Font size
WorksheetsBài6 Đám Mây
Total questions: 20
Worksheet time: 10mins
Một công ty khởi nghiệp phát triển phần mềm quản lý tài chính dưới dạng SaaS. Họ muốn người dùng có thể truy cập nhanh chóng mà không cần cài đặt. Giải pháp nào phù hợp với mô hình SaaS?
Phân phối ứng dụng qua trình duyệt với giao diện web có xác thực người dùng
Yêu cầu người dùng tải ứng dụng desktop và tự cài đặt hệ điều hành phù hợp
Cung cấp mã nguồn để người dùng tự triển khai lên máy chủ riêng
Tạo file thực thi và gửi qua email cho người dùng
Một công ty cung cấp dịch vụ kế toán trực tuyến trên nền tảng SaaS cho khách hàng SMEs (doanh nghiệp nhỏ). Điểm khác biệt rõ rệt của SaaS so với PaaS là gì trong trường hợp này?
Người dùng không cần phát triển, chỉ cần sử dụng trực tiếp qua trình duyệt
Người dùng có thể triển khai ứng dụng backend riêng để mở rộng dịch vụ
Người dùng có thể toàn quyền cấu hình hệ thống mạng
Người dùng có thể chọn hệ điều hành tùy ý
Một công ty viễn thông sử dụng ứng dụng CRM dạng SaaS. Để đảm bảo bảo mật, họ cần theo dõi hoạt động người dùng trên giao diện. Biện pháp nào phù hợp?
Ghi log truy cập, thao tác và lỗi giao diện ở cấp ứng dụng
Tắt logging để tránh tốn dung lượng
Gộp nhiều người dùng chung một tài khoản để dễ quản lý
Cấu hình log chỉ lưu nếu có lỗi nghiêm trọng
Một đơn vị chính phủ sử dụng hệ thống văn thư SaaS và cần kiểm tra truy cập an toàn. Tùy chọn nào sau đây là hợp lý?
Chỉ sử dụng email công vụ khi đăng nhập
Ghi nhận địa chỉ IP truy cập, cảnh báo khi có hành vi bất thường
Cho phép đăng nhập tự động qua cookie dùng chung
Cho phép reset mật khẩu từ bất kỳ địa chỉ IP nào
Một hệ thống quản lý đơn hàng SaaS bị phát hiện có dấu hiệu quét đăng nhập trái phép. Biện pháp nào giúp ngăn chặn điều này?
Sử dụng mật khẩu đơn giản để giảm sai sót
Giới hạn số lần đăng nhập sai và khóa tài khoản tạm thời
Cho phép nhiều lần đăng nhập liên tiếp mà không cần captcha
Hiển thị lỗi cụ thể nếu người dùng nhập sai
Tổ chức y tế X triển khai Sunstone trên hệ thống nội bộ để quản lý máy ảo phục vụ hệ thống hồ sơ bệnh án. Biện pháp nào giúp kiểm soát truy cập Sunstone an toàn? (Chọn 2 phương án)
Cấu hình xác thực dựa trên LDAP kết nối với danh tính nhân viên
Kết hợp xác thực hai lớp bằng SSH + mật khẩu ứng dụng
Cho phép truy cập Sunstone từ mọi dải IP nội bộ để giảm lỗi
Tích hợp Sunstone với mạng xã hội để đơn giản hóa xác thực
Công ty phần mềm triển khai hệ thống CI/CD có giao diện OpenNebula Sunstone dùng để quản lý tài nguyên test. Để bảo vệ Sunstone khỏi các truy cập không hợp lệ, họ nên (Chọn 2 phương án)
Cấu hình firewall chặn toàn bộ truy cập trừ IP của máy DevOps
Đặt giới hạn thời gian phiên đăng nhập trong sunstone-server.conf
Cho phép nhiều người dùng cùng đăng nhập qua một tài khoản quản trị
Đặt lại mật khẩu mặc định sau khi triển khai lần đầu là không cần thiết
Một doanh nghiệp tài chính triển khai OpenNebula và yêu cầu giám sát truy cập Sunstone thường xuyên. Các bước phù hợp là (Chọn 2 phương án)
Theo dõi file log tại /var/log/one/sunstone.log để ghi nhận IP truy cập
Sử dụng journalctl để kiểm tra log dịch vụ opennebula-sunstone.service
Chặn tất cả các yêu cầu đến giao diện web để tăng bảo mật
Cho phép truy cập GUI Sunstone từ mọi thiết bị có trình duyệt nội bộ
Tại một trường đại học, Sunstone được triển khai để phục vụ sinh viên thực hành. Để kiểm tra truy cập an toàn, giảng viên có thể (Chọn 2 phương án)
Giới hạn dải IP truy cập theo lớp học/lab cụ thể trong firewall
Tạo người dùng tạm thời với quyền hạn giới hạn trong một phiên thực hành
Dùng tài khoản oneadmin dùng chung để tiết kiệm thời gian cấu hình
Cho phép lưu thông tin xác thực trình duyệt để tiện đăng nhập lại
Một đội DevOps dùng Sunstone để theo dõi hạ tầng phát triển sản phẩm. Các kỹ thuật nên được dùng để kiểm tra truy cập bất thường gồm (Chọn 2 phương án)
Phân tích log đăng nhập thất bại và IP không hợp lệ
Cấu hình fail2ban để chặn IP sau nhiều lần đăng nhập sai
Tăng thời gian đăng nhập không giới hạn để giảm phiền người dùng
Tạo tài khoản admin mới có quyền cao hơn để tiện xử lý lỗi
Một bệnh viện triển khai cổng đăng ký lịch khám trên nền SaaS. Để bảo vệ tài khoản bệnh nhân, biện pháp nào nên được áp dụng?
