Nội dung đề thi: An ninh mạng - Bộ đề ôn thi 27 câu
Xem trước 25/27 câu hỏi trong đề.
Bấm Vào thi để làm bài trực tuyến, được chấm điểm và xem đáp án chi tiết.
Câu 1. Theo Luật An ninh mạng năm 2018, cơ quan nào chịu trách nhiệm trước Chính phủ thực hiện quản lý nhà nước về an ninh mạng (trừ nội dung thuộc chức năng của Bộ Quốc phòng và Ban Cơ yếu Chính phủ)?
- A. Bộ Thông tin và Truyền thông
- B. Bộ Quốc phòng
- C. Bộ Công an
- D. Bộ Khoa học và Công nghệ
Câu 2. Tội phạm mã hóa tất cả dữ liệu trong hệ thống máy tính hoặc hệ thống mạng, sau đó đưa ra thông báo yêu cầu tiền chuộc để giải mã dữ liệu, gọi là gì?
- A. Ransomware
- B. Zombie
- C. CryptoLocker
- D. Botnet
Câu 3. Điều 291 Bộ luật Hình sự năm 2015 quy định hành vi nào sau đây?
- A. Hành vi đưa hoặc sử dụng trái phép thông tin trên mạng máy tính, mạng viễn thông.
- B. Hành vi xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.
- C. Tội thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng.
- D. Hành vi cản trở hoặc gây rối loạn hoạt động của mạng máy tính, mạng viễn thông, phương tiện điện tử.
Câu 4. Theo Luật An ninh mạng năm 2018, ai có thẩm quyền xem xét, quyết định hoặc ủy quyền cho Bộ trưởng Bộ Công an quyết định xử lý tình huống nguy hiểm về an ninh mạng trong phạm vi cả nước?
- A. Chủ tịch nước
- B. Thủ tướng Chính phủ
- C. Bộ trưởng Bộ Thông tin và Truyền thông
- D. Chủ tịch Quốc hội
Câu 5. Theo Luật An ninh mạng năm 2018, lực lượng chuyên trách bảo vệ an ninh mạng được bố trí tại đâu?
- A. Bộ Công an, Bộ Quốc phòng
- B. Bộ Công an, Bộ Quốc phòng, Bộ Thông tin và Truyền thông
- C. Bộ Quốc phòng, Ban Cơ yếu Chính phủ
- D. Bộ Thông tin và Truyền thông, Bộ Công an
Câu 6. Theo Luật An ninh mạng năm 2018, Danh mục hệ thống thông tin quan trọng về an ninh quốc gia do ai ban hành và sửa đổi, bổ sung?
- A. Thủ tướng Chính phủ
- B. Bộ trưởng Bộ Công an
- C. Bộ trưởng Bộ Thông tin và Truyền thông
- D. Ủy ban Thường vụ Quốc hội
Câu 7. Giải pháp tốt nhất có thể phòng chống tấn công Man in the middle là?
- A. Giải pháp tường lửa
- B. Mật khẩu mạnh, khó giải mã
- C. Xác thực mạnh
- D. Mã hóa mạnh
Câu 8. Chọn đáp án đúng điền vào khoảng trống: Quản lý nhà nước trong lĩnh vực An ninh mạng phải đảm bảo tính ______ của hệ thống pháp luật trong tháo gỡ những khó khăn, bất cập phát sinh để Chính phủ, các Bộ, ngành, cơ quan, tổ chức, cá nhân thực hiện có hiệu quả các chức năng, nhiệm vụ được giao.
- A. Đồng bộ, thống nhất
- B. Bảo mật, thống nhất
- C. Khách quan, thống nhất
- D. Khoa học, kỹ thuật
Câu 9. Môi trường đám mây sử dụng chung phần cứng cho nhiều khách hàng. Vấn đề bảo mật cần được quan tâm ở đây là gì?
- A. Tính sẵn sàng của máy ảo
- B. Tính bí mật dữ liệu
- C. Tính toàn vẹn của dữ liệu
- D. Tính toàn vẹn phần cứng
Câu 10. Trong bảo mật thông tin về tài khoản cá nhân, phương án nào sau đây không phải là xác thực?
- A. Sử dụng vân tay khi đăng nhập
- B. Sử dụng backdoor để đăng nhập
- C. Sử dụng mật khẩu khi đăng nhập
- D. Sử dụng giọng nói khi đăng nhập
Câu 11. Luật An toàn thông tin mạng năm 2015 có hiệu lực thi hành từ ngày nào?
- A. 19/11/2015
- B. 01/01/2016
- C. 01/01/2019
- D. 01/7/2016
Câu 12. Bảo vệ an ninh mạng là gì?
