Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Кибербезопасность и Кибергигиена в сети

Total questions: 63

Worksheet time: 32mins

Name
Class
Date
1.

К правовым методам, обеспечивающим информационную безопасность, относятся?

a)

Разработка аппаратных средств обеспечения правовых данных

b)

Разработка и установка во всех компьютерных правовых сетях журналов учета действий

c)

Разработка и конкретизация правовых нормативных актов обеспечения безопасности

2.

Основными источниками угроз информационной безопасности являются все указанное в списке

a)

Хищение жестких дисков, подключение к сети, инсайдерство

b)

Перехват данных, хищение данных, изменение архитектуры системы

c)

Хищение данных, подкуп системных администраторов, нарушение регламента работы

3.

Виды информационной безопасности?

a)

Персональная, корпоративная, государственная

b)

Клиентская, серверная, сетевая

c)

Локальная, глобальная, смешанная

4.

Цели информационной безопасности – своевременное обнаружение, предупреждение

a)

несанкционированного доступа, воздействия в сети

b)

инсайдерства в организации

c)

чрезвычайных ситуаций

5.

Основные объекты информационной безопасности

a)

Компьютерные сети, базы данных

b)

Информационные системы, психологическое состояние пользователей

c)

Бизнес-ориентированные, коммерческие системы

6.

Основными рисками информационной безопасности являются

a)

Искажение, уменьшение объема, перекодировка информации

b)

Техническое вмешательство, выведение из строя оборудования сети

c)

Потеря, искажение, утечка информации

7.

К основным принципам обеспечения информационной безопасности относится

a)

Экономической эффективности системы безопасности

b)

Многоплатформенной реализации системы

c)

Усиления защищенности всех звеньев системы

8.

Основными субъектами информационной безопасности являются

a)

руководители, менеджеры, администраторы компаний

b)

органы права, государства, бизнеса

c)

сетевые базы данных, фаерволлы

9.

К основным функциям системы безопасности можно отнести все перечисленное

a)

Установление регламента, аудит системы, выявление рисков

b)

Установка новых офисных приложений, смена хостинг-компании

c)

Внедрение аутентификации, проверки контактных данных пользователей

10.

Принципом информационной безопасности является принцип недопущения

a)

Неоправданных ограничений при работе в сети (системе)

b)

Рисков безопасности сети, системы

c)

Презумпции секретности

11.

Принципом политики информационной безопасности является принцип

a)

Невозможности миновать защитные средства сети (системы)

b)

Усиления основного звена сети, системы

c)

Полного блокирования доступа при риск-ситуациях

12.

Принципом политики информационной безопасности является принцип

a)

Усиления защищенности самого незащищенного звена сети (системы)

b)

Перехода в безопасное состояние работы сети, системы

c)

Полного доступа пользователей ко всем ресурсам сети, системы

13.

Принципом политики информационной безопасности является принцип

a)

Разделения доступа (обязанностей, привилегий) клиентам сети (системы)

b)

Одноуровневой защиты сети, системы

c)

Совместимых, однотипных программно-технических средств сети, системы

14.

К основным типам средств воздействия на компьютерную сеть относится

a)

Компьютерный сбой

b)

Логические закладки («мины»)

c)

Аварийное отключение питания

15.

Когда получен спам по e-mail с приложенным файлом, следует

a)

Прочитать приложение, если оно не содержит ничего ценного – удалить

b)

Сохранить приложение в парке «Спам», выяснить затем IP-адрес генератора спама

c)

Удалить письмо с приложением, не раскрывая (не читая) его

16.

Принцип Кирхгофа

a)

Секретность ключа определена секретностью открытого сообщения

b)

Секретность информации определена скоростью передачи данных

c)

Секретность закрытого сообщения определяется секретностью ключа

17.

ЭЦП – это

a)

Электронно-цифровой преобразователь

b)

Электронно-цифровая подпись

c)

Электронно-цифровой процессор

18.

Наиболее распространены угрозы информационной безопасности корпоративной системы

a)

Покупка нелицензионного ПО

b)

Ошибки эксплуатации и неумышленного изменения режима работы системы

c)

Сознательного внедрения сетевых вирусов

19.

Наиболее распространены угрозы информационной безопасности сети

a)

Распределенный доступ клиент, отказ оборудования

b)

Моральный износ сети, инсайдерство

c)

Сбой (отказ) оборудования, нелегальное копирование данных

20.

