WorksheetsIC3 GS6 Level 1: Chủ đề AN TOÀN VÀ BẢO MẬT
Total questions: 42
Worksheet time: 4hrs 30mins
Em hãy Điền vào chỗ trống các từ bên dưới để hoàn thành các định nghĩa sau:
Bất cứ khi nào kết nối với mạng công cộng, hãy luôn xác định với Hệ điều hành là mạng .........(1)........... (Public);
Nếu sử dụng Wi-Fi, luôn kết nối với mạng ...........(2)............ ;
Tránh tham gia các mạng ...................(3)................ như: Chia sẻ mạng Wi-Fi thông qua các thiết bị điện thoại di động,…;
Sử dụng mạng riêng ảo ...............(4)............ để tạo kết nối an toàn khi sử dụng kết nối mạng riêng biệt thông qua Internet.
Từ khóa: bảo mật– VPN – công cộng – ad-hoc
công cộng, bảo mật, ad-hoc, VPN
VPN, công cộng, bảo mật, ad-hoc
ad-hoc, VPN, công cộng, bảo mật
bảo mật, ad-hoc, VPN, công cộng
Nối cột trái và cột phải để được giải pháp phòng chống nguồn rủi ro tương ứng
1-d; 2-e; 3-a; 4-c; 5-f; 6-b
1-e; 2-d; 3-a; 4-c; 5-f; 6-b
1-b; 2-f; 3-a; 4-c; 5-e; 6-d
1-a; 2-c; 3-e; 4-d; 5-f; 6-b
Trong Internet Explorer, để Kiểm tra một trang Web không xác định, em làm như thế nào?
Page → nhấp chọn Check This Website
Help → nhấp chọn Check This Website
Safety → nhấp chọn Check This Website
View → nhấp chọn Check This Website
Em đang đi du lịch và phải kết nối an toàn với mạng công ty của mình để lấy một số tài liệu nhạy cảm. Em nên thực hiện loại kết nối nào sau đây?
Sử dụng VPN
Sử dụng điểm truy cập Wi-Fi
Sử dụng trình duyệt Web
Sử dụng trình duyệt Web và nhập HTTPS làm giao thức
Em hãy cho biết, phần mềm nào sau đây là phù hợp để loại bỏ Virus khỏi máy tính của mình?
Antivirus Software
Desktop Firewall
Network Monitoring Software
Hardware Firewall
Giải pháp nào giúp giảm thiểu rủi ro khi sử dụng Smartphone? (Chọn 4 đáp án)
Luôn giữ thiết bị bên mình;
Tải các ứng dụng từ nguồn đáng tin cậy;
Hạn chế sử dụng Wi-Fi công cộng;
Bảo mật thiết bị bằng mật mã, vân tay, nhận diện khuôn mặt,…;
Chọn khi là câu trả lời chính xác cho Bảo mật thiết bị bằng mật mã, vân tay, nhận diện khuôn mặt,…;
Luôn đăng nhập Wi-fi công cộng
Em hãy cho biết, người dùng có thể tắt tính năng lưu trữ mật khẩu trực tuyến ở đâu?
Trong hộp thư đến
Trong cài đặt máy tính của họ
Trong lịch sử của họ
Trong cài đặt trình duyệt của họ
Em hãy cho biết, điều nào sau đây không nguy hiểm nhưng có thể được sử dụng để lưu trữ tên người dùng và mật khẩu?
Cookie
Spyware
Adware
Trojan
Em hãy cho biết, các phiên duyệt Web riêng tư trong Google Chrome diễn ra trong chế độ nào?
InPrivate
Incognito
History
Sidebar
Điền vào chỗ trống các từ bên dưới để hoàn thành các định nghĩa sau:
.......(1)........... là các bản ghi, bao gồm tên và ..........(2)........... tương ứng của các trang Web mà em đã truy cập trong các phiên duyệt Web trước. Mỗi trình duyệt Web cung cấp một giao diện cho phép người dùng quản lí lịch sử duyệt Web.
