Chủ đề 41: BẢO MẬT HỆ THỐNG VÀ KIỂM TOÁN
Bài 1: Dịch các từ sau sang tiếng Anh (Chuyên sâu)
| STT | Tiếng Việt | XEM ĐÁP ÁN (English / IPA) |
|---|---|---|
| 1. | Kiểm toán bảo mật |
ĐÁP ÁNSecurity auditing/sɪˈkjʊrəti ˈɔːdɪtɪŋ/
|
| 2. | Đánh giá lỗ hổng |
ĐÁP ÁNVulnerability assessment/ˌvʌlnərəˈbɪləti əˈsesmənt/
|
| 3. | Mã hóa đối xứng / bất đối xứng |
ĐÁP ÁNSymmetric / Asymmetric encryption/sɪˈmetrɪk / ˌeɪsɪˈmetrɪk ɪnˈkrɪpʃn/
|
| 4. | Quản lý nhận dạng và truy cập (IAM) |
ĐÁP ÁNIdentity and Access Management (IAM)/aɪˈdentəti ænd ˈækses ˈmænɪdʒmənt/
|
| 5. | Tường lửa ứng dụng web (WAF) |
ĐÁP ÁNWeb Application Firewall (WAF)/web ˌæplɪˈkeɪʃn ˈfaɪərwɔːl/
|
| 6. | Tính toàn vẹn dữ liệu |
ĐÁP ÁNData integrity/ˈdeɪtə ɪnˈteɡrəti/
|
| 7. | Tấn công từ chối dịch vụ phân tán (DDoS) |
ĐÁP ÁNDistributed Denial of Service (DDoS) attack/dɪˈstrɪbjutɪd dɪˈnaɪəl əv ˈsɜːrvɪs əˈtæk/
|
| 8. | Chính sách bảo mật |
ĐÁP ÁNSecurity policy/sɪˈkjʊrəti ˈpɒləsi/
|
| 9. | Kỹ thuật xã hội |
ĐÁP ÁNSocial engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/
|
| 10. | Kế hoạch ứng phó sự cố |
ĐÁP ÁNIncident response plan/ˈɪnsɪdənt rɪˈspɒns plæn/
|
Bài 2: Dịch các câu sau
Dịch Việt – Anh:
- Kiểm toán bảo mật định kỳ nên bao gồm đánh giá lỗ hổng để đảm bảo tuân thủ chính sách bảo mật.
ĐÁP ÁN
Regular security auditing should include a vulnerability assessment to ensure compliance with the security policy./ˈreɡjʊlər sɪˈkjʊrəti ˈɔːdɪtɪŋ ʃʊd ɪnˈkluːd ə ˌvʌlnərəˈbɪləti əˈsesmənt tuː ɪnˈʃʊər kəmˈplaɪəns wɪð ðə sɪˈkjʊrəti ˈpɒləsi./ - Mã hóa bất đối xứng rất quan trọng để bảo mật thông tin liên lạc, đảm bảo tính toàn vẹn dữ liệu và bí mật.
ĐÁP ÁN
Asymmetric encryption is vital for securing communications, ensuring data integrity and confidentiality./ˌeɪsɪˈmetrɪk ɪnˈkrɪpʃn ɪz ˈvaɪtl fər sɪˈkjʊərɪŋ kəˌmjuːnɪˈkeɪʃnz, ɪnˈʃʊərɪŋ ˈdeɪtə ɪnˈteɡrəti ænd ˌkɒnfɪˌdenʃiˈæləti./ - Một Tường lửa ứng dụng web (WAF) có thể giúp giảm thiểu các cuộc tấn công DDoS, trong khi Quản lý truy cập (IAM) ngăn chặn truy cập trái phép.
ĐÁP ÁN
A Web Application Firewall (WAF) can help mitigate DDoS attacks, while Identity and Access Management (IAM) prevents unauthorized access./ə web ˌæplɪˈkeɪʃn ˈfaɪərwɔːl kən help ˈmɪtɪɡeɪt diː dɒt diː ɒs əˈtæks, waɪl aɪˈdentəti ænd ˈækses ˈmænɪdʒmənt prɪˈvents ʌnˈɔːθəraɪzd ˈækses./
Dịch Anh – Việt:
- The incident response plan details the steps to be taken immediately following a successful Distributed Denial of Service (DDoS) attack./ðiː ˈɪnsɪdənt rɪˈspɒns plæn ˈdiːteɪlz ðə steps tuː biː ˈteɪkən ɪˈmiːdiətli ˈfɒləʊɪŋ ə səkˈsesfʊl dɪˈstrɪbjutɪd dɪˈnaɪəl əv ˈsɜːrvɪs əˈtæk./
ĐÁP ÁN
Kế hoạch ứng phó sự cố trình bày chi tiết các bước cần thực hiện ngay sau một cuộc tấn công từ chối dịch vụ phân tán (DDoS) thành công.
