11.
6. Default Credentials เป็นภัยคุกคามอย่างไร?
a)
ก. เป็นวิธีการเข้ารหัสที่ปลอดภัยที่สุด
b)
ข. ช่วยให้ผู้ใช้จดจำรหัสผ่านได้ง่าย
c)
ค. อาจถูกใช้โดยผู้โจมตีเพื่อเข้าถึงระบบโดยไม่ได้รับอนุญาต
d)
ง. เป็นมาตรฐานความปลอดภัยใหม่
12.
7. Watering Hole Attack คืออะไร?
a)
ก. การโจมตีระบบประปา
b)
ข. การโจมตีเว็บไซต์ที่ใช้บ่อยเพื่อเป้าหมายผู้เข้าชม
c)
ค. การใช้น้ำเป็นสื่อในการแพร่กระจายมัลแวร์
d)
ง. การโจมตีระบบจ่ายน้ำขององค์กร
13.
1. Buffer Overflow คืออะไร?
a)
ก. การโจมตีที่ใช้หน่วยความจำมากเกินไป
b)
ข. การแทรกโค้ดที่เป็นอันตรายเข้าไปในหน่วยความจำของเป้าหมาย
c)
ค. เกิดขึ้นเมื่อข้อมูลเกินความจุของ buffer ทำให้เขียนทับพื้นที่หน่วยความจำที่อยู่ติดกัน
d)
ง. การโจมตีที่ทำให้ระบบทำงานช้าลง
14.
2. SQL Injection (SQLi) คืออะไร?
a)
ก. การฉีดโค้ด SQL เพื่อปรับปรุงฐานข้อมูล
b)
ข. การแทรกโค้ด SQL ที่เป็นอันตรายเข้าไปในช่องป้อนข้อมูลเพื่อเรียกใช้คำสั่ง SQL ที่ไม่ได้รับอนุญาต
c)
ค. เทคนิคการเพิ่มประสิทธิภาพการทำงานของฐานข้อมูล
d)
ง. การใช้ SQL เพื่อป้องกันการโจมตีทางเว็บ
15.
3. Zero-day Vulnerabilities มีลักษณะอย่างไร?
a)
ก. ช่องโหว่ที่ถูกค้นพบมานานแล้ว
b)
ข. ช่องโหว่ที่ยังไม่มีการแก้ไขจากผู้ผลิต
c)
ค. ช่องโหว่ที่ไม่สำคัญและไม่จำเป็นต้องแก้ไข
d)
ง. ช่องโหว่ที่เกิดขึ้นในวันที่ 0 ของการใช้งานซอฟต์แวร์
16.
4. Jailbreaking ในบริบทของความปลอดภัยบนอุปกรณ์มือถือหมายถึงอะไร?
a)
ก. การติดตั้งแอปพลิเคชันจากแหล่งที่ไม่เป็นทางการ
b)
ข. การเพิ่มความปลอดภัยให้กับอุปกรณ์ iOS
c)
ค. การหลีกเลี่ยงกลไกรักษาความปลอดภัยที่มีอยู่ในตัวของ iOS
d)
ง. การอัปเดตระบบปฏิบัติการเป็นเวอร์ชันล่าสุด
17.
7. Supply Chain Vulnerabilities ในบริบทของความปลอดภัยทางไซเบอร์หมายถึงอะไร?
a)
ก. ช่องโหว่ในระบบการจัดส่งสินค้า
b)
ข. ช่องโหว่ที่เกิดจากผู้ให้บริการ ผู้ผลิตฮาร์ดแวร์ หรือซอฟต์แวร์ภายนอก
c)
ค. ช่องโหว่ในระบบการจัดการสินค้าคงคลัง
d)
ง. ช่องโหว่ในระบบการขนส่ง
18.
