Giải Tin học 12 - Định hướng khoa học máy tính trang 112

Lời giải chi tiết SGK Lớp 12 · Môn Tin Học · Trang 112–113

Nguon: Tin Hoc 12 KHMT (trang 112 – 113)

⚠️ Lưu ý: Ảnh em gửi hiển thị số trang là 110 và 111 (không phải 112 – 113). Thầy giải đầy đủ theo đúng nội dung trong ảnh nhé.

🔍 Kiến thức cần nhớ

Bài 20 giới thiệu nhóm nghề quản trị trong ngành Công nghệ thông tin (CNTT). Đây là nhóm nghề lý thuyết – hướng nghiệp nên trọng tâm là nắm chắc các ý chính, không có bài tập tính toán.

a) Ba công việc chính của nhóm nghề quản trị

Công việcNhiệm vụ chính
Quản trị mạngQuản lí, duy trì hệ thống mạng: cài đặt, cấu hình, bảo mật mạng, theo dõi hiệu suất, xử lí sự cố mạng
Bảo mật hệ thống thông tinBảo vệ dữ liệu và hệ thống khỏi đe dọa, tấn công mạng; giám sát, phát hiện xâm nhập trái phép
Quản trị và bảo trì hệ thốngQuản lí toàn bộ hệ thống (cả phần cứng và phần mềm): cài đặt, cập nhật, xử lí sự cố

b) Bốn nhóm kiến thức cần có

  • Kiến thức về Mạng máy tính (giao thức, thiết bị mạng, router, firewall)
  • Kiến thức về Bảo mật thông tin (DoS, dò lỗ hổng, IDS, tường lửa)
  • Kiến thức về Quản lí hệ thống (hệ điều hành, xử lí sự cố phần cứng/phần mềm)
  • Kiến thức về Luật pháp và tuân thủ quy định (tiêu chuẩn quốc tế về an ninh mạng)

c) Kĩ năng mềm: giao tiếp, quản lí thời gian, đặc biệt là tự học, cập nhật công nghệ mới.

💡 Mẹo nhớ: 3 công việc – "Mạng – Bảo mật – Hệ thống". 4 kiến thức – thêm "Luật pháp" vào 3 công việc trên.

⚙️ Câu hỏi và hoạt động trong bài

Câu 1 (Hộp mở đầu)

Đề bài: WannaCry là một trong những phần mềm độc hại đáng chú ý nhất trong lịch sử máy tính. Cuộc tấn công của WannaCry xảy ra vào tháng 5 năm 2017. Hãy truy cập Internet để biết thêm thông tin về sự kiện này, đặc biệt là những ảnh hưởng có tính toàn cầu mà WannaCry gây ra.

Cách 1 — Tóm tắt thông tin tra cứu

WannaCry là gì?

WannaCry là một loại mã độc tống tiền (ransomware) kết hợp khả năng tự lây lan như sâu máy tính (worm). Khi xâm nhập, nó mã hóa toàn bộ dữ liệu trên máy nạn nhân và đòi tiền chuộc (trả bằng Bitcoin) mới chịu giải mã.

Cách thức lây lan: Khai thác lỗ hổng EternalBlue trong giao thức SMB của hệ điều hành Windows (chủ yếu các máy chưa cập nhật bản vá bảo mật).

Ảnh hưởng toàn cầu:

  • Lây lan ra hơn 150 quốc gia chỉ trong vài ngày.
  • Khoảng hơn 200 000 máy tính bị nhiễm.
  • Gây thiệt hại ước tính lên tới hàng tỉ đô la Mỹ.
  • Làm tê liệt nhiều cơ quan trọng yếu: hệ thống y tế NHS (Anh) phải hủy nhiều ca phẫu thuật, các nhà máy, ngân hàng, cơ quan chính phủ ở nhiều nước bị gián đoạn.

Bài học rút ra: Phải thường xuyên cập nhật bản vá bảo mật, sao lưu dữ liệu định kỳ và nâng cao ý thức an ninh mạng.

💡 Mẹo nhớ: WannaCry = "Want to cry" – nạn nhân muốn khóc vì mất dữ liệu. Đặc trưng: ransomware + worm + lỗ hổng EternalBlue.

Câu 2 (Câu hỏi cuối mục 1)

Đề bài: Đọc lại các sự cố về an ninh mạng đã mô tả trong bài. Hãy chỉ ra những công việc mà người làm nghề quản trị trong ngành Công nghệ thông tin cần phải thực hiện để dự phòng cũng như xử lí các sự cố đó.

Các sự cố nhắc đến trong bài: WannaCry (2017), sự cố hệ thống của British Airways (2017), vụ tấn công rò rỉ dữ liệu của Sony (2014).
Cách 1 — Phân loại theo "Dự phòng" và "Xử lí"

Nhóm công việc DỰ PHÒNG (phòng ngừa trước khi sự cố xảy ra):

  • Thường xuyên cập nhật bản vá, vá lỗ hổng bảo mật cho hệ điều hành và phần mềm (đây chính là điểm WannaCry khai thác).
  • Cài đặt, cấu hình tường lửa (firewall) và phần mềm diệt mã độc.
  • Triển khai hệ thống phát hiện xâm nhập (IDS) để giám sát truy cập trái phép.
  • Sao lưu dữ liệu (backup) định kỳ, lưu ở nơi an toàn để khôi phục khi bị mã hóa hoặc rò rỉ.
  • Mã hóa dữ liệu quan trọng và phân quyền truy cập chặt chẽ.
  • Đào tạo, nâng cao ý thức an ninh cho người dùng trong tổ chức.

