Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

RAZ

Total questions: 109

Worksheet time: 27hrs 15mins

Name
Class
Date
1.

Sieci VPN można zbudować wykorzystując

a)

Wireguard

b)

TLS

c)

IDS

d)

SIEM

2.

Użytkownik Windows, będący administratorem, po zalogowaniu się do systemu

a)

otrzyma pełny token uprawnień i zawsze będzie korzystał z pełnego tokenu

b)

otrzyma token pełny i ograniczony, zawsze będzie korzystał z pełnego tokenu

c)

otrzyma token pełny i ograniczony, będzie mógł korzystać z jednego lub drugiego

d)

otrzyma tylko token ograniczony, ale będzie mógł wykorzystać pełny token przy użyciu mechanizmu impersonation

3.

Metoda Diffiego-Hellmana

a)

pozwala bezpiecznie składować klucze prywatne użytkowników

b)

jest odporna na ataki pasywne

c)

jest odporna na ataki aktywne,

pozwala bezpiecznie dystrybuować klucze publiczne użytkowników

d)

wykorzystuje ideę asymetrycznej pary kluczy (prywatny-publiczny, pozwala wygenerować symetryczny klucz sesji

e)

generuje programowo hasła SSO,realizuje uwierzytelnianie metodą haseł jednorazowych

4.

Usługa DNSsec

a)

wykorzystuje IPsec do tunelowania zapytań i odpowiedzi DNS

b)

wykorzystuje SSL do tunelowania zapytań i odpowiedzi DNS

c)

wymaga podpisanych cyfrowo zapytań DNS

d)

stosuje podpisy cyfrowe odpowiedzi DNS

5.

Które metody uwierzytelniania stosuje protokół HTTP/1.1

a)

tylko użycie jednokierunkowej funkcji skrótu

b)

ylko username-password

c)

zarówno username-password jak i użycie funkcji skrótu, ale nie certyfikaty X.509

d)

zarówno username-password, funkcją skrótu, jak i certyfikaty X.509

6.

Które komponenty systemu operacyjnego Windows mogą korzystać ze sprzętowej wirtualizacji celem podniesienia bezpieczeństwa systemu

a)

Alpine docker containers

b)

Defender Application Guard

c)

AppContainer

d)

Ring - 1 compartmentalization

7.

Wskaż mechanizmy chroniące m.in. przed atakami przepełnienia bufora

a)

wykorzystanie Structured Exception Handling i Vectored Exception Handling

b)

zapewnienie by segment pamięci z prawem zapisu nie posiadał jednocześnie prawa wykonywania

c)

randomizacja alokacji wirtualnej przestrzeni adresowej procesu

d)

alokowanie na stosie dodatkowego elementu ramki funkcji wykrywającego modyfikację adresu powrotu

8.

Mechanizm two-factor authentication (2FA

a)

wymaga użycia 2 oddzielnych operacji (oraz danych) uwierzytelniających

b)

dotyczy złożoności hasła i wymaga by nowe hasło różniło się od dotychczasowego na 2 pozycjach

c)

to uwierzytelnianie z zaufaną stroną trzecią

d)

to uwierzytelnianie metodą zawołanie-odzew

9.

System Kerberos oferuje (wybierz wszystkie poprawne możliwości)

a)

kryptograficzne uwierzytelnianie użytkowników w ramach domeny

b)

delegowanie uprawnień jednego podmiotu innym podmiotom

c)

zastosowanie kryptograficznego weryfikatora w celu ochrony przed atakiem Golden Ticket

d)

uwierzytelnianie użytkowników pomiędzy domenam

10.

 Komputer-Twierdza

a)

dopuszcza komunikację przechodzącą tylko przez usługi proxy

b)

to rodzaj zapory sieciowej z filtracją pakietów i modułem IDS

c)

jest implementacją zapory typu Application Layer Gateway

d)

pełni rolę zaufanej strony trzeciej w domenie Kerberos

11.

Które komponenty sprzętowe służą (między innymi) do bezpiecznego przechowywania materiału kryptograficznego

a)

IEEE 1609.2

b)

X.509

c)

EFS

d)

Trusted Platform Modul

12.

Model CAP kontroli dostępu

a)

jest stosowany w systemach MIC (Mandatory Integrity Control)

b)

jest stosowany w systemach RBAC (Role-Based Access Control)

c)

uprawnienia dostępu wiąże z podmiotami

d)

uprawnienia dostępu wiąże z zasobami

13.

Model kontroli dostępu MAC zabrania podmiotowi o etykiecie P

a)

odczytu obiektu o niższej etykiecie niż P

b)

zapisu obiektu o wyższej etykiecie niż P

c)

odczytu obiektu o wyższej etykiecie niż P

14.

Wskaż protokoły i standardy dokonujące uwierzytelniania dostępu do sieci, działające między klientem sieci (komputerem) a punktem (serwerem) dostępowym

a)

IEEE 802.1X

b)

IEEE 802.1X

TACACS

c)

RADIUS

d)

EAP

15.

Protokół Kerberos

a)

pozwala osiągnąć obustronne uwierzytelnienie klienta usługi sieciowej i serwera tej usługi

b)

realizuje uwierzytelnianie w modelu z zaufaną stroną trzecią

c)

realizuje uwierzytelnianie kryptograficzne z wykorzystaniem kluczy symetrycznych

d)

realizuje uwierzytelnianie SSO w środowisku domenowym

16.

Wskaż możliwe prawidłowe reakcje na wykrycie faktu przepełnienia bufora (w segmencie stosu) umożliwiające zachowanie bezpieczeństwa systemu:

a)

ponowne zainicjowanie bufora domyślną wartością

b)

usunięcie danych wykraczających poza bufor, zanim zostaną odczytane

c)

natychmiastowe przerwanie działania procesu

d)

zapisanie zaraz za nadmiernymi danymi “kanarka” ostrzegającego o wystąpieniu przepełniania przy próbie odczytu bufora

17.

