Font size
WorksheetsОІБ 25.11
Total questions: 23
Worksheet time: 12mins
Програма, що написана для використання відомої вразливості
rootkit
руткіт
експлойт
exploit
Вразливість, полягає в тому, що результат події залежить від послідовності, виконання події
Переповнення буфера (buffer overflow)
Неперевірені вхідні дані (non-valid input data)
Стан гонитви (race condition)
Брутфорс (brute force)
Шкідлива програма, яка використовує тригер (активатор) для пробудження шкідливого коду
Logic bomb
Scare ware
Spyware
Random
Модифікує ОС для створення віддаленого доступу
Rootkit
Scare ware
Spyware
Random
Дозволяє злочинцям отримувати інформацію про дії користувача
Rootkit
Scare ware
Spyware
Random
Програма вимагач
Rootkit
Scare ware
Spyware
Ransomware
Тип фішингу: голосовий фішинг
Spear phishing
Vishing
Pharming
Smishing
Тип фішингу: смс фішинг
Spear phishing
Vishing
Pharming
Smishing
Назва атаки: нападник перебирає велику кількість можливих комбінацій у спробі вгадати пароль
Network sniffing
Social engineering
RainbowCrack
Brute-force attacks
Назва атаки: Під час прослуховування та захоплення мережевого трафіка зловмисник може виявити пароль
Network sniffing
Social engineering
RainbowCrack
Brute-force attacks
Пересилання пакетів неправильного формату може спричинити
DoS
DNS
MitM
APWG
Атака, яка намагається використати вразливості ПЗ, що досі невідома
ICMP
DNS
ZeroDay
APWG
Криптографія визначає певні вимоги до ключів шифрування, Відтак, складність алгоритму прямо залежить від
його символів
його змісту
складності (довжини) ключа
простоти запам'ятовування
Алгоритм RSA і протокол Діффі-Хеллмана є прикладами симетричного шифрування.
правильно
неправильно
Який пункт керування ключами для забезпечення безпеки шифрування є правильним?
зберігання ключів
генерація ключів
обмін ключами
немає вірної відповіді
Який фактор (тип) аутентифікації:
смарт-карти, перепустки, токени
відсутності
володіння
власності
знань
Який фактор (тип) аутентифікації:
відбитки пальців, ДНК, обличчя, кисті рук, сітківка ока
відсутності
володіння
власності
знань
Який фактор (тип) аутентифікації:
паролі, парольні фрази або PIN-коди
відсутності
володіння
власності
знань
До засобів відновлення безпеки можна віднести
Дублювання баз даних
Система виявлення вторгнень
Кластеризація серверів
Резервне копіювання
Встановлення сигналізації
Незворотня функція для перевірки пароля
хешування
соління
шифрування
консервація
MD5 і SHA - функції
хешування
шифрування
цифрових підписів
Під час процесу створення хешу до набору бітів додають
сіль
цукор
вапно
тірамісу
DSA і RSA - використовують для цифрових підписів
правильно
неправильно
