wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quizz - Nhóm 5

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Theo định nghĩa cơ bản, tội phạm máy tính là các hành vi vi phạm pháp luật có liên quan đến hệ thống máy tính với vai trò nào sau đây?

a)

Chỉ là đối tượng của hành vi phạm pháp

b)

Chỉ là công cụ thực hiện tội phạm

c)

Chỉ là nơi lưu trữ bằng chứng tội phạm

d)

Là đối tượng, công cụ, hoặc nơi lưu trữ bằng chứng tội phạm

2.

Đặc điểm chính của cuộc tấn công Từ chối dịch vụ (DDoS) là gì?

a)

Chúng luôn phá hủy toàn bộ dữ liệu của hệ thống

b)

Chúng nhằm vào việc làm gián đoạn hoạt động của hệ thống mà không thay đổi hay phá hủy dữ liệu

c)

Chúng chỉ tấn công các máy tính cá nhân không kết nối Internet

d)

Chúng chỉ xảy ra ở phạm vi cục bộ (LAN)

3.

Kỹ thuật tấn công nào sau đây được liệt kê là một loại tấn công DDoS?

a)

Phishing

b)

Mã hóa mạnh

c)

SYN flooding

d)

Gián điệp công nghiệp

4.

Động cơ "Hacktivism" liên quan đến việc sử dụng kỹ năng hacker để làm gì?

a)

Thu lợi tài chính cá nhân

b)

Thúc đẩy các thông điệp chính trị

c)

Kiểm tra tính năng bảo mật của các công ty lớn

d)

Lấy cắp thông tin độc quyền kinh doanh

5.

Động cơ trả thù cá nhân cho tội phạm máy tính có thể xuất phát từ lý do nào?

a)

Mong muốn thử thách kỹ năng

b)

Tranh chấp gia đình như quyền nuôi con

c)

Lòng tin rằng thông tin nên được miễn phí

d)

Yêu cầu của chính phủ

6.

Theo Đạo đức hacker (The Hacker’s Ethics), họ tin rằng yếu tố nào nên được miễn phí?

a)

Phần mềm thương mại

b)

Điện năng

c)

Truy cập và thông tin

d)

Dịch vụ Internet

7.

Tội ác hận thù mạng (Cyber Hate Crime) xuất phát từ định kiến về những vấn đề nào sau đây?

a)

Khả năng kỹ thuật và trình độ học vấn

b)

Chủng tộc, tôn giáo hoặc xu hướng tình dục

c)

Sở thích cá nhân và nghề nghiệp

d)

Địa vị xã hội và tài sản

8.

Tấn công từ chối dịch vụ (DDoS) là gì?

a)

Một hành động hợp pháp nhằm cải thiện hiệu suất của hệ thống

b)

Một loại tấn công nhằm xâm nhập và thay đổi tài nguyên của hệ thống

c)

Một phương pháp bảo mật giúp ngăn chặn các cuộc tấn công mạng

d)

Một loại tấn công nhằm vào các máy tính kết nối Internet nhằm làm suy yếu khả năng hoạt động của hệ thống mà không cần xâm nhập hay thay đổi tài nguyên

9.

Tại sao phân tích hệ điều hành lại quan trọng trong việc điều tra tội phạm kỹ thuật số?

a)

Để giảm kích thước của hệ điều hành

b)

Để tăng tốc độ xử lý của hệ điều hành

c)

Để tăng dung lượng cho ổ cứng

d)

Để xác định các mối đe dọa nằm sâu trong hệ thống

10.

Mục tiêu chính của việc thu thập bằng chứng số là gì?

a)

Để xóa dữ liệu không cần thiết

b)

Để phục hồi hệ thống

c)

Để hỗ trợ điều tra và tố tụng

d)

Để tăng tốc độ xử lý máy tính

11.

Tấn công phishing thường sử dụng phương tiện nào?

a)

Email giả mạo

b)

USB chứa phần mềm độc hại

c)

Camera giám sát

d)

Phần mềm diệt virus

12.

Rootkit là gì?

a)

Một loại phần mềm tăng tốc hệ thống

b)

Một công cụ bảo mật mạng

c)

Phần mềm độc hại ẩn sâu trong hệ thống

d)

Một trình duyệt web

13.

