NEW
Font size
WorksheetsQuizz - Nhóm 5
Total questions: 30
Worksheet time: 15mins
Theo định nghĩa cơ bản, tội phạm máy tính là các hành vi vi phạm pháp luật có liên quan đến hệ thống máy tính với vai trò nào sau đây?
Chỉ là đối tượng của hành vi phạm pháp
Chỉ là công cụ thực hiện tội phạm
Chỉ là nơi lưu trữ bằng chứng tội phạm
Là đối tượng, công cụ, hoặc nơi lưu trữ bằng chứng tội phạm
Đặc điểm chính của cuộc tấn công Từ chối dịch vụ (DDoS) là gì?
Chúng luôn phá hủy toàn bộ dữ liệu của hệ thống
Chúng nhằm vào việc làm gián đoạn hoạt động của hệ thống mà không thay đổi hay phá hủy dữ liệu
Chúng chỉ tấn công các máy tính cá nhân không kết nối Internet
Chúng chỉ xảy ra ở phạm vi cục bộ (LAN)
Kỹ thuật tấn công nào sau đây được liệt kê là một loại tấn công DDoS?
Phishing
Mã hóa mạnh
SYN flooding
Gián điệp công nghiệp
Động cơ "Hacktivism" liên quan đến việc sử dụng kỹ năng hacker để làm gì?
Thu lợi tài chính cá nhân
Thúc đẩy các thông điệp chính trị
Kiểm tra tính năng bảo mật của các công ty lớn
Lấy cắp thông tin độc quyền kinh doanh
Động cơ trả thù cá nhân cho tội phạm máy tính có thể xuất phát từ lý do nào?
Mong muốn thử thách kỹ năng
Tranh chấp gia đình như quyền nuôi con
Lòng tin rằng thông tin nên được miễn phí
Yêu cầu của chính phủ
Theo Đạo đức hacker (The Hacker’s Ethics), họ tin rằng yếu tố nào nên được miễn phí?
Phần mềm thương mại
Điện năng
Truy cập và thông tin
Dịch vụ Internet
Tội ác hận thù mạng (Cyber Hate Crime) xuất phát từ định kiến về những vấn đề nào sau đây?
Khả năng kỹ thuật và trình độ học vấn
Chủng tộc, tôn giáo hoặc xu hướng tình dục
Sở thích cá nhân và nghề nghiệp
Địa vị xã hội và tài sản
Tấn công từ chối dịch vụ (DDoS) là gì?
Một hành động hợp pháp nhằm cải thiện hiệu suất của hệ thống
Một loại tấn công nhằm xâm nhập và thay đổi tài nguyên của hệ thống
Một phương pháp bảo mật giúp ngăn chặn các cuộc tấn công mạng
Một loại tấn công nhằm vào các máy tính kết nối Internet nhằm làm suy yếu khả năng hoạt động của hệ thống mà không cần xâm nhập hay thay đổi tài nguyên
Tại sao phân tích hệ điều hành lại quan trọng trong việc điều tra tội phạm kỹ thuật số?
Để giảm kích thước của hệ điều hành
Để tăng tốc độ xử lý của hệ điều hành
Để tăng dung lượng cho ổ cứng
Để xác định các mối đe dọa nằm sâu trong hệ thống
Mục tiêu chính của việc thu thập bằng chứng số là gì?
Để xóa dữ liệu không cần thiết
Để phục hồi hệ thống
Để hỗ trợ điều tra và tố tụng
Để tăng tốc độ xử lý máy tính
Tấn công phishing thường sử dụng phương tiện nào?
Email giả mạo
USB chứa phần mềm độc hại
Camera giám sát
Phần mềm diệt virus
Rootkit là gì?
Một loại phần mềm tăng tốc hệ thống
Một công cụ bảo mật mạng
Phần mềm độc hại ẩn sâu trong hệ thống
Một trình duyệt web
Trojan thường được ngụy trang dưới dạng:
Phần mềm hợp pháp
Tài liệu giấy
Thiết bị phần cứng
Mạng Wi-Fi
Tấn công brute-force là gì?
