NEW
Font size
WorksheetsCâu hỏi trắc nghiệm an toàn mạng máy tính (lớp B9, B10 D54)
Total questions: 40
Worksheet time: 30mins
An toàn thông tin bao gồm những yếu tố nào?
Tính bảo mật, tính toàn vẹn, tính sẵn sàng
Tính bảo mật, tính chia sẻ, tính kết nối
Tính an toàn, tính kiểm soát, tính ẩn danh
Tính xác thực, tính công khai, tính bí mật
Mối đe doạ an toàn thông tin nào dưới đây xuất phát từ bên trong tổ chức?
Tấn công từ chối dịch vụ (DDoS)
Nhân viên cố ý đánh cắp dữ liệu
Phần mềm độc hại từ email lừa đảo
Tấn công brute-force từ hacker bên ngoài
Trong mô hình bảo mật CIA, yếu tố nào đảm bảo dữ liệu không bị thay đổi trái phép?
Tính bí mật (Confidentiality)
Tính toàn vẹn (Integrity)
Tính xác thực (Authenticity)
Tính sẵn sàng (Availability)
Một tổ chức cần bảo vệ dữ liệu khỏi bị xem lén trong quá trình truyền tải. Giải pháp phù hợp nhất là gì?
Chữ ký số
Mã hóa dữ liệu
Firewall
Hệ thống phát hiện xâm nhập (IDS)
Mô hình bảo mật Zero Trust yêu cầu gì để đảm bảo an toàn thông tin?
Tin tưởng người dùng nội bộ nhưng giám sát chặt chẽ truy cập bên ngoài
Không tin tưởng bất kỳ ai, kể cả người dùng nội bộ, yêu cầu xác thực liên tục
Cho phép tất cả truy cập nhưng giám sát bằng hệ thống firewall
Chỉ kiểm tra danh tính người dùng mà không cần xác thực thiết bị
Loại tấn công nào lợi dụng kỹ thuật giả mạo email hoặc website để đánh cắp thông tin người dùng?
Phishing
Ransomware
SQL Injection
Man-in-the-Middle (MitM)
Loại phần mềm độc hại nào không thể tự nhân bản nhưng thường được phát tán qua email hoặc phần mềm lậu?
Worm
Virus
Trojan Horse
Spyware
Tấn công nào sau đây có thể được giảm thiểu bằng cách bật xác thực hai yếu tố (2FA)?
SQL Injection
Tấn công brute-force
Phát tán ransomware
Đánh cắp dữ liệu từ hệ thống IDS
Tấn công nào dưới đây khai thác lỗ hổng bảo mật của ứng dụng web để chèn mã độc vào cơ sở dữ liệu?
Man-in-the-Middle (MitM)
Cross-Site Scripting (XSS)
SQL Injection
Phishing
Thuật toán nào sau đây sử dụng cặp khóa công khai và khóa riêng để mã hóa dữ liệu?
AES
RSA
SHA-256
DES
Lợi ích chính của chữ ký số trong bảo mật thông tin là gì?
Mã hóa nội dung email
Đảm bảo tính xác thực và toàn vẹn của dữ liệu
Ngăn chặn tấn công từ chối dịch vụ (DoS)
Bảo vệ hệ thống khỏi mã độc
Một công ty muốn đảm bảo rằng dữ liệu không thể bị chỉnh sửa trong quá trình truyền tải. Họ nên sử dụng giải pháp nào?
VPN
Chữ ký số và hàm băm
Mã hóa đối xứng AES
Firewall
Tường lửa (Firewall) hoạt động dựa trên cơ chế nào sau đây?
Chặn lưu lượng dựa trên quy tắc xác định trước
Phát hiện phần mềm độc hại trên hệ thống
Mã hóa dữ liệu truyền tải
Ngăn chặn các email spam
Hệ thống nào có thể chặn các cuộc tấn công mạng trong thời gian thực?