- A. Phòng ngừa, bảo vệ, phát hiện, ngăn chặn, xử lý hành vi xâm phạm an ninh mạng.
- B. Phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi xâm phạm an ninh mạng.
- C. Phòng ngừa, bảo vệ, phát hiện, ngăn chặn, bảo đảm hoạt động trên không gian mạng không gây phương hại đến ANQG.
- D. Bảo đảm hoạt động trên không gian mạng không gây phương hại đến ANQG, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
Câu 13. Phần mềm nào sau đây dùng để xóa dữ liệu?
- A. Wondershare
- B. CCleaner
- C. Teardrop
- D. TrueCrypt
Câu 14. Một trong những giao thức được sử dụng để mã hóa lưu lượng được truyền giữa trình duyệt web và máy chủ web?
- A. HTTP (Hypertext Transfer Protocol)
- B. VPN (Virtual Private Network)
- C. IPSec (Internet Protocol Security)
- D. SSL (Secure Sockets Layer)
Câu 15. ______ là một trong những kiểu hack web bằng cách chèn các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí.
- A. HTML injection
- B. XML Injection
- C. SQL Injection
- D. SQL Malicious code injection
Câu 16. Mô hình CIA trong đảm bảo an toàn thông tin gồm những thuộc tính nào?
- A. Tính bí mật, tính xác thực, tính sẵn sàng
- B. Tính xác thực, tính toàn vẹn, tính chống chối bỏ
- C. Tính bí mật, tính toàn vẹn, tính sẵn sàng
- D. Tính kiểm soát, tính toàn vẹn, tính sẵn sàng
Câu 17. Tấn công từ chối dịch vụ phân tán (DDoS) chủ yếu xâm phạm thuộc tính nào của thông tin?
- A. Tính toàn vẹn
- B. Tính sẵn sàng
- C. Tính bí mật
- D. Tính chống chối bỏ
Câu 18. Hình thức tấn công khai thác các lỗi trong phần mềm hoặc hệ điều hành được gọi là gì?
- A. Hình thức tấn công điểm yếu cơ sở hạ tầng.
- B. Hình thức Social Engineering.
- C. Hình thức tấn công mạo danh.
- D. Hình thức tấn công khai thác lỗ hổng.
Câu 19. Làm giả một trang web với mục đích lấy mật khẩu và tên người dùng là một loại tấn công kỹ thuật xã hội nào?
- A. User-based
- B. Human-based
- C. Computer-based
- D. Web-based
Câu 20. Thuật toán AES thuộc loại mã hóa nào?
- A. Mã hóa khóa công khai (bất đối xứng)
- B. Hàm băm một chiều
- C. Mã hóa khối, khóa đối xứng
- D. Mã hóa cổ điển thay thế đơn
Câu 21. Nguyên tắc trong hợp tác quốc tế về đảm bảo an toàn thông tin mạng là?
- A. Tôn trọng độc lập, chủ quyền và toàn vẹn lãnh thổ quốc gia, không can thiệp vào công việc nội bộ của nhau, bình đẳng và các bên cùng có lợi.
- B. Mở rộng hợp tác quốc tế trong việc phòng, chống hành vi phạm tội xâm phạm đến quyền và lợi ích hợp pháp của tổ chức, cá nhân trên lãnh thổ Việt Nam…
- C. Tăng cường hợp tác quốc tế trong đào tạo, nghiên cứu, ứng dụng khoa học, kỹ thuật và công nghệ về an toàn thông tin mạng.
- D. Tất cả các phương án trên.
Câu 22. Chuẩn bảo mật mạng không dây (Wi-Fi) nào sau đây an toàn nhất?
- A. WEP
- B. WPA3
- C. WPA
- D. Mạng mở, không mật khẩu
Câu 23. Mật khẩu nào sau đây được coi là mạnh nhất?
- A. matkhau
- B. ngaysinh01011990
- C. Tr@nAnN1nh#2026
- D. 12345678
Câu 24. Thủ đoạn sử dụng trí tuệ nhân tạo để giả mạo hình ảnh, giọng nói của người thân trong cuộc gọi video nhằm lừa đảo chiếm đoạt tài sản được gọi là gì?
- A. SQL Injection
- B. Zero-day
- C. Deepfake
- D. Botnet
Câu 25. Phần mềm tự động hiển thị quảng cáo không mong muốn trên máy tính người dùng được gọi là gì?
- A. Rootkit
- B. Firewall
- C. Adware
- D. Worm
… và còn 2 câu nữa.
Bấm Vào thi phía trên để làm toàn bộ 27 câu và xem đáp án.