Trong 3 yếu tố của an toàn thông tin, mô tả nào về tính toàn vẹn là thích hợp nhất?
Bảo đảm chắc chắn người dùng và dữ liệu đúng là bản thân - bản gốc như đã tuyên bố
Giữ trạng thái chỉ người được phép mới truy cập được thông tin, không tiết lộ cho người không được phép
Người được phép có thể sử dụng thông tin hay hệ thống thông tin bất cứ khi nào cần, không bị gián đoạn
Thông tin chính xác và đầy đủ, không bị sửa đổi hay phá hủy trái phép
Đáp ánD. Thông tin chính xác và đầy đủ, không bị sửa đổi hay phá hủy trái phép
Tính toàn vẹn chỉ sự chính xác của thông tin và việc không bị giả mạo. Phương án 1 là mô tả về tính bảo mật, phương án 3 là tính sẵn sàng, còn phương án 4 không thuộc CIA mà là mô tả về tính xác thực — một đặc tính bổ sung. Điều quan trọng trước tiên là không nhầm lẫn định nghĩa của ba từ trong CIA.
Câu 2 | Giả mạo và CIA
Trang chủ Web của công ty bị ai đó sửa đổi, hiển thị một đoạn văn hoàn toàn khác. Đặc tính nào bị tổn hại là thích hợp nhất?
Tính sẵn sàng
Chống chối bỏ
Tính toàn vẹn
Tính bảo mật
Đáp ánC. Tính toàn vẹn
Nội dung bị sửa đổi trái phép nên tính toàn vẹn bị tổn hại. Thông tin không bị rò rỉ ra ngoài nên không phải tính bảo mật, và bản thân trang Web vẫn hiển thị được, không ngừng hoạt động nên cũng không phải tính sẵn sàng. Chống chối bỏ là đặc tính không cho phép phủ nhận hành vi sau này, không phải mô tả cho sự việc này.
Câu 3 | Ngừng hoạt động và CIA
Bị tấn công bằng lượng lớn truyền thông tập trung, trang web nhận đơn hàng của công ty ngừng phản hồi suốt nửa ngày. Đặc tính nào bị tổn hại là thích hợp nhất?
Tính bảo mật
Tính sẵn sàng
Tính xác thực
Tính toàn vẹn
Đáp ánB. Tính sẵn sàng
Vì không thể sử dụng khi cần nên tính sẵn sàng bị tổn hại. Không có việc dữ liệu lọt ra ngoài nên không phải tính bảo mật, thông tin đã lưu cũng không bị sửa đổi nên không phải tính toàn vẹn. Tính xác thực là đặc tính liên quan đến việc xác nhận là bản thân - bản gốc.
Câu 4 | Rò rỉ và CIA
Tệp danh sách khách hàng bị mang ra ngoài và công khai trên Internet. Bản thân nội dung tệp không bị sửa đổi, công việc trong công ty cũng không bị ảnh hưởng. Đặc tính nào bị tổn hại là thích hợp nhất?
Tính tin cậy
Tính bảo mật
Tính sẵn sàng
Tính toàn vẹn
Đáp ánB. Tính bảo mật
Vì thông tin trở thành trạng thái người không được phép có thể xem được nên tính bảo mật bị tổn hại. Nội dung không bị sửa đổi nên tính toàn vẹn vẫn được giữ, và vẫn dùng được trong nội bộ nên tính sẵn sàng cũng được giữ. Tính tin cậy là đặc tính chỉ việc hệ thống hoạt động đúng như dự định, không tương ứng ở đây.
Câu 5 | Đe dọa kép
Bị nhiễm ransomware, các tệp nghiệp vụ bị mã hóa không mở được. Hơn nữa, kẻ tấn công còn thông báo rằng "đã đánh cắp dữ liệu trước khi mã hóa. Nếu không trả tiền sẽ công khai". Tổ hợp các đặc tính bị tổn hại (hoặc có nguy cơ bị tổn hại) trong sự việc này, thích hợp nhất là tổ hợp nào?
Tính sẵn sàng và tính bảo mật
Tính tin cậy và chống chối bỏ
Tính bảo mật và chống chối bỏ
Tính toàn vẹn và tính truy vết trách nhiệm
Đáp ánA. Tính sẵn sàng và tính bảo mật
Việc tệp không dùng được do bị mã hóa là xâm phạm tính sẵn sàng, còn việc dữ liệu bị đánh cắp và bị đe dọa công khai là xâm phạm tính bảo mật. Tính toàn vẹn là việc nội dung không bị sửa đổi, tính truy vết trách nhiệm là có thể lần theo hành vi của ai, tính tin cậy là hoạt động đúng như dự định, còn chống chối bỏ là ngăn việc phủ nhận hành vi — không cái nào là trọng tâm của sự việc này.
Câu 6 | Ghi đè nhầm
Người phụ trách thao tác sai khi đang chỉnh sửa bảng tổng hợp, đã ghi đè và lưu số liệu đã chốt bằng một giá trị khác. Tệp vẫn mở được bình thường và công việc vẫn tiếp tục được, nhưng nội dung ghi khác với thực tế. Đặc tính nào bị tổn hại là thích hợp nhất?
Tính truy vết trách nhiệm
Tính sẵn sàng
Tính toàn vẹn
Tính bảo mật
Đáp ánC. Tính toàn vẹn
Vì tính chính xác của thông tin bị mất nên đây là vấn đề của tính toàn vẹn. Việc có phải là tấn công hay không không liên quan đến việc xác định đặc tính, kể cả do sơ suất thì tính toàn vẹn vẫn bị tổn hại. Tệp vẫn mở được nên tính sẵn sàng được giữ, không bị lộ ra ngoài nên cũng không phải vấn đề của tính bảo mật. Tính truy vết trách nhiệm là đặc tính có thể lần theo hành vi của ai.
Câu 7 | Dùng chung ID
Ở một bộ phận, mọi người đều đăng nhập vào hệ thống nghiệp vụ bằng một ID chung của bộ phận để sử dụng. Cách vận hành này làm tổn hại nhiều nhất đến đặc tính nào?
Tính tin cậy (reliability)
Tính toàn vẹn (integrity)
Tính truy vết trách nhiệm
Tính sẵn sàng (availability)
Đáp ánC. Tính truy vết trách nhiệm
Dù nhật ký thao tác còn lưu lại nhưng không thể xác định được là thao tác của ai, nên tính truy vết trách nhiệm bị tổn hại. Trạng thái đăng nhập được vẫn duy trì nên không phải vấn đề của tính sẵn sàng, và việc hệ thống hoạt động đúng dự định (tính tin cậy) hay độ chính xác của dữ liệu (tính toàn vẹn) cũng không trực tiếp bị mất. Về nguyên tắc, ID phải được cấp theo từng cá nhân.