Nhóm công việc XỬ LÍ (khi sự cố đã xảy ra):

  • Phát hiện và cô lập máy/hệ thống bị nhiễm để ngăn lây lan.
  • Phân tích nguyên nhân sự cố (mã độc, lỗ hổng, đường tấn công).
  • Khôi phục hệ thống và dữ liệu từ bản sao lưu.
  • Khắc phục lỗ hổng đã bị khai thác.
  • Theo dõi, giám sát sau sự cố và báo cáo, tuân thủ quy định pháp luật về an ninh thông tin.
Cách 2 — Liên hệ trực tiếp từng sự cố
  • WannaCry: vì khai thác lỗ hổng chưa vá → công việc cần làm là cập nhật bản vá thường xuyên + sao lưu dữ liệu để nếu bị mã hóa vẫn khôi phục được.
  • British Airways (ngừng hệ thống): sự cố hệ thống làm gián đoạn → cần quản trị, bảo trì hệ thống, có phương án dự phòng (backup hệ thống) và quy trình khôi phục nhanh.
  • Sony (rò rỉ dữ liệu): dữ liệu bị lộ → cần mã hóa dữ liệu, phân quyền, giám sát phát hiện xâm nhập (IDS) và bảo mật hệ thống thông tin.
⚠️ Lưu ý thi: Dạng câu hỏi này hay yêu cầu "phòng ngừa và xử lí". Nên trả lời theo 2 nhóm: trước sự cố (dự phòng) và sau sự cố (xử lí) để câu trả lời đầy đủ, không bị mất ý.

Câu 3 (Hoạt động – mục 2)

Đề bài: Thảo luận và cho biết nhu cầu nhân lực của xã hội trong hiện tại và tương lai gần về nhóm nghề quản trị trong ngành Công nghệ thông tin.

Cách 1 — Trả lời theo từng lĩnh vực nghề

Nhu cầu nhân lực nhóm nghề quản trị CNTT đang gia tăng mạnh ở cả Việt Nam và thế giới, do công nghệ thông tin bùng nổ và số hóa lan rộng. Cụ thể:

Quản trị mạng:

  • Sự phổ biến của IoT (Internet vạn vật) làm tăng số lượng thiết bị kết nối mạng.
  • Mô hình làm việc từ xa, các dịch vụ trực tuyến (lưu trữ đám mây, thương mại điện tử…) đòi hỏi mạng ổn định và an toàn.
  • Nguy cơ tấn công mạng ngày càng cao và tinh vi → cần nhiều chuyên gia quản trị mạng cả về số lượng và chất lượng.

Bảo mật thông tin: Các tổ chức ngày càng coi trọng việc bảo vệ dữ liệu → tăng nhu cầu chuyên gia bảo mật.

Quản trị hệ thống: Hệ thống thông tin ngày càng lớn và phức tạp → cần người quản lí, vận hành, bảo trì.

Kết luận: Đây là nhóm nghề "khát" nhân lực, có triển vọng việc làm tốt trong hiện tại và tương lai gần.

Cách 2 — Lập luận theo nguyên nhân – kết quả
Càng số hóa → càng nhiều hệ thống, dữ liệu → càng nhiều nguy cơ tấn công → càng cần người quản trị, bảo vệ.

Vì xã hội phụ thuộc ngày càng nhiều vào hệ thống máy tính, mỗi sự cố (như WannaCry) gây thiệt hại lớn, nên các tổ chức buộc phải đầu tư vào nhân lực quản trị. Đây là quy luật tất yếu khiến nhu cầu nhóm nghề này tăng liên tục, không bão hòa trong tương lai gần.

💡 Mẹo nhớ: Ngành học liên quan để theo nhóm nghề này: Công nghệ thông tin, Khoa học máy tính, An toàn thông tin, Mạng máy tính và truyền thông dữ liệu.

🎯 Ghi nhớ: - Nhóm nghề quản trị CNTT thực hiện công việc đảm bảo hệ thống CNTT của tổ chức hoạt động hiệu quả và an toàn, gồm 3 mảng: quản trị mạng, bảo mật thông tin, quản trị – bảo trì hệ thống. - Cần 4 nhóm kiến thức (mạng, bảo mật, quản lí hệ thống, luật pháp) cùng các kĩ năng mềm. - Bí quyết phòng chống sự cố an ninh mạng: cập nhật bản vá – sao lưu dữ liệu – mã hóa – dùng firewall và IDS. - Nhu cầu nhân lực nhóm nghề này đang tăng cao và còn tiếp tục tăng.
Chế độ đọc sách →