wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bài6 Đám Mây

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Một công ty khởi nghiệp phát triển phần mềm quản lý tài chính dưới dạng SaaS. Họ muốn người dùng có thể truy cập nhanh chóng mà không cần cài đặt. Giải pháp nào phù hợp với mô hình SaaS?

a)

Phân phối ứng dụng qua trình duyệt với giao diện web có xác thực người dùng

b)

Yêu cầu người dùng tải ứng dụng desktop và tự cài đặt hệ điều hành phù hợp

c)

Cung cấp mã nguồn để người dùng tự triển khai lên máy chủ riêng

d)

Tạo file thực thi và gửi qua email cho người dùng

2.

Một công ty cung cấp dịch vụ kế toán trực tuyến trên nền tảng SaaS cho khách hàng SMEs (doanh nghiệp nhỏ). Điểm khác biệt rõ rệt của SaaS so với PaaS là gì trong trường hợp này?

a)

Người dùng không cần phát triển, chỉ cần sử dụng trực tiếp qua trình duyệt

b)

Người dùng có thể triển khai ứng dụng backend riêng để mở rộng dịch vụ

c)

Người dùng có thể toàn quyền cấu hình hệ thống mạng

d)

Người dùng có thể chọn hệ điều hành tùy ý

3.

Một công ty viễn thông sử dụng ứng dụng CRM dạng SaaS. Để đảm bảo bảo mật, họ cần theo dõi hoạt động người dùng trên giao diện. Biện pháp nào phù hợp?

a)

Ghi log truy cập, thao tác và lỗi giao diện ở cấp ứng dụng

b)

Tắt logging để tránh tốn dung lượng

c)

Gộp nhiều người dùng chung một tài khoản để dễ quản lý

d)

Cấu hình log chỉ lưu nếu có lỗi nghiêm trọng

4.

Một đơn vị chính phủ sử dụng hệ thống văn thư SaaS và cần kiểm tra truy cập an toàn. Tùy chọn nào sau đây là hợp lý?

a)

Chỉ sử dụng email công vụ khi đăng nhập

b)

Ghi nhận địa chỉ IP truy cập, cảnh báo khi có hành vi bất thường

c)

Cho phép đăng nhập tự động qua cookie dùng chung

d)

Cho phép reset mật khẩu từ bất kỳ địa chỉ IP nào

5.

Một hệ thống quản lý đơn hàng SaaS bị phát hiện có dấu hiệu quét đăng nhập trái phép. Biện pháp nào giúp ngăn chặn điều này?

a)

Sử dụng mật khẩu đơn giản để giảm sai sót

b)

Giới hạn số lần đăng nhập sai và khóa tài khoản tạm thời

c)

Cho phép nhiều lần đăng nhập liên tiếp mà không cần captcha

d)

Hiển thị lỗi cụ thể nếu người dùng nhập sai

6.

Tổ chức y tế X triển khai Sunstone trên hệ thống nội bộ để quản lý máy ảo phục vụ hệ thống hồ sơ bệnh án. Biện pháp nào giúp kiểm soát truy cập Sunstone an toàn? (Chọn 2 phương án)

a)

Cấu hình xác thực dựa trên LDAP kết nối với danh tính nhân viên

b)

Kết hợp xác thực hai lớp bằng SSH + mật khẩu ứng dụng

c)

Cho phép truy cập Sunstone từ mọi dải IP nội bộ để giảm lỗi

d)

Tích hợp Sunstone với mạng xã hội để đơn giản hóa xác thực

7.

Công ty phần mềm triển khai hệ thống CI/CD có giao diện OpenNebula Sunstone dùng để quản lý tài nguyên test. Để bảo vệ Sunstone khỏi các truy cập không hợp lệ, họ nên (Chọn 2 phương án)

a)

Cấu hình firewall chặn toàn bộ truy cập trừ IP của máy DevOps

b)

Đặt giới hạn thời gian phiên đăng nhập trong sunstone-server.conf

c)

Cho phép nhiều người dùng cùng đăng nhập qua một tài khoản quản trị

d)

Đặt lại mật khẩu mặc định sau khi triển khai lần đầu là không cần thiết

8.

Một doanh nghiệp tài chính triển khai OpenNebula và yêu cầu giám sát truy cập Sunstone thường xuyên. Các bước phù hợp là (Chọn 2 phương án)

a)

Theo dõi file log tại /var/log/one/sunstone.log để ghi nhận IP truy cập

b)

Sử dụng journalctl để kiểm tra log dịch vụ opennebula-sunstone.service

c)

Chặn tất cả các yêu cầu đến giao diện web để tăng bảo mật

d)

Cho phép truy cập GUI Sunstone từ mọi thiết bị có trình duyệt nội bộ

9.

Tại một trường đại học, Sunstone được triển khai để phục vụ sinh viên thực hành. Để kiểm tra truy cập an toàn, giảng viên có thể (Chọn 2 phương án)

a)

Giới hạn dải IP truy cập theo lớp học/lab cụ thể trong firewall

b)

Tạo người dùng tạm thời với quyền hạn giới hạn trong một phiên thực hành

c)

Dùng tài khoản oneadmin dùng chung để tiết kiệm thời gian cấu hình

d)

Cho phép lưu thông tin xác thực trình duyệt để tiện đăng nhập lại

10.

Một đội DevOps dùng Sunstone để theo dõi hạ tầng phát triển sản phẩm. Các kỹ thuật nên được dùng để kiểm tra truy cập bất thường gồm (Chọn 2 phương án)

a)

Phân tích log đăng nhập thất bại và IP không hợp lệ

b)

Cấu hình fail2ban để chặn IP sau nhiều lần đăng nhập sai

c)

Tăng thời gian đăng nhập không giới hạn để giảm phiền người dùng

d)

Tạo tài khoản admin mới có quyền cao hơn để tiện xử lý lỗi

11.

