NEW
Font size
WorksheetsCâu hỏi trắc nghiệm về mã hóa CSDL
Total questions: 58
Worksheet time: 29mins
Tại sao mã hóa bất đối xứng thường không được dùng để mã hóa dữ liệu lớn trong CSDL?
Không hỗ trợ trên CSDL phổ biến
Tốc độ mã hóa chậm và tiêu tốn tài nguyên
Không đủ an toàn so với đối xứng
Không tương thích với dữ liệu nhị phân
Mã hóa mức lưu trữ chủ yếu phục vụ mục tiêu nào?
Mã hóa dữ liệu khi truyền qua mạng
Ngăn chặn truy cập bất hợp pháp từ ứng dụng
Quản lý phân quyền người dùng
Bảo vệ dữ liệu khi thiết bị bị đánh cắp
Mã hóa column-level trong CSDL có đặc điểm nào nổi bật?
Chỉ những cột nhạy cảm được mã hóa
Dữ liệu được mã hóa theo từng trang nhớ
Không hỗ trợ chia sẻ dữ liệu
Toàn bộ bảng được mã hóa cùng lúc
Điểm mạnh của mô hình mã hóa CSDL trung gian?
Không cần quản lý khóa
Hỗ trợ mã hóa tự động và quản lý truy cập
Không dùng được trong môi trường phân tán
Không cần chỉnh sửa hệ thống hiện tại
Phương pháp mã hóa lai kết hợp ưu điểm của:
Mã hóa đối xứng và bất đối xứng
CSDL và phần mềm trung gian
Mã hóa đối xứng và lưu trữ đám mây
Mã hóa ứng dụng và hệ điều hành
Trong mô hình bảng ảo (view), thao tác mã hóa/giải mã chủ yếu dựa vào:
Các script ngoài hệ quản trị
Các trigger hệ thống
Cơ chế xác thực của OS
Các thủ tục lưu trữ (Stored Procedures)
Đâu là điểm khác biệt chính giữa mã hóa mức ứng dụng và mức CSDL?
Mức CSDL không hỗ trợ mã hóa dòng
Mã hóa ở ứng dụng xảy ra trước khi dữ liệu đến CSDL
Ứng dụng không thể mã hóa giá trị thuộc tính
Ứng dụng dùng khóa công khai, CSDL thì không
Điểm hạn chế lớn nhất khi mã hóa toàn bộ tệp CSDL ở mức lưu trữ là gì?
Không ngăn được truy cập trái phép từ ứng dụng
Không thể sử dụng trong hệ thống phân tán
Không tương thích với thuật toán đối xứng
Không hỗ trợ mã hóa theo khóa
Phát biểu đúng với mô hình mã hóa CSDL trung gian?
Không hỗ trợ quản lý khóa
Không áp dụng được thuật toán bất đối xứng
Cần cài đặt một lớp trung gian giữa ứng dụng và CSDL gốc
Mã hóa được thực hiện hoàn toàn tại phía client
Trong các thuật toán sau, thuật toán nào là mã hóa đối xứng?
RSA
AES
ECC
ElGamal
Một điểm hạn chế khi sử dụng mã hóa mức CSDL là:
Không thể tích hợp với ứng dụng web
Không mã hóa được theo cấp độ dòng
Không sử dụng được khóa công khai
Cần chỉnh sửa trigger khi thay đổi cấu trúc dữ liệu
Trong ứng dụng Java, thư viện thường dùng để hỗ trợ mã hóa ở mức ứng dụng là:
OpenSSL
TLS
MS-CAPI
JCE
Một điểm yếu của mã hóa mức lưu trữ là:
Không sử dụng được các thuật toán đối xứng
Tốc độ xử lý nhanh hơn các mức khác
Không bảo vệ dữ liệu khi thiết bị bị đánh cắp
Không thể phân quyền truy cập đến từng cột dữ liệu
Giải pháp phù hợp nhất khi cần bảo vệ dữ liệu nhạy cảm và vẫn chia sẻ được giữa các ứng dụng?
Mã hóa mức ứng dụng
Mã hóa mức CSDL
Mã hóa mức lưu trữ
Mã hóa toàn bộ hệ thống
Vì sao mã hóa mức CSDL có thể gây giảm hiệu năng hệ thống?
CSDL không hỗ trợ hàm mã hóa
Mỗi truy vấn phải thực hiện giải mã dữ liệu liên quan
Mã hóa xảy ra ở mức phần cứng
Hệ điều hành cản trở hoạt động giải mã
Mã hóa mức CSDL không ngăn chặn được kiểu tấn công nào?
