Nội dung đề thi: An ninh mạng - Bộ đề ôn thi số 2
Xem trước 25/30 câu hỏi trong đề.
Bấm Vào thi để làm bài trực tuyến, được chấm điểm và xem đáp án chi tiết.
Câu 1. Đặc điểm nào đúng với mã độc Trojan?
- A. Chỉ lây nhiễm vào phân vùng khởi động (boot sector).
- B. Chỉ hoạt động trên điện thoại di động.
- C. Ngụy trang thành phần mềm hợp pháp, hữu ích để lừa người dùng cài đặt.
- D. Tự nhân bản và lây lan qua mạng mà không cần tệp chủ.
Câu 2. Môi trường đám mây sử dụng chung phần cứng cho nhiều khách hàng. Vấn đề bảo mật cần được quan tâm ở đây là gì?
- A. Tính sẵn sàng của máy ảo
- B. Tính bí mật dữ liệu
- C. Tính toàn vẹn của dữ liệu
- D. Tính toàn vẹn phần cứng
Câu 3. Trong bảo mật thông tin về tài khoản cá nhân, phương án nào sau đây không phải là xác thực?
- A. Sử dụng vân tay khi đăng nhập
- B. Sử dụng backdoor để đăng nhập
- C. Sử dụng mật khẩu khi đăng nhập
- D. Sử dụng giọng nói khi đăng nhập
Câu 4. Phương thức bí mật của hoạt động trinh sát mạng là gì?
- A. Là cách thức, phương pháp hoạt động trinh sát được giữ bí mật tuyệt đối về mục tiêu, yêu cầu, lực lượng, phương tiện với đối tượng và những người không có trách nhiệm trên không gian mạng.
- B. Là cách thức, phương pháp lực lượng trinh sát sử dụng danh nghĩa công khai, lý do công khai để che giấu ý đồ nghiệp vụ, yêu cầu trinh sát trên không gian mạng.
- C. Là việc cơ quan, đơn vị trinh sát, cán bộ trinh sát sử dụng các cách thức, phương pháp công khai, danh nghĩa công khai để thực hiện yêu cầu trinh sát.
- D. Là cách thức, lực lượng trinh sát, cách thức thực hiện được giữ bí mật tuyệt đối trên không gian mạng.
Câu 5. Luật An toàn thông tin mạng năm 2015 có hiệu lực thi hành từ ngày nào?
- A. 19/11/2015
- B. 01/01/2016
- C. 01/01/2019
- D. 01/7/2016
Câu 6. Bảo vệ an ninh mạng là gì?
- A. Phòng ngừa, bảo vệ, phát hiện, ngăn chặn, xử lý hành vi xâm phạm an ninh mạng.
- B. Phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi xâm phạm an ninh mạng.
- C. Phòng ngừa, bảo vệ, phát hiện, ngăn chặn, bảo đảm hoạt động trên không gian mạng không gây phương hại đến ANQG.
- D. Bảo đảm hoạt động trên không gian mạng không gây phương hại đến ANQG, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
Câu 7. Các phương thức của hoạt động trinh sát mạng bao gồm?
- A. Phương thức hoạt động công khai, phương thức hoạt động bí mật, phương thức lấy công khai che bí mật
- B. Phương thức hoạt động bí mật, phương thức lấy công khai che bí mật
- C. Phương thức nửa công khai, phương thức hoạt động bí mật, phương thức lấy công khai che bí mật
- D. Phương thức lấy công khai che bí mật, phương thức hoạt động công khai, phương pháp chủ động
Câu 8. Chữ ký số giúp đảm bảo những thuộc tính nào của thông điệp điện tử?
- A. Tính sẵn sàng và tính chống chối bỏ
- B. Tính xác thực, tính toàn vẹn và tính chống chối bỏ
- C. Chỉ đảm bảo tính bí mật
- D. Tính bí mật và tính sẵn sàng
Câu 9. Theo Luật An ninh mạng năm 2018, “không gian mạng” được hiểu là gì?
- A. Mạng lưới kết nối của cơ sở hạ tầng công nghệ thông tin, bao gồm mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, cơ sở dữ liệu; là nơi con người thực hiện các hành vi xã hội không bị giới hạn bởi không gian và thời gian.
- B. Hệ thống cơ sở vật chất, kỹ thuật để truyền đưa và lưu trữ thông tin trên mạng Internet.
- C. Toàn bộ các trang thông tin điện tử và mạng xã hội đang hoạt động tại Việt Nam.
- D. Môi trường ảo do các doanh nghiệp viễn thông cung cấp cho người sử dụng dịch vụ.
Câu 10. Mục đích của trinh sát mạng là gì?
- A. Để phát hiện kịp thời thông tin có nội dung kích động tụ tập đông người gây rối an ninh, trật tự trên không gian mạng.
- B. Để phát hiện kịp thời việc lan truyền thông tin có nội dung xâm phạm quyền, lợi ích hợp pháp của tổ chức, cá nhân.
- C. Để phân tích trạng thái thông tin của đối tượng nhằm xác định những nhân tố ảnh hưởng đến an toàn hệ thống thông tin.
- D. Để chuẩn bị, tích lũy dữ liệu về môi trường của một mục tiêu, đối tượng chính, đối tượng phụ và những người có liên quan của vụ án.
