Worksheets5.1.1 Khái niệm an toàn hệ thống
Total questions: 114
Worksheet time: 57mins
Khái niệm nào tập trung vào đảm bảo an toàn cho hệ thống phần cứng, phần mềm và dữ liệu trên máy tính để máy tính vận hành an toàn?
An ninh mạng
An toàn máy tính và dữ liệu
Quản lý an toàn thông tin
Nhận thức an toàn thông tin
Mục tiêu chính của an ninh mạng theo nội dung là gì?
Bảo vệ thông tin lưu trữ trong máy tính cá nhân
Đảm bảo an toàn cho hệ thống mạng và thông tin truyền tải, chống tấn công và xâm nhập trái phép
Chỉ giám sát việc thực thi chính sách
Tăng tốc độ truyền dữ liệu
Quản lý an toàn thông tin chủ yếu bao gồm hoạt động nào?
Thiết kế phần cứng máy tính
Quản lý và giám sát việc thực thi các biện pháp đảm bảo an toàn thông tin
Mã hóa toàn bộ cơ sở dữ liệu
Xây dựng mạng riêng ảo cho nhân viên
Trong các biện pháp bảo vệ thiết yếu, 'Chính sách' được hiểu là gì?
Giải pháp kỹ thuật để bảo vệ hệ thống
Quy định của cơ quan, tổ chức nhằm đảm bảo các biện pháp an toàn thông tin được thực thi và tuân thủ
Các khóa đào tạo định kỳ về an toàn thông tin
Thiết bị phần cứng bảo mật chuyên dụng
Ví dụ nào sau đây thuộc nhóm công nghệ theo biện pháp bảo vệ thiết yếu?
Chính sách xác thực
Huấn luyện nhân viên nhận biết lừa đảo
Mật mã hóa, tường lửa, hệ thống phát hiện và ngăn chặn xâm nhập
Quy định phân quyền truy cập
Biện pháp nào nâng cao nhận thức về an toàn thông tin cho nhân viên?
Tường lửa lớp ứng dụng
Đào tạo định kỳ về an toàn thông tin
Chính sách xác thực đa yếu tố
Mã hóa đối xứng
Phát biểu nào mô tả đúng về tính bí mật (confidentiality)?
Đảm bảo thông tin luôn chính xác, đầy đủ và không bị sửa đổi trái phép
Đảm bảo hệ thống luôn sẵn sàng phục vụ người dùng hợp lệ
Đảm bảo chỉ người dùng có thẩm quyền mới được truy cập thông tin, hệ thống
Đảm bảo tốc độ truyền tải thông tin cao
Thông tin bí mật có thể bao gồm những loại nào theo mô tả?
Thông tin công khai trên website doanh nghiệp
Dữ liệu cá nhân, thông tin sở hữu trí tuệ của doanh nghiệp/cơ quan, và thông tin liên quan an ninh quốc gia/chính phủ
Báo cáo tài chính đã công bố
Tin quảng cáo
Để bảo vệ thông tin bí mật trong quá trình lưu trữ hoặc truyền tải, nội dung khuyến nghị điều gì?
Không cần biện pháp vì đã có luật
Sử dụng các biện pháp phù hợp để tránh bị lộ lọt hoặc đánh cắp
Chỉ sao lưu dữ liệu định kỳ
Chỉ dùng mạng nội bộ
Biện pháp nào sau đây được nêu ra để đảm bảo tính bí mật của thông tin?
Tăng dung lượng ổ cứng
Bảo vệ vật lý và sử dụng mật mã (cryptography)
Mở rộng băng thông Internet
Cập nhật giao diện người dùng
Tình huống: Một doanh nghiệp ban hành 'chính sách xác thực' yêu cầu đăng nhập đa yếu tố. Theo nội dung đã học, chính sách này thuộc nhóm biện pháp nào?
Công nghệ
Chính sách
Đào tạo và nâng cao nhận thức
Quản lý rủi ro tài chính
Tình huống: Hệ thống mạng của công ty bị thử xâm nhập trái phép. Bộ phận nào chịu trách nhiệm chính về việc triển khai tường lửa và hệ thống phát hiện xâm nhập để ngăn chặn?
An ninh mạng
Đào tạo nhân sự
Kế toán
Pháp chế
Theo định nghĩa về tính toàn vẹn, phát biểu nào mô tả đúng nhất mục tiêu của tính toàn vẹn dữ liệu?