Câu 8 | Chống chối bỏ
Tổ hợp đặc tính và biện pháp nào hiệu quả nhất để ngăn tình huống đối tác đã đặt hàng qua phương thức điện tử sau đó tuyên bố "tôi không hề đặt đơn hàng đó"?
Tính sẵn sàng — nhân đôi máy chủ và mạng
Tính tin cậy — kiểm tra tính hợp lệ của giá trị nhập
Chống chối bỏ — gắn chữ ký số
Tính bảo mật — mã hóa đường truyền
Đáp ánC. Chống chối bỏ — gắn chữ ký số
Việc làm cho hành vi không thể bị phủ nhận sau này chính là chống chối bỏ, và chữ ký số hay dấu thời gian là các biện pháp tiêu biểu. Nhân đôi là biện pháp cho tính sẵn sàng để không bị ngừng hoạt động, mã hóa là biện pháp cho tính bảo mật để không bị xem trộm, còn kiểm tra giá trị nhập là biện pháp để hệ thống hoạt động đúng — không phải biện pháp để phòng việc phủ nhận.
Câu 9 | Tính xác thực
Muốn xác nhận xem liên lạc từ một người tự xưng là người phụ trách của đối tác có thực sự đến từ đúng người phụ trách đó hay không. Đặc tính an toàn thông tin nào tương ứng với mục đích này?
Tính xác thực
Tính sẵn sàng
Chống chối bỏ
Tính toàn vẹn
Đáp ánA. Tính xác thực
Việc bảo đảm chắc chắn là đúng bản thân - bản gốc như đã tự xưng chính là tính xác thực, và các biện pháp chống mạo danh tương ứng với đặc tính này. Tính sẵn sàng là có thể sử dụng được, tính toàn vẹn là nội dung chính xác, còn chống chối bỏ là không cho phép phủ nhận việc đã thực hiện — không phải đặc tính thể hiện việc xác nhận đối phương có đúng là bản thân hay không.
Câu 10 | Ví dụ tính dễ bị tổn thương
Trong mối quan hệ giữa mối đe dọa, tính dễ bị tổn thương (lỗ hổng) và rủi ro, ví dụ nào về tính dễ bị tổn thương là thích hợp nhất?
Kẻ tấn công bên ngoài công ty thử truy cập trái phép vào máy chủ của công ty qua Internet
Phòng máy chủ bị ngập nước do thiên tai như động đất, sét đánh, khiến thiết bị không dùng được
Khả năng phát sinh thiệt hại như bị yêu cầu bồi thường hay mất uy tín do danh sách khách hàng bị rò rỉ
Chương trình sửa lỗi không được áp dụng cho máy chủ nghiệp vụ và bị bỏ mặc như vậy
Đáp ánD. Chương trình sửa lỗi không được áp dụng cho máy chủ nghiệp vụ và bị bỏ mặc như vậy
Tính dễ bị tổn thương là điểm yếu bị mối đe dọa lợi dụng, việc chưa áp dụng bản vá là ví dụ điển hình. Động đất hay việc thử truy cập trái phép là mối đe dọa tác động từ bên ngoài, còn khả năng phát sinh thiệt hại chính là rủi ro. Điểm mấu chốt trong thực tế là mối đe dọa khó bị công ty tự loại bỏ, nhưng tính dễ bị tổn thương có thể giảm được bằng nỗ lực của tổ chức.
Câu 11 | Công thức rủi ro
Có cách nhìn nhận độ lớn của rủi ro theo công thức "mối đe dọa × tính dễ bị tổn thương × giá trị tài sản thông tin". Là người phụ trách an toàn thông tin của bộ phận nghiệp vụ, cách vận dụng cách nhìn nhận này nào là thích hợp nhất?
Giảm chính số lần phát sinh mối đe dọa bằng nỗ lực của công ty là cách thực tế nhất để giảm rủi ro
Vì giá trị tài sản không thể thay đổi trong nghiệp vụ nên dù có đánh giá độ lớn rủi ro cũng không liên quan gì đến biện pháp cụ thể
Chỉ cần một trong ba yếu tố lớn thì rủi ro luôn ở mức lớn nhất, bất kể độ lớn của hai yếu tố còn lại
Điều công ty dễ ra tay trực tiếp nhất là tính dễ bị tổn thương, và nếu giảm được điểm này thì rủi ro sẽ nhỏ đi dù mối đe dọa như cũ
Đáp ánD. Điều công ty dễ ra tay trực tiếp nhất là tính dễ bị tổn thương, và nếu giảm được điểm này thì rủi ro sẽ nhỏ đi dù mối đe dọa như cũ
Bản thân sự phát sinh của mối đe dọa như động đất hay sự lan tràn của mã độc thì công ty không thể giảm được, và giá trị tài sản cũng khó hạ thấp trong nghiệp vụ. Giảm tính dễ bị tổn thương bằng cách áp dụng bản vá và đào tạo là biện pháp giảm rủi ro thực tế. Đánh giá rủi ro không phải là vô nghĩa vì nó dùng để xếp thứ tự ưu tiên biện pháp, và vì là phép nhân nên chỉ cần một yếu tố nhỏ thì tổng thể cũng nhỏ đi.
Câu 12 | Mối đe dọa vật lý
Khi phân loại mối đe dọa thành mối đe dọa con người, mối đe dọa vật lý và mối đe dọa kỹ thuật, cái nào tương ứng với mối đe dọa vật lý?
Bị truy cập trái phép vào máy chủ từ bên ngoài
Bị hỏi lấy mật khẩu bằng liên lạc giả mạo
Máy chủ ngừng hoạt động do mất điện vì sét đánh
Nhân viên gửi nhầm email
Đáp ánC. Máy chủ ngừng hoạt động do mất điện vì sét đánh
Thiên tai hay sự cố như sét đánh, mất điện là mối đe dọa vật lý. Gửi nhầm là mối đe dọa con người do sơ suất, truy cập trái phép là mối đe dọa kỹ thuật sử dụng công nghệ thông tin, còn hành vi hỏi lấy mật khẩu là kỹ thuật xã hội (social engineering) và được xếp vào mối đe dọa con người.
Câu 13 | Biện pháp gửi nhầm
Đã xác định được rằng nguyên nhân rò rỉ thông tin xảy ra nhiều nhất trong công ty là gửi nhầm email do chọn sai địa chỉ người nhận. Cách ứng phó nào của người phụ trách an toàn thông tin là thích hợp nhất?
