Font size
Worksheets5.1. Tổng quan về an toàn và bảo mật: Khái niệm và Nguyên tắc
Total questions: 103
Worksheet time: 52mins
Theo nội dung, "tài sản thông tin" (Information asset) được hiểu là gì?
Thông tin có giá trị đối với tổ chức và các hệ thống lưu trữ, xử lý và truyền tải thông tin
Bất kỳ vật dụng hữu hình như bàn ghế, thiết bị văn phòng
Chỉ là dữ liệu khách hàng trong hệ thống CRM
Phần mềm ứng dụng nguồn mở
Ví dụ nào sau đây KHÔNG thuộc tài sản thông tin theo mô tả?
Máy chủ và thiết bị mạng
Phần mềm hệ điều hành
Kế hoạch kinh doanh và dữ liệu tài chính
Đồ dùng cá nhân không liên quan đến hệ thống CNTT
Khái niệm nào mô tả việc bảo vệ các thuộc tính bí mật, toàn vẹn và sẵn sàng của tài sản thông tin?
An ninh mạng (Network security)
An toàn thông tin (Information security)
Quản lý an toàn thông tin
An toàn máy tính và dữ liệu
Trong bộ ba CIA, "Confidentiality" nhằm mục tiêu chính nào?
Đảm bảo tính sẵn sàng của hệ thống
Đảm bảo người không có thẩm quyền không thể truy cập thông tin
Đảm bảo dữ liệu không bị thay đổi trái phép
Đảm bảo khả năng khôi phục sau thảm họa
Trong bộ ba CIA, thuộc tính "Integrity" nhấn mạnh điều gì?
Tính bí mật của thông tin
Khả năng truy cập thông tin khi cần thiết
Tính chính xác và không bị thay đổi trái phép
Khả năng mã hóa dữ liệu
Trong bộ ba CIA, "Availability" hướng tới mục tiêu nào?
Ngăn chặn thay đổi trái phép
Cho phép truy cập thông tin khi cần thiết, trong thời điểm mong muốn
Ẩn giấu dữ liệu khỏi người dùng hợp pháp
Loại bỏ dữ liệu cũ
Theo mô tả, việc bảo vệ tính bí mật, toàn vẹn và sẵn sàng có thể được thực hiện thông qua các biện pháp nào?
Chỉ dựa vào phần mềm diệt virus
Nhiều cơ chế bảo vệ khác nhau như chính sách, đào tạo, nâng cao nhận thức, công nghệ
Tắt Internet hoàn toàn
Chỉ sao lưu dữ liệu định kỳ
An toàn thông tin được chia thành ba thành phần chính. Thành phần nào sau đây KHÔNG phải là một trong số đó?
An toàn máy tính và dữ liệu (Computer & data security)
An ninh mạng (Network security)
Quản lý an toàn thông tin (Management of information security)
Phát triển phần mềm (Software development)
Phát biểu đúng về mối quan hệ giữa an toàn thông tin, an ninh mạng và an toàn máy tính & dữ liệu theo sơ đồ Venn:
An ninh mạng bao phủ toàn bộ an toàn thông tin
An toàn thông tin bao gồm các giao thoa giữa quản lý an toàn, an ninh mạng và an toàn máy tính & dữ liệu
An toàn máy tính & dữ liệu bao phủ toàn bộ an ninh mạng
Ba lĩnh vực hoàn toàn tách biệt, không giao nhau
Mục tiêu của "An toàn máy tính và dữ liệu (Computer & data security)" là gì?
Đảm bảo hệ thống mạng chống lại tấn công
Giám sát việc thực thi các biện pháp bảo đảm an toàn thông tin
Đảm bảo an toàn cho hệ thống phần cứng, phần mềm và dữ liệu trên máy tính; máy tính vận hành an toàn
Xây dựng kế hoạch kinh doanh
Phát biểu nào mô tả đúng về "An ninh mạng (Network security)"?