Tấn công bằng cách đoán mật khẩu liên tục
Tấn công bằng phần mềm diệt virus
Tấn công bằng email giả mạo
Tấn công bằng phần cứng
Hành vi nào sau đây không được xếp vào nhóm tội phạm máy tính theo các đặc điểm về vi phạm tính bảo mật, toàn vẹn và quyền riêng tư của hệ thống thông tin?
Cài đặt phần mềm thu thập dữ liệu người dùng mà không được phép
Sao chép phần mềm có bản quyền và chia sẻ lên mạng
Truy cập hệ thống mạng công cộng để thử nghiệm bảo mật khi chưa được ủy quyền
Phát triển ứng dụng mã nguồn mở phục vụ cộng đồng mà không gây hại đến dữ liệu hay hệ thống
Tấn công Man-in-the-Middle (MitM) là dạng tấn công như thế nào?
Hacker chặn và thay đổi dữ liệu giữa hai bên đang giao tiếp mà họ không hề biết
Gửi thư rác để lừa người dùng bấm vào liên kết giả
Lây nhiễm mã độc qua thiết bị USB
Dò quét cổng mạng để tìm điểm yếu
Một tổ chức phát hiện một cuộc tấn công vào máy chủ nội bộ. Hãy chọn phương án mô tả chính xác nhất phân biệt tấn công cục bộ và tấn công toàn cầu.
Tấn công cục bộ luôn do kẻ tấn công có quyền vật lý chạm vào máy; tấn công toàn cầu chỉ xảy ra khi kẻ tấn công dùng Internet.
Tấn công cục bộ xảy ra khi kẻ xâm nhập bắt đầu từ trong cùng một mạng LAN hoặc bằng truy cập trực tiếp vào máy; tấn công toàn cầu là khi kẻ xâm nhập khởi nguồn từ mạng diện rộng (ví dụ Internet) và có thể tấn công từ xa.
Tấn công cục bộ chỉ ảnh hưởng một máy tính duy nhất; tấn công toàn cầu luôn ảnh hưởng toàn bộ hệ thống.
Tấn công cục bộ thường là do lỗi phần mềm; tấn công toàn cầu chỉ là do lỗi cấu hình mạng.
Một website thương mại điện tử bị tấn công khiến khách hàng không thể truy cập trong giờ cao điểm. Đâu là lập luận không hợp lý nếu bạn khẳng định đây là một cuộc tấn công DDoS?
Kẻ tấn công có thể đã dùng nhiều máy bị nhiễm để gửi lưu lượng lớn làm nghẽn băng thông.
Dịch vụ bị gián đoạn nhưng dữ liệu khách hàng vẫn nguyên vẹn, phù hợp với DDoS.
Hệ thống bị khóa vì tất cả file bị mã hóa và yêu cầu tiền chuộc — điều này cho thấy DDoS.
Gián đoạn xảy ra đột ngột ở lớp mạng (network layer) khi CPU/IO của web server bị đẩy do lượng kết nối lớn.
Một nhóm thay đổi giao diện website của một công ty đa quốc gia để phơi bày bằng chứng cho rằng công ty đó đang thao túng thị trường; họ không đòi tiền, chỉ muốn lan truyền thông tin. Động cơ nào có khả năng nhất?
Gián điệp kinh doanh — nhằm lấy thông tin cạnh tranh.
Hacktivism — biểu đạt chính trị/đạo đức công chúng.
Lợi ích cá nhân — tìm kiếm danh tiếng trong cộng đồng hacker.
Gián điệp chính trị/quân sự — vì mục tiêu chiến lược quốc gia.
Một quốc gia bị phát hiện sử dụng mạng botnet để thu thập dữ liệu công nghiệp của nước khác nhằm hỗ trợ các công ty quốc nội. Loại động cơ nào phù hợp nhất?
Gián điệp chính trị/quân sự — vì mục tiêu nhà nước và an ninh.