Ưu tiên đối phó tấn công từ bên ngoài, tăng cường chức năng tường lửa để giám sát chặt hơn truyền thông với bên ngoài
Mỗi lần có nhân viên gửi nhầm thì công bố tên và số lần trong nội bộ công ty, tạo áp lực để mỗi người tự chú ý hơn
Thiết lập cơ chế xác nhận nhiều người về địa chỉ nhận và mã hóa tệp đính kèm, cùng quy trình kiểm tra trước khi gửi
Cấm hoàn toàn việc dùng email, chuyển toàn bộ liên lạc với bên ngoài sang điện thoại và bưu điện, hoặc gặp trực tiếp
Đáp ánC. Thiết lập cơ chế xác nhận nhiều người về địa chỉ nhận và mã hóa tệp đính kèm, cùng quy trình kiểm tra trước khi gửi
Vì nguyên nhân là sơ suất của con người nên việc thiết lập quy trình và cơ chế kiểm tra để ngăn tái diễn là thích hợp. Tăng cường tường lửa là hướng đến tấn công bên ngoài, không tương ứng với nguyên nhân. Việc công bố tên cá nhân gây ra tâm lý e ngại và khiến người ta giấu việc báo cáo, phản tác dụng; còn việc cấm hoàn toàn email khiến công việc không thể vận hành, không phải biện pháp thực tế.
Câu 14 | Ba yếu tố của gian lận
Tổ hợp ba yếu tố cấu thành "tam giác gian lận" — mô hình giải thích sự phát sinh gian lận nội bộ — nào là đúng?
Con người - kỹ thuật - vật lý
Cơ hội - động cơ - biện minh
Mối đe dọa - tính dễ bị tổn thương - giá trị tài sản
Tính bảo mật - tính toàn vẹn - tính sẵn sàng
Đáp ánB. Cơ hội - động cơ - biện minh
Tam giác gian lận là cách nhìn cho rằng gian lận xảy ra khi hội đủ ba yếu tố cơ hội, động cơ và biện minh. Mối đe dọa - tính dễ bị tổn thương - giá trị tài sản là các yếu tố nắm bắt độ lớn của rủi ro, tính bảo mật - tính toàn vẹn - tính sẵn sàng là ba yếu tố của an toàn thông tin, còn con người - kỹ thuật - vật lý là trục phân loại mối đe dọa và biện pháp quản lý — đều là khái niệm khác.
Câu 15 | Giảm cơ hội
Trong ba yếu tố của tam giác gian lận, biện pháp quản lý nào để giảm "cơ hội" là thích hợp nhất?
Lập quầy tư vấn cho nhân viên để họ có thể trao đổi về nỗi lo đời sống riêng tư hay khó khăn tiền bạc
Trong đào tạo an toàn thông tin, nhắc đi nhắc lại rằng gian lận là phạm tội để nâng cao ý thức của nhân viên
Giới hạn quyền truy cập dữ liệu quan trọng chỉ cho người cần thiết trong công việc, và định kỳ kiểm tra nhật ký thao tác
Làm rõ tiêu chuẩn đánh giá thành tích, đối xử sao cho bản thân người đó cảm thấy thỏa đáng để không tích tụ bất mãn
Đáp ánC. Giới hạn quyền truy cập dữ liệu quan trọng chỉ cho người cần thiết trong công việc, và định kỳ kiểm tra nhật ký thao tác
Cơ hội là "môi trường mà nếu muốn thì có thể làm được", và việc giới hạn quyền tối thiểu cùng kiểm tra nhật ký trực tiếp làm giảm điều này. Quầy tư vấn hay cải thiện đãi ngộ tác động đến động cơ, còn việc nâng cao ý thức qua đào tạo tác động đến biện minh, không phải biện pháp giảm bản thân cơ hội. Cơ hội là yếu tố mà tổ chức có thể quản lý chắc chắn nhất.
Câu 16 | Biện minh
Nhân viên mang danh sách khách hàng ra ngoài đã nói rằng "tài liệu này do chính tôi làm ra nên tôi nghĩ đó là của tôi". Phát ngôn này tương ứng với yếu tố nào của tam giác gian lận?
Cơ hội
Động cơ
Mối đe dọa
Biện minh
Đáp ánD. Biện minh
Việc giải thích hành vi của mình theo hướng có lợi cho bản thân để xóa bỏ cảm giác tội lỗi chính là biện minh. Cơ hội là mặt môi trường như quyền hạn hay việc kiểm tra lỏng lẻo, động cơ là hoàn cảnh như khó khăn tiền bạc hay bất mãn. Mối đe dọa không phải là yếu tố của tam giác mà là khái niệm cấu thành rủi ro. Đối với biện minh thì tác động bằng đào tạo và việc ký cam kết là hiệu quả.
Câu 17 | Trashing
Trong các thủ đoạn kỹ thuật xã hội, mô tả nào về trashing (scavenging) là thích hợp?
Nhìn trộm trực tiếp màn hình hay thao tác bàn phím từ phía sau hoặc ghế bên cạnh người dùng
Thu thập thông tin từ tài liệu, ghi chú, phương tiện lưu trữ bị vứt bỏ như rác
Giả danh quản trị viên hệ thống gọi điện để hỏi lấy mật khẩu từ người dùng
Bám sát ngay sau người ra vào hợp lệ để tự mình đi qua cửa mà không cần xác thực
Đáp ánB. Thu thập thông tin từ tài liệu, ghi chú, phương tiện lưu trữ bị vứt bỏ như rác
Trashing là thủ đoạn thu thập thông tin từ chất thải, và biện pháp đối phó là xử lý bằng máy hủy tài liệu và thu gom, khóa cẩn thận tài liệu mật. Phương án 2 là shoulder hacking, phương án 3 là tailgating (piggybacking), phương án 4 là lừa lấy thông tin bằng cách giả danh — đều là các thủ đoạn khác.
Câu 18 | Biện pháp chống nhìn trộm
Nhân viên kinh doanh thường mở laptop tại quán cà phê bên ngoài để xử lý thông tin khách hàng. Biện pháp nào chống shoulder hacking là thích hợp nhất?