- Security auditing often reveals weaknesses in Identity and Access Management (IAM) protocols, which are frequently exploited through social engineering./sɪˈkjʊrəti ˈɔːdɪtɪŋ ˈɔːfn rɪˈviːlz ˈwiːknəsɪz ɪn aɪˈdentəti ænd ˈækses ˈmænɪdʒmənt ˈprəʊtəkɒlz, wɪʧ ər ˈfriːkwəntli ɪkˈsplɔɪtɪd θruː ˈsəʊʃl ˌendʒɪˈnɪərɪŋ./
ĐÁP ÁN
Kiểm toán bảo mật thường tiết lộ những điểm yếu trong giao thức Quản lý nhận dạng và truy cập (IAM), những điểm yếu này thường bị khai thác thông qua kỹ thuật xã hội.
- A comprehensive vulnerability assessment goes beyond technical flaws to examine policy implementation and the human element, which is the target of social engineering./ə ˌkɒmprɪˈhensɪv ˌvʌlnərəˈbɪləti əˈsesmənt ɡəʊz bɪˈjɒnd ˈteknɪkl flɔːz tuː ɪɡˈzæmɪn ˈpɒləsi ˌɪmplɪmenˈteɪʃn ænd ðə ˈhjuːmən ˈelɪmənt, wɪʧ ɪz ðə ˈtɑːrɡɪt əv ˈsəʊʃl ˌendʒɪˈnɪərɪŋ./
ĐÁP ÁN
Đánh giá lỗ hổng toàn diện vượt ra ngoài các lỗi kỹ thuật để kiểm tra việc thực hiện chính sách và yếu tố con người, vốn là mục tiêu của kỹ thuật xã hội.
Bài 3: Dịch hội thoại sau (Anh – Việt)
| English (English / IPA) | XEM ĐÁP ÁN (Tiếng Việt) |
|---|---|
| A: How does Identity and Access Management (IAM) enforce the security policy? /haʊ dəz aɪˈdentəti ænd ˈækses ˈmænɪdʒmənt ɪnˈfɔːrs ðə sɪˈkjʊrəti ˈpɒləsi?/ |
ĐÁP ÁNQuản lý nhận dạng và truy cập (IAM) thực thi chính sách bảo mật như thế nào? |
| B: IAM ensures that only authenticated users have authorized access to resources, often utilizing asymmetric encryption for secure authentication and transport layer security. /aɪˈdentəti ænd ˈækses ˈmænɪdʒmənt ɪnˈʃʊərz ðæt ˈəʊnli ɔːˈθentɪkeɪtɪd ˈjuːzərz hæv ˈɔːθəraɪzd ˈækses tuː ˈriːsɔːrsɪz, ˈɔːfn ˈjuːtəlaɪzɪŋ ˌeɪsɪˈmetrɪk ɪnˈkrɪpʃn fər sɪˈkjʊər ɔːˌθentɪˈkeɪʃn ænd ˈtrænspɔːt ˈleɪər sɪˈkjʊrəti./ |
ĐÁP ÁNIAM đảm bảo rằng chỉ những người dùng đã được xác thực mới có quyền truy cập được ủy quyền vào tài nguyên, thường sử dụng mã hóa bất đối xứng cho xác thực an toàn và bảo mật lớp vận chuyển. |
| A: What is the typical output of a vulnerability assessment and security auditing process? /wɒt ɪz ðə ˈtɪpɪkl ˈaʊtpʊt əv ə ˌvʌlnərəˈbɪləti əˈsesmənt ænd sɪˈkjʊrəti ˈɔːdɪtɪŋ ˈprəʊses?/ |
ĐÁP ÁNĐầu ra tiêu biểu của quá trình đánh giá lỗ hổng và kiểm toán bảo mật là gì? |
| B: It produces a detailed report prioritizing discovered flaws, recommending patches to maintain data integrity, and often includes updates to the incident response plan. /ɪt prəˈdjuːsɪz ə ˈdiːteɪld rɪˈpɔːrt praɪˈɒrətaɪzɪŋ dɪˈskʌvərd flɔːz, ˌrekəˈmendɪŋ ˈpæʧɪz tuː meɪnˈteɪn ˈdeɪtə ɪnˈteɡrəti, ænd ˈɔːfn ɪnˈkluːdz ʌpˈdeɪts tuː ðiː ˈɪnsɪdənt rɪˈspɒns plæn./ |
ĐÁP ÁNNó tạo ra một báo cáo chi tiết ưu tiên các lỗi được phát hiện, đề xuất các bản vá để duy trì tính toàn vẹn dữ liệu, và thường bao gồm các cập nhật cho kế hoạch ứng phó sự cố. |
| A: What is the relationship between social engineering and the Web Application Firewall (WAF)? /wɒt ɪz ðə rɪˈleɪʃnʃɪp bɪˈtwiːn ˈsəʊʃl ˌendʒɪˈnɪərɪŋ ænd ðə web ˌæplɪˈkeɪʃn ˈfaɪərwɔːl?/ |
ĐÁP ÁNMối quan hệ giữa kỹ thuật xã hội và Tường lửa ứng dụng web (WAF) là gì? |