Đảm bảo cho hệ thống mạng và các thông tin truyền tải trên mạng chống lại các tấn công và xâm nhập trái phép
Chỉ tập trung vào bảo mật dữ liệu trong cơ sở dữ liệu nội bộ
Chỉ liên quan đến tường lửa vật lý
Giảm thiểu rủi ro bằng sao lưu định kỳ
"Quản lý an toàn thông tin (Management of information security)" chủ yếu hướng tới điều gì?
Phát triển phần mềm mã nguồn mở
Quản lý và giám sát việc thực thi các biện pháp đảm bảo an toàn thông tin, nâng cao hiệu quả của chúng
Thiết kế phần cứng máy tính
Chỉ cấu hình thiết bị mạng
Ví dụ nào sau đây thuộc nhóm "thông tin" trong tài sản thông tin?
Thiết bị đầu cuối
Hệ điều hành
Kế hoạch kinh doanh và dữ liệu tài chính
Phần cứng vật thể hữu hình khác
Trong bối cảnh bảo mật, "tài sản có thể là vô hình" được nêu ví dụ nào?
Trang web, thông tin phần mềm hoặc dữ liệu
Người, hệ thống máy tính
Phần cứng
Vật thể hữu hình khác
Khái niệm nào đảm bảo rằng chỉ người dùng có thẩm quyền mới được truy cập thông tin và hệ thống?
Tính bí mật (Confidentiality)
Tính toàn vẹn (Integrity)
Tính sẵn sàng (Availability)
Tính riêng tư (Privacy)
Theo nội dung, thông tin bí mật có thể bao gồm nội dung nào sau đây?
Dữ liệu riêng của cá nhân, thông tin thuộc quyền sở hữu trí tuệ, và thông tin có liên quan đến an ninh của cơ quan/tổ chức
Lịch sử truy cập hệ thống của mọi người dùng bất kể quyền hạn
Thông tin quảng cáo công khai của doanh nghiệp
Mật khẩu dùng chung giữa các phòng ban
Biện pháp nào được nêu để bảo vệ tính bí mật của thông tin?
Sử dụng mật mã (cryptography)
Tăng dung lượng lưu trữ
Sao lưu định kỳ
Giảm số lượng người dùng
Phát biểu nào mô tả đúng về nơi lưu trữ thông tin bí mật theo nội dung?
Được lưu trữ hoặc truyền tải trên các kênh bảo vệ phù hợp để tránh bị đánh cắp
Chỉ được lưu trên thiết bị cá nhân của quản trị viên
Chỉ có thể lưu trữ dưới dạng bản giấy
Không được phép truyền tải qua mạng
Điều kiện nào KHÔNG thuộc ba điều kiện để thông tin hoặc dữ liệu được coi là toàn vẹn?
Được truy cập thường xuyên
Không bị thay đổi
Hợp lệ
Chính xác
Biện pháp bảo vệ tính toàn vẹn nào được nêu cụ thể trong tài liệu?
Chữ ký số
Tường lửa
Hệ thống phát hiện xâm nhập
Sao lưu dự phòng
Chữ ký số cho phép điều gì theo mô tả?
Người nhận chứng minh được nguồn gốc và tính nguyên vẹn của đơn vị dữ liệu và chống giả mạo
Ẩn toàn bộ nội dung dữ liệu khỏi người nhận
Tự động sửa lỗi chính tả trong dữ liệu
Xóa dữ liệu sau khi đọc
Tính sẵn sàng (hoặc khả dụng) đảm bảo điều gì?
Thông tin/hệ thống có thể truy nhập bởi người dùng hợp pháp bất cứ khi nào họ có yêu cầu
Thông tin luôn được mã hóa ở mọi lúc
Hệ thống không bao giờ bảo trì
Mọi người dùng đều có thể truy cập không cần xác thực
Một biện pháp bảo vệ tính sẵn sàng được nêu là gì?
Phát hiện và ngăn chặn xâm nhập, dự phòng hệ thống
Giảm băng thông mạng
Tắt hệ thống ngoài giờ
Không cấp quyền truy cập
Tính riêng tư (Privacy) được định nghĩa như thế nào trong nội dung?