Systemy nadzoru NAC (Network Access Control

a)

dokonują uwierzytelniania stanowisk sieciowych przed dopuszczeniem ich do sieci lokalnej STRZAŁ

b)

wykrywają pakiety na podstawie analizy behawioralnej i uczenia maszynowego

c)

dopuszczają stanowiska do sieci lokalnej po weryfikacji zgodności ich konfiguracji z polityką bezpieczeństwa

d)

wykrywają podejrzane pakiety na podstawie sygnatur ataków sieciowych

18.

Protokół SSL/TLS

a)

pozwala uwierzytelniać kryptograficznie zarówno klienta, jak i serwer

b)

nigdy nie uwierzytelnia klienta, to zadanie wyłącznie protokołu aplikacyjnego, np. HTTP

c)

nigdy nie dokonuje uwierzytelniania, zostawiając to zadanie innym protokołom, np. ISAKMP

d)

kryptograficznie uwierzytelnia tylko serwer, klienta tylko hasłem

19.

Wskaż prawdziwe stwierdzenia dotyczące bramy aplikacyjnej Application Layer Gatewa

a)

pośredniczy w komunikacji wyłącznie na poziomie warstwy aplikacyjnej

b)

optymalizuje ruch stosując filtrację kontekstową na podstawie tablicy aktywnych połączeń

c)

wymaga działającego poprawnie routingu między interfejsami sieciowymi

d)

filtruje pakiety na poziomie wszystkich 3 warstw: sieciowej, transportowej i aplikacyjnej

20.

Które z poniższych algorytmów kryptograficznych mogą w praktyce zostać wykorzystane do zaszyfrowania treści listu e-mail

a)

AES

b)

RSA

c)

Twofish

d)

Blowfish

21.

Technologie umożliwiające ochronę integralności transmitowanych danych to m.in:

a)

protokół TLS

b)

protokół AH

c)

protokół ESP

d)

SYN cookies

22.

Szyfrowanie asymetryczne zapewnia

a)

autentyczność pod warunkiem zachowania tajności klucza prywatnego odbiorcy

b)

poufność pod warunkiem zachowania tajności klucza prywatnego nadawcy

c)

poufność pod warunkiem zachowania tajności klucza prywatnego odbiorcy

d)

autentyczność pod warunkiem zachowania tajności klucza prywatnego nadawcy

23.

Algorytm Lamporta, leżący u podstaw koncepcji programowej generacji haseł jednorazowych:

a)

wymaga użycia funkcji jednokierunkowej

b)

wymaga rozwiązania problemu rozproszonego konsensusu

c)

wymaga wykorzystania kryptografii asymetrycznej

d)

wymaga rozwiązania problemu rozproszonego wzajemnego wykluczania

24.

Wskaż mechanizmy systemu operacyjnego będące realizacją (choćby częściową) koncepcji piaskownicy

a)

Windows AppContainer

STRZAŁ

b)

SSL/TLS

c)

click-jacking

d)

wirtualizacja systemu operacyjnego

25.

Pewna zapora sieciowa filtrująca pakiety realizuje jednocześnie funkcje NAT. Które opisy pasują do takiej zapory

a)

iltracja DNAT może być dokonywana dla pakietów przechodzących przez zaporę niezależnie od kierunku

b)

translacja DNAT musi być dokonana przed routingiem pakietu aby pozycje tablicy routingu mogły być prawidłowo dopasowane

c)

translacja DNAT musi być dokonana przed filtracją pakietu na interfejsie wejściowym, aby reguły łańcucha wejściowego mogły być prawidłowo dopasowane

d)

translacja SNAT musi być dokonana przed filtracją kontekstową na interfejsie wyjściowym, aby pakiet znalazł prawidłowe dopasowanie do tablicy aktywnych połączeń

26.

Jakie cechy wirtualizacji są istotne dla bezpieczeństwa systemu?

STRZAŁ

a)

procesor utrudnia ucieczkę ze środowiska zwirtualizowanego poprzez ochronę komend hipervisora na poziomie Ring -1

b)

wirtualizacja systemu operacyjnego daje efekt piaskownicy dla uruchomionych w tym systemie aplikacji

c)

hypervisor pośredniczy w wywołaniach funkcji jąda systemu operacyjnego, więc może wychwytywać potencjalnie niebezpieczne zachowania

d)

w systemie wirtualnym bezpośredni dostęp do pamięci fizycznej (w tym pamięci urządzeń I/O) nie jest możliwy nawet dla rozkazów Ring 0, co ułatwia izolację maszyn wirtualnych nawet w przypadku przejęcia uprawnień administracyjnych wewnątrz dowolnej z nich

27.

Które z poniższych cech dotyczą szyfrowania asymetrycznego

a)

odporność na kolizje

b)

gwarancja autentyczności i niezaprzeczalności komunikacji

c)

większa niż dla algorytmów symetrycznych efektywność

28.

Które z poniższych cech dotyczą szyfrowania symetrycznego: [1/1]

a)

odporność na kolizje

b)

gwarancja autentyczności i niezaprzeczalności komunikacji

c)

większa niż dla algorytmów asymetrycznych efektywność

29.

 Które z poniższych mechanizmów pozwalają w systemie operacyjnym na chwilowe uzyskanie innych uprawnień dostępu niż posiadane aktualnie przez użytkownika

a)

Windows UAC

b)

POSIX ACL

c)

sudo

d)

POSIX CAP

30.

Wskaż cechy mechanizmu AppContainer:

a)

kontroluje wywołania funkcji jądra systemu operacyjnego

b)

jest “lekkim” odpowiednikiem maszyny wirtualnej, z tą różnicą, że nie zawiera zwirtualizowanego systemu operacyjnego, tylko aplikację i potrzebne biblioteki

c)

wykorzystuje wirtualizację systemu plików i rejestru systemu Windows

d)

jest rodzajem kwarantanny dla potencjalnie zainfekowanych aplikacji, przetrzymywanych tam zanim antywirus otrzyma z chmury ostateczny rezultat analizy behawioralnej podejrzanego kodu

31.