Chỉ dùng mật khẩu dài tối thiểu 10 ký tự
Áp dụng xác thực hai yếu tố (2FA) bằng mã OTP gửi về điện thoại
Khóa tài khoản sau mỗi lần truy cập thành công
Cho phép đăng nhập từ tất cả thiết bị cùng lúc
Một công ty phần mềm triển khai Sunstone để quản trị hệ thống SaaS nội bộ. Họ muốn hạn chế truy cập trái phép. Biện pháp nào phù hợp nhất?
Tắt truy cập Sunstone từ IP công cộng, chỉ cho phép trong VPN
Sử dụng user root để đăng nhập vì có đầy đủ quyền
Lưu thông tin xác thực trong trình duyệt để đăng nhập nhanh
Cấp quyền admin cho toàn bộ nhân viên IT
Sau khi hoàn tất bài thực hành SaaS trên môi trường OpenNebula, sinh viên nên thực hiện bước nào để đảm bảo an toàn dữ liệu?
Đăng xuất khỏi giao diện, xóa cache trình duyệt và log out tài khoản đám mây
Giữ tab trình duyệt đang mở để có thể quay lại sau
Gửi đường dẫn giao diện cho các nhóm khác để thảo luận
Sử dụng tài khoản giáo viên để tiết kiệm thời gian thiết lập
Trong một mô hình SaaS dùng OpenNebula cho nhiều nhóm dự án, việc áp dụng bảo mật giao diện người dùng nên bao gồm (Chọn 2 phương án)
Tạo tài khoản người dùng riêng biệt cho từng nhóm với chính sách phân quyền rõ ràng
Tắt quyền truy cập Sunstone đối với nhóm không cần giao diện
Cho phép chia sẻ tài khoản oneadmin để tránh phải phân quyền
Gán tất cả người dùng vào nhóm users mặc định để tiện thống nhất
Một nhóm sinh viên triển khai OpenNebula trên mạng LAN để thực hành SaaS. Họ được yêu cầu cấu hình bảo mật Sunstone. Hai thiết lập nào nên ưu tiên? (Chọn 2 phương án)
Kích hoạt HTTPS và tự ký chứng chỉ SSL nếu chưa có CA chính thức
Ghi log các sự kiện đăng nhập thất bại để phát hiện truy cập trái phép
Cấu hình truy cập ẩn danh để thử nghiệm dễ dàng
Tắt ghi log để tiết kiệm tài nguyên ổ đĩa
Công ty triển khai mô hình SaaS nội bộ cho các phòng ban. Giao diện Sunstone được phân quyền theo vai trò. Biện pháp nào giúp ngăn truy cập trái phép? (Chọn 2 phương án)
Gán mỗi người dùng vào group riêng tương ứng với quyền VM
Tắt quyền "Manage Users" cho nhóm không thuộc bộ phận IT
Cho phép mọi user xem VM toàn công ty để dễ theo dõi
Gán quyền admin cho các nhóm nghiệp vụ để tự xử lý
Một công ty SaaS thuê hạ tầng đám mây và dùng OpenNebula Sunstone để quản lý máy ảo khách hàng. Để bảo mật giao diện này, nên thực hiện (Chọn 2 phương án)
Bật reverse proxy Apache/Nginx có chứng chỉ SSL hợp lệ
Kích hoạt xác thực HTTP basic hoặc LDAP để kiểm soát người dùng
Cho phép truy cập giao diện Sunstone qua HTTP để tiết kiệm băng thông
Dùng port mặc định mà không kiểm tra log truy cập
Một nền tảng SaaS quản lý y tế triển khai trên nền tảng đám mây AWS. Để bảo vệ thông tin bệnh án khi truyền giữa người dùng và server, họ cần sử dụng gì?
Giao thức FTP để giảm độ trễ truyền file
Giao thức HTTPS với chứng chỉ TLS hiện đại
Mã hóa file PDF rồi gửi trực tiếp qua email
Giao thức HTTP kèm xác thực bằng mật khẩu
Một startup công nghệ đang triển khai SaaS về quản lý học sinh. Họ lo ngại người dùng có thể bị điều hướng độc hại qua trang giả. Biện pháp nào giúp ngăn chặn clickjacking?
Cấu hình X-Frame-Options: DENY trong phản hồi HTTP của ứng dụng
Sử dụng DNS riêng để cô lập người dùng khỏi mạng ngoài
Ẩn giao diện login khi nghi ngờ có truy cập bất thường
Đóng port 443 để tránh truy cập HTTPS
Một doanh nghiệp sử dụng SaaS để quản lý hợp đồng. Đội bảo mật phát hiện giao diện đăng nhập cho phép tự động điền mật khẩu. Điều này tiềm ẩn nguy cơ gì?
Không thể truy cập hệ thống bằng tài khoản admin
Lộ thông tin xác thực nếu trình duyệt bị tấn công hoặc đánh cắp
Giảm hiệu suất truy cập hệ thống
Người dùng phải nhớ nhiều mật khẩu khác nhau