Đánh cắp thiết bị lưu trữ
SQL Injection
Tấn công từ ứng dụng đã xác thực
Truy cập trái phép từ DBA
Trong mã hóa mức ứng dụng, thao tác mã hóa thường được thực hiện tại:
CSDL trung gian
Mã chương trình của ứng dụng
Hệ điều hành
View trong hệ quản trị CSDL
Trong mã hóa mức CSDL, cấp độ nào phù hợp nhất để mã hóa dữ liệu nhạy cảm mà vẫn tối ưu hiệu năng?
Page/block level
Column/attribute level
Record/row level
Database level
Kỹ thuật nào được sử dụng để tự động hóa mã hóa dữ liệu trong mô hình bảng ảo?
Instead of Trigger
Record/row level
Database level
Column/attribute level
Phương pháp khắc phục nhược điểm phân phối khóa trong mã hóa đối xứng?
Mã hóa mức lưu trữ
Mã hóa mức ứng dụng
Mã hóa theo block cipher
Mã hóa lai
Tại sao các tổ chức cần có kế hoạch khắc phục sự cố an toàn thông tin?
Đảm bảo rằng hệ thống CNTT có thể hoạt động bình thường sau sự cố
Tất cả các lý do trên
Giúp giảm thiểu tác động của sự cố bảo mật
Tuân thủ các quy định và tiêu chuẩn bảo mật
Một tổ chức có thể giảm thiểu rủi ro bảo mật bằng cách nào?
Cấm nhân viên sử dụng email cá nhân trong công ty
Không cho phép sử dụng USB và thiết bị di động
Triển khai hệ thống tường lửa mạnh hơn
Đào tạo nhân viên về an toàn thông tin
Trong hệ ElGamal với các tham số p=47, g=10, x=9, y=23, nếu Alice gửi tin nhắn m=15 với số ngẫu nhiên k=6, giá trị của c2 là gì?
19
38
23
31
Tại sao tấn công Social Engineering có hiệu quả cao?
Vì nó không thể bị phát hiện bởi phần mềm bảo mật
Vì nó chỉ có thể thực hiện bởi hacker chuyên nghiệp
Vì nó khai thác điểm yếu của con người thay vì phần mềm hoặc phần cứng
Vì nó sử dụng các kỹ thuật mã hóa mạnh để đánh cắp thông tin
Tấn công nào sau đây có thể được thực hiện ngay cả khi hệ thống sử dụng HTTPS?
Tất cả các phương án trên
Man-in-the-Middle
DNS Poisoning
ARP Spoofing
Điều nào sau đây là bước đầu tiên trong quy trình quản lý rủi ro an toàn thông tin?
Kiểm thử và đánh giá hiệu quả biện pháp bảo mật
Triển khai biện pháp kiểm soát an toàn thông tin
Xác định tài sản và đánh giá rủi ro
Đánh giá tác động của sự cố bảo mật
Điểm yếu chính của các hệ thống xác thực dựa trên mật khẩu là gì?
Người dùng thường chọn mật khẩu quá mạnh dẫn đến khó sử dụng
Hệ thống không thể thay đổi mật khẩu nếu bị xâm phạm
Mật khẩu có thể bị đoán hoặc đánh cắp thông qua các cuộc tấn công như brute-force hoặc phishing
Mật khẩu không thể bị lưu trữ một cách an toàn trên máy chủ
Cơ chế bảo mật nào có thể giúp giảm thiểu rủi ro bị tấn công DoS/DDoS?
Tăng băng thông mạng để xử lý lưu lượng lớn
Sử dụng hệ thống cân bằng tải và firewall chống DDoS
Sử dụng hệ thống sao lưu dữ liệu thường xuyên
Không cài đặt phần mềm không cần thiết trên máy chủ
Trong hệ RSA, nếu p=13, q=17, và e=5, giá trị của φ(n) là bao nhiêu?
204
120
160
192
Trong mô hình quản lý an toàn thông tin, yếu tố nào quan trọng nhất?
Con người
Hạ tầng mạng
Công nghệ
Chính sách
Trong hệ RSA, nếu p=61, q=53 và e=17, giá trị của n và φ(n) lần lượt là bao nhiêu?
n = 2992, φ(n) = 3233
n = 3120, φ(n) = 3233
n = 3233, φ(n) = 2992
n = 3233, φ(n) = 3120
Trong hệ RSA, nếu e=5, n=91, bản mã của số 4 là gì?
