wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Trắc nghiệm dữ liệu điện tử 2 - D38 Lào AT

Total questions: 25

Worksheet time: 25mins

Name
Class
Date
1.

Trong các nguyên tắc bảo vệ hiện trường có thiết bị kỹ thuật số, nguyên tắc nào quan trọng nhất để đảm bảo tính nguyên vẹn của dữ liệu?

a)

Chỉ những người có chuyên môn về kỹ thuật số mới được phép tiếp cận thiết bị

b)

Hạn chế tối đa việc tương tác trực tiếp với thiết bị đang hoạt động

c)

Sử dụng bất kỳ thiết bị lưu trữ nào có sẵn để sao chép dữ liệu

d)

Phải tắt nguồn tất cả các thiết bị ngay lập tức khi tiếp cận

2.

Ý nghĩa của việc bảo vệ hiện trường có thiết bị kỹ thuật số bao gồm những điểm nào sau đây?

a)

Tiết kiệm chi phí cho quá trình giám định sau này

b)

Giúp việc phục hồi dữ liệu bị xóa diễn ra nhanh chóng hơn

c)

Đảm bảo tính pháp lý và giá trị chứng cứ của dữ liệu điện tử

d)

Ngăn chặn sự can thiệp, chỉnh sửa hoặc xóa dữ liệu từ xa

3.

Khi tiếp cận hiện trường, cán bộ thực thi nhiệm vụ CẦN thực hiện hành động nào để bảo vệ thiết bị kỹ thuật số?

a)

Chụp ảnh trạng thái của thiết bị và các kết nối dây dẫn

b)

Ngắt các kết nối không dây như Wi‑Fi, Bluetooth

c)

Kiểm tra nhanh các file gần nhất để xác định tội phạm

d)

Cách ly hiện trường và ngăn chặn người không có nhiệm vụ tiếp cận thiết bị

4.

Nguyên tắc bảo quản thiết bị kỹ thuật số tại hiện trường yêu cầu:

a)

Tránh xa các nguồn có từ trường mạnh

b)

Giữ thiết bị trong môi trường có độ ẩm cao để tránh tĩnh điện

c)

Đảm bảo nhiệt độ môi trường ổn định, không quá nóng

d)

Phải sạc đầy pin cho tất cả các thiết bị ngay tại hiện trường

5.

Trong xử lý dữ liệu điện tử tại hiện trường, nguyên tắc nào sau đây là SAI?

a)

Mọi tác động lên dữ liệu phải được ghi chép đầy đủ vào biên bản

b)

Ưu tiên thu thập dữ liệu dễ bị mất (volatile data) trước

c)

Có thể dùng USB cá nhân để sao lưu nhanh dữ liệu quan trọng

d)

Chỉ thực hiện sao chép dữ liệu khi có thiết bị chặn ghi (write‑blocker)

6.

Nguyên tắc chung của bảo vệ hiện trường kỹ thuật số nhấn mạnh điều gì?

a)

Mọi thay đổi đối với chứng cứ số phải được chứng minh là cần thiết

b)

Bảo vệ hiện trường kỹ thuật số chỉ bao gồm việc giữ máy móc

c)

Dữ liệu điện tử rất dễ bị thay đổi hoặc tiêu hủy

d)

Người đầu tiên tiếp cận hiện trường có trách nhiệm bảo vệ nó

7.

Đâu là những hành vi vi phạm nguyên tắc bảo vệ hiện trường?

a)

Tự ý rút phích cắm điện của máy chủ đang chạy cơ sở dữ liệu

b)

Dùng bút đánh dấu trực tiếp lên bề mặt đĩa CD vật chứng

c)

Để người nhà của nghi phạm đi vào khu vực có máy tính

d)

Sử dụng điện thoại của nghi phạm để gọi về đơn vị báo cáo

8.