IDS
IPS
Honeypot
VPN
Một công ty sử dụng hệ thống VPN nhưng lo ngại về tấn công Man-in-the-Middle (MitM). Biện pháp nào giúp bảo vệ tốt nhất?
Xác thực hai yếu tố (2FA)
Sử dụng chứng chỉ số để xác thực VPN
Giới hạn địa chỉ IP kết nối VPN
Mã hóa dữ liệu bằng thuật toán SHA-256
Mô hình kiểm soát truy cập nào cấp quyền dựa trên vai trò của người dùng?
MAC (Mandatory Access Control)
DAC (Discretionary Access Control)
RBAC (Role-Based Access Control)
ABAC (Attribute-Based Access Control)
Yếu tố nào không phải là phương pháp xác thực đa yếu tố (MFA)?
Mật khẩu kết hợp với mã OTP
Xác thực sinh trắc học và mật khẩu
Câu hỏi bảo mật và mật khẩu
Mật khẩu và số thẻ căn cước
Hệ thống xác thực nào sau đây sử dụng một vé xác thực duy nhất để truy cập nhiều dịch vụ khác nhau?
OAuth 2.0
Kerberos
OpenID Connect
SAML
Phương pháp nào giúp bảo vệ mật khẩu khỏi bị lộ khi lưu trữ trên máy chủ?
Lưu mật khẩu dưới dạng văn bản thuần (plaintext)
Mã hóa mật khẩu bằng thuật toán đối xứng AES
Hash mật khẩu với thuật toán như bcrypt, PBKDF2
Lưu mật khẩu dưới dạng base64 encoding
Một tổ chức cần bảo vệ hệ thống khỏi tấn công password spraying. Giải pháp nào là hiệu quả nhất?
Hạn chế số lần nhập sai mật khẩu trong một khoảng thời gian
Yêu cầu mật khẩu dài trên 16 ký tự
Chỉ cho phép mật khẩu chứa ký tự đặc biệt
Giới hạn địa chỉ IP có thể đăng nhập vào hệ thống
Giao thức bảo mật Wi‑Fi nào được coi là an toàn nhất hiện nay?
WEP
WPA
WPA2
WPA3
Loại tấn công nào giả mạo điểm truy cập Wi‑Fi hợp lệ để đánh cắp thông tin người dùng?
Evil Twin
Wardriving
MAC Spoofing
DNS Poisoning
Để bảo vệ mạng Wi‑Fi khỏi tấn công brute‑force vào mật khẩu, nên sử dụng biện pháp nào?
Ẩn SSID của mạng Wi‑Fi
Sử dụng WPA3 và mật khẩu mạnh
Chỉ cho phép thiết bị đã đăng ký trước truy cập
Hạn chế băng thông của từng thiết bị
Tấn công nào dưới đây có thể ngắt kết nối thiết bị khỏi mạng Wi‑Fi bằng cách gửi gói tin giả mạo?
Deauthentication Attack
Man‑in‑the‑Middle (MitM)
Rogue AP Attack
Brute‑force Attack
Một hacker thực hiện tấn công KRACK (Key Reinstallation Attack) trên mạng Wi‑Fi. Giao thức nào có nguy cơ bị khai thác nhiều nhất?
WEP
WPA2‑PSK
WPA3
EAP‑TLS
IDS có thể được chia thành mấy loại chính?
1
2
3
4
Một hệ thống IPS khác với IDS ở điểm nào?
IPS chỉ phát hiện tấn công mà không có khả năng ngăn chặn
IDS có thể ngăn chặn tấn công trong thời gian thực
IPS có khả năng phản hồi và chặn các cuộc tấn công ngay lập tức
IDS và IPS hoạt động hoàn toàn giống nhau
Công cụ nguồn mở nào dưới đây có thể được sử dụng để thiết lập IDS/IPS?