Наиболее распространены средства воздействия на сеть офиса

a)

Слабый трафик, информационный обман, вирусы в интернет

b)

Вирусы в сети, логические мины (закладки), информационный перехват

c)

Компьютерные сбои, изменение админстрирования, топологии

21.

Утечкой информации в системе называется ситуация, характеризуемая

a)

Потерей данных в системе

b)

Изменением формы информации

c)

Изменением содержания информации

22.

Свойствами информации, наиболее актуальными при обеспечении информационной безопасности являются

a)

Целостность

b)

Доступность

c)

Актуальность

23.

Угроза информационной системе (компьютерной сети) – это

a)

Вероятное событие

b)

Детерминированное (всегда определенное) событие

c)

Событие, происходящее периодически

24.

Информация, которую следует защищать (по нормативам, правилам сети, системы) называется

a)

Регламентированной

b)

Правовой

c)

Защищаемой

25.

Разновидностями угроз безопасности (сети, системы) являются все перчисленное в списке

a)

Программные, технические, организационные, технологические

b)

Серверные, клиентские, спутниковые, наземные

c)

Личные, корпоративные, социальные, национальные

26.

Окончательно, ответственность за защищенность данных в компьютерной сети несет

a)

Владелец сети

b)

Администратор сети

c)

Пользователь сети

27.

Политика безопасности в системе (сети) – это комплекс

a)

Руководств, требований обеспечения необходимого уровня безопасности

b)

Инструкций, алгоритмов поведения пользователя в сети

c)

Нормы информационного права, соблюдаемые в сети

28.

Наиболее важным при реализации защитных мер политики безопасности является

a)

Аудит, анализ затрат на проведение защитных мер

b)

Аудит, анализ безопасности

c)

Аудит, анализ уязвимостей, риск-ситуаций

29.

Понятие кибербезопасности включает в себя заботу о сохранности не только данных, но и душевного спокойствия пользователя интернета. Однако пока слабо развита защита от этой формы социальной провокации в сетевом общении. О чем идет речь?

a)

Блоггинг

b)

Троллинг

c)

Фаббинг

d)

Хактивизм

30.

Разработчики вируса WannaCry явно поставили перед собой цель довести до слез любого, кто станет жертвой его беспощадной атаки, самой масштабной в истории. В чем принцип работы этого вируса?

a)

Это вирус-шифровальщик, который требует за разблокировку данных выкуп в кибервалюте.

b)

Это компьютерный червь, который позволяет дистанционно управлять зараженным компьютером.

c)

Вирус заставляет зараженные компьютеры подключаться к определенным сайтам в определенные дни.

d)

При заражении этим вирусом на мониторе компьютера появляется видео с плачущим младенцем.

31.

Почтовый ящик современного человека завален входящими сообщениями, среди которых попадаются опасные письма. Как называют рассылку писем, сфабрикованных под видом разных форм общественной деятельности для получения конфиденциальной информации?

a)

Руткит

b)

Стримминг

c)

Фишинг

d)

Мистификация

32.

В некоторых европейских странах в целях борьбы с кибератаками вводится специальная сертификация для больших компаний. Какие средства необходимо использовать для того, чтобы подтвердить защищенность продукта от основных киберугроз?

a)

Патч-менеджмент

b)

Файервол

c)

Все перечисленные средства

d)

Средства контроля доступа пользователей

33.

Новые онлайн-технологии могут служить уловкам маркетологов, и это тоже относится к категории киберугроз. Такие приемы называются темными паттернами. Сможете ли вы распознать, что из нижеперечисленных английских терминов НЕ относится к темным паттернам?

a)

Hubspot

b)

Misdirection

c)

Bait and switch

d)

Privacy zuckering

34.

В 1988 году аспирант Университета Корнелл, движимый любопытством, предпринял попытку измерить, насколько большим является интернет. Но все вышло из-под контроля, и его эксперимент стал одной из самых известных кибератак в истории. Какой вирус он создал?

a)

LOVELETTER-вирус

b)

Вирус Brain

c)

Чернобыльский вирус

d)

«Червь Морриса»

35.

Кибербезопасность — это постоянная гонка вооружений, своеобразное соревнование между хакерами и специалистами по системам защиты информации. По прогнозам исследователей, развитие каких технологий приведет к возникновению абсолютно безопасной коммуникации?

a)

Квантовый компьютер

b)

Квантовый компьютер

c)

Системы прокси-серверов

d)

Облачные вычисления

36.