Đảm bảo dữ liệu luôn sẵn sàng khi cần
Đảm bảo dữ liệu không bị sửa đổi trái phép trong lưu trữ và truyền tải
Đảm bảo người dùng có thể truy nhập bất cứ lúc nào
Đảm bảo hệ thống hoạt động nhanh hơn
Thông tin hoặc dữ liệu được coi là toàn vẹn khi nào?
Khi không bị thay đổi, hợp lệ và chính xác
Khi được mã hóa và nén
Khi có sao lưu định kỳ
Khi có nhiều người dùng truy cập
Biện pháp nào nêu trong tài liệu có thể dùng để bảo vệ tính toàn vẹn của thông tin?
Mật khẩu mạnh
Chữ ký số
Sao lưu ngoại tuyến
Tường lửa mạng
Phát biểu nào sau đây mô tả đúng nhất về chữ ký số theo nội dung đã học?
Là mật khẩu dùng để vào hệ thống
Là dữ liệu chèn vào đơn vị dữ liệu giúp người nhận chứng minh nguồn gốc và tính nguyên vẹn, chống giả mạo
Là chứng chỉ phần mềm diệt virus
Là thuật toán nén dữ liệu để tiết kiệm băng thông
Tính sẵn sàng (khả dụng) nhằm đảm bảo điều gì cho người dùng hợp pháp?
Có thể truy nhập thông tin hoặc hệ thống bất cứ khi nào họ yêu cầu
Dữ liệu không bị lộ ra ngoài
Dữ liệu luôn được mã hóa
Hệ thống không bao giờ cần bảo trì
Một biện pháp bảo vệ tính sẵn sàng được liệt kê là gì?
Phát hiện và ngăn chặn xâm nhập, dự phòng hệ thống
Mã hóa đầu-cuối
Ẩn danh người dùng
Chia nhỏ cơ sở dữ liệu
Kịch bản: Một tệp bị thay đổi nội dung trên đường truyền mà người nhận không hay biết. Thuộc tính bảo mật nào bị vi phạm nhiều nhất?
Tính sẵn sàng
Tính toàn vẹn
Tính bí mật
Tính xác thực người dùng
Kịch bản: Do sự cố phần cứng, người dùng hợp pháp không thể truy nhập hệ thống trong nhiều giờ. Thuộc tính nào đang bị ảnh hưởng và cần ưu tiên giải pháp như dự phòng hệ thống?
Tính toàn vẹn
Tính sẵn sàng
Tính bí mật
Tính kiểm toán
Khái niệm nào mô tả: thông tin được thu thập, sử dụng và lưu trữ bởi tổ chức/cá nhân chỉ nên được sử dụng cho các mục đích do chủ sở hữu dữ liệu nêu ra?
Tính toàn vẹn (Integrity)
Tính riêng tư (Privacy)
Tính sẵn sàng (Availability)
Tính bí mật (Confidentiality)
Biện pháp nào sau đây trực tiếp hỗ trợ bảo vệ tính riêng tư theo tài liệu?
Mã hóa dữ liệu, kiểm soát truy cập
Sao lưu định kỳ
Ký số trên tài liệu
Phân đoạn mạng
Yêu cầu bảo mật nào đảm bảo thông tin chỉ được truy cập bởi người được phép?
Tính toàn vẹn
Tính bí mật
Tính sẵn sàng
Tính riêng tư
Yêu cầu nào đảm bảo dữ liệu chính xác, đầy đủ và không bị sửa đổi trái phép trong suốt vòng đời?
Tính sẵn sàng
Tính riêng tư
Tính toàn vẹn
Tính bí mật
Chữ ký số (digital signature) chủ yếu nhằm đáp ứng yêu cầu nào?
Xác thực nguồn gốc và tính toàn vẹn dữ liệu
Che giấu nội dung dữ liệu khỏi mọi người
Bảo đảm dịch vụ luôn hoạt động
Ẩn danh người gửi
Yêu cầu sẵn sàng (Availability) nhấn mạnh điều gì?
Hệ thống luôn truy cập được đúng lúc cho người dùng hợp lệ
Thông tin chỉ hiển thị ở dạng mã hóa
Mọi truy cập đều ẩn danh
Chặn toàn bộ truy cập từ bên ngoài
Nội dung nào KHÔNG thuộc yêu cầu bảo vệ tính riêng tư theo mô tả?
Chỉ dùng thông tin cho mục đích do chủ sở hữu nêu ra
Mã hóa dữ liệu và kiểm soát truy cập
Công bố dữ liệu cho bên thứ ba mà không xin phép
Lưu trữ dữ liệu đúng phạm vi cần thiết
Trang mục lục liệt kê phần nào tập trung vào các loại tấn công thường gặp?