Luôn cập nhật tệp định nghĩa của phần mềm diệt virus mới nhất, và định kỳ quét toàn bộ
Gắn tấm lọc chống nhìn trộm, và luôn khóa màn hình khi rời chỗ
Mã hóa đường truyền trước khi gửi đến máy chủ bên ngoài công ty
Định kỳ đổi mật khẩu, và ngừng dùng chung một mật khẩu cho nhiều dịch vụ
Đáp ánB. Gắn tấm lọc chống nhìn trộm, và luôn khóa màn hình khi rời chỗ
Shoulder hacking là thủ đoạn nhìn trộm trực tiếp màn hình hay thao tác nhập liệu, nên biện pháp vật lý để không nhìn thấy được và khóa màn hình khi rời chỗ là hiệu quả. Cập nhật tệp định nghĩa là biện pháp chống mã độc, mã hóa đường truyền là biện pháp chống nghe trộm trên đường truyền — đều không ngăn được việc nhìn trộm. Đổi mật khẩu chỉ giảm ảnh hưởng sau khi đã bị nhìn thấy, không ngăn được bản thân việc bị nhìn thấy.
Câu 19 | Shadow IT
Phát hiện ra rằng nhân viên đang lưu tệp nghiệp vụ vào dịch vụ lưu trữ trực tuyến miễn phí mà công ty không nắm được, và chia sẻ trong nội bộ bộ phận. Vấn đề của tình trạng này, thích hợp nhất là gì?
Tổ chức không nắm bắt và quản lý được nơi lưu trữ hay phạm vi công khai, nên khi xảy ra sự cố cũng không thể phát hiện hay xử lý
Chi phí lưu trữ tệp sẽ phải lấy từ ngân sách của bộ phận
Việc sử dụng riêng tư trong giờ làm việc tăng lên, cần xử lý như vấn đề quản lý lao động
Dịch vụ miễn phí có tốc độ truyền chậm hơn dịch vụ trả phí, làm giảm hiệu quả khi chia sẻ tệp lớn
Đáp ánA. Tổ chức không nắm bắt và quản lý được nơi lưu trữ hay phạm vi công khai, nên khi xảy ra sự cố cũng không thể phát hiện hay xử lý
Đây là shadow IT, và vấn đề cốt lõi là việc quản lý và giám sát của tổ chức không thể vươn tới. Tốc độ, chi phí hay quản lý lao động không phải là điểm trọng tâm về an toàn thông tin. Nếu chỉ cấm thì nhu cầu công việc vẫn còn đó, nên biện pháp là tổ chức đưa ra dịch vụ được phép sử dụng và thiết lập cơ chế đăng ký, ghi nhận.
Câu 20 | Xử lý khi nghỉ việc
Người phụ trách sẽ nghỉ việc kể từ tuần sau. Việc ứng phó với rủi ro người nghỉ việc nào có mức ưu tiên cao nhất?
Sau khi nghỉ việc, liên lạc với đương sự và để họ tự khai báo xem có mang dữ liệu ra ngoài hay không
Vẫn giữ lại tài khoản một thời gian sau khi nghỉ việc, đề phòng trường hợp cần đến khi bàn giao công việc
Để người kế nhiệm tiếp tục dùng nguyên ID và mật khẩu cũ
Vô hiệu hóa chắc chắn tài khoản vào đúng ngày nghỉ việc, và thu hồi thiết bị được cấp cùng thẻ ra vào
Đáp ánD. Vô hiệu hóa chắc chắn tài khoản vào đúng ngày nghỉ việc, và thu hồi thiết bị được cấp cùng thẻ ra vào
Việc tài khoản của người đã nghỉ việc vẫn còn hiệu lực là một tính dễ bị tổn thương điển hình, nên vô hiệu hóa vào ngày nghỉ việc và thu hồi vật phẩm được cấp là ưu tiên cao nhất. Giữ lại tài khoản với lý do bàn giao sẽ để lại kẽ hở cho việc lạm dụng trái phép. Việc tự khai báo sau khi nghỉ việc có hiệu quả thực tế thấp, còn việc để người kế nhiệm dùng chung ID sẽ làm mất tính truy vết trách nhiệm nên không phù hợp.
Câu 21 | Qua nhà thầu
Công ty mình đã tăng cường biện pháp, nhưng máy tính của nhà thầu được giao nghiệp vụ bị nhiễm mã độc, khiến dữ liệu khách hàng của công ty mình gửi gắm ở đó bị rò rỉ. Tổ hợp tên gọi của loại mối đe dọa này và cách tư duy ứng phó, thích hợp nhất là tổ hợp nào?
Mối đe dọa vật lý — tăng cường quản lý ra vào và khóa cửa phòng máy chủ của công ty mình
Gian lận nội bộ — rà soát lại quyền truy cập của nhân viên công ty mình, tăng cường kiểm tra nhật ký thao tác
Shadow IT — cấm sử dụng các dịch vụ chưa được công ty mình phê duyệt, và kiểm kê tình trạng sử dụng
Rủi ro chuỗi cung ứng — thiết lập tiêu chuẩn lựa chọn nhà thầu, thỏa thuận trong hợp đồng, và định kỳ xác nhận
Đáp ánD. Rủi ro chuỗi cung ứng — thiết lập tiêu chuẩn lựa chọn nhà thầu, thỏa thuận trong hợp đồng, và định kỳ xác nhận
Thiệt hại lan đến qua nhà thầu hay đối tác chính là rủi ro chuỗi cung ứng, chỉ biện pháp của riêng công ty mình không thể phòng ngừa được. Trụ cột ứng phó là tiêu chuẩn lựa chọn nhà thầu, các thỏa thuận về biện pháp an toàn quản lý và việc thầu lại trong hợp đồng, cùng việc xác nhận tình hình thực hiện. Gian lận nội bộ là hành vi cố ý của người liên quan trong công ty mình, mối đe dọa vật lý là thiên tai hay trộm cắp, shadow IT là việc dùng thiết bị - dịch vụ chưa được nắm bắt — đều không phải bản chất của trường hợp này.
Câu 22 | Thiếu sót vận hành
Trong các mục sau, ví dụ nào về tính dễ bị tổn thương bắt nguồn từ thiếu sót trong vận hành là thích hợp nhất?
Tầng hầm của tòa nhà bị ngập nước do mưa lớn, làm thiết bị đã lắp đặt bị ngâm nước
Người dùng đặt mật khẩu đơn giản dễ đoán và tiếp tục sử dụng như vậy
Việc kiểm kê sổ tài sản thông tin đã không được thực hiện suốt vài năm, không khớp với thực trạng hiện tại
Do lỗi khi triển khai chương trình, nếu đưa vào đầu vào không lường trước sẽ khiến chương trình kết thúc bất thường
Đáp ánC. Việc kiểm kê sổ tài sản thông tin đã không được thực hiện suốt vài năm, không khớp với thực trạng hiện tại
Việc không thực hiện kiểm kê khiến không nắm được thực trạng chính là tính dễ bị tổn thương do thiếu sót trong quy trình vận hành. Lỗi khi triển khai là khiếm khuyết của phần mềm, việc người dùng tự đặt mật khẩu dễ đoán là tính dễ bị tổn thương do sơ hở của con người, còn ngập nước do mưa lớn không phải tính dễ bị tổn thương mà là mối đe dọa vật lý. Cần lưu ý rằng tính dễ bị tổn thương không chỉ giới hạn ở khiếm khuyết phần mềm.