Suricata
OpenVAS
Nikto
Fail2Ban
Phương pháp phát hiện tấn công nào sử dụng các dấu hiệu (signatures) của các cuộc tấn công đã biết?
Phát hiện dựa trên hành vi
Phát hiện dựa trên chữ ký (Signature‑based)
Phát hiện dựa trên trí tuệ nhân tạo
Phát hiện dựa trên heuristic
Một tổ chức muốn giảm thiểu số lượng cảnh báo false positive trong hệ thống IDS. Giải pháp nào là hiệu quả nhất?
Sử dụng danh sách trắng (whitelist) để lọc các nguồn tin cậy
Giảm độ nhạy của IDS xuống mức thấp nhất
Tắt tất cả các cảnh báo ngoại trừ các cuộc tấn công nghiêm trọng
Sử dụng thuật toán machine learning để tối ưu phân tích
Tấn công SQL Injection lợi dụng điều gì để xâm nhập vào hệ thống?
Lỗ hổng trong cơ sở dữ liệu
Lỗ hổng trong mã nguồn ứng dụng web
Sử dụng sai phương thức HTTP
Tấn công dựa trên lỗi hệ điều hành
Biện pháp nào giúp ngăn chặn Cross‑Site Scripting (XSS)?
Mã hóa dữ liệu đầu vào
Lọc và xác thực đầu vào từ người dùng
Chỉ sử dụng giao thức HTTPS
Ẩn mã nguồn của trang web
Để bảo vệ API của ứng dụng web khỏi bị tấn công, biện pháp nào sau đây là tốt nhất?
Chỉ sử dụng phương thức GET để truyền dữ liệu
Áp dụng OAuth 2.0 và kiểm tra quyền truy cập API
Giới hạn kích thước yêu cầu HTTP
Đặt API trên một máy chủ riêng biệt
Một hacker khai thác lỗi trong cơ chế input validation của ứng dụng web để thực thi mã độc trên trình duyệt người dùng. Đây là dạng tấn công gì?
Stored XSS
Reflected XSS
Blind XSS
Tất cả các loại trên
Hàm băm (hash function) có đặc điểm nào?
Có thể đảo ngược để lấy dữ liệu gốc
Mỗi đầu vào tạo ra một đầu ra duy nhất
Không thể sử dụng trong xác thực người dùng
Chỉ được dùng trong mã hóa đối xứng
Một tổ chức sử dụng chữ ký số để bảo vệ tài liệu. Thành phần nào giúp đảm bảo tính toàn vẹn của tài liệu?
Chứng chỉ số (Digital Certificate)
Hàm băm (Hash Function)
Khóa công khai của người gửi
Mật khẩu của tài khoản email
Firewall không thể thực hiện chức năng nào sau đây?
Lọc lưu lượng mạng dựa trên địa chỉ IP
Ngăn chặn phần mềm độc hại như virus
Chặn truy cập đến các cổng mạng mong muốn
Kiểm soát truy cập vào mạng nội bộ
SSO (Single Sign‑On) giúp cải thiện bảo mật bằng cách nào?
Giảm số lần nhập mật khẩu khi truy cập nhiều dịch vụ
Loại bỏ hoàn toàn nhu cầu sử dụng mật khẩu
Cung cấp quyền truy cập không cần xác thực
Tạo ra một mật khóa bí mật để mã hóa dữ liệu
Một hacker sử dụng công cụ Aircrack‑ng để bẻ khóa Wi‑Fi. Giao thức nào dễ bị tấn công nhất?
WPA3
WPA2‑Enterprise
WEP
EAP‑TLS
IDS sử dụng phương pháp nào để phát hiện tấn công?
So sánh lưu lượng với danh sách chữ ký (Signature‑based)
Mã hóa tất cả dữ liệu truyền qua hệ thống
Chặn ngay lập tức tất cả các yêu cầu HTTP
Kiểm tra mật khẩu của tất cả người dùng