Gián điệp kinh doanh và công nghiệp — thu lợi cạnh tranh cho doanh nghiệp.
Hacktivism — tuyên truyền chính trị bằng cách phơi bày dữ liệu.
Khủng bố/Tống tiền — ép buộc doanh nghiệp trả tiền để rút dữ liệu.
Để đối phó với tấn công mạng, một tổ chức yêu cầu nhân viên cho phép giám sát toàn bộ hoạt động trực tuyến của họ. Điều này dẫn đến sự xâm phạm quyền riêng tư cá nhân. Hậu quả này thuộc nhóm nào?
Hậu quả kinh tế — tăng chi phí an ninh mạng
Hậu quả đạo đức — do giảm tự do và quyền cá nhân
Hậu quả xã hội — vì ảnh hưởng đến quyền và tự do công dân
Hậu quả tâm lý — vì gây lo âu cho người bị giám sát
Một công ty lắp đặt thiết bị khóa cáp cho laptop, camera giám sát, và hệ thống báo động trong phòng máy chủ. Biện pháp này thuộc nhóm:
Bảo vệ kỹ thuật số (Digital Security)
Ngăn chặn vật lý (Physical Prevention)
Thủ tục và chính sách nội bộ
Thực thi luật pháp
Doanh nghiệp thiết lập hệ thống kiểm soát truy cập, mã hóa dữ liệu quan trọng, và kiểm toán mọi truy cập hệ thống. Đây là ví dụ của:
Biện pháp vật lý
Biện pháp thủ tục và phương thức bảo vệ
Biện pháp giáo dục đạo đức
Biện pháp hành chính công
Hacktivism được hiểu là:
Hacking vì mục tiêu chính trị hoặc xã hội
Hacking để trục lợi tài chính cá nhân
Hacking cho mục đích thử nghiệm phần mềm
Hacking để phá hoại phần cứng biện pháp thủ tục và phương thức bảo vệ
Hành động tấn công mạng nhằm tạo sợ hãi hoặc tống tiền được gọi là:
Hoax
Hacktivism
Khủng bố mạng hoặc tống tiền mạng
Gián điệp thương mại
Thiệt hại gián tiếp do tấn công mạng gây ra thường gồm:
Tăng niềm tin khách hàng
Mất lòng tin, suy giảm uy tín và khách hàng rời bỏ
Giảm chi phí an ninh
Tăng sức cạnh tranh trên thị trường
Ảnh hưởng tâm lý của nạn nhân tội phạm mạng có thể là:
Tăng động lực làm việc
Trạng thái không đổi, không bị ảnh hưởng
Hưng phấn về công nghệ
Căng thẳng, lo âu và cảm giác không an toàn
Ban hành luật về tội phạm máy tính có tác dụng:
Đưa ra chế tài, quy định và răn đe hành vi vi phạm
Hợp pháp hóa mọi hình thức khám phá hệ thống
Giới hạn sự phát triển Internet
Khuyến khích chia sẻ mã độc để nghiên cứu
Chính sách nhân sự trong an ninh thông tin nên:
Ghi chép, giám sát và quản lý truy cập của nhân viên xử lý dữ liệu nhạy cảm
Cho phép chia sẻ mật khẩu để thuận tiện công việc
Loại bỏ mọi quyền kiểm tra nội bộ
Xóa các bản ghi kiểm toán khi không cần thiết
Một nhóm tấn công tối ưu hoá lợi nhuận: dùng mã độc ăn cắp thông tin thanh toán, bán trên thị trường chợ đen. Họ mô tả bản thân là "hackers vì nghệ thuật" khi bị lộ. Động cơ nào nên được ưu tiên khi phân tích?
Đạo đức hacker — vì tuyên bố "vì nghệ thuật"
Lợi ích cá nhân/Danh tiếng — kiếm tiền hoặc danh tiếng
Gián điệp kinh doanh — thu thập để trao đổi với đối thủ
Hacktivism — che giấu mục tiêu chính trị sau lớp vỏ "nghệ thuật"