Khi em truy cập vào một trang Web nào đó thì thường sẽ có một tập hợp các ........(3)............ giúp xác định vị trí hiện tại mà mình đang truy cập trên Website được gọi là Breadcrumb. Bên cạnh đó, Breadcrumb cho phép người dùng .............(4)............ lại các bước của họ trên một trang Web và giúp hỗ trợ điều hướng trên trang Web.
Từ khóa: liên kết – URL – truy xuất – lịch sử duyệt Web
lịch sử duyệt web, URL, liên kết, truy xuất
truy xuất, lịch sử duyệt web, URL, liên kết
liên kết, truy xuất, lịch sử duyệt web, URL
URL, liên kết, truy xuất, lịch sử duyệt web
Em hãy cho biết, lợi ích của việc duyệt web ở chế độ riêng tư là gì?
Tên của em được giữ kín.
Không thể nhìn thấy các gói được gửi/nhận qua mạng trường học của em.
Không có lịch sử, cookie, mật khẩu hoặc tập tin tạm thời nào được ghi lại trên máy tính.
Đăng nhập máy tính và mật khẩu của em bị vô hiệu hóa.
Điền vào chỗ trống các từ bên dưới để hoàn thành các định nghĩa sau:
.................(1)..............được sử dụng để lưu trữ tên người dùng và mật khẩu nếu người dùng nhấp chọn "Yes" khi trình duyệt hỏi có muốn lưu trữ thông tin này không.
.................(2)...............là các bản ghi, bao gồm tên và URL tương ứng của các trang Web mà em đã truy cập trong các phiên duyệt Web trước.
Cookie, History
History, Cookie
Máy tính của em bắt đầu hiển thị các thông báo lỗi lạ và sau đó mọi thứ trong thư mục Documents của em bị xóa. Em hãy cho biết, nguyên nhân của sự cố này có thể là gì?
Virus
Cấu hình sai hệ thống
Spyware
Phishing
Em hãy cho biết, ứng dụng phần mềm nào sau đây tự động tải quảng cáo?
Spyware
Adware
Desktop firewall
Monitoring software
Điều nào sau đây không nguy hiểm nhưng có thể được sử dụng để lưu trữ tên người dùng và mật khẩu?
Cookie
Spyware
Adware
Trojan
Em gọi hành vi lừa mọi người truy cập trái phép vào tòa nhà hoặc hệ thống máy tính là gì?
Spyware
Hack
Social Engineering
Trojan
Một chương trình mã hóa các tập tin của người dùng, mà người dùng không thể truy cập chúng. Sau đó, chương trình này yêu cầu người dùng phải trả phí thông qua tài khoản ngân hàng. Tuy nhiên, không có gì là đảm bảo rằng người dùng sẽ được khôi phục các tập tin sau khi đã trả phí. Dựa vào đặc điểm trên, em hãy cho biết, tên của loại chương trình là gì?
Adware
Virus
Ransomware
Spyware
Khái niệm sau đây:
"Chương trình độc hại được con người thiết kế để kiểm soát các hoạt động của hệ thống và làm hỏng hoặc phá hủy dữ liệu." là nói về....?
Virus
Worm
Trojan
Spyware
Khái niệm sau đây:
"Loại chương trình tự sao chép, làm tiêu tốn nhiều tài nguyên hệ thống và mạng." là nói về....?
Virus
Worm
Trojan
Spyware
Khái niệm sau đây:
"Loại chương trình được thiết kế để tin tặc truy cập từ xa vào hệ thống máy tính mục tiêu." là nói về....?
Virus
Worm
Trojan
Spyware
Khái niệm sau đây:
"Loại phần mềm được bí mật cài đặt trên hệ thống và thu thập thông tin cá nhân mà không có sự đồng ý của người dùng hoặc người dùng cài đặt mà không hay biết." là nói về....?
