Một lỗ hổng nghiêm trọng được phát hiện trong phần mềm chạy trên máy chủ web của công ty E, và bản vá đã được phát hành, nhưng công ty trì hoãn việc áp dụng vì lo ngại ảnh hưởng đến hoạt động. Vài tuần sau, kẻ tấn công đã khai thác lỗ hổng đó, xâm nhập trái phép vào máy chủ và đánh cắp thông tin khách hàng.
Xâm nhập trái phép do khai thác lỗ hổng chưa vá
Từ khóa
脆弱性ぜいじゃくせいlỗ hổng bảo mật
パッチぱっちbản vá
Câu hỏi
1
Nguyên nhân trực tiếp nhất gây ra thiệt hại này là gì?
Lựa chọn
- Không áp dụng bản vá sửa lỗ hổng
- Tốc độ xử lý máy chủ chậm
- Đào tạo nhân viên chưa đầy đủ
- Tần suất sao lưu thấp
Xem giải thích
Việc để lỗ hổng đã biết mà không vá, dù đã có bản vá, là nguyên nhân trực tiếp dẫn đến xâm nhập trái phép.
2
Biện pháp trực tiếp nhất để phòng ngừa loại thiệt hại này là gì?
Lựa chọn
- Thiết lập quy trình áp dụng bản vá bảo mật kịp thời
- Tăng số lượng máy chủ
- Đổi mật khẩu nhân viên mỗi ngày
- Cập nhật thiết kế trang web
Xem giải thích
Thiết lập quy trình áp dụng bản vá kịp thời ngay khi được phát hành là biện pháp trực tiếp.
3
Đối với các cuộc tấn công khai thác lỗ hổng đã công khai nhưng chưa được vá, cách nhìn nhận nào là phù hợp nhất?
Lựa chọn
- Khoảng thời gian từ khi bản vá phát hành đến khi áp dụng càng dài, nguy cơ bị tấn công càng cao
- Bản vá chỉ cần áp dụng trong vòng 1 năm sau khi phát hành
- Thông tin lỗ hổng không bao giờ được công khai nên không cần biện pháp gì
- Có thể trì hoãn áp dụng bản vá vì ảnh hưởng đến hoạt động
Xem giải thích
Khoảng thời gian giữa khi bản vá phát hành và khi thực sự áp dụng càng dài, thì thời gian lỗ hổng đã biết có thể bị khai thác cũng càng dài.
Đăng nhập để lưu kết quả
Bạn có thể đọc miễn phí nội dung, câu hỏi và giải thích. Hãy đăng nhập để lưu kết quả và đưa vào hàng ôn tập cùng phân tích điểm yếu.
Đăng nhập để lưu