Thông tin thu thập, sử dụng, lưu trữ bởi tổ chức/cá nhân chỉ nên được sử dụng cho các mục đích do chủ sở hữu dữ liệu nêu ra
Thông tin phải luôn công khai rộng rãi
Thông tin chỉ có thể lưu trữ ngoại tuyến
Thông tin không được phép truyền qua mạng
Biện pháp nào giúp bảo vệ tính riêng tư theo nội dung?
Mã hóa dữ liệu và kiểm soát truy cập
Tăng tốc phần cứng
Tối ưu giao diện người dùng
Sử dụng một mật khẩu chung
Trong phần “Các biện pháp bảo vệ thiết yếu”, nhóm biện pháp nào thuộc về công nghệ?
Mã hóa, tường lửa, hệ thống phát hiện và ngăn chặn xâm nhập
Chính sách xác thực
Đào tạo định kỳ
Lịch làm việc của nhân viên
Chính sách trong bảo vệ an toàn thông tin nhằm mục tiêu gì?
Đảm bảo các biện pháp an toàn thông tin được thực thi và tuân thủ
Tăng số lượng người dùng
Loại bỏ nhu cầu đào tạo
Giảm chi phí phần cứng
Ví dụ nào sau đây thuộc nhóm “Đào tạo và nâng cao nhận thức”?
Các khóa đào tạo định kỳ về an toàn thông tin cho nhân viên
Cài đặt tường lửa
Áp dụng chữ ký số
Mã hóa cơ sở dữ liệu
Phát biểu nào đúng về mối quan hệ giữa tính bí mật và mật mã theo nội dung?
Mật mã là một trong các biện pháp được sử dụng để đảm bảo tính bí mật
Mật mã chỉ dùng cho tính sẵn sàng
Mật mã thay thế hoàn toàn nhu cầu kiểm soát truy cập
Mật mã không liên quan đến bảo mật
Theo nội dung, thông tin toàn vẹn phải thỏa mãn đồng thời các yêu cầu nào?
Không bị thay đổi, hợp lệ, chính xác
Bí mật, riêng tư, sẵn sàng
Nhanh, đơn giản, rẻ
Mã hóa, sao lưu, tường lửa
Mục tiêu chính của chữ ký số đối với dữ liệu là gì?
Đảm bảo nguồn gốc và tính nguyên vẹn, chống giả mạo
Giảm dung lượng dữ liệu
Ẩn nội dung khỏi mọi người dùng
Tự động phân quyền truy cập
Biện pháp nào góp phần vừa bảo vệ tính sẵn sàng vừa hỗ trợ phát hiện tấn công?
Hệ thống phát hiện và ngăn chặn xâm nhập
Mã hóa đối xứng
Chữ ký số
Tối ưu UI/UX
Theo nội dung, ‘Thông tin bí mật’ có thể thuộc quyền sở hữu trí tuệ của ai?
Các doanh nghiệp hay các cơ quan, tổ chức
Chỉ của cá nhân
Chỉ của nhà nước
Bất kỳ người dùng nào
Tính riêng tư khác với tính bí mật ở điểm cốt lõi nào theo nội dung?
Tính riêng tư nhấn mạnh việc sử dụng dữ liệu đúng mục đích do chủ sở hữu nêu ra; tính bí mật nhấn mạnh giới hạn truy cập cho người có thẩm quyền
Tính riêng tư là kỹ thuật, còn tính bí mật là chính sách
Tính riêng tư chỉ áp dụng cho hệ thống mạng, tính bí mật áp dụng cho cơ sở dữ liệu
Không có sự khác biệt nào
Khái niệm nào mô tả bất kỳ sự kiện hoặc hoàn cảnh có khả năng ảnh hưởng xấu đến hoạt động và tài sản trong môi trường số?
Lỗ hổng (vulnerability)
Mối đe dọa (threat)
Tấn công (attack)
Phòng thủ (defense)
Ví dụ nào sau đây thuộc về lỗ hổng (vulnerability)?