Câu 11. Phần mềm nào sau đây dùng để xóa dữ liệu?
- A. Wondershare
- B. CCleaner
- C. Teardrop
- D. TrueCrypt
Câu 12. Biện pháp chủ yếu để phòng chống tấn công phi kỹ thuật (Social Engineering) là gì?
- A. Mua thiết bị mạng có cấu hình cao hơn.
- B. Tăng băng thông đường truyền.
- C. Nâng cao nhận thức, tinh thần cảnh giác và tuân thủ quy trình bảo mật của người dùng.
- D. Cài đặt nhiều trình duyệt web khác nhau.
Câu 13. Trong an toàn thông tin, đảm bảo tính toàn vẹn là:
- A. Đảm bảo xác định đúng danh tính của người gửi thông tin.
- B. Đảm bảo thông tin không bị sửa đổi, xóa bỏ trái phép bởi những người không được quyền.
- C. Đảm bảo thông tin luôn sẵn sàng đáp ứng các yêu cầu truy cập hợp lệ.
- D. Đảm bảo thông tin chỉ được xem bởi những người được quyền.
Câu 14. Một trong những giao thức được sử dụng để mã hóa lưu lượng được truyền giữa trình duyệt web và máy chủ web?
- A. HTTP (Hypertext Transfer Protocol)
- B. VPN (Virtual Private Network)
- C. IPSec (Internet Protocol Security)
- D. SSL (Secure Sockets Layer)
Câu 15. Nghị định của Chính phủ về quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng được ban hành vào thời gian nào?
- A. 01/07/2014
- B. 01/07/2013
- C. 01/01/2013
- D. 15/07/2013
Câu 16. ______ là một trong những kiểu hack web bằng cách chèn các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí.
- A. HTML injection
- B. XML Injection
- C. SQL Injection
- D. SQL Malicious code injection
Câu 17. Mô hình CIA trong đảm bảo an toàn thông tin gồm những thuộc tính nào?
- A. Tính bí mật, tính xác thực, tính sẵn sàng
- B. Tính xác thực, tính toàn vẹn, tính chống chối bỏ
- C. Tính bí mật, tính toàn vẹn, tính sẵn sàng
- D. Tính kiểm soát, tính toàn vẹn, tính sẵn sàng
Câu 18. Tấn công từ chối dịch vụ phân tán (DDoS) chủ yếu xâm phạm thuộc tính nào của thông tin?
- A. Tính toàn vẹn
- B. Tính sẵn sàng
- C. Tính bí mật
- D. Tính chống chối bỏ
Câu 19. Hình thức tấn công khai thác các lỗi trong phần mềm hoặc hệ điều hành được gọi là gì?
- A. Hình thức tấn công điểm yếu cơ sở hạ tầng.
- B. Hình thức Social Engineering.
- C. Hình thức tấn công mạo danh.
- D. Hình thức tấn công khai thác lỗ hổng.
Câu 20. Tội sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản được quy định tại Điều nào của Bộ luật Hình sự năm 2015 (sửa đổi, bổ sung năm 2017)?
- A. Điều 288
- B. Điều 290
- C. Điều 291
- D. Điều 289
Câu 21. Làm giả một trang web với mục đích lấy mật khẩu và tên người dùng là một loại tấn công kỹ thuật xã hội nào?
- A. User-based
- B. Human-based
- C. Computer-based
- D. Web-based
Câu 22. Thuật toán AES thuộc loại mã hóa nào?
- A. Mã hóa khóa công khai (bất đối xứng)
- B. Hàm băm một chiều
- C. Mã hóa khối, khóa đối xứng
- D. Mã hóa cổ điển thay thế đơn
Câu 23. Botnet là gì?
- A. Một phần mềm diệt virus miễn phí.
- B. Mạng lưới các máy tính bị nhiễm mã độc và bị kẻ tấn công điều khiển từ xa.
- C. Hệ thống phát hiện xâm nhập trái phép.
- D. Mạng riêng ảo dùng để mã hóa đường truyền.
Câu 24. Nguyên tắc trong hợp tác quốc tế về đảm bảo an toàn thông tin mạng là?
- A. Tôn trọng độc lập, chủ quyền và toàn vẹn lãnh thổ quốc gia, không can thiệp vào công việc nội bộ của nhau, bình đẳng và các bên cùng có lợi.
- B. Mở rộng hợp tác quốc tế trong việc phòng, chống hành vi phạm tội xâm phạm đến quyền và lợi ích hợp pháp của tổ chức, cá nhân trên lãnh thổ Việt Nam…
- C. Tăng cường hợp tác quốc tế trong đào tạo, nghiên cứu, ứng dụng khoa học, kỹ thuật và công nghệ về an toàn thông tin mạng.
- D. Tất cả các phương án trên.
Câu 25. Biện pháp hiệu quả nhất để phòng chống tấn công SQL Injection ở phía lập trình ứng dụng web là gì?
- A. Tăng dung lượng máy chủ cơ sở dữ liệu.
- B. Đổi tên miền của website thường xuyên.
- C. Tắt tường lửa để website chạy nhanh hơn.
- D. Sử dụng truy vấn tham số hóa (Prepared Statement) và kiểm tra dữ liệu đầu vào.
… và còn 5 câu nữa.
Bấm Vào thi phía trên để làm toàn bộ 30 câu và xem đáp án.