Wskaż cechy charakterystyczne ataku przez przepełnienie bufora (w segmencie stosu)

a)

celem przepełnienia jest nadpisanie adresu powrotu w ramce funkcji odłożonej aktualnie na stosie

b)

architektura pamięci musi być taka by adresy rosły zgodnie z kierunkiem przyrostu stosu

c)

celem przepełnienia jest nadpisanie pamięci jądra i wywołanie błędu obsłużonego przez złośliwy kod

d)

przepełnienie bufora można wykryć i odpowiednio zareagować’

32.

Zaznacz cechy charakterystyczne metody ARP detekcji podsłuchu w sieci:

a)

ogłoszenie ARP skierowane pod fałszywy adres IP

b)

zapytanie ARP skierowane pod właściwy adres MAC odpytywanej stacji

c)

zapytanie ARP skierowane pod rozgłoszeniowy adres MAC

d)

zapytanie ARP skierowane pod nierozgłoszeniowy adres MAC

33.

Wskaż problemy bezpieczeństwa wynikające z fragmentacji IP:

STRZAŁ

a)

fragmentacja jest przyczyną skuteczności ataku SYN flood

b)

potencjalna możliwość przepełnienia bufora pamięci przy scalaniu fragmentów

c)

utrudniona możliwość filtracji fragmentów przez zapory sieciowe

d)

kontrola fragmentacji wymaga użycia ciasteczek SYN cookies

34.

Zaznacz prawdziwe stwierdzenia dotyczące protokołu HTTP:

a)

HTTP od wersji 1.1 uwierzytelnia nie tylko klienta, ale i serwer

b)

Digest Authentication HTTP 1.1 realizuje metodę challenge-response

c)

Basic Authentication w HTTP 1.0 przesyła nazwę użytkownika i hasło w postaci niezaszyfrowanej

d)

Basic Authentication w HTTP 1.1 przesyła nazwę użytkownika i hasło w postaci zaszyfrowanej

35.

Protokół Kerberos

a)

realizuje uwierzytelnianie SSO w środowisku domenowym

b)

realizuje uwierzytelnianie SSO w środowisku między-domenowym

c)

umożliwia uwierzytelnianie i autoryzację klientów usług sieciowych przez scentralizowany mechanizm (serwer KDC)

d)

nie wymaga znajomości po stronie uwierzytelniającej żadnych danych wrażliwych klienta (Zero-Proof Knowledge)

36.

Które z poniższych cech prawidłowo opisują protokół IPsec

STRZAŁ

a)

może działać z uwierzytelnianiem stron dokumentowanym tylko przez ESP

b)

może działać w trybie tylko z ochroną integralności przez ESP

c)

może działać z uwierzytelnianiem stron dokumentowanym tylko przez AH

d)

może działać w trybie tylko z ochroną integralności przez AH

37.

Wskaż cechy uprawnień POSIX CAP

a)

mogą być przypisywane do użytkowników

b)

mogą być przypisywane do procesów

c)

podlegają dziedziczeniu przez procesy potomne

d)

pozwalają na delegowanie podmiotom wybranych elementarnych uprawnień administracyjnych

38.

Które z poniższych algorytmów kryptograficznych mogą zostać wykorzystane w sieci VPN do szyfrowania transmisji przez protokół SSL/TLS lub IPsec:

a)

RSA

b)

ECDH

c)

AES

d)

DH

39.

 Które z poniższych cech prawidłowo opisują protokół IKE?

a)

umożliwia zmianę kluczy szyfrowania protokołu IPsec ESP

b)

uwierzytelnia sesje SA protokołu IPsec

c)

negocjuje parametry sesji SA protokołu IPsec

d)

umożliwia zmianę kluczy szyfrowania protokołu IPsec AH

40.

Które z poniższych słów kluczowych mogą być prawidłowym “celem” w regule iptables dla łańcucha OUTPUT

a)

DROP

b)

FORWARD

c)

XOR

d)

ACCEPT

41.

Polecenie ulimi

a)

decyduje o tym czy mogą być tworzone zrzuty przestrzeni adresowej (obrazy) procesó

b)

podaje bieżące ograniczenia hard i soft, ale pozwala zmienić tylko soft

c)

podaje bieżące ograniczenia hard i soft, ale nie pozwala ich zmieniać

d)

pozwala zmienić oba rodzaje limitów: i hard, i soft

42.

Czym się różni twist od spawn w polityce tcp wrappera (np. w pliku hosts.allow)

a)

spawn służy do zapisywania wiadomości w logu lub wysyłania poczty, natomiast twist wysyła wiadomość i odmawia dostępu do usługi

b)

oba polecenia użyte w hosts.allow kończą się odmową polecenia, ale twist dodatkowo zapisuje informację o tym w logu systemowym

c)

twist przekierowuje połączenie do innej, określonej opcją usługi, podczas gdy spawn tworzy nowy proces wykonujący dowolne polecenie

d)

spawn tworzy nowy proces wykonujący dane polecenie, natomiast twist wykonuje polecenie w ramach bieżącego procesu

43.

Co oznacza udział IPC$ i do czego jest wykorzystywany?

a)

to udział służący w systemie Windows do zdalnego wywołania procedur (RPC)

b)

to udział domyślny służący do zdalnej administracji systemem Windows

c)

to udział administracyjny obejmujący wszystkie istniejące lokalne dyski

d)

to udział kolejek POSIX IPC służący do lokalnej komunikacji między procesami

44.