Gửi email giả mạo để lừa người dùng nhập mật khẩu vào website giả
Mật khẩu yếu hoặc nhân viên thiếu nhận thức về email lừa đảo
Tấn công DDoS vào hệ thống dịch vụ
Cài đặt tường lửa
Hành động có ý hoặc vô ý gây tổn hại hoặc xâm phạm thông tin và các hệ thống hỗ trợ thông tin được gọi là gì?
Mối đe dọa (threat)
Lỗ hổng (vulnerability)
Tấn công (attack)
Phần mềm (software)
Ví dụ minh họa cho tấn công (attack) là gì?
Mật khẩu yếu
Nhân viên thiếu nhận thức
Gửi email giả mạo dẫn người dùng đến website giả
Sao lưu dữ liệu định kỳ
Phát biểu đúng về các dạng tấn công thường gặp: chúng là các dạng tấn công điển hình xảy ra thường xuyên nhằm vào đâu?
Thiết bị IoT duy nhất
Hệ thống máy tính, hệ thống mạng và người dùng
Chỉ ứng dụng di động
Chỉ máy chủ web
Chọn phương án KHÔNG nằm trong danh sách các dạng tấn công thường gặp được nêu:
Tấn công vào mật khẩu
Tấn công bằng phần cứng lỗi
Tấn công nghe lén
Tấn công kiểu người đứng giữa
Dạng tấn công nào nhắm vào người dùng qua thư rác để phát tán hoặc đánh lừa?
Pharming
Bom thư và thư rác
Tấn công từ chối dịch vụ
Nghe lén
Tấn công sử dụng các kỹ thuật xã hội thường nhằm mục đích gì?
Khai thác yếu tố con người để lừa lấy thông tin
Phá hủy phần cứng
Tăng băng thông mạng
Sao lưu dữ liệu
Phần mềm độc hại (Malware) được định nghĩa là gì?
Phần mềm mã nguồn mở
Các chương trình viết ra nhằm các mục đích xấu như đánh cắp thông tin nhạy cảm hoặc phá hoại hệ thống
Chỉ là virus máy tính
Công cụ bảo mật hệ thống
Theo nội dung, phần mềm độc hại thường được chia thành mấy nhóm chính?
1 nhóm
2 nhóm
3 nhóm
4 nhóm
Phần mềm độc hại cần chương trình chủ thuộc nhóm nào sau đây?
Không cần chương trình chủ
Cần chương trình chủ
Chỉ chạy trên thiết bị di động
Chỉ hoạt động khi có Internet
Một cách đối phó với phần mềm độc hại là gì?
Không bao giờ cập nhật hệ điều hành
Cài đặt và cập nhật phần mềm diệt virus thường xuyên
Tắt tường lửa để tăng tốc độ mạng
Không sao lưu dữ liệu
Biện pháp nào giúp kiểm soát lưu lượng mạng và hỗ trợ ngăn chặn truy cập trái phép?
Tường lửa (Firewall)
Bom thư
Phishing
Pharming
Khuyến nghị nào sau đây giúp giảm rủi ro từ phần mềm độc hại khi sử dụng email?
Mở mọi liên kết để kiểm tra nhanh
Thận trọng với email và liên kết lạ
Tự tắt cảnh báo bảo mật
Chia sẻ mật khẩu qua email
Khái niệm nào nhấn mạnh việc thiết kế hệ thống với mục tiêu phòng chống rủi ro ngay từ đầu, thay vì chỉ tập trung vào phát hiện và ứng phó?
Nguyên tắc phòng ngừa (Prevention First)
Nguyên tắc phân quyền tối thiểu (Least Privilege)
Nguyên tắc phòng thủ theo chiều sâu (Defense in Depth)
Nguyên tắc đánh giá và cải tiến liên tục
Ví dụ nào phù hợp với nguyên tắc phòng ngừa (Prevention First)?
Giới hạn quyền truy cập của người dùng
Triển khai tường lửa, hệ thống phát hiện xâm nhập (IDS/IPS)
Kiểm thử xâm nhập định kỳ
Đánh giá rủi ro và cập nhật bản vá
Mục tiêu chính của nguyên tắc phân quyền tối thiểu (Least Privilege) là gì?