Trojan thường được ngụy trang dưới dạng:

a)

Phần mềm hợp pháp

b)

Tài liệu giấy

c)

Thiết bị phần cứng

d)

Mạng Wi-Fi

14.

Tấn công brute-force là gì?

a)

Tấn công bằng cách đoán mật khẩu liên tục

b)

Tấn công bằng phần mềm diệt virus

c)

Tấn công bằng email giả mạo

d)

Tấn công bằng phần cứng

15.

Hành vi nào sau đây không được xếp vào nhóm tội phạm máy tính theo các đặc điểm về vi phạm tính bảo mật, toàn vẹn và quyền riêng tư của hệ thống thông tin?

a)

Cài đặt phần mềm thu thập dữ liệu người dùng mà không được phép

b)

Sao chép phần mềm có bản quyền và chia sẻ lên mạng

c)

Truy cập hệ thống mạng công cộng để thử nghiệm bảo mật khi chưa được ủy quyền

d)

Phát triển ứng dụng mã nguồn mở phục vụ cộng đồng mà không gây hại đến dữ liệu hay hệ thống

16.

Tấn công Man-in-the-Middle (MitM) là dạng tấn công như thế nào?

a)

Hacker chặn và thay đổi dữ liệu giữa hai bên đang giao tiếp mà họ không hề biết

b)

Gửi thư rác để lừa người dùng bấm vào liên kết giả

c)

Lây nhiễm mã độc qua thiết bị USB

d)

Dò quét cổng mạng để tìm điểm yếu

17.

Một tổ chức phát hiện một cuộc tấn công vào máy chủ nội bộ. Hãy chọn phương án mô tả chính xác nhất phân biệt tấn công cục bộ và tấn công toàn cầu.

a)

Tấn công cục bộ luôn do kẻ tấn công có quyền vật lý chạm vào máy; tấn công toàn cầu chỉ xảy ra khi kẻ tấn công dùng Internet.

b)

Tấn công cục bộ xảy ra khi kẻ xâm nhập bắt đầu từ trong cùng một mạng LAN hoặc bằng truy cập trực tiếp vào máy; tấn công toàn cầu là khi kẻ xâm nhập khởi nguồn từ mạng diện rộng (ví dụ Internet) và có thể tấn công từ xa.

c)

Tấn công cục bộ chỉ ảnh hưởng một máy tính duy nhất; tấn công toàn cầu luôn ảnh hưởng toàn bộ hệ thống.

d)

Tấn công cục bộ thường là do lỗi phần mềm; tấn công toàn cầu chỉ là do lỗi cấu hình mạng.

18.

Một website thương mại điện tử bị tấn công khiến khách hàng không thể truy cập trong giờ cao điểm. Đâu là lập luận không hợp lý nếu bạn khẳng định đây là một cuộc tấn công DDoS?

a)

Kẻ tấn công có thể đã dùng nhiều máy bị nhiễm để gửi lưu lượng lớn làm nghẽn băng thông.

b)

Dịch vụ bị gián đoạn nhưng dữ liệu khách hàng vẫn nguyên vẹn, phù hợp với DDoS.

c)

Hệ thống bị khóa vì tất cả file bị mã hóa và yêu cầu tiền chuộc — điều này cho thấy DDoS.

d)

Gián đoạn xảy ra đột ngột ở lớp mạng (network layer) khi CPU/IO của web server bị đẩy do lượng kết nối lớn.

19.

Một nhóm thay đổi giao diện website của một công ty đa quốc gia để phơi bày bằng chứng cho rằng công ty đó đang thao túng thị trường; họ không đòi tiền, chỉ muốn lan truyền thông tin. Động cơ nào có khả năng nhất?

a)

Gián điệp kinh doanh — nhằm lấy thông tin cạnh tranh.

b)

Hacktivism — biểu đạt chính trị/đạo đức công chúng.

c)

Lợi ích cá nhân — tìm kiếm danh tiếng trong cộng đồng hacker.

d)

Gián điệp chính trị/quân sự — vì mục tiêu chiến lược quốc gia.

20.

Một quốc gia bị phát hiện sử dụng mạng botnet để thu thập dữ liệu công nghiệp của nước khác nhằm hỗ trợ các công ty quốc nội. Loại động cơ nào phù hợp nhất?

a)

Gián điệp chính trị/quân sự — vì mục tiêu nhà nước và an ninh.

b)

Gián điệp kinh doanh và công nghiệp — thu lợi cạnh tranh cho doanh nghiệp.

c)

Hacktivism — tuyên truyền chính trị bằng cách phơi bày dữ liệu.

d)

Khủng bố/Tống tiền — ép buộc doanh nghiệp trả tiền để rút dữ liệu.

