WorksheetsBài4 Đám mây
Total questions: 20
Worksheet time: 10mins
Lỗ hổng bảo mật do cấu hình mặc định trong IaaS thường xuất phát từ đâu?
Sử dụng mật khẩu mặc định hoặc cấu hình không được thay đổi từ nhà cung cấp
Mã hóa dữ liệu không được áp dụng trên các kênh truyền
Thiếu phân tách logic giữa các máy ảo
Tắt hoàn toàn các giao thức xác thực
Tấn công từ nội bộ trong IaaS có thể được thực hiện bởi ai?
Người dùng bên ngoài không có quyền truy cập vào hệ thống
Quản trị viên hoặc người dùng nội bộ có quyền truy cập hợp pháp
Máy ảo không được cấu hình đúng cách
Nhà cung cấp dịch vụ đám mây
Trong OpenNebula, quyền truy cập được quản lý thông qua thành phần nào?
Danh sách kiểm soát truy cập (ACL)
Giao diện Sunstone
Bộ lập lịch tài nguyên
Datastore lưu trữ
Giám sát và ghi log trong IaaS giúp ích gì cho bảo mật?
Tăng tốc độ triển khai máy ảo
Phát hiện và phản ứng kịp thời với các hoạt động đáng ngờ
Tự động mã hóa dữ liệu truyền tải
Giảm chi phí lưu trữ dữ liệu
Nguy cơ nào trong IaaS liên quan đến kênh truyền không an toàn?
Dữ liệu có thể bị chặn trong quá trình truyền tải nếu không mã hóa
Máy ảo bị tấn công do thiếu phân tách
Lỗ hổng do sử dụng mật khẩu mặc định
Tấn công từ nội bộ bởi quản trị viên
Khi cấu hình bảo mật trong OpenNebula để giảm nguy cơ tấn công từ nội bộ, quản trị viên nên thực hiện các biện pháp nào? (Chọn 2 đáp án)
Áp dụng nguyên tắc quyền tối thiểu (Least Privilege) khi gán quyền cho người dùng
Sử dụng xác thực đa yếu tố (MFA) cho tài khoản quản trị viên
Cho phép tất cả người dùng nội bộ truy cập tài nguyên mà không cần xác thự
Sử dụng mật khẩu mặc định cho tài khoản quản trị để đơn giản hóa quản lý
Để bảo vệ dữ liệu nhạy cảm trong OpenNebula, quản trị viên có thể áp dụng các kỹ thuật nào? (Chọn 2 đáp án)
Mã hóa dữ liệu lưu trữ trong Datastore bằng các giao thức như LUKS
Sử dụng HTTPS cho giao diện Sunstone để bảo vệ dữ liệu truyền tải
Tắt mã hóa để tăng tốc độ truy cập dữ liệu trong Datastore
Cho phép truy cập Sunstone qua HTTP không mã hóa để đơn giản hóa
Trong OpenNebula, các biện pháp nào giúp phát hiện và phản ứng với các sự cố bảo mật? (Chọn 2 đáp án)
Kích hoạt ghi log chi tiết cho các hoạt động của người dùng và máy ảo
Sử dụng công cụ giám sát như OneGate để theo dõi trạng thái máy ảo
Tắt ghi log để giảm tải tài nguyên hệ thống
Bỏ qua giám sát máy ảo để tăng hiệu suất
Để giảm nguy cơ do lỗ hổng cấu hình mặc định trong OpenNebula, quản trị viên nên thực hiện các bước nào? (Chọn 2 đáp án)
Thay đổi mật khẩu mặc định của tài khoản quản trị viên sau khi cài đặt
Tùy chỉnh cấu hình firewall để giới hạn truy cập vào các cổng dịch vụ
Giữ nguyên mật khẩu mặc định để đảm bảo tương thích với tài liệu
Mở tất cả các cổng dịch vụ để đơn giản hóa truy cập
Khi quản lý quyền truy cập trong OpenNebula, các kỹ thuật nào giúp kiểm soát hiệu quả? (Chọn 2 đáp án)
Sử dụng ACL để giới hạn quyền thao tác trên máy ảo và mạng ảo
Tạo nhóm người dùng để gán quyền chung cho nhiều tài khoản
Cho phép tất cả người dùng truy cập tài nguyên mà không cần ACL
Gán quyền quản trị viên cho mọi người dùng trong nhóm
Câu 11: Thiếu phân tách giữa máy ảo trong IaaS có thể dẫn đến nguy cơ gì?