Ngăn chặn mọi tấn công từ bên ngoài
Giảm thiểu chức năng và quyền truy cập của người dùng chỉ đủ để thực hiện nhiệm vụ
Bảo vệ dữ liệu bằng mã hóa đầu cuối
Tự động khôi phục hệ thống sau sự cố
Ví dụ nào thể hiện việc áp dụng nguyên tắc phân quyền tối thiểu?
Cho phép người dùng chỉnh sửa mọi tệp trong hệ thống
Chỉ cấp quyền đọc cho nhân viên cần xem tài liệu, không cho phép sửa đổi
Tắt hệ thống IDS/IPS để tránh báo động giả
Mở VPN cho tất cả người dùng
Nguyên tắc nào yêu cầu triển khai nhiều lớp bảo vệ từ mạng, ứng dụng, dữ liệu đến thiết bị đầu cuối?
Phòng ngừa
Phân quyền tối thiểu
Phòng thủ theo chiều sâu
Cải tiến liên tục
Tác dụng của phòng thủ theo chiều sâu (Defense in Depth) là gì?
Loại bỏ nhu cầu tường lửa
Tạo nhiều tầng khó khăn cho kẻ tấn công và giảm rủi ro bị xâm nhập thành công
Chỉ tập trung bảo vệ thiết bị đầu cuối
Giảm chi phí đào tạo người dùng
Lựa chọn nào KHÔNG phải là một lớp trong phòng thủ theo chiều sâu được nêu?
Bảo vệ vật lý (khóa cửa, camera)
Bảo vệ mạng (tường lửa, IDS/IPS, VPN)
Bảo vệ ứng dụng (xác thực người dùng, ngăn chặn SQL Injection)
Chỉ sử dụng một lớp bảo mật duy nhất
Theo nội dung, lớp bảo vệ dữ liệu có thể bao gồm biện pháp nào?
Mã hóa dữ liệu, phân quyền truy cập, chống rò rỉ dữ liệu
Chỉ cài đặt phần mềm diệt virus
Tăng tốc độ mạng nội bộ
Thay đổi giao diện người dùng
Nguyên tắc đánh giá và cải tiến liên tục yêu cầu hoạt động nào?
Chỉ kiểm tra khi xảy ra sự cố
Kiểm tra, đánh giá định kỳ và cập nhật liên tục để đối phó mối đe dọa mới
Ngừng cập nhật để ổn định hệ thống
Tắt nhật ký để giảm dung lượng lưu trữ
Theo nội dung, kiểm thử xâm nhập giúp phát hiện điều gì?
Các lỗ hổng trước khi kẻ tấn công khai thác
Các tính năng mới của hệ thống
Sự cố phần cứng
Tối ưu hóa hiệu năng mạng
Giải pháp công nghệ nào được liệt kê như một biện pháp bảo mật hệ thống?
Tăng lương nhân viên
Tường lửa (Firewall)
Tổ chức sự kiện truyền thông
Mua thêm thiết bị ngoại vi không liên quan
Hệ thống IDS/IPS có mục đích gì trong bảo mật?
Sao lưu dữ liệu định kỳ
Phát hiện và ngăn chặn xâm nhập
Quản lý danh tính người dùng
Ghi nhật ký hoạt động
Mã hóa dữ liệu nhằm mục tiêu chính nào?
Tăng tốc độ xử lý
Bảo vệ dữ liệu khỏi truy cập trái phép
Giảm dung lượng lưu trữ
Tự động cập nhật phần mềm
Biện pháp nào thuộc nhóm giải pháp công nghệ theo tài liệu?
Đào tạo nhận thức
Xác thực và quản lý danh tính
Xây dựng chính sách sử dụng thiết bị
Đánh giá rủi ro
Hoạt động nào KHÔNG thuộc nhóm giải pháp công nghệ được liệt kê?