Tại hiện trường, nếu phát hiện máy tính đang mở và có phần mềm đang xóa dữ liệu, cán bộ nên làm gì?

a)

Chụp ảnh màn hình đang hiển thị quá trình xóa (nếu kịp)

b)

Chờ phần mềm chạy xong rồi mới kiểm tra

c)

Dùng chuột nhấn nút 'Cancel' trên màn hình

d)

Ngay lập tức rút nguồn điện trực tiếp từ phía sau máy tính (đối với PC)

9.

Các bước chuẩn bị trước khi tiếp cận hiện trường kỹ thuật số bao gồm:

a)

Phần mềm diệt virus cá nhân để quét máy nghi phạm

b)

Chuẩn bị lệnh khám xét hoặc các văn bản pháp lý liên quan

c)

Mang theo các công cụ ghi chép, máy ảnh, găng tay

d)

Chuẩn bị túi Faraday hoặc vật liệu bọc giấy bạc

10.

Nguyên tắc 'không làm thay đổi chứng cứ' trong bảo vệ hiện trường có ngoại lệ không?

a)

Có, nếu nghi phạm đồng ý cho thay đổi

b)

Không bao giờ có ngoại lệ

c)

Có, nếu người thực hiện có trình độ chuyên môn cao và ghi chép lại

d)

Có, nếu việc thay đổi là cần thiết để bảo vệ dữ liệu khỏi bị tiêu hủy

11.

Nguyên tắc 'Chuỗi bảo quản' (Chain of Custody) trong thu giữ thiết bị kỹ thuật số nhằm mục đích gì?

a)

Tăng dung lượng lưu trữ cho dữ liệu điện tử

b)

Xác định ai là người đã tiếp xúc với thiết bị tại mỗi thời điểm

c)

Chứng minh chứng cứ không bị trao đổi hoặc can thiệp từ khi thu giữ đến khi ra tòa

d)

Giảm thời gian lưu kho của thiết bị

12.

Trong quy trình đánh giá hiện trường, nội dung nào sau đây là quan trọng?

a)

Đánh giá các nguy cơ tiềm ẩn gây mất dữ liệu (như bom logic, xóa từ xa)

b)

Xác định số lượng và loại hình các thiết bị kỹ thuật số có mặt

c)

Kiểm tra cấu hình phần cứng của từng máy tính

d)

Xác định chủ sở hữu của từng thiết bị

13.

Đối với thiết bị máy tính đã TẮT, nguyên tắc thu giữ đúng là:

a)

Không được bật máy lên để kiểm tra

b)

Dán niêm phong lên các cổng kết nối và ổ đĩa

c)

Bật lên để xem cấu hình rồi mới tắt đi

d)

Rút phích cắm điện và các dây cáp kết nối

14.

Các bước trong quy trình đóng gói và niêm phong thiết bị bao gồm:

a)

Sử dụng túi chống tĩnh điện cho các linh kiện rời (RAM, ổ cứng)

b)

Dán nhãn ghi rõ thời gian, địa điểm, người thu giữ

c)

Có chữ ký của người chứng kiến hoặc chủ sở hữu trên niêm phong

d)

Dùng băng keo thông thường quấn kín toàn bộ thiết bị

15.

Nguyên tắc “Lập hồ sơ” yêu cầu những gì?

a)

Ghi chép mọi hành động đã thực hiện đối với thiết bị

b)

Chỉ ghi chép những dữ liệu quan trọng tìm thấy

c)

Chụp ảnh hiện trường trước và sau khi thu giữ

d)

Sử dụng biểu mẫu thống nhất của cơ quan chức năng

16.

Nguyên tắc 'An toàn' trong thu giữ thiết bị bao gồm:

a)

An toàn cho thiết bị (tránh rơi vỡ, hư hỏng vật lý)

b)

An toàn cho dữ liệu (tránh bị xóa, bị thay đổi)

c)

Đảm bảo bí mật của cuộc khám xét

d)

An toàn cho cán bộ thực thi nhiệm vụ (chống cháy nổ, điện giật)

17.