 SSH pozwala

STRZAŁ

a)

uwierzytelniać użytkowników z wykorzystaniem kluczy kryptograficznych

b)

uwierzytelniać użytkowników z wykorzystaniem haseł

c)

uwierzytelniać komputery (systemy operacyjne) z wykorzystaniem kluczy kryptograficznych

d)

udostępnić zasoby serwera lokalnego przez przekierowanie portów z serwera zdalnego

45.

Które z poniższych cech dotyczą szyfrowania asymetrycznego

a)

gwarancja autentyczności i niezaprzeczalności komunikacji

b)

odporność na kolizje

c)

większa niż dla algorytmów symetrycznych efektywność

46.

W których z poniższych przypadków rekalkulowana jest maska uprawnień ACL w systemie Linux

STRZAŁ

a)

gdy podamy opcję -m dla polecenia setfacl

b)

przy zmianie uprawnień właściciela przy pomocy polecenia chmod

c)

przy każdej zmianie uprawnień poleceniem setfacl, chyba że użyjemy opcji -n

d)

przy dowolnej zmianie uprawnień danej kategorii praw (np. maska dla grupy modyfikowana jest przy modyfikacji praw dotyczących grupy)

47.

Domyślne udziały administracyjne w systemie Windows:

a)

dostępne są tylko dla administratora

b)

są tworzone automatycznie przy instalacji systemu

c)

nie mogą być usunięte

d)

mogą być usunięte

48.

Aby użytkownik L na komputerze HL mógł logować się bez podawania hasła na komputer HR na konto R należy:

a)

skopiować klucz prywatny użytkownika R z komputera HR do pliku ~/.ssh/authorized_keys na koncie L na komputerze HL

b)

skopiować klucz publiczny użytkownika L z komputera HL do pliku ~/.ssh/authorized_keys na koncie R na komputerze HR

c)

skopiować klucz publiczny użytkownika R z komputera HR do pliku ~/.ssh/authorized_keys na koncie L na komputerze HL

d)

skopiować klucz prywatny użytkownika L z komputera HL do pliku ~/.ssh/authorized_keys na koncie R na komputerze HR

49.

 Model kontroli dostępu MIC zabrania podmiotowi o etykiecie P

a)

zapisu obiektu o wyższej etykiecie niż P

b)

odczytu obiektu o niższej etykiecie niż P

c)

zapisu obiektu o niższej etykiecie niż P

50.

Wykorzystanie TCP Wrappera do ochrony określonej usługi jest możliwe:

STRZAŁ

a)

jeśli program serwera usługi korzysta z biblioteki libwrap.so i sam czyta politykę TCP Wrappera

b)

automatycznie po definicji polityki (host_access), bowiem TCP Wrapper jest zintegrowany z systemem operacyjnym

c)

w przypadku przekazania nawiązywanego przez klienta usługi połączenia do demona TCP Wrappera zamiast do serwera obsługującego tę usługę

d)

dopiero po skonfigurowaniu iptables do przekierowania ruchu na port nasłuchującego superserwera xinetd

51.

Strumień ADS:

a)

jest częścią nagłówka pliku dołączaną zawsze przez system Windows podczas operacji pakowania do archiwum lub udostępniania w sieci

b)

jest wykorzystywany przez mechanizm informujący o stopniu zaufania do pliku (określający jego pochodzenie przez wpis ZoneId)

c)

pozwala związać z dowolnym plikiem lub katalogiem dowolne (zarówno tekstowe, jak i binarne) dane

d)

jest wykorzystywany przez procesy w systemie Windows do informowania o błędach wykonania (tzw. metainformacje)

52.

Mechanizm EFS:

STRZAŁ

a)

zabezpiecza dostęp do treści poszczególnych plików zarówno w czasie działania systemu, jak i po jego wyłączeniu (at rest)

b)

stosuje kryptografię asymetryczną do szyfrowania treści plików

c)

realizuje full disc encyption w celu zabezpieczenia systemu operacyjnego przed niepowołanym uruchomieniem i dostępem

d)

wymaga do swojego działania konta DRA

53.

. Jakie hasło jest domyślnie wymagane przez polecenie sudo, jeżeli w konfiguracji nie będzie ustawione inaczej (czyli jeżeli wszystkie ustawienia będą miały wartości domyślne)

a)

administratora systemu

b)

właściciela programu (SUID) uruchamianego tym poleceniem

c)

hasło puste (domyślnie sudo nie pyta o hasło)

d)

użytkownika wywołującego polecenie sudo

54.

Gdy w poleceniu iptables nie podamy celu reguły, przy pomocy opcji -j (np. -j REJECT), wówczas

a)

po dopasowaniu reguły iptables przerywa przetwarzanie, ale pakiet jest przepuszczany

b)

po dopasowaniu reguły iptables przetwarza kolejne reguły?

c)

używany jest cel domyślny dla danego łańcucha, tzw. polityka (ustawiana przy pomocy -P)

d)

reguła zostanie odrzucona jako błędna, chyba że jest to modyfikacja wcześniej istniejącej reguły (przy pomocy opcji -R), kiedy to zostanie zastosowany taki cel, jaki był ustawiony dotychczas w tej regule

55.

Impersonation w systemie Windows to:

STRZAŁ

a)

przypisanie tokenu bezpieczeństwa ogólnego przeznaczenia do konkretnego użytkownika stanowiącego instancję pewnego SID

b)

rodzaj zdalnego ataku na system, w którym napastnik podszywa się pod jednego z użytkowników

c)

przechwycenie tokenu bezpieczeństwa SID przez nieuprawnionego użytkownika

d)

czasowe przejęcie przez proces (wątek) uprawnień innego podmiotu

56.

Hasła użytkowników systemu Windows są przechowywane

a)

w rejestrze systemowym

b)

w bazie SAM na dysku

c)

w formie nieodwracalnego wyniku funkcji mieszającej

STRZAŁ

d)

w pliku shadow zaszyfrowanym kluczem RSA (SYSKEY), do którego dostęp ma tylko administrator systemu

57.