Câu 23 | Zero-day
Mô tả nào về lỗ hổng zero-day là thích hợp nhất?
Lỗ hổng bắt nguồn từ việc quản lý mật khẩu lỏng lẻo của người dùng, có thể giải quyết bằng đào tạo
Lỗ hổng chỉ tồn tại ở sản phẩm đã kết thúc hỗ trợ và ngừng cung cấp bản cập nhật
Lỗ hổng có ảnh hưởng nhỏ, được cung cấp chương trình sửa lỗi trong vòng 30 ngày kể từ khi phát hiện
Lỗ hổng ở giai đoạn trước khi chương trình sửa lỗi được cung cấp, hoặc cuộc tấn công khai thác trạng thái đó
Đáp ánD. Lỗ hổng ở giai đoạn trước khi chương trình sửa lỗi được cung cấp, hoặc cuộc tấn công khai thác trạng thái đó
Zero-day chỉ trạng thái chưa có chương trình sửa lỗi, và bản chất là việc áp dụng bản vá không thể phòng ngừa được. Nó không được định nghĩa bằng số ngày cho đến khi sửa xong, cũng không phải khái niệm chỉ giới hạn ở sản phẩm đã kết thúc hỗ trợ. Việc quản lý mật khẩu là một tính dễ bị tổn thương khác bắt nguồn từ sơ hở của con người, không liên quan đến zero-day.
Câu 24 | Ứng phó zero-day
Một lỗ hổng nghiêm trọng được công bố đối với phần mềm dùng trong nghiệp vụ, và nhà phát triển thông báo rằng "chương trình sửa lỗi đang được điều tra, thời điểm cung cấp chưa xác định, đã công bố biện pháp né tránh tạm thời". Cách ứng phó nào của người phụ trách an toàn thông tin là thích hợp nhất?
Vì thông tin lỗ hổng đã công khai nên không thông báo trong nội bộ, âm thầm theo dõi để tránh gây hoang mang
Không còn cách nào cho đến khi có chương trình sửa lỗi, nên chờ được cung cấp và tiếp tục vận hành như bình thường
Kết hợp áp dụng biện pháp né tránh, ngừng công khai ra bên ngoài hoặc cách ly thiết bị liên quan, tăng cường giám sát và chuẩn bị khôi phục để giảm thiệt hại
Chỉ cần cập nhật tệp định nghĩa là phòng được, nên chỉ cập nhật phần mềm diệt virus rồi theo dõi tình hình
Đáp ánC. Kết hợp áp dụng biện pháp né tránh, ngừng công khai ra bên ngoài hoặc cách ly thiết bị liên quan, tăng cường giám sát và chuẩn bị khôi phục để giảm thiệt hại
Ngay cả khi chưa có bản vá, vẫn có thể giảm thiệt hại bằng các lớp biện pháp tổng hợp như áp dụng biện pháp né tránh, cách ly, tăng cường giám sát và chuẩn bị khôi phục từ bản sao lưu. Chỉ chờ đợi là không phòng bị gì cả, còn cập nhật phần mềm diệt virus chủ yếu để phát hiện mã độc đã biết, không thể ngăn được bản thân việc khai thác lỗ hổng. Việc giấu không thông báo cho người liên quan sẽ làm chậm trễ việc ứng phó.
Câu 25 | Quyết định vá lỗi
Nhiều chương trình sửa lỗi được công bố cho các máy chủ cấu thành hệ thống nghiệp vụ. Cách tiến hành áp dụng nào là thích hợp nhất?
Vì có khả năng làm ngừng nghiệp vụ, nên hoãn việc áp dụng đến thời điểm đổi mới hệ thống kế tiếp và tiếp tục vận hành như hiện trạng
Áp dụng ngay lập tức vào môi trường thực tế tất cả những gì được công bố, mà không kiểm chứng trước hay xác nhận ảnh hưởng đến nghiệp vụ
Nắm bắt đối tượng qua sổ tài sản, đánh giá mức độ nguy hiểm và ảnh hưởng đến nghiệp vụ để quyết định thứ tự ưu tiên, kiểm chứng rồi áp dụng theo kế hoạch
Giao việc có áp dụng hay không cho phán đoán của từng người dùng, ai thấy cần thiết thì tự thực hiện vào lúc thuận tiện của mình
Đáp ánC. Nắm bắt đối tượng qua sổ tài sản, đánh giá mức độ nguy hiểm và ảnh hưởng đến nghiệp vụ để quyết định thứ tự ưu tiên, kiểm chứng rồi áp dụng theo kế hoạch
Quản lý bản vá là quy trình xoay vòng gồm: nắm bắt đối tượng, đánh giá mức độ nguy hiểm và ảnh hưởng đến nghiệp vụ, kiểm chứng, áp dụng và ghi chép. Áp dụng đồng loạt mà không kiểm chứng có thể gây ngừng nghiệp vụ, còn nếu để mặc đến khi đổi mới thì lỗ hổng vẫn tiếp tục tồn tại. Nếu giao cho phán đoán của từng cá nhân thì tổ chức không thể nắm được tình trạng áp dụng, dễ phát sinh sót lọt.
Câu 26 | CVE
Mô tả nào về CVE là thích hợp nhất?
Trang cổng thông tin cung cấp thông tin đối phó lỗ hổng bằng tiếng Nhật dành cho trong nước
Tiêu chuẩn chung đánh giá mức độ nghiêm trọng của lỗ hổng bằng con số từ 0.0 đến 10.0
Phương pháp kiểm thử xác minh khả năng xâm nhập từ góc nhìn của kẻ tấn công
Số hiệu định danh chung trên toàn thế giới được gán cho từng lỗ hổng riêng lẻ
Đáp ánD. Số hiệu định danh chung trên toàn thế giới được gán cho từng lỗ hổng riêng lẻ
CVE là số hiệu định danh giúp những người liên quan có thể chỉ đến cùng một lỗ hổng mà không bị nhầm lẫn, bản thân nó không thể hiện mức độ nghiêm trọng. Tiêu chuẩn đánh giá mức độ nghiêm trọng là CVSS, cổng thông tin đối phó lỗ hổng dành cho trong nước là JVN, còn việc kiểm tra khả năng xâm nhập là kiểm thử xâm nhập (penetration test) — mỗi cái có vai trò khác nhau.