Virus
Worm
Trojan
Spyware
Khái niệm sau đây:
"Loại phần mềm được bí mật cài đặt trên hệ thống và tự động hiển thị các quảng cáo mà không có sự đồng ý của người dùng hoặc người dùng cài đặt mà không hay biết." là nói về....?
Trojan
Spyware
Adware
Ransomware
Khái niệm sau đây:
"Loại phần mềm độc hại sau khi lây nhiễm vào máy tính sẽ mã hóa hoặc chặn truy cập dữ liệu." là nói về....?
Trojan
Spyware
Adware
Ransomware
"Hành động gửi hàng loạt các Email lừa đảo nhằm dẫn dụ người dùng truy cập các Web Link độc hại hoặc tải về và khởi chạy các chương trình độc hại đính kèm trong Email."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Phising Email Attack
Spear Phising Attack
Whatling Attack
Vishing Attack
"Là hình thức lừa đảo nhằm vào một cá nhân hoặc một nhóm nhỏ, kẻ tấn công sẽ tập trung tìm hiểu để biết nhiều thông tin hơn về mục tiêu tấn công. Qua đó, xây dựng các kịch bản tinh vi dành riêng cho mục tiêu, tấn công lừa đảo tập trung vào một mục tiêu thông qua các mối quan hệ của mục tiêu."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Phising Email Attack
Spear Phising Attack
Whatling Attack
Vishing Attack
"Là một dạng Spear Phishing nhắm vào các cá nhân có quyền lực cao như các giám đốc điều hành (CEO), chủ tịch, ban lãnh đạo, … Kẻ tấn công sẽ dành nhiều thời gian để tìm hiểu kỹ về mục tiêu và chuẩn bị các cuộc tấn công để kiếm lợi nhuận cao như uy hiếp tống tiền các dữ liệu mật ảnh hưởng tới uy tín và danh tiếng của cá nhân hoặc công ty."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Phising Email Attack
Spear Phising Attack
Whatling Attack
Vishing Attack
"Là hình thức lừa đảo qua điện thoại để lấy thông tin cá nhân, thông tin nhạy cảm từ người trả lời điện thoại, kẻ tấn công thường sẽ mạo danh làm một thực thể uy tín để chiếm đoạt lòng tin hoặc dàn cảnh tình huống cấp bách để có lý do yêu cầu cung cấp thông tin để giải quyết nhanh chóng."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Phising Email Attack
Spear Phising Attack
Whatling Attack
Vishing Attack
"Là hình thức lừa đảo qua tin nhắn văn bản SMS trên điện thoại để cung cấp các thông tin cá nhân, tải các ứng dụng độc hại, lừa gạt chuyển khoản."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Smising Attack
Piggybacking Attack
Tailgating Attack
Impersonation Attack
"Là hình thức kẻ tấn công đột nhập vào công ty bằng cách đóng giả làm nhân viên chính thức, người thân, thợ sửa chữa hoặc người có thẩm quyền để yêu cầu nạn nhân cung cấp các thông tin quan trọng hoặc các thông tin cần thiết để xâm nhập hệ thống, gắn các thiết bị theo dõi hoặc trực tiếp tấn công hệ thống để chiếm đoạt tài sản."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Smising Attack
Piggybacking Attack
Tailgating Attack
Impersonation Attack
"Là Hình thức bám đuôi theo người bảo hộ, người có thẩm quyền để được quyền vào khu vực hạn chế mà không cần phải cung cấp thông tin xác thực như quẹt thẻ khóa hay vân tay."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Smising Attack
Piggybacking Attack
Tailgating Attack
Impersonation Attack
"Là hình thức tấn công mạo danh một người dùng hoặc tổ chức hợp pháp, các cuộc tấn công có thể thông qua Email hoặc Wesite có giao diện rất giống các trang chính thống. Kẻ tấn công cũng có thể trực tiếp cải trang thành bảo vệ, lao công để đột nhập hoặc sử dụng các kỹ thuật để chiếm quyền truy cập hợp pháp."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Smising Attack