5.2.1
5.2.2
5.2.3
5.1.2
Theo mục 5.2.1, thuật ngữ nào mô tả bất kỳ sự kiện hoặc hoàn cảnh có khả năng ảnh hưởng xấu đến hoạt động và tài sản?
Lỗ hổng (vulnerability)
Tấn công (attack)
Mối đe dọa (threat)
Rủi ro (risk)
Ví dụ “mật khẩu yếu, nhân viên thiếu nhận thức về email lừa đảo” thuộc khái niệm nào?
Mối đe dọa (threat)
Lỗ hổng (vulnerability)
Tấn công (attack)
Biện pháp kiểm soát (control)
Hành động “gửi email giả mạo để lừa người dùng nhập mật khẩu vào website giả, tấn công DDoS” thuộc khái niệm nào?
Mối đe dọa (threat)
Lỗ hổng (vulnerability)
Tấn công (attack)
Rủi ro (risk)
Chọn nhận định phản ánh đúng mối quan hệ giữa ‘mối đe dọa’, ‘lỗ hổng’, và ‘tấn công’.
Lỗ hổng tạo ra tấn công; tấn công trở thành mối đe dọa
Mối đe dọa lợi dụng tấn công để tạo ra lỗ hổng
Tấn công là hành động khai thác lỗ hổng bởi một mối đe dọa
Ba khái niệm này hoàn toàn độc lập, không liên quan
Khái niệm nào mô tả quyền của cá nhân/tổ chức trong việc quyết định thông tin nào được thu thập, sử dụng và chia sẻ về họ trong hệ thống thông tin?
Tính sẵn sàng (Availability)
Quyền riêng tư (Privacy)
Tính toàn vẹn (Integrity)
Khả năng mở rộng (Scalability)
Biện pháp nào là cách phù hợp nhất để bảo vệ dữ liệu nhạy cảm khi lưu trữ và truyền tải trong hệ thống thông tin?
Sao lưu định kỳ không mã hóa
Giấu tên người dùng
Mã hóa dữ liệu bằng thuật toán phù hợp
Tắt ghi nhật ký hệ thống
Tình huống: Một doanh nghiệp muốn chỉ cho phép nhân viên bộ phận tài chính truy cập hồ sơ lương. Yêu cầu an toàn nào cần được áp dụng trước tiên?
Kiểm soát truy cập theo vai trò (RBAC)
Cân bằng tải máy chủ
Sao lưu ngoại tuyến
Chia sẻ mật khẩu nội bộ
Để tăng cường bảo vệ quyền riêng tư của người dùng, giải pháp nào kết hợp đúng giữa kỹ thuật và quy trình?
Mã hóa đầu-cuối và chính sách tối thiểu hóa thu thập dữ liệu
Chỉ dùng tường lửa và mở tất cả cổng cần thiết
Tắt xác thực đa yếu tố để thuận tiện
Lưu trữ vô thời hạn mọi nhật ký truy cập
Khái niệm nào mô tả khả năng một yếu tố có thể gây hại cho hệ thống thông tin?
Mối đe dọa (Threat)
Lỗ hổng (Vulnerability)
Tấn công (Attack)
Sao lưu (Backup)
Khái niệm nào chỉ điểm yếu trong hệ thống, có thể bị lợi dụng để gây thiệt hại?
Mối đe dọa
Lỗ hổng
Tấn công
Tường lửa
Trong an toàn thông tin, hành động cố ý khai thác lỗ hổng để gây ảnh hưởng xấu đến hệ thống được gọi là gì?
Mối đe dọa
Lỗ hổng
Tấn công
Rủi ro
Ví dụ nào sau đây mô tả đúng về mối đe dọa?
Một lỗi cấu hình chưa vá trong máy chủ web
Một phần mềm độc hại (malware) có thể lây nhiễm qua email
Kẻ tấn công đã khai thác thành công SQL Injection
Sao lưu dữ liệu định kỳ
Tình huống nào sau đây là lỗ hổng thay vì tấn công?
Botnet thực hiện DDoS vào website
Mật khẩu quản trị đặt yếu và dùng chung
Tin tặc xâm nhập trái phép và xóa dữ liệu
Triển khai tường lửa chặn cổng không cần thiết
Tấn công nào tập trung vào việc đoán hoặc đánh cắp thông tin xác thực để truy cập trái phép vào tài khoản?
Password Attack
Malware Attack
DDoS Attack
Spamming
Mục tiêu chính của DDoS Attack là gì?