Câu 27 | Cách dùng CVSS
Điểm cơ bản CVSS của một lỗ hổng vừa được công bố rất cao. Cách xử lý thông tin này nào là thích hợp nhất?
Lỗ hổng có điểm cơ bản cao thì nhất định phải xử lý với ưu tiên cao nhất, bất kể mức độ quan trọng hay tình trạng lộ ra ngoài của thiết bị liên quan
Điểm cơ bản là chỉ số được quyết định theo giá bán của sản phẩm, nên không phù hợp để dùng phán đoán thứ tự ưu tiên biện pháp
Điểm cơ bản là thước đo chung, cần dựa thêm vào mức độ quan trọng và tình trạng lộ ra bên ngoài của thiết bị liên quan để quyết định thứ tự ưu tiên của tổ chức mình
Điểm cơ bản càng cao nghĩa là tấn công càng khó thực hiện, nên không cần áp dụng chương trình sửa lỗi mà chỉ cần giám sát là đủ
Đáp ánC. Điểm cơ bản là thước đo chung, cần dựa thêm vào mức độ quan trọng và tình trạng lộ ra bên ngoài của thiết bị liên quan để quyết định thứ tự ưu tiên của tổ chức mình
CVSS thể hiện mức độ nghiêm trọng của lỗ hổng bằng thước đo chung, bản thân nó không phải là thứ tự ưu tiên của tổ chức mình. Mức độ khẩn cấp khác nhau giữa thiết bị bị cách ly và thiết bị công khai ra bên ngoài, và những tình huống như vậy được phản ánh trong tiêu chuẩn đánh giá môi trường. Việc điểm cao mà chỉ giám sát thay vì xử lý là không phù hợp, và điều này không liên quan gì đến giá cả.
Câu 28 | JVN
Cái nào do JPCERT/CC và IPA cùng vận hành, cung cấp bằng tiếng Nhật thông tin lỗ hổng và biện pháp đối phó cho các sản phẩm được sử dụng trong nước?
CVE
ISMS
CVSS
JVN
Đáp ánD. JVN
JVN là trang cổng thông tin đối phó lỗ hổng dành cho trong nước. CVSS là phương pháp đánh giá mức độ nghiêm trọng, CVE là số hiệu định danh chung của lỗ hổng — cả hai đều không phải bản thân một trang web cung cấp thông tin. ISMS là từ chỉ hệ thống quản lý an toàn thông tin, là khái niệm khác với việc cung cấp thông tin lỗ hổng.
Câu 29 | Khác biệt giữa các loại kiểm tra
Mô tả nào về sự khác biệt giữa kiểm tra lỗ hổng (vulnerability assessment) và kiểm thử xâm nhập (penetration test) là thích hợp nhất?
Cả hai đều có thể thực hiện tự do từ bên ngoài mà không cần xin phép quản trị viên hệ thống đối tượng
Cả hai có nội dung thực hiện giống hệt nhau, chỉ khác nhau về cách gọi tên
Kiểm tra lỗ hổng là hoạt động thực sự thử xâm nhập, còn kiểm thử xâm nhập là hoạt động rà soát các điểm yếu đã biết
Kiểm tra lỗ hổng rà soát toàn diện các điểm yếu đã biết, còn kiểm thử xâm nhập thực sự thử xâm nhập để xác minh có đạt được mục tiêu hay không
Đáp ánD. Kiểm tra lỗ hổng rà soát toàn diện các điểm yếu đã biết, còn kiểm thử xâm nhập thực sự thử xâm nhập để xác minh có đạt được mục tiêu hay không
Kiểm tra lỗ hổng giống như khám sức khỏe, rà soát toàn diện các điểm yếu, còn kiểm thử xâm nhập là kiểm chứng thực địa xem có thực sự đột phá được hay không — mục đích khác nhau nên không thể thay thế cho nhau. Phương án mô tả ngược lại là sai, và cả hai khi thực hiện đều cần được quản trị viên hệ thống đối tượng cho phép và thống nhất phạm vi trước.
Câu 30 | Quản lý EOL
Một số máy tính nghiệp vụ đang dùng trong bộ phận sắp đến hạn kết thúc hỗ trợ (EOL) của hệ điều hành. Hoạt động ổn định và hiện trường yêu cầu tiếp tục sử dụng. Phán đoán nào của người phụ trách an toàn thông tin là thích hợp nhất?
Nếu cài phần mềm diệt virus và cập nhật tệp định nghĩa thì vẫn giữ được an toàn ngay cả sau khi kết thúc hỗ trợ
Nếu hoạt động ổn định thì không có vấn đề gì, nên tiếp tục dùng cho đến khi thiết bị hỏng không dùng được nữa
Sau khi kết thúc hỗ trợ, các lỗ hổng mới sẽ không được sửa nữa, nên cần lập kế hoạch cập nhật hoặc thay thế và thực hiện trước thời hạn
Nếu sau khi kết thúc hỗ trợ mà không kết nối Internet thì rủi ro lỗ hổng sẽ biến mất
Đáp ánC. Sau khi kết thúc hỗ trợ, các lỗ hổng mới sẽ không được sửa nữa, nên cần lập kế hoạch cập nhật hoặc thay thế và thực hiện trước thời hạn
Sau khi kết thúc hỗ trợ, dù có phát hiện lỗ hổng thì cũng không được cung cấp bản sửa, và rủi ro sẽ tăng dần theo thời gian. Hoạt động ổn định không phải căn cứ cho sự an toàn, và phần mềm diệt virus không thể bịt kín bản thân lỗ hổng của hệ điều hành. Việc ngắt khỏi mạng chỉ là biện pháp tạm thời để giảm ảnh hưởng, nhưng vẫn còn nguy cơ lây nhiễm qua phương tiện lưu trữ ngoài, nên không có nghĩa là lỗ hổng biến mất.
Câu 31 | Worm
Mô tả nào về worm là thích hợp nhất?
Mã hóa nhiều tệp dùng trong nghiệp vụ khiến không đọc được, và đòi tiền để đổi lấy việc khôi phục
Giả dạng phần mềm hữu ích để người dùng cài đặt và thực thi, rồi ngầm thực hiện xử lý bất chính như đánh cắp thông tin
Ký sinh vào chương trình hay tệp khác, tự nhân bản khi vật chủ ký sinh đó được người dùng thực thi
Không cần vật chủ ký sinh, tự nhân bản như một chương trình độc lập qua mạng
Đáp ánD. Không cần vật chủ ký sinh, tự nhân bản như một chương trình độc lập qua mạng
Đặc điểm lớn nhất của worm là không cần vật chủ ký sinh, tự nhân bản một mình. Phương án 1 là trojan, phương án 2 là virus theo nghĩa hẹp, phương án 4 là mô tả về ransomware. Cách phân biệt virus và worm là xem "có cần vật chủ ký sinh hay không".