Một máy ảo bị tấn công có thể ảnh hưởng đến các máy ảo khác trên cùng host
Rò rỉ dữ liệu do sử dụng kênh truyền không mã hóa
Lỗ hổng bảo mật do sử dụng mật khẩu yếu
Tăng chi phí vận hành do cấu hình máy ảo phức tạp
Câu 12: Việc cập nhật và vá lỗi trong IaaS nhằm mục đích gì?
Tăng hiệu suất của các máy ảo
Khắc phục các lỗ hổng bảo mật trong hệ điều hành và phần mềm
Giảm chi phí vận hành của trung tâm dữ liệu
Tự động hóa triển khai các ứng dụng mới
Câu 13: Trong OpenNebula, việc tạo nhóm người dùng nhằm mục đích gì?
Đơn giản hóa việc quản lý quyền truy cập cho nhiều người dùng
Tăng hiệu suất của máy ảo
Mã hóa dữ liệu trong Datastore
Tự động hóa cập nhật phần mềm
Câu 14: Trong OpenNebula, cấu hình ACL có vai trò gì trong bảo mật?
Tự động mã hóa dữ liệu trong Datastore
Kiểm soát chi tiết quyền truy cập vào tài nguyên như máy ảo và mạng
Tăng tốc độ triển khai máy ảo
Tắt giám sát các hoạt động của người dùng
Câu 15: Biện pháp nào giúp giảm nguy cơ rò rỉ dữ liệu trong IaaS?
Sử dụng xác thực đa yếu tố (MFA) cho người dùng
Mã hóa dữ liệu cả khi lưu trữ và truyền tải
Tắt hoàn toàn giám sát và ghi log
Giới hạn quyền truy cập chỉ cho quản trị viên
Lỗ hổng nào trong IaaS có thể bị khai thác nếu không vá lỗi phần mềm định kỳ?
Tăng chi phí vận hành hệ thống
Lỗ hổng bảo mật trong hệ điều hành hoặc ứng dụng
Tắt giám sát và ghi log
Sử dụng kênh truyền mã hóa
Mã hóa dữ liệu trong IaaS giúp giải quyết vấn đề gì?
Bảo vệ dữ liệu khi lưu trữ và truyền tải khỏi bị truy cập trái phép
Tăng hiệu suất của các máy ảo
Giảm chi phí vận hành trung tâm dữ liệu
Tự động hóa phân quyền người dùng
Biện pháp nào giúp kiểm soát truy cập hiệu quả trong IaaS?
Sử dụng mật khẩu mặc định cho tất cả người dùng
Phân quyền dựa trên vai trò (RBAC) để giới hạn truy cập
Cho phép truy cập không giới hạn cho tất cả người dùng
Tắt hoàn toàn xác thực đa yếu tố
Biện pháp nào giúp giảm nguy cơ tấn công từ nội bộ trong IaaS?
Áp dụng nguyên tắc quyền tối thiểu (Least Privilege)
Sử dụng mật khẩu mặc định cho quản trị viên
Tắt hoàn toàn giám sát hệ thống
Cho phép truy cập không giới hạn cho nội bộ
Biện pháp xác thực mạnh trong IaaS thường bao gồm gì?
Sử dụng xác thực đa yếu tố (MFA) kết hợp mật khẩu và mã OTP
Chỉ sử dụng mật khẩu mặc định từ nhà cung cấp
Cho phép truy cập mà không cần xác thực
Sử dụng tên người dùng duy nhất mà không cần mật khẩu