21.

Để đối phó với tấn công mạng, một tổ chức yêu cầu nhân viên cho phép giám sát toàn bộ hoạt động trực tuyến của họ. Điều này dẫn đến sự xâm phạm quyền riêng tư cá nhân. Hậu quả này thuộc nhóm nào?

a)

Hậu quả kinh tế — tăng chi phí an ninh mạng

b)

Hậu quả đạo đức — do giảm tự do và quyền cá nhân

c)

Hậu quả xã hội — vì ảnh hưởng đến quyền và tự do công dân

d)

Hậu quả tâm lý — vì gây lo âu cho người bị giám sát

22.

Một công ty lắp đặt thiết bị khóa cáp cho laptop, camera giám sát, và hệ thống báo động trong phòng máy chủ. Biện pháp này thuộc nhóm:

a)

Bảo vệ kỹ thuật số (Digital Security)

b)

Ngăn chặn vật lý (Physical Prevention)

c)

Thủ tục và chính sách nội bộ

d)

Thực thi luật pháp

23.

Doanh nghiệp thiết lập hệ thống kiểm soát truy cập, mã hóa dữ liệu quan trọng, và kiểm toán mọi truy cập hệ thống. Đây là ví dụ của:

a)

Biện pháp vật lý

b)

Biện pháp thủ tục và phương thức bảo vệ

c)

Biện pháp giáo dục đạo đức

d)

Biện pháp hành chính công

24.

Hacktivism được hiểu là:

a)

Hacking vì mục tiêu chính trị hoặc xã hội

b)

Hacking để trục lợi tài chính cá nhân

c)

Hacking cho mục đích thử nghiệm phần mềm

d)

Hacking để phá hoại phần cứng biện pháp thủ tục và phương thức bảo vệ

25.

Hành động tấn công mạng nhằm tạo sợ hãi hoặc tống tiền được gọi là:

a)

Hoax

b)

Hacktivism

c)

Khủng bố mạng hoặc tống tiền mạng

d)

Gián điệp thương mại

26.

Thiệt hại gián tiếp do tấn công mạng gây ra thường gồm:

a)

Tăng niềm tin khách hàng

b)

Mất lòng tin, suy giảm uy tín và khách hàng rời bỏ

c)

Giảm chi phí an ninh

d)

Tăng sức cạnh tranh trên thị trường

27.

Ảnh hưởng tâm lý của nạn nhân tội phạm mạng có thể là:

a)

Tăng động lực làm việc

b)

Trạng thái không đổi, không bị ảnh hưởng

c)

Hưng phấn về công nghệ

d)

Căng thẳng, lo âu và cảm giác không an toàn

28.

Ban hành luật về tội phạm máy tính có tác dụng:

a)

Đưa ra chế tài, quy định và răn đe hành vi vi phạm

b)

Hợp pháp hóa mọi hình thức khám phá hệ thống

c)

Giới hạn sự phát triển Internet

d)

Khuyến khích chia sẻ mã độc để nghiên cứu

29.

Chính sách nhân sự trong an ninh thông tin nên:

a)

Ghi chép, giám sát và quản lý truy cập của nhân viên xử lý dữ liệu nhạy cảm

b)

Cho phép chia sẻ mật khẩu để thuận tiện công việc

c)

Loại bỏ mọi quyền kiểm tra nội bộ

d)

Xóa các bản ghi kiểm toán khi không cần thiết

30.

Một nhóm tấn công tối ưu hoá lợi nhuận: dùng mã độc ăn cắp thông tin thanh toán, bán trên thị trường chợ đen. Họ mô tả bản thân là "hackers vì nghệ thuật" khi bị lộ. Động cơ nào nên được ưu tiên khi phân tích?

a)

Đạo đức hacker — vì tuyên bố "vì nghệ thuật"

b)

Lợi ích cá nhân/Danh tiếng — kiếm tiền hoặc danh tiếng

c)

Gián điệp kinh doanh — thu thập để trao đổi với đối thủ

d)

Hacktivism — che giấu mục tiêu chính trị sau lớp vỏ "nghệ thuật"