Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

DWA

Total questions: 122

Worksheet time: 31hrs 30mins

Name
Class
Date
1.

110. Wskaż protokoły wymagające zabezpieczenia autentyczności i integralności danych, ale niekoniecznie poufności:

STRZAŁ

a)

DNS (Domain  Name Service)

b)

ARP (Address Resolution Protocol)

c)

STP (Spanning Tree Protocol)

d)

rlogin (Remote Login)

2.

111. Które nazwy ataków dotyczą zalewania użytkowników niepożądaną informacją:

a)

spam

b)

pharming

c)

scam

d)

spim

3.

112. Do szyfrów asymetrycznych zaliczamy:

a)

SHA

b)

SSH

c)

AES

d)

żadne z powyższych

4.

113. W metodzie uzgadniania klucza Diffiego-Hellmana system może zostać skompromitowany poprzez:

STRZAŁ

a)

przechwycenie jednego z wymienianych kluczy

b)

przechwycenie obu wymienianych klucz

c)

postawienie fałszywego klucza w miejsce każdego z wymienianych

d)

postawienie fałszywego klucza w miejsce dowolnego z wymienianych

5.

114. Algorytm SHA-256 i SHA-512 różnią się wzajemnie:

STRZAŁ

a)

odpornością na ataki Length extension

b)

podatnością na kolizje

c)

wielkości wynikowego skrótu

d)

żadne z powyższych

6.

115. Wskaż cechy zapory sieciowej zrealizowanej poprzez Komputer-Twierdzę (Bastion Host):

STRZAŁ

a)

dla ruchu z zewnątrz zapora „przykrywa” sobą całą sieć wewnętrzną

b)

dla ruchu od wewnątrz zapora „przykrywa” sobą cały świat zewnętrzny

c)

w zaporze nie jest realizowany routing

d)

komunikacja zachodzi wyłącznie przez usługi proxy

7.

116. Funkcja systemowa chroot()

STRZAL

A oferuje kontrolę nad komunikacją sieciową

B nie oferuje kontroli nad komunikacją sieciową

C jest wykorzystywana przez narzędzie sudo do zmiany aktualnych uprawnień procesu

D służy do chwilowego przeniesienia administratora na wybranego użytkownika

E ogranicza aplikacji dostęp do systemu plików

F chroni system przed atakami DoS

G jest jednym z mechanizmów tworzenia piaskownicy

H pozwala wykonać pojedyncze polecenia administracyjne administracyjne bez weryfikacji hasła

I wymaga powielania plików niezbędnych dla poprawnego działania aplikacji

J pozwala wielokrotnie skorzystać z uprawnień administratora bez weryfikacji hasła przez ustalony czas

K ogranicza procesom dostępność systemu plików

a)

A B D E

b)

B E G I K

c)

B E J K

d)

C E G H I

e)

A B J K

8.

117. Które z poniższych technologii sprzętowych umożliwiają separację środowiska wykonawczego aplikacji poprzez wirtualizację całości bądź części systemu operacyjnego (np. jądra systemu):

STRZAL

a)

TEE (Trusted Execution Environment)

b)

VBS (Virtualization-Based Security)

c)

ARM TrustZone

d)

SSL (Secure Socket Layer)

9.

118. Który z wymienionych protokołów chroni klienta przed przypadkiem podszywania się pod zaufany serwer?

STRZAŁ

a)

IPsec + PSK(Pre shared key)

b)

HTTP/1.1

c)

SSH

d)

HTTP/1.0

10.

119. Który angielski termin określa wykorzystanie do ataku znanych luk w systemie atakowanym:

a)

exploiting

b)

eavesdropping

c)

masquerading

d)

tampering

11.

120. Metoda Diffiego-Hellmana:

a)

generuje programowo hasła SSO

b)

realizuje uwierzytelnianie metodą haseł jednorazowych

c)

wykorzystuje ideę asymetrycznej pary kluczy (prywatny – publiczny)

d)

pozwala wygenerować symetryczny klucz sesji

12.