. W poleceniu: iptables -I INPUT -p icmp –icmp-type echo-request -m recent –name “ping” –set nazwa “ping”

STRZAŁ

a)

jest to komentarz, pozwalający na szybką identyfikację reguły w przyszłości (np. w celu modyfikacji lub skasowania)

b)

określa ten z ostatnio inicjowanych modułów filtracji (łańcuchów), który teraz będzie przechwytywał wskazane pakiety

c)

identyfikuje konkretne statystyki, które później można wykorzystać do dalszej selekcji ruchu

d)

definiuje nazwę pliku, który zawierać będzie informacje o ruchu pakietów do bieżącej reguły zapory

58.

Serwer OpenVPN umożliwia uwierzytelnianie klientów poprzez:

STRZAŁ

a)

klucze kryptograficzne

b)

hasła użytkowników

c)

certyfikaty X.509

d)

protokół Kerberos

e)

biometrycznie, poprzez analizę długości rzutu beretem

59.

Po uruchomieniu Notatnika na niskim poziomie integralności, może on zapisywać plik

STRZAŁ

a)

tylko w katalogach o przypisanym poziomie integralności co najwyżej niskim, np. %userprofile&/AppData/LocalLow

b)

tylko w katalogach o przypisanym poziomie integralności co najmniej niskim, np. %userprofile&/Documents

c)

nigdzie

d)

tylko w katalogu z danymi tymczasowymi, np. %systemroot%/Temp

60.

Wykorzystanie kryptograficznego podpisu wiadomości pozwala odbiorcy zweryfikować

a)

autentyczność wiadomości przy użyciu klucza prywatnego odbiorcy

b)

autentyczność wiadomości przy użyciu klucza publicznego nadawcy

c)

autentyczność wiadomości przy użyciu klucza prywatnego nadawcy

d)

autentyczność wiadomości przy użyciu klucza publicznego odbiorcy

61.

Wykorzystanie kryptograficznego podpisu wiadomości pozwala odbiorcy zweryfikować

a)

pochodzenie wiadomości przy użyciu klucza prywatnego odbiorcy

b)

pochodzenie wiadomości przy użyciu klucza publicznego odbiorcy

c)

pochodzenie wiadomości przy użyciu klucza prywatnego nadawcy

d)

pochodzenie wiadomości przy użyciu klucza publicznego nadawcy

62.

Dodanie klucza wygenerowanego dla nowego agenta DRA, do istniejącego wcześniej zaszyfrowanego pliku, można uzyskać:

STRZAŁ

a)

automatycznie, poprzez otwarcie tego pliku przez nowego agenta DRA

b)

automatycznie, przy pierwszym otwarciu tego pliku przez dowolnego administratora

c)

samoczynnie, przy okazji pierwszego dostępu do pliku kogoś mogącego odszyfrować ten plik

d)

wydając polecenie cipher /u

63.

Program SSH można wykorzystać m.in. do

a)

stworzenia dynamicznego proxy aplikacyjnego

b)

przekierowywania portów zdalnego serwera do maszyny lokalnej (klienta)

c)

stworzenia proxy www wyłącznie dla protokołu HTTPS

d)

przekierowywania portów maszyny lokalnej (klienta) do zdalnego serwera

64.

Uprawnienia domyślne na liście POSIX ACL nadawane są:

STRZAŁ

a)

jedynie plikom wykonywalnym w celu uściślenia jakie uprawnienia mają mieć pliki tworzone w czasie działania tych programów

b)

jedynie katalogom w celu inicjowania list ACL nowo tworzonym plikom

c)

plikom i katalogom w celu określenia uprawnień w przypadku braku pasującego wpisu ACE

d)

plikom i katalogom w celu określenia ACL w przypadku ich kopiowania lub przenoszenia do innego katalogu

65.

Które z poniższych zdarzeń są efektami braku wirtualizacji danego klucza rejestru systemu Windows

a)

operacja zapisu wartości parametrów tego klucza przez proces nie posiadający uprawnienia zapisu kończy się powodzeniem

b)

operacja zapisu wartości parametrów tego klucza przez proces posiadający uprawnienie zapisu kończy się błędem

c)

operacja zapisu wartości parametrów tego klucza przez proces nie posiadający uprawnienia zapisu kończy się powodzeniem

d)

operacja zapisu wartości parametrów tego klucza przez proces nie posiadający uprawnienia zapisu kończy się błędem

66.

Z jaką inną opcją polityki silnych haseł ma bezpośredni związek ilość haseł pamiętanych w historii

a)

maksymalny okres ważności hasła

b)

minimalny okres ważności

c)

minimalna długość hasła

67.

Jak modyfikowana jest maska uprawnień POSIX ACL przy zmianie uprawnień do danego pliku:

STRZAŁ

a)

nowa maska jest alternatywą bitową uprawnień nazwanych użytkowników, grupy i nazwanych grup

b)

nowa maska jest alternatywą bitową starej maski i wszystkich uprawnień nowo nadanych przez setfacl

c)

nowa maska jest iloczynem logicznym starej maski i wszystkich uprawnień nowo nadanych przez setfacl

d)

nowa maska jest alternatywą bitową wszystkich uprawnień danego pliku (właściciela, grupy, pozostałych, nazwanych użytkowników, nazwanych grup)

68.

Czyje hasło wymagane jest przy uruchomieniu polecenia sudo?

a)

zawsze administratora systemu

b)

zawsze użytkownika wywołujacego dane polecenie

c)

w zależności od ustawień w polityce sudoers

d)

zawsze użytkownika z uprawnieniami którego chcemy wykonać dane polecenie

69.