23
1024
16
65
Phương pháp nào sau đây giúp giảm nguy cơ bị tấn công Phishing?
Chỉ truy cập Internet từ mạng nội bộ của công ty
Chỉ sử dụng trình duyệt web có tính năng bảo mật cao
Sử dụng mật khẩu mạnh hơn để chống phishing
Cảnh giác với email hoặc tin nhắn đáng ngờ, không nhấp vào liên kết lạ
Điểm khác biệt quan trọng giữa bảo mật vật lý và bảo mật logic là gì?
Bảo mật vật lý bảo vệ thiết bị khỏi truy cập trái phép, còn bảo mật logic bảo vệ dữ liệu và hệ thống
Cả hai đều có thể thay thế nhau trong hệ thống an toàn thông tin
Bảo mật logic không thể bị tấn công trong thực tế
Bảo mật vật lý liên quan đến phần mềm, còn bảo mật logic liên quan đến phần cứng
Điểm khác biệt quan trọng giữa một cuộc tấn công chủ động (active attack) và một cuộc tấn công thụ động (passive attack) là gì?
Tấn công thụ động nguy hiểm hơn tấn công chủ động
Tấn công chủ động chỉ có thể thực hiện bởi người có quyền quản trị hệ thống
Tấn công thụ động không làm thay đổi dữ liệu, chỉ nghe lén
Tấn công chủ động chỉ xảy ra trong mạng nội bộ
Framework nào sau đây giúp tổ chức quản lý an toàn thông tin một cách hệ thống?
Agile
ISO/IEC 27001
COBIT
ITIL
Điều nào sau đây KHÔNG phải là một biện pháp kiểm soát bảo mật trong quản lý an toàn thông tin?
Kiểm soát kỹ thuật
Kiểm soát hành chính
Kiểm soát môi trường
Kiểm soát vật lý
Khi một hệ thống bị nhiễm malware, bước đầu tiên cần thực hiện là gì?
Ngay lập tức cài đặt lại toàn bộ hệ thống
Rút máy khỏi mạng và kiểm tra tệp tin nhật ký (log)
Chặn tất cả các kết nối Internet của tổ chức
Xóa các tệp tin bị ảnh hưởng mà không cần phân tích
Tấn công nào sau đây không thuộc nhóm tấn công dựa trên lỗ hổng phần mềm?
Buffer Overflow
SQL Injection
Phishing
Cross-Site Scripting (XSS)
Trong một tổ chức, ai chịu trách nhiệm chính về quản lý an toàn thông tin?
Nhóm bảo mật thông tin (IS Team)
Nhóm phát triển phần mềm
Nhóm hỗ trợ kỹ thuật
Nhóm kiểm toán nội bộ
Một hệ thống không có khả năng chống thoái thác trách nhiệm (Non-repudiation) có thể gặp rủi ro nào?
Tất cả các rủi ro trên
Dữ liệu bị sửa đổi bởi hacker mà không bị phát hiện
Hệ thống bị tấn công từ chối dịch vụ (DDoS)
Người gửi hoặc người nhận có thể phủ nhận đã thực hiện giao dịch
Điều gì xảy ra nếu một hệ thống không đảm bảo tính xác thực (Authentication)?
Hệ thống có thể bị tấn công SQL Injection
Người dùng không thể kiểm tra xem thông tin đến từ nguồn đáng tin cậy hay không
Hệ thống có thể bị gián đoạn do các cuộc tấn công từ chối dịch vụ
Dữ liệu trong hệ thống có thể bị chỉnh sửa mà không bị phát hiện
Điều nào KHÔNG phải là một phương pháp kiểm soát truy cập trong an toàn thông tin?
Quản lý danh tính và quyền hạn người dùng
Mã hóa dữ liệu trước khi truyền tải
Triển khai hệ thống tường lửa (Firewall)
Xác thực hai yếu tố (2FA)
Lỗ hổng bảo mật có thể phát sinh từ đâu?
Thói quen bảo mật kém của người dùng
Lỗi lập trình trong phần mềm
Tất cả các đáp án trên
Cấu hình hệ thống không an toàn
Nếu mã hóa chữ 'ATTACK' bằng thuật toán Caesar với khóa K=3, kết quả sẽ là gì?
XQQXZKH
BUUBDL
DWWDFN
FYYJUM
Trong hệ ElGamal với p=23, g=5, x=7, nếu Alice chọn số ngẫu nhiên k=4 và mã hóa số 8, giá trị của c1 là gì?
13
9
7
4
Câu 28: Điểm khác biệt chính giữa tấn công Man-in-the-Middle (MITM) và tấn công Replay Attack là gì?
