Nội dung đề thi: An ninh mạng - Bộ đề ôn thi trắc nghiệm (Bộ 1)
Xem trước 25/30 câu hỏi trong đề.
Bấm Vào thi để làm bài trực tuyến, được chấm điểm và xem đáp án chi tiết.
Câu 1. Kỹ thuật nào được sử dụng để che giấu thông tin vào các phương tiện “vỏ bọc” như ảnh kỹ thuật số, video, tập tin?
- A. Encryption
- B. Decryption
- C. Data hiding
- D. Steganography
Câu 2. Mã độc tống tiền WannaCry gây ảnh hưởng trên phạm vi toàn cầu, trong đó có Việt Nam, vào năm nào?
- A. 2015
- B. 2019
- C. 2017
- D. 2021
Câu 3. Tội cản trở hoặc gây rối loạn hoạt động của mạng máy tính, mạng viễn thông, phương tiện điện tử được quy định tại Điều nào theo Bộ luật Hình sự năm 2015?
- A. Điều 287
- B. Điều 286
- C. Điều 288
- D. Điều 289
Câu 4. IDS (Intrusion Detection System) là hệ thống có chức năng gì?
- A. Phát hiện các hành vi xâm nhập, bất thường trên hệ thống, mạng và đưa ra cảnh báo.
- B. Lưu trữ dự phòng dữ liệu.
- C. Cấp phát địa chỉ IP tự động.
- D. Phân giải tên miền thành địa chỉ IP.
Câu 5. Chức năng chính của tường lửa (Firewall) là gì?
- A. Mã hóa toàn bộ ổ cứng.
- B. Diệt virus trong các tệp tin.
- C. Sao lưu dữ liệu tự động.
- D. Kiểm soát, lọc lưu lượng mạng ra vào hệ thống theo các chính sách đã thiết lập.
Câu 6. Kiểu tấn công mà đối tượng gửi Email có file đính kèm và yêu cầu người dùng đăng nhập vào tài khoản của mình gọi là gì?
- A. Browser hijacking
- B. Debugging
- C. Social engineering
- D. DDoS
Câu 7. Theo Luật An ninh mạng năm 2018, cơ quan nào chịu trách nhiệm trước Chính phủ thực hiện quản lý nhà nước về an ninh mạng (trừ nội dung thuộc chức năng của Bộ Quốc phòng và Ban Cơ yếu Chính phủ)?
- A. Bộ Thông tin và Truyền thông
- B. Bộ Quốc phòng
- C. Bộ Công an
- D. Bộ Khoa học và Công nghệ
Câu 8. Phương án nào sau đây là xác thực hai yếu tố (2FA)?
- A. Hai mật khẩu khác nhau
- B. Tên đăng nhập và mật khẩu
- C. Mật khẩu và mã OTP gửi về điện thoại của người dùng
- D. Mật khẩu và câu hỏi bí mật
Câu 9. Tội phạm mã hóa tất cả dữ liệu trong hệ thống máy tính hoặc hệ thống mạng, sau đó đưa ra thông báo yêu cầu tiền chuộc để giải mã dữ liệu, gọi là gì?
- A. Ransomware
- B. Zombie
- C. CryptoLocker
- D. Botnet
Câu 10. Điều nào của Luật An ninh mạng năm 2018 quy định về bảo vệ trẻ em trên không gian mạng?
- A. Điều 41
- B. Điều 26
- C. Điều 16
- D. Điều 29
Câu 11. Thuật toán nào sau đây là hàm băm (hash function)?
- A. RSA
- B. SHA-256
- C. AES
- D. DES
Câu 12. Theo Luật An ninh mạng năm 2018, doanh nghiệp cung cấp dịch vụ trên không gian mạng phải ngăn chặn việc chia sẻ, xóa bỏ thông tin có nội dung vi phạm chậm nhất trong thời hạn bao lâu kể từ khi có yêu cầu của cơ quan có thẩm quyền?
- A. 48 giờ
- B. 12 giờ
- C. 72 giờ
- D. 24 giờ
Câu 13. Nguyên tắc sao lưu dữ liệu “3-2-1” có nghĩa là gì?
- A. Lưu trữ 3 năm, kiểm tra 2 lần, xóa 1 lần.
- B. 3 bản sao dữ liệu, lưu trên 2 loại phương tiện khác nhau, 1 bản lưu ở vị trí khác (ngoài cơ sở).
- C. Sao lưu 3 lần mỗi ngày, 2 lần mỗi tuần, 1 lần mỗi tháng.
- D. 3 máy chủ, 2 ổ cứng, 1 USB.
Câu 14. Điều 291 Bộ luật Hình sự năm 2015 quy định hành vi nào sau đây?
- A. Hành vi đưa hoặc sử dụng trái phép thông tin trên mạng máy tính, mạng viễn thông.
- B. Hành vi xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.