Kolejność sprawdzania reguł polityki przez TCP Wrappera (pomijajac opcje only_from oraz no_access) jest następująca:

STRZAŁ

a)

najpierw hosts.allow, potem hosts.deny, do odnalezienia pasującej reguły

b)

sprawdzane są wszystkie reguły i jeżeli żadna z nich nie kończy się DENY, przyznawany jest dostęp

c)

najpierw hosts.deny, potem hosts.allow, do odnalezienia pierwszej pasującej reguły

d)

sprawdzane są wszystkie reguły i jeżeli żadna z nich nie kończy się DENY, a chociaż jedna kończy się ALLOW, przyznawany jest dostęp

70.

Ustawienia protokołu ESP w systemie Windows umożliwiają

a)

przesyłanie niezaszyfrowanego pakietu zabezpieczonego przed modyfikacją przy pomocy kryptograficznych funkcji mieszających

b)

komunikację w trybie transportowym (bezpośrednim, host-to-host)

c)

komunikację w trybie tunelowym (net-to-net)

d)

ustanowienie bezpiecznego kanału do zarządzania asocjacją IPsec

71.

Mechanizm iptables może dokonywać wyboru reguł filtracji dla danego pakietu przez

a)

zasadę pierwszego dopasowania i zawsze przerywa szukanie przy pierwszym dopasowaniu

b)

zasadę najlepszego dopasowania (najbardziej szczegółowa reguła)

c)

zasadę pierwszego dopasowania, ale niekoniecznie przerywa szukanie przy pierwszym dopasowaniu

d)

zasadę określoną w polityce danego łańcucha (np. BESTMATCH, FIRSTMATCH)

72.

Wirtualizacja rejestru w systemie Windows

a)

chroni konfigurację systemu przed niepożądanymi zmianami

b)

pozwala aplikacji 32-bitowej na modyfikację obszarów rejestru, do których aplikacja nie ma prawa zapisu

c)

dotyczy wszystkich gałęzi rejestru

d)

jest mechanizmem koniecznym do uruchomienia wirtualnych systemów Windows

73.

Tunele IPsec

a)

stosują protokół TLS do szyfrowania ruchu

b)

stosują protokół AH do szyfrowania ruchu

c)

stosują protokół ESP do szyfrowania ruchu

d)

stosują protokół AH do uwierzytelniania stron tunelu

74.

Które z poniższych twierdzeń jest prawdziwe?

a)

program SSH na komputerze A może połączyć się z komputerem B, tak by B nasłuchiwał na połączenia na porcie X. Metoda ta nazywa się local port forwarding (-L)

b)

program SSH do uwierzytelniania oraz szyfrowania komunikacji pomiędzy komputerem A i B wykorzystuje algorytm RSA

c)

program SSH na komputerze A wykorzystuje klucz publiczny komputera B w celu weryfikacji czy tożsamość B się nie zmieniła

d)

program SSH na komputerze A może połączyć się z komputerem B, tak by B nasłuchiwał na połączenia na porcie X. Metoda ta nazywa się remote port forwarding (-R)

75.

Agent DRA w systemie Windows to:

a)

administrator systemu Windows, któremy przypisano prawo tworzenia strumieni ADS

b)

lokalny administrator stacji roboczej w środowisku domenowym mogący robić kopie zapasowe

c)

główny administrator domeny (serwera AD)

d)

konto pozwalające na dostęp do plików zaszyfrowanych przez EFS

76.

Które z poniższych twierdzeń dotyczących POSIX ACL są prawdziwe?

a)

w momencie tworzenia katalogu jego uprawnienia ACL kopiowane są z domyślnych uprawnień (Default ACL) folderu nadrzędnego z wykluczeniem uprawnienia do wykonywania

b)

w momencie tworzenia pliku jego uprawnienia domyślne (Default ACL) zostają odziedziczone z folderu nadrzędnego

c)

w momencie tworzenia pliku jego uprawnienia ACL kopiowane są z domyślnych uprawnień (Default ACL) folderu nadrzędnego z wykluczeniem uprawnienia do wykonywania

d)

w momencie tworzenia katalogu jego uprawnienia domyślne (Default ACL) zostają odziedziczone z folderu nadrzędnego

77.

Standard IEEE 802.1ae

STRZAŁ

a)

to odpowiednik IPsec na poziomie warstwy transportowej

b)

oferuje uwierzytelnianie na poziomie warstwy sieciowej OSI

c)

oferuje ochronę poufności i integralności komunikacji na poziomie warstwy MAC

d)

oferuje ochronę poufności i integralności komunikacji na poziomie warstwy OSI

78.

Wskaż, które z wymienionych operacji obsługiwane są przez mechanizm POSIX CAP (capabilities)

a)

administrowanie siecią

administrowanie modułami jądra

b)

omijanie limitów zasobowych

c)

omijanie ograniczeń dotyczących kontroli dostępu do plików

d)

dowiązanie do gniazd numerów portów systemowych

e)

realizacja komunikacji grupowej rozgłoszeniowej w sieci

79.

79. Cechą single-sign-on jest:

a)

stosowanie funkcji skrótu w celu uzyskania podpisu cyfrowego

b)

jednokrotne uwierzytelnianie użytkownika sieci

c)

podpisywanie każdego pliku innym kluczem

d)

szyfrowanie sesji przy pomocy jednorazowego klucza

80.

Który z wymienionych protokołów pozwala w procesie uwierzytelniania całkowicie uniknąć przesyłania hasła podmiotu uwierzytelnianego (w jakiejkolwiek postaci

STRZAŁ

a)

SSH

b)

SSL

c)

CHAP

d)

PAP

e)

SPAP

81.

Metoda programowego generowania haseł jednorazowych opracowana przez L.Lamporta polega m.in. na

a)

wygenerowaniu losowe listy N haseł wykorzystywanych wyrywkowo przez system

b)

wygenerowaniu N-elementowej sekwencji wywierdoznej deterministycznie z zadanego hasła

c)

wykorzystywaniu silnej kryptografii z kluczem równym początkowemu hasłu do ochrony kolejnych haseł

d)

wykorzystywaniu wygenerowanych haseł w kolejności odwrotnej (od ostatniego począwszy)

82.