8. Cryptographic Vulnerabilities คืออะไร?
a)
ก. ช่องโหว่ในระบบการเข้ารหัสข้อมูล
b)
ข. ช่องโหว่ในการจัดเก็บรหัสผ่าน
c)
ค. ช่องโหว่ในอัลกอริทึมการเข้ารหัสหรือการนำไปใช้ที่สามารถถูกใช้ในการถอดรหัสข้อมูลที่สำคัญ
d)
ง. ช่องโหว่ในการสื่อสารที่เข้ารหัส
19.
9. Misconfiguration ในบริบทของความปลอดภัยทางไซเบอร์คืออะไร?
a)
ก. การตั้งค่าซอฟต์แวร์หรือฮาร์ดแวร์อย่างไม่ถูกต้องซึ่งทำให้เกิดช่องโหว่ด้านความปลอดภัย
b)
ข. การตั้งค่าระบบให้มีความปลอดภัยสูงสุด
c)
ค. การตั้งค่าเครือข่ายให้ทำงานได้เร็วที่สุด
d)
ง. การตั้งค่าระบบให้ง่ายต่อการใช้งานที่สุด
20.
10. Side Loading ในบริบทของความปลอดภัยบนอุปกรณ์มือถือคืออะไร?
a)
ก. การติดตั้งแอปพลิเคชันจากแหล่งที่เป็นทางการเท่านั้น
b)
ข. การติดตั้งแอปพลิเคชันจากแหล่งที่ไม่เป็นทางการ ซึ่งอาจนำแอปที่เป็นอันตรายเข้ามาได้
c)
ค. การย้ายแอปพลิเคชันไปยังพื้นที่จัดเก็บภายนอก
d)
ง. การอัปเดตแอปพลิเคชันอัตโนมัติ
21.
1. อะไรคือตัวบ่งชี้ทั่วไปของการโจมตีแบบ Ransomware?
a)
ก. การเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์
b)
ข. การเข้ารหัสไฟล์อย่างฉับพลัน และการแสดงข้อความเรียกค่าไถ่
c)
ค. การส่งข้อมูลโดยไม่ได้รับอนุญาต
d)
ง. การติดตั้งซอฟต์แวร์ที่ไม่ต้องการ
22.
2. Keylogger มีลักษณะการทำงานอย่างไร?
a)
ก. เข้ารหัสไฟล์ทั้งหมดในระบบ
b)
ข. ส่งข้อมูลโดยไม่ได้รับอนุญาตและบันทึกการป้อนข้อมูลที่ไม่คาดคิด
c)
ค. แพร่กระจายตัวเองไปยังอุปกรณ์อื่นในเครือข่าย
d)
ง. แสดงโฆษณาแบบป๊อปอัพ
23.
3. อะไรคือตัวบ่งชี้ของการโจมตีแบบ Distributed Denial-of-Service (DDoS)?
a)
ก. การเข้ารหัสไฟล์อย่างฉับพลัน
b)
ข. การติดตั้งซอฟต์แวร์ที่ไม่ต้องการ
c)
ค. ปริมาณการรับส่งข้อมูลจำนวนมากจากหลายแหล่งที่มา
d)
ง. การเปลี่ยนแปลงการตั้งค่า DNS โดยไม่ได้รับอนุญาต
24.
4. Privilege Escalation คืออะไร?
a)
ก. การเพิ่มสิทธิ์การเข้าถึงให้กับผู้ใช้ทุกคน
b)
ข. ผู้ใช้ระดับล่างได้รับสิทธิ์การเข้าถึงระดับสูงขึ้น
c)
ค. การลดสิทธิ์การเข้าถึงของผู้ใช้
d)
ง. การสร้างบัญชีผู้ใช้ใหม่ที่มีสิทธิ์สูงสุด
25.
6. อะไรคือตัวบ่งชี้ของการโจมตีแบบ Password Spraying?
a)
ก. การพยายามล็อกอินหลายครั้งโดยใช้รหัสผ่านทั่วไป
b)
ข. การเปลี่ยนรหัสผ่านบ่อยครั้ง
c)
ค. การใช้รหัสผ่านที่ซับซ้อนมาก
d)
ง. การล็อกบัญชีหลังจากล็อกอินไม่สำเร็จหลายครั้ง
26.