Które ataki sieciowe można wyeliminować stosując ochronę autentyczności komunikacji?

STRZAŁ

a)

ARP cache poisoning

b)

DNS cache poisoning

c)

ARP spoofing

d)

DNS spoofing

13.

Wskaż cechy PKI:

STRZAŁ

a)

certyfikaty kluczy prywatnych są składowane w repozytoriach takich jak np. DNSsec

b)

certyfikaty kluczy są wzajemnie wystawiane przez innych użytkowników

c)

unieważnienia certyfikatu klucza ma również postać certyfikatu /+1

d)

do zweryfikowania certyfikatu klucza publicznego użytkownika potrzebny jest certyfikat głównego urzędu (RootCA)

14.

123. Atak typu TCP spoofing wymaga:

STRZAŁ

a)

intensywnego zalewania segmentami SYN

b)

odgadnięcia numeru ISN strony odbierającej żądanie nawiązania połączenia

c)

odgadnięcia numeru sekwencyjnego pierwszego segmentu strony żądającej nawiązania połączenia

d)

zalewania żądaniami nawiązania połączenia TCP w trybie rozgłoszeniowym

15.

124. W protokole HTTP/2:

STRZAŁ

a)

uwierzytelnianie klienta jest obowiązkowe

b)

uwierzytelnianie serwera jest opcjonalne

c)

uwierzytelnianie serwera jest obowiązkowe

d)

szyfrowanie całej komunikacji jest obowiązkowe

16.

z poniższych protokołów służą realizacji kryptograficznych tuneli wirtualnych z ochroną integralności?

a)

S/MIME

b)

TLS

c)

AH

d)

SP

17.

Standard IEEE 802.1X:

STRZAŁ

a)

pozwala na wykorzystanie certyfikatów X.509 do realizacji swoich zadań

b)

pozwala uwierzytelniać stanowiska sieciowe przy dostępie do sieci lokalnej

c)

oferuje wymianę kluczy w sieci WiFi przy wykorzystaniu zarówno haseł jak i certyfikatów

d)

umożliwia scentralizowane uwierzytelnianie wielu punktów zdalnego dostępu

e)

podnosi dostępność poprzez redundantne rozproszenie danych uwierzytelniających do wielu punktów dostępowych

18.

Wskaż rodzaje adresów, które zapora sieciowa dokonująca translacji NAT powinna filtrować w pakietach przychodzących od strony zewnętrznej sieci publicznej:

a)

dowolne prywatne IP, w polu źródłowym

b)

dowolne prywatne IP, w polu docelowym

c)

adresy wykorzystywane wewnątrz, w polu źródłowym

d)

adresy wykorzystywane wewnątrz, w polu docelowym

19.

. Do przechowywania danych uwierzytelniających w systemie MS Windows aplikacje mogą skorzystać z:

a)

Winlog API

b)

Data Protection API (DPAPI)

c)

Credential Manager API

d)

Generic Security Service API (GSSAPI)

20.

129. Następująca reguła filtracji zapory sieciowej:

a)

blokuje wszelkie połączenia nawiązywane z serwera www o dowolnym adresie

b)

blokuje wszelkie połączenia nawiązywane z serwerem www o dowolnym adresie

c)

blokuje wszelkie połączenia nawiązywane z serwerem www o adresie 1.1.1.1

d)

blokuje wszelkie połączenia nawiązywane z serwera www o adresie 1.1.1.1

21.