Chiếm đoạt mật khẩu người dùng
Làm gián đoạn hoặc làm tê liệt dịch vụ bằng lượng truy cập lớn
Cài đặt phần mềm gián điệp trên thiết bị
Lừa người dùng cung cấp thông tin nhạy cảm
Loại tấn công nào giả mạo danh tính hay địa chỉ để đánh lừa hệ thống hoặc người dùng?
Eavesdropping Attack
Spoofing Attack
Pharming
Man-in-the-Middle Attack
Hành vi nghe lén lưu lượng mạng để thu thập thông tin là đặc trưng của tấn công nào?
Spamming
Eavesdropping Attack
Pharming
Password Attack
Trong Man-in-the-Middle Attack, kẻ tấn công thực hiện hành vi gì?
Đưa người dùng tới trang web giả mạo qua thao túng DNS
Chặn và có thể thay đổi dữ liệu giữa hai bên giao tiếp mà họ không hay biết
Gửi hàng loạt email quảng cáo gây phiền nhiễu
Phát tán mã độc qua tập tin đính kèm
Tấn công nào liên quan đến việc phát tán hoặc cài đặt phần mềm độc hại để gây hại hệ thống?
Malware Attack
Spamming
DDoS Attack
Eavesdropping Attack
Hành vi gửi số lượng lớn thư điện tử không mong muốn nhằm quảng cáo hoặc lừa đảo được gọi là gì?
Spoofing
Spamming
Pharming
Password Attack
Tấn công nào lợi dụng yếu tố con người bằng cách thao túng tâm lý để lấy thông tin hoặc khiến nạn nhân thực hiện hành động có hại?
Social Engineering
Pharming
Man-in-the-Middle Attack
DDoS Attack
Kỹ thuật chuyển hướng người dùng từ trang web hợp pháp sang trang giả mạo để đánh cắp dữ liệu được gọi là gì?
Eavesdropping Attack
Pharming
Spoofing Attack
Malware Attack
Khái niệm nào mô tả phần mềm được thiết kế nhằm gây hại, đánh cắp dữ liệu hoặc làm gián đoạn hệ thống?
Phần mềm tiện ích
Phần mềm độc hại (malware)
Hệ điều hành
Phần mềm mã nguồn mở
Theo cách phân loại cơ bản, nhóm phần mềm độc hại nào cần gắn vào một chương trình chủ (host) để hoạt động?
Sâu máy tính (worm)
Phần mềm quảng cáo (adware)
Nhóm cần chương trình chủ (ví dụ: virus)
Nhóm không cần chương trình chủ
Đặc điểm nào phân biệt sâu máy tính (worm) với virus?
Sâu tự lây lan qua mạng mà không cần tệp chủ
Sâu luôn yêu cầu người dùng mở tệp đính kèm
Sâu chỉ hiển thị quảng cáo
Sâu chỉ hoạt động khi có quyền quản trị
Phần mềm nào giả mạo hợp pháp để lừa người dùng cài đặt, từ đó mở cửa cho kẻ tấn công?
Trojan
Rootkit
Spyware
Adware
Công cụ nào thường dùng để ẩn giấu sự hiện diện của phần mềm độc hại và duy trì đặc quyền trên hệ thống bị xâm nhập?
Rootkit
Tường lửa
Trình duyệt
Phần mềm văn phòng
Trong sơ đồ phân loại, đâu là ví dụ điển hình của nhóm không cần chương trình chủ?
Virus
Worm
Add-on trình duyệt
Trò chơi
Phần mềm nào chủ yếu thu thập thông tin người dùng mà không được phép, thường chạy ngầm?
Spyware
Adware
Antivirus
Hypervisor
Phần mềm quảng cáo (adware) gây hại theo cách nào sau đây?
Hiển thị quảng cáo không mong muốn, theo dõi hành vi để phục vụ quảng cáo
Mã hóa dữ liệu để tống tiền
Tự nhân bản qua mạng LAN
Vô hiệu hóa hệ điều hành
Tuyên bố nào đúng về Trojan theo phân loại malware?
Trojan yêu cầu một chương trình chủ để chèn mã
Trojan tự lây lan không cần tương tác
Trojan ngụy trang là phần mềm hợp pháp để đưa mã độc vào hệ thống
Trojan chỉ hiển thị quảng cáo
Biện pháp nào trực tiếp phát hiện và loại bỏ phần mềm độc hại trên máy tính?
Phần mềm chống virus (antivirus)
Tường lửa (firewall)
Sao lưu dữ liệu
Mã hóa dữ liệu
Mục tiêu chính của tường lửa (firewall) trong việc đối phó với phần mềm độc hại là gì?