Giám sát và ghi nhật ký
Sao lưu và khôi phục dữ liệu
Tổ chức khóa tập huấn nhận thức
Tường lửa
Trong giải pháp tổ chức và quản lý, chính sách bảo mật thông tin cần nêu rõ điều gì?
Quy định về sử dụng thiết bị, mật khẩu, chia sẻ dữ liệu, và ứng xử với sự cố
Cách thiết kế bo mạch chủ
Danh mục phần mềm giải trí
Lịch nghỉ lễ của công ty
Đào tạo và nâng cao nhận thức tập trung vào nội dung nào theo tài liệu?
Tăng tốc độ mạng
Nhận biết hành vi lừa đảo (phishing) và nguy cơ mạo danh nhân viên kỹ thuật
Viết mã nguồn hiệu năng cao
Quản lý tài chính
Đánh giá rủi ro và kiểm thử bảo mật giúp đạt lợi ích nào?
Loại bỏ nhu cầu chính sách
Xác định các điểm yếu và đề xuất biện pháp cải thiện
Giảm số lượng người dùng
Tăng dung lượng ổ cứng
Theo nguyên tắc phòng thủ theo chiều sâu, lớp bảo vệ thiết bị đầu cuối có thể bao gồm biện pháp nào?
Phần mềm chống virus, kiểm soát thiết bị ngoại vi
Thay đổi độ phân giải màn hình
Chỉ dùng một mật khẩu duy nhất
Tắt ghi nhật ký
Mối quan hệ đúng giữa nguyên tắc và giải pháp là gì?
Nguyên tắc là các công cụ cụ thể như tường lửa
Giải pháp công nghệ và tổ chức triển khai để thực hiện các nguyên tắc bảo mật như phòng ngừa, phân quyền tối thiểu, phòng thủ theo chiều sâu, và cải tiến liên tục
Giải pháp chỉ áp dụng cho thiết bị đầu cuối
Nguyên tắc chỉ dành cho mạng Internet
Biện pháp nào sau đây thuộc nhóm phòng ngừa phần mềm độc hại?
Cài đặt và cập nhật phần mềm diệt virus thường xuyên
Tắt tường lửa để tăng tốc mạng
Chia sẻ mật khẩu với đồng nghiệp để tiện truy cập
Bỏ qua các bản vá của hệ điều hành
Mục đích chính của việc sử dụng tường lửa (Firewall) là gì?
Bảo vệ dữ liệu bằng cách mã hóa tự động
Lọc và kiểm soát lưu lượng mạng ra/vào hệ thống
Tăng dung lượng lưu trữ của máy tính
Khôi phục dữ liệu đã xóa
Hành động nào sau đây thể hiện sự thận trọng với email và liên kết lạ?
Nhấp vào mọi liên kết để kiểm tra nội dung
Tải tệp đính kèm từ người lạ để quét sau
Xác minh người gửi và không mở liên kết/tệp đáng ngờ
Chuyển tiếp email lạ cho tất cả bạn bè
Trong bước Nhận diện sự cố, dấu hiệu nào KHÔNG phải là dấu hiệu phổ biến của tấn công?
Máy tính hoạt động chậm bất thường
Tự mở trang web hoặc hiện quảng cáo không mong muốn
Tài khoản online bị đăng nhập từ nơi lạ
Hệ điều hành tự động cập nhật bản vá bảo mật
Trong bước Cô lập sự cố, thao tác nào giúp hạn chế lây nhiễm?
Ngắt kết nối Internet nếu nghi nhiễm phần mềm độc hại
Đăng nhập lại vào tất cả tài khoản trực tuyến
Cắm thêm USB để sao chép dữ liệu
Tăng quyền truy cập hệ thống cho mọi người
Sau khi khắc phục và phục hồi, việc nào sau đây cần thực hiện?
Chạy phần mềm diệt virus bản cập nhật mới nhất và đổi mật khẩu các tài khoản liên quan
Khôi phục từ bản sao lưu rồi ngừng mọi cập nhật bảo mật
Giữ nguyên mật khẩu cũ để tránh quên
Mở lại toàn bộ thiết bị ngoại vi ngay lập tức
Biện pháp nào sau đây giúp giảm thiểu thiệt hại nếu bị tấn công mã hóa dữ liệu (ransomware)?