Które operacje mogą być wykorzystywane do realizacji ataku DoS (Denial of Service):

A intensywny strumień segmentów FIN z adresem docelowym ofiary

B fragmentacja datagramu o sumarycznej wielkości ponad 64kB

C intensywny strumień pakietów UDP echo z adresem docelowym ofiary

D intensywny strumień rozgłoszeniowym segmentów SYN z adresem źródłowym ofiary

E intensywny strumień segmentów SYN z adresem docelowym ofiary

F intensywny strumień rozgłoszeniowych pakietów ICMP echo z adresem źródłowym ofiary

G fragmentacja datagramu o sumarycznej wielkości ponad 16 kB

a)

A B C E F

b)

A B C E G

c)

B C D G

d)

A B E F

22.

Elementem ochrony przed złośliwym wykorzystaniem przepełnienia bufora może być:

a)

remapowanie adresu 0 (dereferencja stała)

b)

randomizacja przydziału przestrzeni adresowej procesu

c)

remapowanie adresu obsługi przerwania/wyjątku (dereferencja zmienna)

d)

wstawienie „kanarka” bezpośrednio po wskaźniku poprzedniej ramki

23.

132. Wskaż cechy DNAT:

a)

pozwala uniknąć powtórnego sprawdzania reguł filtracji dla ruchu zweryfikowanego uprzednio

b)

ukrywa rzeczywisty adres odbiorcy pakietu

c)

może być pomyślnie wykonanie pośrodku tunelu VPN tylko w trybie transportowym // w tunelowym

d)

ukrywa rzeczywisty adres nadawcy pakietu

24.

Wskaż cechy filtracji bezstanowej realizowanej przez zapory sieciowe:

a)

zapora utrzymuje listę aktywnych połączeń

b)

pozwala uniknąć niepotrzebnego sprawdzania reguł dla pakietów powracających w ruchu zweryfikowanym w stronę przeciwną

c)

dopasowuje pakiety do zapamiętanej historii komunikacji

d)

historia komunikacja nie ma wpływu na decyzje zapory

e)

wymaga sprawdzania regułregul dla każdegokazdego pakietu

25.

134. Jakie metody uwierzytelniania oferuje protokół HTTP?

a)

obustronne uwierzytelnianie metodą Diffiego-Hellmana

b)

uwierzytelnianie serwera poprzez certyfikat X.509

c)

uwierzytelnianie klienta poprzez username token (username + password)

d)

uwierzytelnianie klienta metodą digest (z użyciem funkcji skrótu)

26.

Wskaż funkcje biblioteczne odpowiedzialne za podatność na atak przepełnienia bufora

a)

strcpy()

b)

strncpy

c)

execv

d)

shellcode()

e)

gets()

27.

136. Niezaprzeczalność to własność potwierdzająca iż:

a)

odbiorca wiadomości nie sfałszował jej treści po odebraniu

b)

nadawca wiadomości jest rzeczywiście tym za kogo się podaje

c)

nadawca wiadomości faktycznie ją wysłał

d)

doszło do ataku aktywnego MiM

e)

odbiorca wiadomości faktycznie ją odebrał

28.

137. Termin two-factor authentication (2FA) dotyczy:

a)

procesu potwierdzania tożsamości przy użyciu dwóch oddzielnych procedur lub składników sprzętowych

b)

użycia w protokole HTTP/2 obustronnego uwierzytelniania

c)

wykorzystania do kontroli integralności danych algorytmów kryptografii asymetrycznej bazujących na złożoności rozkładu dużych liczb na czynniki (faktoryzacji)

d)

uwierzytelniania metodą zawołanie-odzew

29.

138. Wskaż cechy poprawnie opisujące DNSsec:

a)

umożliwia przechowywanie kluczy publicznych podmiotów z domeny

b)

stosuje kryptografię asymetryczną do podpisywania rekordów

c)

przesyła zapytania i odpowiedzi w tunelu IPsec

d)

stosuje kryptografię symetryczna do szyfrowania rekordów

30.

139. Klucze w szyfrowaniu symetrycznym:

a)

mogą być publicznie dostępne pod warunkiem certyfikacji

b)

zapewniają autentyczność i niezaprzeczalność pod warunkiem zachowania tajności klucza

c)

zawsze powinny być znane tylko komunikującym się stronom

d)

wymagają losowego wyboru dużych liczb pierwszych

31.