Một bệnh viện triển khai cổng đăng ký lịch khám trên nền SaaS. Để bảo vệ tài khoản bệnh nhân, biện pháp nào nên được áp dụng?

a)

Chỉ dùng mật khẩu dài tối thiểu 10 ký tự

b)

Áp dụng xác thực hai yếu tố (2FA) bằng mã OTP gửi về điện thoại

c)

Khóa tài khoản sau mỗi lần truy cập thành công

d)

Cho phép đăng nhập từ tất cả thiết bị cùng lúc

12.

Một công ty phần mềm triển khai Sunstone để quản trị hệ thống SaaS nội bộ. Họ muốn hạn chế truy cập trái phép. Biện pháp nào phù hợp nhất?

a)

Tắt truy cập Sunstone từ IP công cộng, chỉ cho phép trong VPN

b)

Sử dụng user root để đăng nhập vì có đầy đủ quyền

c)

Lưu thông tin xác thực trong trình duyệt để đăng nhập nhanh

d)

Cấp quyền admin cho toàn bộ nhân viên IT

13.

Sau khi hoàn tất bài thực hành SaaS trên môi trường OpenNebula, sinh viên nên thực hiện bước nào để đảm bảo an toàn dữ liệu?

a)

Đăng xuất khỏi giao diện, xóa cache trình duyệt và log out tài khoản đám mây

b)

Giữ tab trình duyệt đang mở để có thể quay lại sau

c)

Gửi đường dẫn giao diện cho các nhóm khác để thảo luận

d)

Sử dụng tài khoản giáo viên để tiết kiệm thời gian thiết lập

14.

Trong một mô hình SaaS dùng OpenNebula cho nhiều nhóm dự án, việc áp dụng bảo mật giao diện người dùng nên bao gồm (Chọn 2 phương án)

a)

Tạo tài khoản người dùng riêng biệt cho từng nhóm với chính sách phân quyền rõ ràng

b)

Tắt quyền truy cập Sunstone đối với nhóm không cần giao diện

c)

Cho phép chia sẻ tài khoản oneadmin để tránh phải phân quyền

d)

Gán tất cả người dùng vào nhóm users mặc định để tiện thống nhất

15.

Một nhóm sinh viên triển khai OpenNebula trên mạng LAN để thực hành SaaS. Họ được yêu cầu cấu hình bảo mật Sunstone. Hai thiết lập nào nên ưu tiên? (Chọn 2 phương án)

a)

Kích hoạt HTTPS và tự ký chứng chỉ SSL nếu chưa có CA chính thức

b)

Ghi log các sự kiện đăng nhập thất bại để phát hiện truy cập trái phép

c)

Cấu hình truy cập ẩn danh để thử nghiệm dễ dàng

d)

Tắt ghi log để tiết kiệm tài nguyên ổ đĩa

16.

Công ty triển khai mô hình SaaS nội bộ cho các phòng ban. Giao diện Sunstone được phân quyền theo vai trò. Biện pháp nào giúp ngăn truy cập trái phép? (Chọn 2 phương án)

a)

Gán mỗi người dùng vào group riêng tương ứng với quyền VM

b)

Tắt quyền "Manage Users" cho nhóm không thuộc bộ phận IT

c)

Cho phép mọi user xem VM toàn công ty để dễ theo dõi

d)

Gán quyền admin cho các nhóm nghiệp vụ để tự xử lý

17.

Một công ty SaaS thuê hạ tầng đám mây và dùng OpenNebula Sunstone để quản lý máy ảo khách hàng. Để bảo mật giao diện này, nên thực hiện (Chọn 2 phương án)

a)

Bật reverse proxy Apache/Nginx có chứng chỉ SSL hợp lệ

b)

Kích hoạt xác thực HTTP basic hoặc LDAP để kiểm soát người dùng

c)

Cho phép truy cập giao diện Sunstone qua HTTP để tiết kiệm băng thông

d)

Dùng port mặc định mà không kiểm tra log truy cập

18.

Một nền tảng SaaS quản lý y tế triển khai trên nền tảng đám mây AWS. Để bảo vệ thông tin bệnh án khi truyền giữa người dùng và server, họ cần sử dụng gì?

a)

Giao thức FTP để giảm độ trễ truyền file

b)

Giao thức HTTPS với chứng chỉ TLS hiện đại

c)

Mã hóa file PDF rồi gửi trực tiếp qua email

d)

Giao thức HTTP kèm xác thực bằng mật khẩu

19.

Một startup công nghệ đang triển khai SaaS về quản lý học sinh. Họ lo ngại người dùng có thể bị điều hướng độc hại qua trang giả. Biện pháp nào giúp ngăn chặn clickjacking?

a)

Cấu hình X-Frame-Options: DENY trong phản hồi HTTP của ứng dụng

b)

Sử dụng DNS riêng để cô lập người dùng khỏi mạng ngoài

c)

Ẩn giao diện login khi nghi ngờ có truy cập bất thường

d)

Đóng port 443 để tránh truy cập HTTPS

20.

Một doanh nghiệp sử dụng SaaS để quản lý hợp đồng. Đội bảo mật phát hiện giao diện đăng nhập cho phép tự động điền mật khẩu. Điều này tiềm ẩn nguy cơ gì?

a)

Không thể truy cập hệ thống bằng tài khoản admin

b)

Lộ thông tin xác thực nếu trình duyệt bị tấn công hoặc đánh cắp

c)

Giảm hiệu suất truy cập hệ thống

d)

Người dùng phải nhớ nhiều mật khẩu khác nhau