Ngăn chặn truy cập mạng trái phép và lọc lưu lượng độc hại
Quét ổ đĩa để xóa virus đã nhiễm
Khôi phục dữ liệu đã mất do mã độc
Tăng dung lượng ổ cứng
Thực hành nào sau đây giúp giảm rủi ro nhiễm mã độc qua email?
Không mở tệp đính kèm và liên kết từ người gửi không rõ, bật lọc thư rác
Tự động tải tất cả tệp đính kèm để kiểm tra
Chia sẻ mật khẩu qua email để xác thực
Tắt cập nhật phần mềm để tránh thông báo
Tại sao cần cập nhật hệ thống và phần mềm thường xuyên khi đối phó với phần mềm độc hại?
Để vá lỗ hổng bảo mật và cập nhật chữ ký phát hiện mối đe dọa mới
Để tăng tốc độ CPU
Để giảm dung lượng RAM sử dụng
Để xóa toàn bộ lịch sử trình duyệt
Trong chiến lược phòng thủ theo chiều sâu, tổ hợp nào thể hiện cách tiếp cận đa lớp để giảm rủi ro mã độc tốt nhất?
Antivirus + Tường lửa + Cập nhật định kỳ + Sao lưu dữ liệu + Cảnh giác email
Chỉ cài một phần mềm antivirus bản quyền
Chỉ dùng tường lửa và bỏ qua cập nhật
Chỉ sao lưu dữ liệu hằng năm
Nguyên tắc “Phòng ngừa là ưu tiên” (Prevention First) nhấn mạnh điều nào?
Tập trung phản ứng sau khi sự cố xảy ra
Đầu tư vào các biện pháp ngăn chặn trước khi xảy ra tấn công
Chỉ cần sao lưu dữ liệu là đủ
Bỏ qua cập nhật hệ thống để tránh gián đoạn
“Đặc quyền tối thiểu” (Least Privilege) yêu cầu gì đối với người dùng và hệ thống?
Cấp quyền cao nhất để tiện thao tác
Chỉ cấp quyền đủ dùng để hoàn thành nhiệm vụ
Không cần quản lý quyền truy cập
Cho phép chia sẻ mật khẩu trong nhóm
Nguyên tắc “Phòng thủ nhiều lớp” (Defense in Depth) được hiểu đúng nhất là gì?
Chỉ dùng một tường lửa mạnh nhất
Kết hợp nhiều biện pháp bảo vệ ở các lớp khác nhau
Dùng phần mềm diệt virus là đủ
Dựa hoàn toàn vào đào tạo người dùng
Hoạt động nào phù hợp với “Đánh giá liên tục và cải tiến” (Continuous Evaluation and Improvement)?
Cài đặt xong là không thay đổi
Định kỳ rà soát, kiểm thử và cập nhật biện pháp bảo mật
Chỉ xem log khi xảy ra sự cố
Vô hiệu hóa cập nhật để giữ ổn định
Giải pháp công nghệ nào dùng để kiểm soát lưu lượng ra vào mạng?
Mã hóa dữ liệu
Tường lửa (Firewall)
Sao lưu dữ liệu
Đào tạo người dùng
Hệ thống IDS/IPS có chức năng chính là gì?
Phát hiện và ngăn chặn xâm nhập
Quản lý danh tính
Khôi phục dữ liệu
Ghi chú lịch bảo trì
Mục tiêu của mã hóa dữ liệu là gì?
Tăng tốc độ mạng
Bảo vệ tính bí mật dữ liệu
Giảm kích thước tệp
Tự động xóa dữ liệu cũ
Giải pháp nào tập trung vào xác thực và quản lý danh tính?
Sao lưu định kỳ
IAM/Quản lý danh tính
Tường lửa
Diệt virus
Tại sao cần giám sát và ghi nhật ký (logging) hệ thống?
Để trang trí báo cáo
Để phát hiện bất thường và điều tra sự cố
Để tăng dung lượng lưu trữ
Để vô hiệu hóa cập nhật
Một chính sách bảo mật thông tin tốt nên làm điều nào sau đây?
Để người dùng tự quyết định cách dùng mật khẩu
Ban hành quy định rõ ràng về sử dụng thiết bị, mật khẩu, chia sẻ dữ liệu và ứng xử với sự cố
Chỉ tập trung vào mua sắm thiết bị
Chỉ quy định về trang phục
Đào tạo nhận thức an ninh giúp người dùng nhận biết mối đe dọa nào được nêu?
Tăng nhiệt độ phòng máy
Email lừa đảo (phishing) và giả mạo nhân viên kỹ thuật (social engineering)
Hỏng quạt tản nhiệt
Mất điện khu vực
Ví dụ nào thể hiện hoạt động đánh giá rủi ro và kiểm thử bảo mật?