Które z poniższych protokołów służą realizacji kryptograficznych tuneli wirtualnych:

a)

TLS

b)

LDAP,

x400

c)

L2TP

d)

IPsec

e)

SSL

32.

 Mechanizm ochrony antyspamowej o nazwie „szare listy” opera się na:

a)

automatycznym weryfikowaniu listy zabronionych adresów nadawców przez MTA

b)

odesłaniu komunikatu SMTP o czasowej niedostępności usługi

c)

analizie heurystycznej nagłówka SMTP przez MUA

d)

dynamicznym weryfikowaniu listy podejrzanych adresów nadawców przez użytkownika

33.

. Wskaż zagrożenie bezpieczeństwa związane z fragmentacją datagramów w protokole IP?

a)

scalanie fragmentów perfidnie przygotowanych może powodować nieprzewidziane efekty

b)

fragmentacja uniemożliwia stosowanie AH IPsec

c)

fragmentacja uniemożliwia stosowanie ESP IPsec

d)

fragmentacja utrudnia skuteczną filtrację pakietów

34.

Atak na usługę www realizowany poprzez wymuszenie wykonania w przeglądarce kodu pochodzącego z lokalizacji innej niż pobrana strona to

a)

same origin forgery

b)

command injection

c)

SQL injection

d)

cross site scripting

35.

Wskaż wśród wymienionych jeden standard bezpieczeństwa, którego należy najbardziej unikać w zabezpieczaniu sieci WiFi:

a)

WEP

b)

WPA2

c)

WPA

d)

802.11i

36.

Wskaż które z poniższych technik mogą być wykorzystywane do tzw. wzmacniania DDoS

a)

SYN cookies

b)

protokół DNSsec

c)

rozgłoszenie

d)

protokół DNS

37.

Która z poniższych cech poprawnie opisuje mechanizm SYN cookies

a)

chroni przed atakami buffer overflow

b)

jest jedną z technik wzmacniania ataków DDos

c)

chroni przed atakami SYN flood

d)

po wysłaniu segmentu SYN/ACK nadawca zapomina o połączeniu

38.

Mechanizm ACL:

a)

oferuje niezaprzeczalność nadania wiadomości

b)

jest narzędziem kontroli dostępu do zasobów

c)

oferuje niezaprzeczalność odbioru wiadomości

d)

wyróżnia systemy MAC od DAC

39.

Wskaż cechy ścisłej kontroli dostępu (MAC):

a)

podatna na błędy samodzielnej konfiguracji przez użytkownika

b)

wymaga kosztownej globalne konfiguracji systemu

c)

nie pozwala użytkownikowi sterować uprawnieniami do jego własnych zasobów

d)

trudna do nadzorowania przez system

40.

Jaki rodzaj filtracji umożliwia podejmowanie decyzji o filtracji pakietów z uwzględnieniem stanu sesji do  której przynależą?

a)

filtry bezstanowe

b)

filtry statyczne

c)

filtry kontekstowe

d)

Stateful Packet Filtering

41.

Które z poniższych cech poprawnie opisują standard IEEE 802.1X:

a)

umożliwia scentralizowane zarządzanie kluczami publicznymi użytkowników PKI/X

b)

może wykorzystywać certyfikaty X.509 do kontroli dostępu w sieciach WiFi

c)

chroni przed atakami IP spoofing

d)

umożliwia uwierzytelnianie stanowisk sieci LAN

42.

151. Algorytm 3DES to:

a)

zastosowanie skrótu qubicznego Extended Signature

b)

pseudolosowy generator 3D cube

c)

trzykrotne użycie algorytmu DES

d)

podział szyfrogramu na 3 porcje różnej długości wg Disturb-Extraction Split

43.