| B: A WAF protects against technical attacks like SQL injection. However, it cannot defend against social engineering, which exploits human weaknesses to bypass security measures, making training a crucial part of the security policy. /ə web ˌæplɪˈkeɪʃn ˈfaɪərwɔːl prəˈtekts əˈɡeɪnst ˈteknɪkl əˈtæks laɪk es kjuː el ɪnˈdʒekʃn. haʊˈevər, ɪt ˈkænɒt dɪˈfend əˈɡeɪnst ˈsəʊʃl ˌendʒɪˈnɪərɪŋ, wɪʧ ɪkˈsplɔɪts ˈhjuːmən ˈwiːknəsɪz tuː baɪˈpɑːs sɪˈkjʊrəti ˈmeʒərz, ˈmeɪkɪŋ ˈtreɪnɪŋ ə ˈkruːʃl pɑːrt əv ðə sɪˈkjʊrəti ˈpɒləsi./ |
ĐÁP ÁNWAF bảo vệ khỏi các cuộc tấn công kỹ thuật như SQL injection. Tuy nhiên, nó không thể chống lại kỹ thuật xã hội, vốn khai thác điểm yếu của con người để vượt qua các biện pháp bảo mật, khiến việc đào tạo trở thành một phần quan trọng của chính sách bảo mật. |
Bài 4: Dịch các đoạn văn sau
Dịch Việt – Anh:
“Bảo mật hệ thống là một quá trình liên tục bắt đầu bằng **Chính sách bảo mật** mạnh mẽ. **Kiểm toán bảo mật** định kỳ, bao gồm **Đánh giá lỗ hổng**, là rất quan trọng để xác định điểm yếu. Việc triển khai các biện pháp bảo vệ như **Tường lửa ứng dụng web (WAF)** và **Mã hóa bất đối xứng** giúp bảo vệ khỏi các mối đe dọa bên ngoài như **tấn công DDoS** và đảm bảo **tính toàn vẹn dữ liệu**. Tuy nhiên, yếu tố con người vẫn là một rủi ro lớn, bị khai thác bởi **kỹ thuật xã hội**, cho thấy tầm quan trọng của **Quản lý nhận dạng và truy cập (IAM)** và một **Kế hoạch ứng phó sự cố** được diễn tập tốt.”
ĐÁP ÁN
“System security is an ongoing process that starts with a robust security policy. Regular security auditing, including a vulnerability assessment, is crucial for identifying weaknesses. Implementing protective measures such as a Web Application Firewall (WAF) and asymmetric encryption helps guard against external threats like DDoS attacks and ensures data integrity. However, the human element remains a major risk, exploited by social engineering, highlighting the importance of Identity and Access Management (IAM) and a well-rehearsed incident response plan.”Dịch Anh – Việt:
“Maintaining **data integrity** is a core objective of the **security policy**, achieved through layers of defense. **Asymmetric encryption** is essential for secure communication channels, complementing network protection devices like the **Web Application Firewall (WAF)**, which defends against volumetric **DDoS attacks**. Furthermore, robust **Identity and Access Management (IAM)** protocols are verified via **security auditing** and **vulnerability assessment** to mitigate internal threats and protect against the weaknesses exposed by **social engineering**. Any security breach necessitates immediate execution of the **incident response plan**.”
ĐÁP ÁN
“Duy trì **tính toàn vẹn dữ liệu** là mục tiêu cốt lõi của **chính sách bảo mật**, đạt được thông qua nhiều lớp phòng thủ. **Mã hóa bất đối xứng** là cần thiết cho các kênh liên lạc an toàn, bổ sung cho các thiết bị bảo vệ mạng như **Tường lửa ứng dụng web (WAF)**, vốn bảo vệ chống lại **tấn công DDoS** số lượng lớn. Hơn nữa, các giao thức **Quản lý nhận dạng và truy cập (IAM)** mạnh mẽ được xác minh thông qua **kiểm toán bảo mật** và **đánh giá lỗ hổng** để giảm thiểu các mối đe dọa nội bộ và bảo vệ khỏi những điểm yếu bị lộ bởi **kỹ thuật xã hội**. Bất kỳ vi phạm bảo mật nào đều đòi hỏi phải thực hiện ngay lập tức **kế hoạch ứng phó sự cố**.”