Cập nhật lịch nghỉ phép
Kiểm thử thâm nhập để phát hiện lỗ hổng trước khi bị khai thác
Mua thêm màn hình
Tối ưu hóa giao diện người dùng
Biện pháp nào sau đây thuộc phương pháp phòng ngừa phần mềm độc hại?
Tắt phần mềm diệt virus để máy chạy nhanh
Cài đặt và cập nhật phần mềm diệt virus thường xuyên
Không bao giờ cập nhật hệ điều hành
Chia sẻ USB tự do
Thực hành nào giúp giảm rủi ro khai thác lỗ hổng phần mềm?
Trì hoãn vá lỗi vô thời hạn
Thường xuyên cập nhật các bản sửa lỗi của hệ điều hành và phần mềm
Chỉ dùng tài khoản quản trị cho mọi tác vụ
Tắt tường lửa khi chơi game
Đâu là lý do chính để sao lưu dữ liệu định kỳ?
Giảm chi phí phần cứng
Phục hồi dữ liệu khi có sự cố như mã độc hoặc hỏng thiết bị
Tăng băng thông Internet
Chia sẻ dữ liệu dễ hơn
Hành vi nào an toàn hơn khi xử lý email và liên kết lạ?
Nhấp ngay để kiểm tra nội dung
Tải tệp đính kèm từ người lạ
Thận trọng, kiểm tra nguồn gửi trước khi mở
Tắt phần mềm diệt virus để mở nhanh
Kịch bản nào dưới đây thể hiện áp dụng “Least Privilege” ở mức DoK 3? Chọn phương án hợp lý nhất.
Cho tất cả nhân viên quyền quản trị để tiết kiệm thời gian
Phân tách quyền: nhân viên kế toán chỉ truy cập hệ thống tài chính; kỹ sư chỉ truy cập kho mã nguồn cần thiết
Dùng chung một tài khoản admin cho mọi người
Cấp quyền cao trước, sau đó thu hồi khi cần
Để hiện thực hóa “Defense in Depth” cho một máy chủ web quan trọng, lựa chọn nào là chiến lược hợp lý nhất?
Chỉ bật tường lửa hệ điều hành
Kết hợp tường lửa, IDS/IPS, mã hóa TLS, xác thực đa yếu tố cho quản trị, giám sát log
Chỉ đào tạo người dùng quản trị
Chỉ sao lưu dữ liệu hàng tuần
Một công ty vừa phát hiện email lừa đảo nhắm vào nhân viên. Hành động nào phản ánh “Đánh giá liên tục và cải tiến”?
Bỏ qua vì chưa có thiệt hại
Tổ chức tập huấn bổ sung về phishing, cập nhật chính sách email, tăng cường lọc thư rác
Cấm dùng email nội bộ
Chỉ gửi một cảnh báo rồi dừng
Bạn được giao lập kế hoạch kiểm thử bảo mật hằng quý. Bước nào KHÔNG thuộc mục tiêu chính của hoạt động này?
Phát hiện điểm yếu trước khi kẻ tấn công khai thác
Đề xuất biện pháp cải thiện
Xác minh hiệu quả các lớp phòng thủ hiện tại
Tăng kích thước tệp log để chiếm thêm dung lượng
Dấu hiệu nào sau đây KHÔNG thuộc nhóm nhận diện sự cố an toàn thông tin theo hướng dẫn?
Máy tính hoạt động chậm bất thường
Trang web tự mở hoặc xuất hiện quảng cáo không mong muốn
Tự động tăng dung lượng RAM vật lý
Mất quyền truy cập email hoặc LMS
Khi nghi ngờ máy tính nhiễm phần mềm độc hại, hành động cô lập nào nên thực hiện đầu tiên?
Khởi động lại máy nhiều lần
Ngắt kết nối Internet
Cài thêm trình duyệt mới
Gửi file nghi nhiễm cho bạn bè kiểm tra
Trong bước khắc phục và phục hồi, biện pháp nào giúp đảm bảo dữ liệu có thể được trả lại trạng thái an toàn?
Xóa toàn bộ thư mục Download
Khôi phục bản sao lưu an toàn (nếu cần)
Tắt tường lửa để tăng tốc độ
Chỉ đổi mật khẩu một tài khoản chính
Tình huống: Tài khoản mạng xã hội bị đăng nhập từ nơi lạ. Theo quy trình xử lý sự cố, hành động phù hợp nhất là gì?