MITM cho phép kẻ tấn công can thiệp và thay đổi dữ liệu, còn Replay Attack chỉ phát lại dữ liệu đã ghi lại.
Replay Attack cho phép kẻ tấn công thay đổi dữ liệu, còn MITM chỉ phát lại dữ liệu.
Cả hai đều không thể thay đổi dữ liệu.
MITM và Replay Attack đều chỉ ghi lại dữ liệu mà không can thiệp.
Trong hệ RSA, nếu p=11, q=17, e=7, Alice nhận được bản mã C=88. Giá trị bản rõ M là gì?
20
71
62
48
Điều gì khiến một chính sách an toàn thông tin trở nên hiệu quả?
Được cập nhật thường xuyên và phù hợp với thay đổi của tổ chức
Phải bao gồm các điều khoản pháp lý rõ ràng
Không thay đổi để giữ tính ổn định
Chỉ áp dụng cho nhân viên trong bộ phận CNTT
Chính sách an toàn thông tin có vai trò gì trong một tổ chức?
Đảm bảo rằng tất cả nhân viên đều có quyền truy cập vào mọi tài nguyên
Định nghĩa các yêu cầu bảo mật và hướng dẫn thực thi
Loại bỏ hoàn toàn khả năng bị tấn công mạng
Giúp tăng tốc độ xử lý dữ liệu trong hệ thống
Cơ chế nào sau đây có thể giúp giảm thiểu nguy cơ bị tấn công SQL Injection?
Chỉ cho phép người dùng có quyền admin truy cập CSDL
Thay đổi tên bảng trong cơ sở dữ liệu thường xuyên
Sử dụng Prepared Statements hoặc Parameterized Queries
Sử dụng firewall mạnh hơn
Điều nào dưới đây là một biện pháp hiệu quả để đảm bảo tính sẵn sàng (Availability) của hệ thống thông tin?
Sử dụng mật khẩu mạnh để bảo vệ dữ liệu
Triển khai hệ thống sao lưu và khôi phục dữ liệu
Sử dụng hệ thống phát hiện xâm nhập (IDS)
Mã hóa tất cả thông tin truyền tải trên mạng
Lỗ hổng bảo mật Zero-Day là gì?
Lỗ hổng được phát hiện và sửa chữa ngay lập tức
Lỗ hổng bảo mật trong các hệ thống mã hóa dữ liệu
Lỗ hổng mà nhà phát triển chưa biết đến và chưa có bản vá
Lỗ hổng mà hacker đã khai thác nhưng chưa được công bố
Nguyên tắc 'Least Privilege' trong quản lý an toàn thông tin có nghĩa là gì?
Chỉ áp dụng cho tài khoản quản trị viên
Chỉ cấp quyền tối thiểu cần thiết cho người dùng
Cho phép tất cả người dùng truy cập mọi tài nguyên
Cấp quyền tối đa cho tất cả nhân viên
Đâu là sự khác biệt chính giữa hai loại tấn công này?
MITM chỉ có thể thực hiện trên mạng nội bộ, còn Replay Attack thực hiện trên mạng Internet
MITM chặn và chỉnh sửa dữ liệu, còn Replay Attack chỉ phát lại dữ liệu cũ để đánh lừa hệ thống
Replay Attack yêu cầu phần mềm mã độc, còn MITM không yêu cầu phần mềm nào
Không có sự khác biệt rõ ràng giữa hai loại tấn công này
Mối quan hệ giữa tính toàn vẹn (Integrity) và tính bí mật (Confidentiality) trong an toàn thông tin là gì?
Nếu tính bí mật bị xâm phạm, tính toàn vẹn cũng có thể bị ảnh hưởng
Tính toàn vẹn luôn được ưu tiên hơn tính bí mật
Chúng hoàn toàn độc lập với nhau
Tính toàn vẹn không quan trọng nếu tính bí mật được đảm bảo
Tại sao quy trình đánh giá rủi ro là một phần quan trọng trong quản lý an toàn thông tin?
Giảm thiểu chi phí triển khai hệ thống bảo mật
Đảm bảo rằng tất cả các hệ thống đều có cùng mức độ bảo mật
Loại bỏ hoàn toàn khả năng xảy ra sự cố bảo mật
Giúp tổ chức nhận diện và ưu tiên xử lý các rủi ro bảo mật
Trong hệ RSA, với p=47, q=59, e=17, giá trị của d (khóa bí mật) là gì?
3137
2753
2345
157