Tại sao phải thu giữ cả dây sạc và các phụ kiện đi kèm thiết bị?

a)

Để hoàn thiện hồ sơ vật chứng đầy đủ

b)

Dây sạc có thể chứa bộ nhớ bí mật (ví dụ: dây cáp độc hại)

c)

Để tránh việc nghi phạm sử dụng phụ kiện đó để kết nối thiết bị khác

d)

Để đảm bảo thiết bị có thể được khởi động an toàn tại phòng lab

18.

Trong nguyên tắc “Bảo toàn”, việc tạo “mã Hash” (băm dữ liệu) có vai trò gì?

a)

Giúp tìm kiếm dữ liệu nhanh hơn

b)

Là một bước bắt buộc trong quy trình xử lý dữ liệu điện tử

c)

Dùng để đối chiếu và khẳng định dữ liệu không bị thay đổi sau khi thu giữ

d)

Dùng để nén dữ liệu cho gọn hơn

19.

Nguyên tắc cơ bản của lập hồ sơ tại hiện trường kỹ thuật số là:

a)

Kịp thời, chính xác và trung thực

b)

Ghi chép theo trình tự

c)

Phải có đầy đủ chữ ký của các thành phần tham gia

d)

Chỉ cần ghi lại những thiết bị thu giữ được

20.

Nội dung nào CẦN được phản ánh trong biên bản thu giữ thiết bị kỹ thuật số?

a)

Trạng thái của thiết bị khi phát hiện (đang chạy, đã tắt, đang sạc)

b)

Mật khẩu truy cập do nghi phạm cung cấp (nếu có)

c)

Số Serial, Model, nhãn hiệu của thiết bị

d)

Tình trạng vật lý của thiết bị (trầy xước, nứt vỡ)

21.

Sơ đồ hiện trường trong hồ sơ kỹ thuật số có tác dụng gì?

a)

Thể hiện vị trí tương quan giữa các thiết bị và các kết nối mạng

b)

Làm cho hồ sơ trông chuyên nghiệp hơn

c)

Ghi lại vị trí các ổ cắm điện và nguồn cấp

d)

Xác định khoảng cách từ thiết bị đến người sử dụng

22.

Trong hồ sơ, việc ghi lại 'Thời gian hệ thống' của máy tính có ý nghĩa gì?

a)

Không có ý nghĩa gì đặc biệt

b)

Để biết máy tính đó đã cũ hay mới

c)

Để so sánh với thời gian thực và xác định độ sai lệch

d)

Để phục vụ việc phân tích nhật ký hệ thống (log file) sau này

23.

Bản kê tang vật, phương tiện trong hồ sơ hiện trường cần đảm bảo:

a)

Mô tả đầy đủ các đặc điểm riêng biệt của vật chứng

b)

Ghi rõ số lượng linh kiện bên trong (ví dụ: số thanh RAM)

c)

Mỗi thiết bị phải được đánh số thứ tự riêng biệt

d)

Chỉ ghi những thiết bị có trị giá trên 500.000500.000 đ

24.

Việc ghi chép các kết nối mạng (Wi‑Fi, LAN) trong hồ sơ nhằm mục đích gì?

a)

Để cán bộ có thể dùng mạng đó để tải phần mềm giám định

b)

Xác định các nguồn dữ liệu từ bên ngoài có thể truy cập vào máy

c)

Xác định địa chỉ IP và nhà cung cấp dịch vụ Internet

d)

Đánh giá nguy cơ dữ liệu bị tẩu tán qua mạng

25.

Hồ sơ hiện trường kỹ thuật số hoàn chỉnh bao gồm những thành phần nào?

a)

Sơ đồ, ảnh chụp hiện trường và vật chứng

b)

Video ghi lại toàn bộ quá trình thực hiện (nếu có)

c)

Danh mục tang vật chi tiết kèm mã Hash (nếu đã trích xuất)

d)

Biên bản khám nghiệm/thu giữ