 Która z poniższych cech poprawnie opisuje protokół RADIUS:

A wspiera realizację kontroli dostępu do zasobów sieciowych

B umożliwia rejestrowanie dostępu do zasobów sieciowych

C chroni przed atakami DNS spoofing

D umożliwia scentralizowane uwierzytelnianie podmiotów

E oferuje wymiane kluczy protokołu IPsec przy wykorzystaniu zarówno haseł jak i certyfikatów PKI

F podnosi dostępność poprzez redundantne rozproszenie danych uwierzytelniających do wielu punktów dostępowych

G udostępnia informacje niezbędne do kontroli uprawnień zdalnego dostępu (np. restrykcje czasowe)

H pozwala na scentralizowane przechowywanie danych uwierzytelniających dla wielu punktów dostępowych

I podnosi dostepnosc poprzez redundantne rozproszenie danych uwierzytelniajacych do wielu punktow dostepowych

a)

G H I

b)

E F G

c)

A C D G I

d)

D G

44.

Które określenie poprawnie opisuje protokół IKE?

a)

oferuje uwierzytelnianie stron

b)

korzysta z ICMP

c)

korzysta z UDP

d)

oferuje negocjację algorytmów szyfrujących

45.

154. Przed którymi atakami chroni poprawnie nawiązana sesja VPN (IPsec lub TLS):

a)

TCP spoofing

b)

SQLi

c)

DNS spoofing

d)

ARP spoofing

46.

Do zrealizowania zamaskowanego kanału komunikacyjnego może potencjalnie posłużyć

a)

metoda challenge-response na poziomie warstwy 2 OSI

b)

port szeregowy

c)

obciążenie systemu

d)

kolejka wydruku

47.

Wskaż kto może rozszyfrować plik zaszyfrowany mechanizmem EFS

a)

każdy agent DRA istniejący w momencie deszyfrowania pliku

b)

właściciel pliku

c)

administrator

d)

każdy DRA istniejący w momencie szyfrowania pliku

48.

Mechanizm Lock-and-Key:

a)

wymaga uwierzytelnienia użytkownika, np. za pomocą RADIUS-a

b)

automatycznie blokuje stacje niespełniające wymagań polityki bezpieczeństwa

c)

może być wykorzystywany do tymczasowego uzyskania uprzywilejowanego dostępu do sieci wewnętrznej z zewnątrz

d)

służy do translacji reguł filtracji z jednej zapory na inną

49.

 Protokół SSL/TLS oferuje

a)

uwierzytelnianie obustronne uczestników komunikacji

b)

szyfrowanie transmisji na poziomie warstwy sesji OSI

c)

uwierzytelnianie SSO

d)

szyfrowanie transmisji na poziomie warstwy transportowej OSI

50.

159. Wyobraźmy sobie serwer udostępniający wybranym podsieciom dwie usługi: www i ftp. Zapewnienie kontroli dostępu, np. za pomocą narzędzia personal firewall (lub wrappera połączeń) tylko do jednej z tych usług stanowi:

a)

realizację predykatu ograniczonej kontroli dostępu (MAC)

b)

naruszenie warunku spójności pionowej zabezpieczeń

c)

naruszenie warunku spójności poziomej zabezpieczeń

d)

naruszenie zasad poziomu B1/TCSEC i EAL4/CC

51.

160. Który termin określa ochronę informacji przed nieautoryzowanym jej zmodyfikowaniem:

a)

autoryzacja

b)

niezaprzeczalność

c)

spójność

d)

integralność

52.

161. Ktore z ponizszych okreslen opisuja mechanizm CAP (capabilities):

a)

opisuje prawa uwierzytelnionego użytkownika w bilecie systemu

b)

specyfikuje w certyfikacie klucza publicznego możliwości wykorzystania danego klucza

c)

pozwala na rozdzielenie uprawnień ogólno administracyjnych na szczegółowe podzbiory

d)

przydziela użytkownikowi pewne informacje uwierzytelniające przedstawiane następnie podczas dostępu do poszczególnych usług

53.