Chờ xem có tự hết không
Đổi mật khẩu ngay và kiểm tra thiết bị đăng nhập
Đăng xuất khỏi tất cả thiết bị rồi chia sẻ mật khẩu mới cho bạn bè
Xóa ứng dụng mạng xã hội khỏi điện thoại
Hành động nào trong bước khắc phục góp phần ngăn lặp lại xâm nhập tài khoản?
Đổi mật khẩu tất cả các tài khoản liên quan
Tắt phần mềm diệt virus
Kết nối lại USB nghi nhiễm để kiểm thử
Bỏ qua cảnh báo đăng nhập lạ
Mục nào sau thuộc nội dung chính của phần “Bảo mật và an toàn cho máy tính cá nhân”?
Thiết kế giao diện người dùng
Quy trình khởi động và tắt máy tính an toàn
Lập trình hệ điều hành
Thương mại điện tử
Theo mục lục, chủ đề nào liên quan trực tiếp đến quản trị người dùng trên máy tính cá nhân?
Thiết lập và quản lý tài khoản người dùng
Bộ nhớ ngoài và thiết bị ngoại vi
Nén và giải nén dữ liệu
Mạng ngang hàng P2P
Nội dung nào sau đây là một phần của các tính năng bảo mật của hệ điều hành?
Tăng tốc phần cứng bằng overclock
Các cơ chế bảo vệ và thiết lập an ninh tích hợp
Chế độ tiết kiệm pin
Công cụ vẽ đồ họa 3D
DoK 1 – Nhận biết: Phương pháp nào trực tiếp giúp ngăn chặn phần mềm độc hại xâm nhập từ internet bằng cách lọc lưu lượng đến/đi?
Cập nhật hệ điều hành và phần mềm
Sao lưu dữ liệu định kỳ
Sử dụng tường lửa (firewall)
Thận trọng với email lạ
DoK 2 – Ứng dụng: Bạn vừa cài đặt phần mềm diệt virus. Để duy trì khả năng bảo vệ trước các mối đe dọa mới, bước nào cần thực hiện thường xuyên nhất?
Cập nhật chữ ký/định nghĩa virus tự động
Tắt tường lửa khi chơi game
Chỉ quét virus khi máy có dấu hiệu chậm
Xóa toàn bộ tệp tải về sau mỗi ngày
DoK 2 – Ứng dụng: Biện pháp nào phù hợp nhất để giảm thiểu thiệt hại khi máy tính bị mã độc mã hóa (ransomware)?
Không bao giờ mở email
Thiết lập và kiểm tra sao lưu dữ liệu định kỳ
Chỉ dùng phần mềm mã nguồn mở
Tăng độ sáng màn hình
DoK 3 – Lập luận: Một doanh nghiệp nhỏ muốn tối ưu hóa an toàn trước phần mềm độc hại với chi phí thấp. Tổ hợp biện pháp nào mang lại phòng vệ theo lớp hợp lý nhất?
Chỉ cài một phần mềm diệt virus bản miễn phí
Bật tường lửa, cập nhật hệ điều hành/phần mềm thường xuyên, cập nhật antivirus, sao lưu dữ liệu, cảnh giác email lạ
Chỉ sao lưu dữ liệu lên USB thỉnh thoảng
Tắt cập nhật để tránh lỗi
DoK 1 – Nhận biết: Thao tác nào nên làm khi nhận email có tệp đính kèm từ người gửi không rõ nguồn gốc để phòng tránh phần mềm độc hại?
Mở ngay để kiểm tra nội dung
Chuyển tiếp cho nhiều người để hỏi ý kiến
Không mở tệp, kiểm tra kỹ người gửi và quét bằng antivirus
Tải về rồi đổi phần mở rộng tệp
Theo quy trình xử lý sự cố an toàn thông tin, bước đầu tiên cần thực hiện là gì?
Cô lập hệ thống bị tấn công
Khôi phục dữ liệu từ bản sao lưu
Nhận diện và xác định sự cố
Thông báo cho khách hàng
Mục tiêu chính của giai đoạn cô lập (isolation) trong xử lý sự cố là gì?
Ngăn chặn lây lan và hạn chế thiệt hại
Xóa toàn bộ dữ liệu trên hệ thống
Tăng cường cấu hình tường lửa lâu dài
Tự động thay đổi toàn bộ mật khẩu người dùng
Dấu hiệu nào sau đây thường cho thấy máy có thể nhiễm malware?
Máy tính khởi động nhanh hơn bình thường
Xuất hiện cửa sổ lạ và hiệu năng giảm bất thường
Ổ cứng luôn trống hơn 80%
Ứng dụng cập nhật thành công
Trong giai đoạn khôi phục (recovery), hành động nào là phù hợp nhất?