Piggybacking Attack
Tailgating Attack
Impersonation Attack
"Là hình thức đăng ký các tên miền gần giống hoặc rất giống các tên miền hợp pháp (pappal.com; pãypal.com) với hy vọng người dùng Internet không để ý, không nghi ngờ truy cập để nhập các thông tin nhạy cảm như thông tin xác thực, tài khoản ngân hàng, …. hoặc tải các phần mềm độc hại."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Typosquatting Attack
Pharming Attack
Dumpster Diving
Shoulder Surfing
Eliciting Inormation
"Là hình thức tấn công mạng liên quan đến việc chuyển hướng lưu lượng truy cập Web từ trang hợp pháp sang một trang giả mạo bằng các Hyperlink đính kèm trong Email hoặc Chat Application."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Typosquatting Attack
Pharming Attack
Dumpster Diving
Shoulder Surfing
Eliciting Inormation
"Là hình thức sàng lọc, tìm kiếm các văn bản giấy tờ, rác thải điện tử (USB, Hardisk, CD/DVD) trong thùng rác để tra cứu thông tin cá nhân, thông tin nhạy cảm nhằm hỗ trợ cho các cuộc tấn công khác chuyên về lừa đảo, mạo danh."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Typosquatting Attack
Pharming Attack
Dumpster Diving
Shoulder Surfing
Eliciting Inormation
"Là hình thức lén lúc lại gần xem màn hình máy tính, xem cách gõ bàn phím của nạn nhân để lấy thông tin mật khẩu, phương thức đăng nhập và các thông tin nhạy cảm khác."
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Typosquatting Attack
Pharming Attack
Dumpster Diving
Shoulder Surfing
Eliciting Inormation
"Là hình thức khơi gợi câu chuyện, gài bẫy để đối tượng không nhận ra rằng mình đang vô tình cung cấp thông tin. Các kỹ thuật như tâng bốc, giả khờ, đóng vai nhà cố vấn, mời rượu, …"
Theo em, đây là kiểu tấn công gì của hành vi tấn công kỹ thuật số (Social Engineering)
Typosquatting Attack
Pharming Attack
Dumpster Diving
Shoulder Surfing
Eliciting Inormation
Hãy nhận dạng virus máy tính?
Chiếm dụng tất cả bộ nhớ khả dụng, làm chậm hoặc tạm dừng tất cả các quy trình khác
Giả mạo các dịch vụ mạng để chiếm băng thông nhằm làm nghẽn hệ thống mạng
Mã chương trình ẩn bên trong các ứng dụng dường như vô hại cho phép tin tặc kiểm soát hệ thống đích, đánh cắp thông tin, cài đặt phần mềm khác (bao gồm cả Virus), tải xuống hoặc tải lên tập tin hoặc làm sập hệ thống
Thu thập thông tin người dùng để nhằm mục đích quảng cáo, điều hướng đến các trang Web bán hàng hoặc không an toàn,…
Mã hóa mọi dữ liệu mà phần mềm nhìn thấy trên các máy tính cục bộ hoặc mạng. Thông báo cho nạn nhân về khả năng khôi phục dữ liệu và thường là phải trả tiền
Hãy nhận dạng worm (sâu máy tính)?
Chiếm dụng tất cả bộ nhớ khả dụng, làm chậm hoặc tạm dừng tất cả các quy trình khác
Giả mạo các dịch vụ mạng để chiếm băng thông nhằm làm nghẽn hệ thống mạng
Mã chương trình ẩn bên trong các ứng dụng dường như vô hại cho phép tin tặc kiểm soát hệ thống đích, đánh cắp thông tin, cài đặt phần mềm khác (bao gồm cả Virus), tải xuống hoặc tải lên tập tin hoặc làm sập hệ thống
Thu thập thông tin người dùng để nhằm mục đích quảng cáo, điều hướng đến các trang Web bán hàng hoặc không an toàn,…
Mã hóa mọi dữ liệu mà phần mềm nhìn thấy trên các máy tính cục bộ hoặc mạng. Thông báo cho nạn nhân về khả năng khôi phục dữ liệu và thường là phải trả tiền
Hãy nhận dạng Trojan?