Które narzędzia wykorzystywane są do ochrony antyspamowej w systemie pocztowym

a)

open proxy

b)

open relay

c)

szare listy

d)

filtry Bayesa

83.

 Spośród podanych mechanizmów wskaż te wykorzystujące kryptografię

STRZAŁ

a)

X.509

b)

podpis cyfrowy

c)

ROT13

d)

UUencoding

84.

84. Wskaż cechy SNAT:

a)

może być pomyślnie wykonane pośrodku tunelu VPN zarówno w trybie tunelowym jak i transportowym

może być pomyślnie wykonane pośrodku tunelu VPN tylko w trybie transportowym

b)

ukrywa rzeczywisty adres nadawcy pakiet

c)

wymaga utrzymywania listy aktywnych translacji

d)

wymaga uwierzytelnienia stron przed zestawieniem połączenia

pozwala uniknąć powtórnego sprawdzania reguł filtracji dla ruchu zweryfikowanego uprzednio

e)

dokonuje podmiany zarówno adresu jak i numeru portu

85.

Komputery kwantowe i obliczenia kwantowe mogą stanowić poważne zagrożenie dla

STRZAŁ

a)

steganografii

b)

aktualnych mechanizmów detekcji anomalii w systemach IDS

c)

współczesnych algorytmów kryptografii asymetrycznej, takich jak RSA

d)

zapór sieciowych typu proxy

86.

 Jak zachowa się system kontroli ACL standardu POSIX w przypadku użytkownika U należącego do grupy G i wpisanego na liście ACL obiektu p, jeśli ani U ani G nie mają jawnie przydzielonego prawa r, ale kategoria “wszyscy użytkownicy” (others) takie uprawnienie do obiektu p posiada

STRZAŁ

a)

prawo do obiektu p nie zostanie efektywnie przyznane, ale U odziedziczy je w głąb, jeśli p jest katalogiem

b)

prawo r do obiektu p zostanie efektywnie przyznane bezwarunkowo

c)

prawo r do obiektu p zostanie efektywnie przyznane, o ile U jest właścicielem p

d)

prawo r do obiektu p nie zostanie efektywnie przyznane

87.

87. Funkcja skrótu SHA-3 różni się od SHA-2:

a)

ograniczeniami eksportowymi

b)

posiadaniem strumieniowego trybu pracy

c)

odpornością na ataki Length extension

d)

użyciem asymetrycznego schematu szyfrowania

88.

Wersja 3DES-EDE jest wzmocnieniem algorytmu kryptograficznego DES osiągniętym poprzez

a)

trzystopniowe sprawdzenie losowości doboru klucza

b)

trzykrotne użycie algorytmu DES w trybie szyfrowania, deszyfrowania i ponownie szyfrowania

c)

trzykrotne zastosowanie konwencji jednokierunkowej Electronic Data Exchange

d)

podział wyniku szyfrowania na 3 porcje różnej długości wg standardu electronic Data Exchange

89.

Własność Perfect Forward Secrecy w przypadku generowania kluczy kryptograficznych

STRZAŁ

a)

wymaga stosowania każdego klucza głównego (master) tylko jeden raz

b)

ogranicza skutki znalezienia klucza sesji jedynie do części komunikacji

c)

każdy klucz sesji generowany jest z innego klucza głównego (master)

d)

stosuje różne klucze sesji do szyfrowania komunikacji w przeciwnych kierunkach

90.

Separację środowiska wykonania poprzez wirtualizację (jądra) systemu operacyjnego oferuje

STRZAŁ

a)

Trusted Execution Environment (TEE)

b)

funkcja systemowa chroot()

c)

Address Space Layout Randomization (ASLR)

d)

Windows Virtualization-Based Security (VBS)

91.

Tryb strumieniowy szyfrowania:

STRZAŁ

a)

umożliwia szyfrowanie komunikacji asynchroniczne

b)

wymaga klucza prywatnego i publicznego

c)

polega na szyfrowaniu każdorazowego po jednym znaku

d)

wykorzystuje wektor inicjujący rejestr szyfrowania

92.

92. Określ jakie potencjalne zagrożenia dla bezpieczeństwa niesie funkcja CreateRemotethread():

a)

wywołanie zdalnych procedur (RPC) bez kontroli jądra zdalnego systemu operacyjnego

b)

wykonanie nieautoryzowanych operacji podszywając się pod autoryzowany proces (obejście autoryzacji)

c)

wstrzyknięcie złośliwego kodu do przestrzeni adresowej innego procesu w systemie operacyjnym

d)

nie uwierzytelniony dostęp do komunikacji sieciowej poniżej warstwy transportowej

93.

93. Koncepcja „zamkniętych grup użytkowników” dotyczy odseparowania danych przetwarzanych przez odrębne grupy użytkowników tego samego środowiska sieciowego. Które z poniższych mechanizmów są realizacją tej koncepcji:

STRZAŁ

a)

sandbox net jail

b)

Trusted Execution Environment (TEE)

c)

Virtualization-Based Security (VBS)

d)

sieci wirtualne VLAN

94.

94. Które z poniższych protokołów służą realizacji kryptograficznych tuneli wirtualnych z ochroną poufności:

a)

PEM

S/MIME

b)

ESP

c)

TLS

d)

IPsec

e)

SSL

95.

95. Wskaż cechy filtracji kontekstowej (SPF) realizowanej przez zapory sieciowe:

STRZAŁ

a)

pozwala uniknąć niepotrzebnego sprawdzania reguł dla pakietów powracających w ruchu zweryfikowanym w stronę przeciwną

b)

zapora utrzymuje listę aktywnych połączeń

c)

dopasowuje pakiety do zapamiętanej historii komunikacji

d)

historia komunikacji nie ma wpływu na decyzje zapory

e)

pozwala na dynamiczne modyfikacje reguł filtracji

96.

