WorksheetsZKB_50-74
Total questions: 25
Worksheet time: 13mins
Name
Class
Date
1.
Kdo by měl podporovat a požadovat provedení analýzy rizik v organizaci?
a)
manažer bezpečnosti
b)
vrcholový management
c)
procesní manažer
d)
výbor pro kybernetickou bezpečnost
2.
Jaká je nejlepší obrana před APT (Advanced Persistent Threat) útoky?
a)
honey pot/decoy files (návnady)
b)
monitoring přístupů k citlivým informacím
c)
analýza logů IDS (Intrusion Detection System) systém detekce narušení)
d)
analýza logů firewallu
3.
Který server by měl být umístěn do DMZ (demilitarizované zóny)?
a)
autentizační
b)
databázový
c)
IDS (Intrusion Detection Systém)
d)
tiskový
4.
Který server by měl být umístěn do DMZ (demilitarizované zóny)?
a)
tiskový
b)
autentizační
c)
webový
d)
databázový
5.
Který server by měl být umístěn do DMZ (demilitarizované zóny)?
a)
souborový
b)
databázový
c)
aplikační
d)
proxy
6.
Co nejlépe zajistí důvěrnost přenášených dat?
a)
hash
b)
2FA (dvou faktorová autentizace)
c)
šifrování
d)
logování
7.
Extranet (privátní internet) server je vhodné umístit
a)
mezi dva firewally
b)
před firewall
c)
za firewall
d)
do první pozice v racku
8.
Příliš mnoho pravidel na firewallu může způsobit
a)
pád firewallu
b)
vygenerování většího počtu alertů
c)
nezamýšlený efekt
d)
snížení propustnosti
9.
Jaká je výhoda dvou firewallů připojených do internetu?
a)
load balancing (vyvažování zátěže)
b)
vyšší bezpečnost
c)
nižší provozní náklady
d)
žádná
10.
Hlavní důvod zavedení SSO (Single Sign-On - – mechanismus pro jediné přihlášení) je
a)
snížení administrativní zátěže
b)
zvýšení bezpečnosti
c)
absence 2FA
d)
prodloužit dobu platnosti hesla
11.
Wi-Fi by měla používat protokol
a)
WEP
b)
WAP
c)
WPA2
d)
WPE
12.
Jaká je slabina bezpečnostních řešení založených na signaturách (charakteristických řetězcích – otisk viru)?
a)
jsou výrazně dražší na provoz než behaviorální řešení
b)
generují velký počet false positive alertů (falešně pozitivní výstrah)
c)
neodhalí nové útoky
d)
lze je snadno deaktivovat
13.
Jaká je nejlepší obrana před APT (Advanced Persistent Threat) útoky?
a)
auditing a monitoring
b)
obrana v hloubce
c)
dvoufaktorová autentizace
d)
striktní řízení přístupu
14.
I když je použita challenge response autentizace (výzva na odpověď při autentizaci), tak heslo může být odchyceno prostřednictvím techniky
a)
MITM (Man-in-the-middle - snaha útočníka odposlouchávat komunikaci mezi účastníky tak že se stane aktivním prostředníkem).
b)
IP spoofing (vytvoření IP datagramu s falešnou zdrojovou IP adresou)
c)
replay attack (útok přehráním)
d)
trojského koně
15.
Zranitelnost CSRF (Cross Site Request Forgery) spočívá v
a)
přetečení zásobníku
b)
absenci autorizačního tokenu
c)
neošetření vstupních dat
d)
neošetření výstupních dat
16.
Nejlepší ochrana před DDoS (distributed denial-of-service attack) útokem je
a)
nasadit load balancer
b)
udržovat všechny prvky aktuální
c)
zahazovat podezřelé pakety
d)
používat NAT
17.
Nejspolehlivější metoda jak zabránit krádeži informací ze strany zaměstnance je
a)
šifrování dat
b)
nasazení host based DLP (hostitelské DLP- Data Loss Prevention – ochrana před ztrátou dat)
c)
časté zálohování
d)
nasazení RBAC (Role Based Access Control - model řízení přístupu založený na uspořádání uživatelů do rolí a přiřazování oprávnění ke každé roli podle potřeby)
18.
Nejvhodnější protokol pro zajištění důvěrnosti dat přenášených mezi webovou aplikací a koncovým zařízením uživatele je
a)
IPsec
b)
TLS (Transport Layer Security)
c)
SSH (Secure Shell)
d)
SMIME (Secure/Multipurpose Internet Mail Extensions)
19.
Jestliže je zpráva podepsána a zašifrována, tak je zajištěna její
a)
důvěrnost a dostupnost
b)
integrita a neodmítnutelnost
c)
neodmítnutelnost a integrita
d)
důvěrnost a neodmítnutelnost
20.
Jaká je nejlepší obrana před interními útoky?
a)
pečlivý výběr zaměstnanců a jejich hodnocení v průběhu zaměstnaneckého poměru
b)
dvoufaktorová autentizace
c)
statická IP adresa
d)
bezpečnostní osvěta
21.
Jako opatření před útoky vedenými po vnitřní síti by měla organizace nasadit?
a)
statické IP adresy
b)
2FA (dvou faktorová autentizace)
c)
firewall
d)
IPS (Intrusion Prevention Systems systém prevence útoků)
22.
Jaký útok znesnadňují silná tj., dlouhá a komplexní hesla?
a)
brute force attack (útok hrubou silou)
b)
man in the middle attack (ovládání komunikačního zařízení mezi počítači)
c)
replay attack (útok přehráním)
d)
side channel attack (útok postranním kanálem)
23.
Nejspolehlivější metoda, jak bezpečně odstranit data z harddisku, je
a)
zformátovat jej
b)
přepsat jej náhodnými daty
c)
provrtat jej na několika místech
d)
smazat všechny soubory
24.
Nový malware se šíří skrz e-mailovou přílohu ve formě obrázku s payloadem, co by měl manažer bezpečnosti udělat?
a)
blokovat přílohy e-mailu
b)
blokovat obrázky v e-mailu
c)
blokovat příchozí poštu z internetu
d)
blokovat odchozí poštu
25.
Phishing může být nejlépe eliminován
a)
IPS (Intrusion Prevention Systems systém prevence útoků)
b)
antivirem
c)
bezpečnostní osvětou
d)
firewallem
100 %