В любом ПО есть уязвимые места, поэтому для обнаружения техник взломов нужны новые решения. Система определения нормального компьютерного поведения и обнаружения аномалий в нем — это основа кибербезопасности. Кто впервые ввел понятие «выявление аномалий»?

a)

Алан Тьюринг

b)

Бьёрн Страуструп

c)

Дороти Деннинг

d)

Линус Торвальдс

37.

Высокотехнологичность нашего общества является как достоинством, так и недостатком. Мы зависим от сервисов, сбой в работе которых приводит к катастрофическим последствиям. А вы знаете, какой случай кибератак оказался самым масштабным?

a)

Maroochy Water System

b)

Трамвайная сеть в Лодзе

c)

Stuxnet

d)

Светофоры в Лос-Анджелесе

38.

Что обозначает «https: //» в начале URL-адреса, а не «http: //» (без буквы «s»)?

a)

На сайте имеется самая последняя доступная версия

b)

Информация, введенная на сайт, зашифрована

c)

Сайт недоступен для определенных компьютеров

d)

Сайт имеет особое высокое разрешение

39.

Что из следующего является примером «фишинговой» атаки?

a)

Создание поддельного веб-сайта, который выглядит почти идентично реальному веб-сайту, чтобы обманом заставить пользователей ввести свои данные для входа

b)

Отправка кому-либо текстового сообщения, содержащего вредоносную ссылку, замаскированную под уведомление о том, что этот человек выиграл в лотерею.

c)

Отправка кому-то электронного письма, содержащего вредоносную ссылку, замаскированную под письмо от знакомого человека

d)

Все вышеперечисленное

40.

Группа компьютеров, объединенных в сеть и используемых хакерами для кражи информации, называется

a)

Руткит

b)

Ботнет

c)

DDoS

d)

Операционная система

41.

Какой из следующих паролей наиболее безопасный?

a)

Дата рождения (ваша, ребенка, домашнего животного)

b)

в*48

c)

WTh!5Z

d)

123456

42.

Преступники получают доступ к чьему-либо компьютеру и шифруют личные файлы и данные пользователя. Пользователь не может получить доступ к этим данным, если он не заплатит преступникам за расшифровку файлов. Эта практика называется

a)

Программы-вымогатели

b)

Фишинг

c)

Ботнет

d)

Спам

43.

«Приватный просмотр» — это функция во многих интернет-браузерах, которая позволяет пользователям получать доступ к веб-страницам без сохранения в браузере какой-либо информации (например, истории просмотров). Могут ли интернет-провайдеры видеть онлайн-активность своих подписчиков, когда они используют приватный просмотр?

a)

Да

b)

Нет

44.

Отключение функции GPS вашего смартфона предотвращает отслеживание местоположения вашего телефона

a)

Ложь

b)

Правда

c)

Не знаю

45.

Если общедоступная сеть Wi-Fi (например, в аэропорту или кафе) требует пароля для доступа, безопасно ли использовать эту сеть для конфиденциальных действий, таких как онлайн-банкинг или шоппинг?

a)

Нет, это небезопасно

b)

Да, это безопасно

46.

Какие риски кибербезопасности можно минимизировать с помощью виртуальной частной сети (VPN)?

a)

Фишинговые атаки

b)

Кейлогер

c)

Использование небезопасных сетей Wi-Fi

d)

Де-анонимизация операторами сети

47.

Кому можно предоставлять персональные данные (ФИО, дата рождения, ИИН, паспортные данные, адрес проживания или работы и пр.)?

a)

Никому

b)

Людям, которых Вы знаете лично

c)

Интернет-магазинам

d)

Официальным представителям государственных органов

48.

Поговорим о паролях. Какой из них надежный?

a)

13051998

b)

ivanov666

c)

The.Best.Password.Ever.314

49.

Сколько у вас паролей?

a)

Один, память же не резиновая

b)

Двух хватает. Один простенький, другой - для тех сайтов, которые говорят, что он ненадёжный

c)

Свой пароль для каждого сайта

50.

Где вы храните пароли?

a)

В памяти, конечно

b)

Они записаны на листочке и лежат на рабочем столе

c)

Они сохранены в телефоне, в файле облаке и ещё нескольких местах, о которых я вам не скажу

51.

Вам нужно на время оставить какое-то из своих устройств - мобильный телефон, планшет или ноутбук. При это вы уверены, что их никто не украдет. Что будете делать?

a)

Если знаю, что за ним присмотрят, то оставлю

b)

Проверю, всё ли заблокировано и не сможет ли кто-то получить доступ к моим данным за время моего отсутствия

c)

Возьму всю технику с собой от греха подальше

52.