Chiếm dụng tất cả bộ nhớ khả dụng, làm chậm hoặc tạm dừng tất cả các quy trình khác
Giả mạo các dịch vụ mạng để chiếm băng thông nhằm làm nghẽn hệ thống mạng
Mã chương trình ẩn bên trong các ứng dụng dường như vô hại cho phép tin tặc kiểm soát hệ thống đích, đánh cắp thông tin, cài đặt phần mềm khác (bao gồm cả Virus), tải xuống hoặc tải lên tập tin hoặc làm sập hệ thống
Thu thập thông tin người dùng để nhằm mục đích quảng cáo, điều hướng đến các trang Web bán hàng hoặc không an toàn,…
Mã hóa mọi dữ liệu mà phần mềm nhìn thấy trên các máy tính cục bộ hoặc mạng. Thông báo cho nạn nhân về khả năng khôi phục dữ liệu và thường là phải trả tiền
Hãy nhận dạng Spyware?
Chiếm dụng tất cả bộ nhớ khả dụng, làm chậm hoặc tạm dừng tất cả các quy trình khác
Giả mạo các dịch vụ mạng để chiếm băng thông nhằm làm nghẽn hệ thống mạng
Mã chương trình ẩn bên trong các ứng dụng dường như vô hại cho phép tin tặc kiểm soát hệ thống đích, đánh cắp thông tin, cài đặt phần mềm khác (bao gồm cả Virus), tải xuống hoặc tải lên tập tin hoặc làm sập hệ thống
Thu thập thông tin người dùng: Mật khẩu, Email,…; Thay đổi trang chủ mặc định trong trình duyệt Web
Mã hóa mọi dữ liệu mà phần mềm nhìn thấy trên các máy tính cục bộ hoặc mạng. Thông báo cho nạn nhân về khả năng khôi phục dữ liệu và thường là phải trả tiền
Hãy nhận dạng Adware?
Chiếm dụng tất cả bộ nhớ khả dụng, làm chậm hoặc tạm dừng tất cả các quy trình khác
Giả mạo các dịch vụ mạng để chiếm băng thông nhằm làm nghẽn hệ thống mạng
Mã chương trình ẩn bên trong các ứng dụng dường như vô hại cho phép tin tặc kiểm soát hệ thống đích, đánh cắp thông tin, cài đặt phần mềm khác (bao gồm cả Virus), tải xuống hoặc tải lên tập tin hoặc làm sập hệ thống
Thu thập thông tin người dùng để nhằm mục đích quảng cáo, điều hướng đến các trang Web bán hàng hoặc không an toàn,…
Mã hóa mọi dữ liệu mà phần mềm nhìn thấy trên các máy tính cục bộ hoặc mạng. Thông báo cho nạn nhân về khả năng khôi phục dữ liệu và thường là phải trả tiền
Hãy nhận dạng Ransomware?
Chiếm dụng tất cả bộ nhớ khả dụng, làm chậm hoặc tạm dừng tất cả các quy trình khác
Giả mạo các dịch vụ mạng để chiếm băng thông nhằm làm nghẽn hệ thống mạng
Mã chương trình ẩn bên trong các ứng dụng dường như vô hại cho phép tin tặc kiểm soát hệ thống đích, đánh cắp thông tin, cài đặt phần mềm khác (bao gồm cả Virus), tải xuống hoặc tải lên tập tin hoặc làm sập hệ thống
Thu thập thông tin người dùng để nhằm mục đích quảng cáo, điều hướng đến các trang Web bán hàng hoặc không an toàn,…
Mã hóa mọi dữ liệu mà phần mềm nhìn thấy trên các máy tính cục bộ hoặc mạng. Thông báo cho nạn nhân về khả năng khôi phục dữ liệu và thường là phải trả tiền