96. Które stwierdzenie poprawnie opisują protokół IKE w IPsec:

STRZAŁ

a)

realizuje uwierzytelnianie stron

b)

realizuje podpis cyfrowy pakietów IP, korzysta z ICMP

c)

korzysta z UDP

d)

realizuje negocjację algorytmów szyfrujących

e)

realizuje wymianę kluczy metodą Diffiego-Hellmana

97.

97. Mechanizm SYN cookies: STRZAŁ

a)

odpowiada na wcześniej odebrany pakiet SYN po zadanym czasie oczekiwania

pozwala przeglądarce na bezpieczną aktualizację ciasteczek

b)

minimalizuje ilość informacji potrzebnych przeglądarce do uwierzytelniania zdalnego dostępu

odpowiada na właśnie odebrany pakiet SYN, tylko jeśli spełnia zadane kryteria poprawności

c)

nie rozpoczyna zestawienia połączenia po odebraniu segmentu SYN

d)

jest wykorzystywany do przeprowadzania rozproszonego ataku DoS

e)

ogranicza zasoby przydzielane przez system przy odbiorze żądania nawiązania połączenia

identyfikuje połączenie wartością pola ACK

98.

Firewalking

STRZAŁ

a)

połączenia zapór filtrujących ruch sieciowy z usługami proxy

b)

technika odkrywania istnienia zapory sieciowej i otwartych na niej portów

c)

szeregowe połączenia zapór sieciowych typu proxy

d)

kaskadowe połączenia zapór sieciowych filtrujących pakiety

99.

Które z poniższych podatności mogą potencjalnie pozwolić na wykonanie nieuprawnionego (złośliwego) kodu w aplikacji:

STRZAŁ

a)

remapowanie adresu 0 (dereferencja)

b)

randomizacja przydziału przestrzeni adresowej procesu

c)

przepełnienie bufora

d)

nadpisanie adresu obsługi przerwania/wyjątku

100.

100. Ataki o nazwie phishing:

STRZAŁ

a)

dotyczą wykradzenia zaufanych certyfikatów użytkownika

b)

pozwalają w efekcie podszyć się pod atakowanego

c)

mogą być w pewnym stopniu udaremnianie przy pomocy „czarnych list”

d)

zmierzają do fałszowania ciasteczek www

101.

101. Mechanizm umożliwiający przydzielenie poszczególnych uprawnień administracyjnych (uprzywilejowanych operacji jądra systemy operacyjnego) użytkownikom to:

STRZAŁ

a)

capabilities

b)

sandbox

c)

remote administration

d)

switch root

102.

102. Jakie restrykcje wprowadza flaga Secure w definicji ciasteczka WWW?

STRZAŁ

a)

do ciasteczka nie można uzyskać dostępu w skryptach

b)

dostęp do ciasteczka ma tylko oryginalna strona, która utworzyła ciasteczko

c)

ciasteczko będzie wysyłane do serwera tylko w tunelach kryptograficznych

d)

ciasteczko musiało zostać sprawdzone przez filtr SOP

103.

103. Użycie IPsec + IKE wprost chroni przed atakiem:

STRZAŁ

a)

name spoofing

b)

ARP cache spoofing,

ARP spoofing

c)

TCP spoofing

d)

session hijacking

e)

network sniffing

104.

104. Mechanizm single-sign-on cechuje: // Mechanizm SSO cechuje:

a)

uwierzytelnianie użytkownika wobec wielu serwerów jednorazową procedurą

b)

podpisywanie każdego pakietu danych VPN innym kluczem

uwierzytelnianie użytkownika za każdym razem innym hasłem

c)

uwierzytelnianie użytkownika innym hasłem wobec każdego serwera

autoryzacja podmiotu zgodnie z modelem MAC

d)

uwierzytelnianie podmiotu za każdym razem innych hasłem jednorazowym,

zastosowanie mechanizmu szyfrowania asymetrycznego w procesie autoryzacji

e)

zastosowanie pojedynczego uwierzytelniania podmiotu w dostępie do wielu różnych zasobów

105.

105. Proszę wskazać algorytmy podpisu cyfrowego:

STRZAL

a)

ElGamal

b)

Blowfish

Rijndael

c)

SHA-1

d)

MD5

e)

ŻADNE

106.

106. Wskaż prawidłowe stwierdzenia dotyczące metod uwierzytelniania systemów operacyjnych MS Windows w środowisku sieciowym:

STRZAŁ

a)

NTLM jest bezpieczniejszy niż LM

b)

Kerberos jest bezpieczniejszy niż LM

c)

Kerberos jest dostępny tylko w środowisku domenowym

d)

LM jest bezpieczniejszy niż NTLM

107.

107. Wskaż własności protokołu RADIUS:

STRZAŁ

a)

zabezpiecza pocztę elektroniczną wraz z załącznikami

b)

mogą go wykorzystywać np. serwery dostępowe,

spomaga uwierzytelnianie (rozproszone)

Umożliwia rejestrowanie dostępu do zasobów

c)

jest realizacją koncepcji AAA

d)

pozwala na centralizację zarządzania danymi, które dystrybuuje

e)

pracuje w architekturze klient-serwer

108.

108. Następująca reguła filtracji zapory sieciowej:

STRZAŁ

a)

blokuje wszelkie połączenia nawiązywane z serwera www o dowolnym adresie

b)

blokuje wszelkie połączenia nawiązywane z serwera www o adresie 1.1.1.1

c)

blokuje wszelkie połączenia nawiązywane z serwerem www o adresie 1.1.1.1

d)

blokuje wszelkie połączenia nawiązywane z serwerem www o dowolnym adresie

109.

109. Które z poniższych protokołów służą realizacji kryptograficznych tuneli wirtualnych z ochroną poufności?

STRZAŁ

a)

PGP

b)

ESP

c)

AH

d)

X400