Кстати, о смартфоне. Как думаете, что безопасней?

a)

Touch ID. Отпечаток пальца уникален!

b)

Face ID, это же усовершенствованный Touch ID

c)

Пароль из 6 цифр. Его сложно подобрать

53.

Более 60% платежей в мире совершаются онлайн. А как онлайн-банкингом пользуетесь вы?

a)

Как припечет. Могу подключиться к wi-fi в маке, чтобы пополнить счёт

b)

Только с проверенных сетей и устройств

54.

Кстати о Wi-Fi. Вы пытаетесь подключиться к незапароленному вайфаю. Подключение установлено, но браузер говорит, что "Ваше подключение не защищено", что нужно сделать?

a)

Ясно же, что найти другой вай-фай. С этим что-то не так

b)

Найти кнопку продолжить, она спрятана, но где-то есть. Я так уже делал

c)

Перезагрузить ноутбук

55.

Вам на почту пришло письмо, в котором говорится, что вы выиграли айфон и для этого нужно перейти по ссылке? Что будете делать?

a)

Конечно перейду по ссылке, новый айфон не помешает

b)

Не буду переходить, выглядит как развод

56.

Теперь сложные вопросы. Вы делаете резервное копирование данных?

a)

Нет, а что это?

b)

Нет, я знаю, что это, но мне это не нужно

c)

Да, а то я уже один раз всю информацию с компьютера потерял

57.

А двуфакторной аутентификацией пользуетесь?

a)

Нет, а это что?

b)

Нет, зачем оно мне надо

c)

Конечно, так злоумышленники не смогут получить мои данные

58.

Допустим, что на предыдущий вопрос вы ответили правильно и двуфакторной аутентификацией вы пользуетесь. А как лучше получать код для неё?

a)

Смс-сообщением

b)

Записать на бумажке и спрятать в надёжном месте

c)

Настроить приложение так, чтобы оно высылало код

59.

Как бы вы сформулировали "золотое правило кибербезопасности"

a)

Принимать условия пользовательского соглашения

b)

Не тыкать куда не следует

c)

Покупать наркотики только за биткоины

60.

Сотрудница из отдела документооборота компании нажала в фишинговом письме «не туда», и её рабочая станция «поймала» шифровальщик. Как быстрее всего спасти положение?

a)

Заблокировать УЗ, отправить компьютер на «перезаливку», обновить антивирус и запустить им проверку сети.

b)

Заблокировать УЗ, отключить компьютер от сети, провести расследование.

c)

Отключить компьютер и отправить на «перезаливку».

61.

И всё же у сотрудников начали массово шифроваться файлы на рабочих станциях. Что сделать, чтобы предотвратить эпидемию?

a)

Вирус же действует не сразу, и, возможно, в сети есть и другие заражённые машины. Да и антивирус мы уже обновляли. Лучше проанализировать поведение малвари с помощью специального сервиса проверки угроз.

b)

Убрать компьютеры из сети и отправить хеши и сами файлы на проверку.

c)

Использовать песочницу для исследования шифрованных файлов.

d)

Проверить сетевые соединения с заражённых машин, затем заблокировать подозрительные, а шифрованные файлы удалить.

62.

Эпидемия остановлена: сеть проверена, шифровальщик побеждён, виновную сотрудницу пожурили, но, конечно, вернули ей «перезалитый» комп. А что нужно успеть, пока кто-нибудь ещё не получил «письмо счастья»?

a)

Организовать обучение сотрудников.

b)

Провести беседу с сотрудниками, проверить работоспособность антивирусов на рабочих станциях, сегментировать сеть.

c)

Организовать обучение сотрудников, закупить и настроить DLP-систему, ограничить доступ в интернет, настроив black list опасных ресурсов.

d)

Настроить SIEM-систему для сбора логов и мониторинга, ограничить BYOD.

63.

Похоже, база данных с персональными данными клиентов вашей компании слита в даркнет. Для вашей конторы эти данные — критичный актив. Информация мгновенно разлетелась по «телеге» и СМИ, и пиарщики обрывают ваш телефон, чтобы посоветоваться и придумать, как им загладить репутационный ущерб. Что делаешь ты?

a)

Отвечаешь: «Объявляем, что информация неподтвержденная», изучаешь логи БД и при необходимости связываешься со злоумышленником.

b)

Объявляешь о ложности сообщения и работаешь над усилением средств защиты.

c)

Говоришь, что компания проводит расследование, и выкупаешь часть базы для проверки её подлинности.