- C. Tội thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng.
- D. Hành vi cản trở hoặc gây rối loạn hoạt động của mạng máy tính, mạng viễn thông, phương tiện điện tử.
Câu 15. Theo Luật An ninh mạng năm 2018, “tài khoản số” là gì?
- A. Số điện thoại di động của người dùng.
- B. Tài khoản tiền gửi thanh toán mở tại ngân hàng.
- C. Thông tin dùng để chứng thực, xác thực, phân quyền sử dụng các ứng dụng, dịch vụ trên không gian mạng.
- D. Mã số định danh cá nhân trên căn cước.
Câu 16. Điều tra phương tiện lưu trữ (Disk Forensics) thuộc loại hình điều tra số nào sau đây?
- A. Memory Forensic
- B. Network Forensic
- C. Mobile Forensic
- D. Computer Forensic
Câu 17. Theo Luật An ninh mạng năm 2018, ai có thẩm quyền xem xét, quyết định hoặc ủy quyền cho Bộ trưởng Bộ Công an quyết định xử lý tình huống nguy hiểm về an ninh mạng trong phạm vi cả nước?
- A. Chủ tịch nước
- B. Thủ tướng Chính phủ
- C. Bộ trưởng Bộ Thông tin và Truyền thông
- D. Chủ tịch Quốc hội
Câu 18. Hoạt động nào phục vụ cho giám sát an ninh mạng?
- A. Thay đổi mật khẩu định kì và thu thập dữ liệu
- B. Thu thập dữ liệu liên quan đến hoạt động của hệ thống
- C. Quét virus định kì, kiểm tra giám sát hệ thống
- D. Kiểm tra chính sách an ninh mạng thường xuyên
Câu 19. Theo Luật An ninh mạng năm 2018, lực lượng chuyên trách bảo vệ an ninh mạng được bố trí tại đâu?
- A. Bộ Công an, Bộ Quốc phòng
- B. Bộ Công an, Bộ Quốc phòng, Bộ Thông tin và Truyền thông
- C. Bộ Quốc phòng, Ban Cơ yếu Chính phủ
- D. Bộ Thông tin và Truyền thông, Bộ Công an
Câu 20. Theo Luật An ninh mạng năm 2018, Danh mục hệ thống thông tin quan trọng về an ninh quốc gia do ai ban hành và sửa đổi, bổ sung?
- A. Thủ tướng Chính phủ
- B. Bộ trưởng Bộ Công an
- C. Bộ trưởng Bộ Thông tin và Truyền thông
- D. Ủy ban Thường vụ Quốc hội
Câu 21. Theo Luật An toàn thông tin mạng năm 2015, cấp độ an toàn hệ thống thông tin được phân loại thành bao nhiêu cấp độ?
- A. 3 cấp độ
- B. 5 cấp độ
- C. 4 cấp độ
- D. 6 cấp độ
Câu 22. Giải pháp tốt nhất có thể phòng chống tấn công Man in the middle là?
- A. Giải pháp tường lửa
- B. Mật khẩu mạnh, khó giải mã
- C. Xác thực mạnh
- D. Mã hóa mạnh
Câu 23. Theo Điều 26 Luật An ninh mạng năm 2018, doanh nghiệp nước ngoài cung cấp dịch vụ trên không gian mạng tại Việt Nam có hoạt động thu thập, khai thác, xử lý dữ liệu của người dùng tại Việt Nam phải thực hiện yêu cầu nào?
- A. Chỉ cần đăng ký tên miền quốc gia “.vn”.
- B. Nộp bản sao toàn bộ dữ liệu người dùng cho Bộ Công an hằng tháng.
- C. Lưu trữ dữ liệu tại Việt Nam trong thời gian theo quy định của Chính phủ và đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam.
- D. Chuyển toàn bộ máy chủ về đặt tại Việt Nam và liên doanh với doanh nghiệp Việt Nam.
Câu 24. Giao thức HTTPS mặc định sử dụng cổng (port) nào?
Câu 25. Social Engineering là hình thức tấn công như thế nào?
- A. Cài đặt keylogger trên hệ thống nạn nhân để lấy mật khẩu.
- B. Tin tặc giả mạo ngân hàng, trang web giao dịch trực tuyến, ví điện tử… để lừa người dùng chia sẻ thông tin nhạy cảm.
- C. Tin tặc thường gửi email rác, email mạo danh người thân, quảng cáo trúng thưởng… yêu cầu nạn nhân nhấp vào liên kết hoặc tệp đính kèm để điền thông tin cá nhân, số tài khoản ngân hàng, địa chỉ…
- D. Truy cập cơ sở dữ liệu với mật khẩu bị bẻ khóa.
… và còn 5 câu nữa.
Bấm Vào thi phía trên để làm toàn bộ 30 câu và xem đáp án.
Đề thi liên quan