7. Directory Traversal คืออะไร?
a)
ก. การสำรวจไดเรกทอรีทั้งหมดในระบบ
b)
ข. การเข้าถึงไฟล์โดยไม่ได้รับอนุญาต
c)
ค. การสร้างไดเรกทอรีใหม่
d)
ง. การลบไดเรกทอรีทั้งหมด
27.
1. Segmentation มีวัตถุประสงค์หลักเพื่ออะไร?
a)
ก. เพิ่มความเร็วของเครือข่าย
b)
ข. แบ่งเครือข่ายเป็นส่วนย่อยเพื่อแยกข้อมูลและบริการ
c)
ค. ลดค่าใช้จ่ายในการดูแลรักษาระบบ
d)
ง. เพิ่มจำนวนผู้ใช้งานในเครือข่าย
28.
2. Access Control List (ACL) มีไว้เพื่ออะไร?
a)
ก. กำหนดว่าใครสามารถเข้าถึงทรัพยากรใดและทำอะไรได้บ้าง
b)
ข. ควบคุมการเข้าถึงอินเทอร์เน็ต
c)
ค. จัดการการสำรองข้อมูล
d)
ง. ตรวจสอบประสิทธิภาพของเครือข่าย
29.
4. Patching มีวัตถุประสงค์หลักเพื่ออะไร?
a)
ก. เพิ่มฟีเจอร์ใหม่ให้กับซอฟต์แวร์
b)
ข. แก้ไขช่องโหว่ที่ทราบแล้วเพื่อลดพื้นผิวการโจมตี
c)
ค. ปรับปรุงประสิทธิภาพของระบบ
d)
ง. สำรองข้อมูลระบบ
30.
5. Least Privilege มีหลักการอย่างไร?
a)
ก. ให้สิทธิ์ทั้งหมดแก่ผู้ใช้ทุกคน
b)
ข. ให้สิทธิ์แก่ผู้ใช้เฉพาะที่จำเป็นต่อการปฏิบัติงานของพวกเขา
c)
ค. ไม่ให้สิทธิ์แก่ผู้ใช้ใดๆ
d)
ง. ให้สิทธิ์แก่ผู้ใช้ตามอายุงาน
31.
7. การ Disabling Ports/Protocols มีวัตถุประสงค์เพื่ออะไร?
a)
ก. เพิ่มความเร็วของเครือข่าย
b)
ข. ปิดการใช้งานพอร์ตเครือข่ายและโปรโตคอลการสื่อสารที่ไม่จำเป็นหรือมีความเสี่ยง
c)
ค. เปิดใช้งานพอร์ตทั้งหมด
d)
ง. ปรับปรุงประสิทธิภาพของระบบปฏิบัติการ
32.
8. Encryption มีประโยชน์อย่างไรในการรักษาความปลอดภัย?
a)
ก. เพิ่มความเร็วในการส่งข้อมูล
b)
ข. ทำให้ข้อมูลไม่สามารถอ่านได้หากถูกเข้าถึงหรือขโมยโดยไม่ได้รับอนุญาต
c)
ค. ลดขนาดของไฟล์ข้อมูล
d)
ง. ปรับปรุงประสิทธิภาพของระบบ
33.
10. Decommissioning ในบริบทของความปลอดภัยทางไซเบอร์มีความสำคัญอย่างไร?
a)
ก. เพิ่มประสิทธิภาพของระบบใหม่
b)
ข. ลดค่าใช้จ่ายในการดูแลรักษาระบบ
c)
ค. นำระบบหรือซอฟต์แวร์ออกจากการใช้งานอย่างปลอดภัย
d)
ง. อัพเกรดระบบทั้งหมดให้ทันสมัย