Sao lưu dữ liệu định kỳ
Tải phần mềm lạ để giải mã
Tắt tường lửa để tăng tốc khôi phục
Chia sẻ thông tin đăng nhập với đội nhóm
Theo nội dung phần 5.4, chủ đề chính tập trung vào khía cạnh nào của an toàn số cho máy tính cá nhân?
Quản lý tài khoản và mật khẩu người dùng
Cấu hình phần cứng nâng cao
Tối ưu hóa hiệu năng đồ họa
Sao lưu và khôi phục hệ điều hành
Vai trò của tên người dùng và mật khẩu là gì trong bảo mật tài khoản?
Trang trí tài khoản
Bảo vệ tài khoản khỏi truy cập trái phép
Tăng tốc hệ thống
Tự động cập nhật phần mềm
Tài khoản người dùng liên kết với yếu tố nào trên hệ thống?
Bộ nhớ RAM
Các quyền và sự ủy quyền cụ thể
Màu nền desktop
Tốc độ CPU
Khuyến nghị về độ dài tối thiểu của mật khẩu mạnh theo tài liệu là gì?
6 ký tự
8 ký tự
15 ký tự
20 ký tự
Thành phần nào nên có trong một mật khẩu mạnh?
Chỉ chữ thường
Chỉ số
Bao gồm chữ hoa, chữ thường, chữ cái và chữ số
Chỉ ký hiệu đặc biệt
Thực hành nào sau đây KHÔNG được khuyến nghị khi tạo mật khẩu?
Không dùng mật khẩu giống với tên, nhưng khác đôi chút
Sử dụng mật khẩu khác hẳn với tên và thông tin cá nhân
Dùng mật khẩu có ký tự đa dạng
Giữ bí mật mật khẩu
Trong các lựa chọn sau, đâu là thực hành giúp mật khẩu khó đoán nhất?
Dùng tên người gửi trong gia đình
Kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt
Dùng ngày sinh
Dùng biến thể như PasswordJan
Ví dụ nào sau đây được nêu là mật khẩu dễ đoán và cần tránh?
Th@nhC0ng!2024
PasswordFeb
Gk9!rT_72
m4tKh@u#AnToan
Khuyến nghị nào đúng về chia sẻ thông tin tài khoản?
Chia sẻ với bạn bè để sao lưu
Không bao giờ chia sẻ thông tin tài khoản cho người khác
Chỉ chia sẻ với quản trị viên của mọi trang web
Chia sẻ qua email để tiện đăng nhập
Khi nghi ngờ thông tin đăng nhập bị lộ, hành động phù hợp là gì?
Đợi vài ngày rồi kiểm tra
Thay đổi ngay lập tức
Không cần làm gì
Xóa tài khoản vĩnh viễn
Về quản lý mật khẩu cho nhiều tài khoản, lời khuyên nào đúng?
Dùng cùng một mật khẩu cho tất cả tài khoản
Dùng mật khẩu khác nhau cho các tài khoản
Ghi mật khẩu lên màn hình
Chọn mật khẩu ngắn cho dễ nhớ
Theo khuyến nghị, người dùng nên làm gì định kỳ với mật khẩu?
Định kỳ thay đổi mật khẩu
Định kỳ gửi mật khẩu cho bạn bè
Định kỳ rút ngắn mật khẩu
Định kỳ đặt lại tên người dùng
Trong Windows 10, bước đầu tiên để thay đổi mật khẩu theo hướng dẫn là gì?
Mở Control Panel → User Accounts
Chọn Start → Settings
Nhấn tổ hợp Ctrl+Alt+Del → Change Password
Vào File Explorer → Options
Theo quy trình Windows 10, mục nào cần truy cập để tới tùy chọn mật khẩu?