Câu 32 | Virus
Đặc điểm nào của virus theo nghĩa hẹp là thích hợp nhất?
Không thể tồn tại một mình, ký sinh vào chương trình hay tệp khác để nhân bản
Thu thập thông tin trong thiết bị đầu cuối mà người dùng không hay biết, rồi gửi đến kẻ tấn công bên ngoài
Không tự nhân bản, mà giả vờ là hữu ích để chính người dùng thực thi rồi mới hoạt động
Khiến thiết bị đã nhiễm hoạt động theo chỉ thị của máy chủ điều khiển bên ngoài, dùng làm bàn đạp tấn công
Đáp ánA. Không thể tồn tại một mình, ký sinh vào chương trình hay tệp khác để nhân bản
Virus theo nghĩa hẹp cần có chương trình hay tệp vật chủ ký sinh, và nhân bản khi vật chủ đó được thực thi. Phương án 2 là đặc điểm của bot, phương án 3 là spyware, phương án 4 là trojan — mỗi cái đều là loại khác nhau. Cần chú ý sự khác biệt với trường hợp dùng từ virus để chỉ mã độc nói chung.
Câu 33 | Trojan
Một nhân viên tải về từ Internet một phần mềm được giới thiệu là công cụ nghiệp vụ tiện lợi và thực thi nó. Bề ngoài phần mềm hoạt động đúng như mô tả, nhưng bên trong âm thầm gửi tài liệu nội bộ ra ngoài. Không có dấu vết tự nhân bản sang thiết bị khác. Phân loại mã độc nào là thích hợp nhất?
Trojan
Worm
Virus macro
Ransomware
Đáp ánA. Trojan
Việc giả vờ là phần mềm hữu ích để chính người dùng thực thi, và không tự nhân bản, chính là đặc điểm của trojan. Nếu là worm thì sẽ tự nhân bản mà không cần vật chủ, virus macro thì lợi dụng chức năng macro của tệp văn bản để nhân bản. Nếu là ransomware thì sẽ đi kèm việc mã hóa và đòi tiền — không cái nào phù hợp ở đây.
Câu 34 | Ransomware
Mô tả nào về ransomware là thích hợp nhất?
Mã hóa tệp hay hệ thống khiến không dùng được, và đòi tiền chuộc để đổi lấy việc khôi phục
Cài đặt cửa hậu để xâm nhập không cần qua xác thực chính thức, và có thể tự do ra vào sau đó
Điều khiển từ xa thiết bị đã nhiễm, gộp lại làm bàn đạp cho tấn công DDoS
Âm thầm ghi lại nội dung nhập từ bàn phím để đánh cắp thông tin như ID, mật khẩu
Đáp ánA. Mã hóa tệp hay hệ thống khiến không dùng được, và đòi tiền chuộc để đổi lấy việc khôi phục
Ransomware là mã độc khiến không dùng được bằng cách mã hóa v.v., rồi đòi tiền. Phương án 1 là keylogger, phương án 2 là backdoor, phương án 4 là mô tả về bot (botnet) — mục đích và cách hoạt động đều khác nhau. Gần đây còn xuất hiện thêm hình thức đe dọa kép, tức là đánh cắp dữ liệu rồi đe dọa công khai.
Câu 35 | Ứng phó đe dọa kép
Đang xem xét phương châm phòng bị thiệt hại do ransomware. Phương châm nào là thích hợp nhất?
Vì nếu trả tiền chuộc thì chắc chắn giải mã được và cũng ngăn được tái diễn, nên nên chuẩn bị sẵn ngân sách với tiền đề là sẽ trả tiền
Khi bị nhiễm, ưu tiên hàng đầu là nhanh chóng khởi tạo lại thiết bị và nối lại công việc mà không lưu lại hồ sơ gì
Nếu bản sao lưu nằm trên cùng mạng với môi trường thực tế thì sẽ không phát sinh thiệt hại, nên không cần luyện tập khôi phục hay chuẩn bị báo cáo
Ngoài việc luyện tập quy trình khôi phục và có bản sao lưu tách rời khỏi môi trường thực tế, cũng cần chuẩn bị sẵn việc báo cáo - thông báo với tiền đề là dữ liệu có thể bị đánh cắp và công khai
Đáp ánD. Ngoài việc luyện tập quy trình khôi phục và có bản sao lưu tách rời khỏi môi trường thực tế, cũng cần chuẩn bị sẵn việc báo cáo - thông báo với tiền đề là dữ liệu có thể bị đánh cắp và công khai
Không có gì bảo đảm là trả tiền thì giải mã được, hơn nữa còn là cấp vốn cho tổ chức tội phạm. Với hình thức đe dọa kép, dù khôi phục được thì thiệt hại rò rỉ thông tin vẫn còn, nên chỉ có bản sao lưu là chưa đủ, cần chuẩn bị cả việc báo cáo - thông báo. Nếu khởi tạo lại mà không lưu bằng chứng thì không thể điều tra nguyên nhân hay phòng ngừa tái diễn, cũng gây trở ngại cho việc giải thích với bên ngoài.
Câu 36 | Spyware
Mô tả nào về spyware là thích hợp nhất?
Thu thập thông tin hay nội dung thao tác trong thiết bị mà người dùng không hay biết, rồi gửi ra bên ngoài
Ký sinh vào chương trình hay tệp khác, nhân bản mỗi khi được thực thi
Mã hóa tệp khiến không dùng được, làm ngừng nghiệp vụ và đòi tiền
Tự nhân bản qua mạng, chiếm dụng đường truyền bằng lượng lớn thông tin, cản trở toàn bộ nghiệp vụ
Đáp ánA. Thu thập thông tin hay nội dung thao tác trong thiết bị mà người dùng không hay biết, rồi gửi ra bên ngoài
Spyware không phá hoại hay mã hóa, mà đặc điểm là ẩn nấp thu thập thông tin rồi gửi ra ngoài. Phương án 2 là worm, phương án 3 là ransomware, phương án 4 là virus theo nghĩa hẹp. Vì không có triệu chứng rõ rệt nên khó nhận biết bị nhiễm, đây là vấn đề khó khăn trong quản lý.