Ngắt kết nối mạng của tất cả thiết bị vĩnh viễn
Khôi phục dữ liệu từ bản sao lưu sạch và vá lỗ hổng
Tạo tài khoản quản trị mới không cần mật khẩu
Bỏ qua nhật ký hệ thống để tiết kiệm thời gian
Khi nghi ngờ thông tin đăng nhập bị lộ, biện pháp tức thời nên làm là gì?
Chờ xác nhận rồi mới hành động
Thông báo trên mạng xã hội
Thay đổi mật khẩu ngay và bật xác thực nhiều yếu tố nếu có
Đăng nhập thử nhiều lần để kiểm tra
Trong quá trình nhận diện sự cố, bước nào giúp thu thập bằng chứng phục vụ phân tích nguyên nhân gốc?
Dọn dẹp toàn bộ file tạm ngay lập tức
Thu thập và bảo toàn log, dấu vết hệ thống
Khôi phục dịch vụ cho người dùng càng sớm càng tốt
Xóa các tài khoản người dùng hợp lệ
Trong Windows 10, thao tác nào sau đây dùng để khóa hệ thống (Lock) nhằm bảo vệ tài khoản khi rời máy?
Nhấn biểu tượng Power rồi chọn Shut down
Mở Start, chọn biểu tượng tài khoản người dùng ở góc trên bên phải của Start menu, chọn Lock
Nhấn Ctrl+Alt+Del rồi chọn Sign out
Mở Settings > Accounts > Sign-in options
Mục tiêu chính của việc sử dụng tên người dùng và mật khẩu là gì?
Tăng tốc máy tính
Bảo vệ tài khoản người dùng khỏi truy cập trái phép
Cài đặt phần mềm tự động
Lưu trữ dữ liệu đám mây
Hành động nào KHÔNG giúp bảo vệ tài khoản người dùng?
Khóa màn hình khi rời máy
Chia sẻ mật khẩu với bạn bè để phòng quên
Đặt mật khẩu mạnh
Định kỳ thay đổi mật khẩu
Đặc điểm nào phù hợp với mật khẩu mạnh?
Ngắn, chỉ gồm chữ thường dễ nhớ
Bao gồm nhiều loại ký tự và đủ dài
Trùng với tên tài khoản
Ngày sinh của bạn
Khi nào nên sử dụng chức năng Lock thay vì Sign out?
Khi tắt hoàn toàn máy
Khi rời máy trong thời gian ngắn nhưng muốn giữ ứng dụng đang mở an toàn
Khi cài đặt phần mềm mới
Khi cập nhật Windows
Windows Defender cung cấp khả năng nào theo mô tả trong tài liệu?
Chỉ quét theo lịch, không bảo vệ thời gian thực
Bảo vệ chống virus và phần mềm độc hại, có bảo vệ thời gian thực
Chỉ kiểm tra tường lửa
Chỉ tăng tốc khởi động
Tính năng Real-time protection của Windows Defender có ý nghĩa gì?
Tự động sao lưu dữ liệu
Kiểm tra và ngăn phần mềm độc hại khi tệp hoặc ứng dụng đang mở mà không làm chậm máy
Chặn toàn bộ kết nối Internet
Tối ưu hóa pin
Theo mặc định, Windows Firewall có chức năng chính nào?
Cho phép tất cả kết nối từ Internet
Ngăn chặn truy cập trái phép từ bên ngoài và bảo vệ máy tính khỏi các mối đe dọa
Quản lý tài khoản người dùng
Tắt bảo vệ mạng để tăng tốc
Tường lửa Windows giúp bảo vệ ở lớp nào sau đây?
Bảo vệ email chống spam
Kiểm soát lưu lượng mạng vào/ra, chặn kết nối không phép
Mã hóa ổ cứng
Quản lý bản quyền phần mềm
Kịch bản: Bạn đang làm dở bài và cần rời máy 5 phút ở nơi công cộng. Biện pháp nào an toàn và nhanh nhất theo hướng dẫn?
Sign out để đóng hết ứng dụng
Lock hệ thống từ biểu tượng tài khoản trong Start
Tắt Windows Defender
Tắt tường lửa để tiết kiệm pin
Vì sao nên duy trì Windows Defender ở trạng thái bật bảo vệ thời gian thực?
Để tự động phát hiện và ngăn chặn mã độc trong lúc bạn sử dụng tệp/ứng dụng
Để tăng dung lượng ổ cứng
Để vô hiệu hóa tường lửa
Để đăng nhập nhanh hơn