Settings → Accounts → Sign-in options
Settings → Network & Internet → VPN
Settings → Update & Security → Backup
Settings → Personalization → Themes
Trong quy trình đổi mật khẩu Windows 10, sau khi chọn Password và Change, người dùng cần thực hiện bước nào tiếp theo?
Nhập Password cũ, nhập Password mới, nhập gợi ý Password (Hint), chọn Next → Finish
Khởi động lại máy
Xóa tài khoản cũ
Gửi email xác nhận tới quản trị viên
Tính năng nào của Windows Defender giúp phát hiện và ngăn chặn mối đe dọa ngay khi chúng xảy ra?
Quét theo lịch
Bảo vệ thời gian thực (Real-time protection)
Sao lưu tự động
Chế độ máy bay
Phát biểu nào mô tả đúng vai trò của Windows Firewall theo mặc định?
Quét các tệp để tìm virus
Ngăn truy cập trái phép từ các kết nối bên ngoài vào máy tính
Tối ưu hóa hiệu năng phần cứng
Mã hóa toàn bộ ổ đĩa
Khi muốn khóa nhanh phiên làm việc của mình trên Windows, thao tác đúng theo hướng dẫn là gì?
Nhấn Power rồi chọn Shut down
Vào Settings và chọn Sign out
Chọn biểu tượng tài khoản ở góc phải Start menu rồi chọn Lock
Mở Task Manager và End task
Windows Defender có thể kiểm tra kỹ từng tệp hoặc ứng dụng đang mở mà không làm chậm máy tính. Đây là mô tả của tính năng nào?
Controlled folder access
Real-time protection
Parental controls
Storage Sense
Mục tiêu chính của Windows Firewall là gì?
Bảo vệ kết nối Internet bằng cách lọc lưu lượng và chặn truy cập trái phép
Tăng tốc độ CPU khi dùng mạng
Cập nhật hệ điều hành tự động
Quản lý bản quyền phần mềm
Trong bối cảnh an toàn hệ điều hành, thuật ngữ nào liên quan đến bảo vệ mạng?
Antivirus protection
Network security
File compression
Screen resolution
Tính năng bảo mật nào của Windows được thiết kế để phát hiện các ứng dụng có hại thông qua quét hệ thống?
Windows Update
Windows Defender
Device Manager
Disk Cleanup
Phát biểu nào đúng về Windows Defender theo nội dung bài học?
Chỉ hoạt động khi người dùng khởi chạy thủ công
Cung cấp bảo vệ chống virus và phần mềm độc hại, gồm quét và bảo vệ thời gian thực
Chỉ bảo vệ thư mục người dùng
Yêu cầu cài đặt thêm phần mềm bên thứ ba
Theo mặc định, Windows Firewall giúp bảo vệ máy tính khỏi điều gì?
Tập tin rác trong ổ cứng
Truy cập trái phép từ các kết nối bên ngoài
Lỗi hiển thị màn hình
Mất điện đột ngột
Tình huống: Bạn tải một ứng dụng từ Internet và mở ngay sau khi tải. Tính năng nào sẽ giám sát và có thể chặn hành vi độc hại của ứng dụng khi nó đang chạy?
Windows Firewall
Real-time protection của Windows Defender
Task Scheduler
System Restore
Lựa chọn đúng để tăng cường an toàn máy tính cá nhân trên Windows mà không cần cài thêm phần mềm?
Bật và cập nhật Windows Defender, giữ Windows Firewall ở trạng thái bật
Tắt tường lửa để tăng tốc Internet
Chỉ dựa vào chế độ máy bay
Xóa các bản cập nhật bảo mật
Khi kết nối mạng công cộng, thành phần nào của Windows giúp ngăn truy cập trái phép từ bên ngoài vào máy?
Windows Defender
Windows Firewall
File Explorer
Paint
Thao tác nào sau đây KHÔNG thuộc mục tiêu của các tính năng bảo mật Windows được mô tả?
Ngăn chặn phần mềm độc hại
Bảo vệ kết nối mạng khỏi truy cập trái phép
Tăng dung lượng lưu trữ
Giám sát ứng dụng theo thời gian thực