Câu 37 | Bot và C&C
Phát hiện có nhiều máy tính trong công ty liên tục có truyền thông định kỳ đến một máy chủ bên ngoài mà nghiệp vụ không sử dụng. Kết quả điều tra cho thấy các thiết bị này đã bị nhiễm mã độc, và đang tuân theo chỉ thị từ bên ngoài để tham gia tấn công công ty khác. Tổ hợp tên gọi mã độc và máy chủ đích truyền thông này, thích hợp nhất là tổ hợp nào?
Spyware — máy chủ proxy
Ransomware — máy chủ xác thực
Bot — máy chủ C&C
Virus macro — máy chủ email
Đáp ánC. Bot — máy chủ C&C
Mã độc khiến thiết bị đã nhiễm hoạt động theo chỉ thị bên ngoài là bot, còn máy chủ phát ra chỉ thị được gọi là máy chủ C&C. Tập hợp nhiều thiết bị nhiễm bot gọi là botnet, bị lạm dụng cho tấn công DDoS hay gửi thư rác. Điều quan trọng là tổ chức bị nhiễm vừa là nạn nhân vừa trở thành bên gây hại; các tổ hợp khác không khớp giữa hoạt động và vai trò.
Câu 38 | Cửa hậu và ghi lại
Tổ hợp mô tả nào về keylogger và backdoor là thích hợp nhất?
Keylogger ghi lại thao tác gõ phím để đánh cắp thông tin, còn backdoor tạo cửa hậu để xâm nhập không cần qua xác thực chính thức
Keylogger mã hóa tệp khiến không dùng được, còn backdoor là cơ chế cung cấp khóa giải mã cho việc đó
Keylogger là chức năng mã hóa truyền thông, còn backdoor là chức năng giải mã truyền thông đã mã hóa
Keylogger tự nhân bản lan ra toàn mạng, còn backdoor có chức năng phát hiện và ngăn chặn sự nhân bản đó
Đáp ánA. Keylogger ghi lại thao tác gõ phím để đánh cắp thông tin, còn backdoor tạo cửa hậu để xâm nhập không cần qua xác thực chính thức
Keylogger ghi lại nội dung nhập để đánh cắp ID, mật khẩu, còn backdoor để lại cửa hậu giúp việc xâm nhập lại sau này trở nên dễ dàng. Mã hóa hay giải mã là mô tả liên quan đến ransomware hay kỹ thuật mã hóa, còn tự nhân bản là đặc điểm của worm. Nếu backdoor còn sót lại thì dù đã dọn dẹp bề mặt vẫn cho phép xâm nhập, nên cần chặn đường xâm nhập và kiểm tra toàn diện.
Câu 39 | Fileless
Lý do mã độc fileless khó bị phát hiện bằng biện pháp chống mã độc kiểu truyền thống, thích hợp nhất là gì?
Vì chỉ hoạt động bằng chức năng macro của tệp văn bản, hoàn toàn không có dạng tệp thực thi
Vì không để lại tệp trên ổ đĩa, mà hoạt động trên bộ nhớ hoặc lợi dụng chức năng chính thức của hệ điều hành
Vì dù nhiễm cũng không hoạt động gì, không gây thiệt hại thực tế nên không cần phát hiện
Vì hoạt động rất chậm nên nằm ngoài đối tượng giám sát, không lọt vào lưới phát hiện
Đáp ánB. Vì không để lại tệp trên ổ đĩa, mà hoạt động trên bộ nhớ hoặc lợi dụng chức năng chính thức của hệ điều hành
Mã độc fileless không để lại tệp làm đối tượng kiểm tra, nên khó bị bắt bằng phương pháp đối chiếu mẫu (pattern matching) vốn quét tệp. Không phải vì hoạt động chậm hay không gây thiệt hại. Việc lợi dụng chức năng macro là của virus macro, loại này khác ở chỗ vẫn để lại thực thể là tệp văn bản.
Câu 40 | Phương thức phát hiện
Dù luôn cập nhật tệp định nghĩa của phần mềm chống mã độc lên mới nhất, vẫn xảy ra thiệt hại do mã độc chưa từng biết đến. Cách hiểu và ứng phó nào với tình huống này là thích hợp nhất?
Vì phương pháp đối chiếu mẫu chỉ phát hiện được những gì đã biết, nên cần dùng kết hợp các phương thức khác như phát hiện theo hành vi hay sandbox, đồng thời chuẩn bị cả thể chế phát hiện - cách ly - khôi phục với tiền đề có thể bị nhiễm
Nếu tệp định nghĩa là mới nhất thì không thể bị nhiễm, nên thiệt hại lần này được phán đoán là do sản phẩm báo động giả
Nếu tăng tần suất cập nhật tệp định nghĩa để nhận nhiều lần trong ngày thì định nghĩa sẽ dần bắt kịp cả mã độc chưa được biết đến, nên chắc chắn sẽ phát hiện được
Nếu chồng nhiều sản phẩm chống mã độc lên nhau thì các tệp định nghĩa của từng sản phẩm sẽ bổ sung cho nhau, nên có thể phòng ngừa không bỏ sót kể cả mã độc chưa biết
Đáp ánA. Vì phương pháp đối chiếu mẫu chỉ phát hiện được những gì đã biết, nên cần dùng kết hợp các phương thức khác như phát hiện theo hành vi hay sandbox, đồng thời chuẩn bị cả thể chế phát hiện - cách ly - khôi phục với tiền đề có thể bị nhiễm
Phương pháp đối chiếu mẫu (phương pháp chữ ký) là đối chiếu với đặc điểm đã biết, về nguyên lý không thể đối phó với mã độc chưa biết hay biến thể của nó. Dù tăng tần suất cập nhật thì giới hạn đó vẫn còn, và chỉ chồng nhiều sản phẩm cũng không giải quyết được. Cần kết hợp phát hiện theo hành vi khi thực thi và sandbox chạy trong môi trường cách ly, đồng thời chuẩn bị cả thể chế ứng phó sau khi bị nhiễm.
Luyện tập: giải các câu hỏi trên trang này
Đây là công cụ luyện tập với câu hỏi ngẫu nhiên (hoạt động khi JavaScript được bật). Bạn vẫn có thể đọc toàn bộ câu hỏi và phần giải thích ở trên.
* Lời giải là thông tin phục vụ việc học. Phạm vi ra đề và chế độ thi có thể thay đổi theo từng năm, vì vậy hãy luôn kiểm tra thông báo chính thức của đơn vị tổ chức thi.
Trang này là bản dịch từ nguyên bản tiếng Nhật. Nếu nội dung bản dịch và nguyên bản khác nhau, bản tiếng Nhật sẽ được ưu tiên. Xem nguyên bản tiếng Nhật