162.  Którego typu ataku dotyczy następujący opis: Atak ten przeprowadza osoba, która wobec każdej z dwóch uprawnionych stron komunikacji podszywa się za przeciwna strone, pośrednicząc w przesyłaniu danych:

a)

aktywny

b)

zdalny

c)

pasywny

d)

lokalny

54.

163. Co zapewnia uwierzytelnianie przez posiadanie?

a)

poufność

b)

integralność poufność i integralność

c)

integralność

d)

ŻADNE

55.

164. Bezpośrednim celem ataku metodą przepełnienia bufora jest:

a)

wypchnięcie wartości zmiennych globalnych programu poza chroniony segment danych

b)

uszkodzenie zawartości segmentu danych i w efekcie zawieszenie procesu

c)

uszkodzenie zawartości segmentu kodu i w efekcie zawieszenie procesu

d)

nadpisanie adresu powrotu na stosie

56.

165. Mechanizm haseł jednorazowych można zrealizować poprzez:

a)

listy haseł jednorazowych

b)

generowanie hasła jednorazowego co stały czas

c)

generowanie hasła jednorazowego w odpowiedzi na żądany kod

d)

generowanie hasła jednorazowego na podstawie czasu i kodu

57.

W RSBAC, czy każdy program może zmienić uprawnienia na inne niż te, na których został uruchomiony?

a)

zgodę wydaje oficer bezpieczeństwa modyfikując odpowiednio politykę bezpieczeństwa

b)

tak

c)

każdorazowo musi otrzymać zgodę oficera bezpieczeństwa

d)

bezwzględnie nie

58.

Skrót ACL oznacza:

a)

Added Control List

b)

Access Control List

c)

Lista uprawnień nadanych

d)

Lista kontroli dostępu

59.

168. Czy RSBAC zapewNIA

a)

wymuszanie stosowania skomplikowanych haseł,

aktualizacje oprogramowania

b)

stosowanie polityki MAC

c)

system trudny do przechwycenia przez osobę niepowołaną

d)

poufność przechowywanych danych

e)

stosowanie polityki DAC

60.

169. Szyfrowanie asymetryczne:

a)

to używanie dwóch matematycznie zależnych kluczy

b)

jest wykorzystane przy podpisywaniu wiadomości

c)

to używanie dwóch niezależnych kluczy: jednego do szyfrowania, drugiego do deszyfrowania

d)

nie jest wykorzystywane przez SSH

61.

170. TUN/TAP to:

a)

rozszerzenie programu OpenVPN

b)

sterownik działający tylko na systemach Windows

c)

sterownik działający tylko na systemach Linux

d)

coś takiego nie istnieje

e)

komponent pozwalający tworzyć wirtualne interfejsy sieciowe

62.

Możliwości uwierzytelniania przy użyciu SSH to:

a)

certyfikaty SSL X.509

b)

para login, hasło naszego konta na zdalnym hoście

c)

samo hasło naszego konta na zdalnym hoście

d)

klucz publiczny, używany przy szyfrowaniu symetrycznym

e)

trójka login, klucz publiczny i klucz prywatny

63.

172. Protokół SSH umożliwia:

a)

pobieranie plików

b)

bezpołączeniową komunikację ze zdalnym hostem, na którym uruchomiony jest serwer ssh

c)

nawiązywanie połączeń ze zdalnymi terminalami

64.

173. Jakie restrykcje wprowadza tryb Safe w konfiguracji modułu PHP serwera WWW?

a)

blokowanie wybranych funkcji

b)

ograniczenie dostępu do fragmentu systemu plików SSL

c)

ograniczenie zakresu zmiennych modyfikowanych

d)

dostęp tylko do plików o tym samym właścicielu co skrypt

65.

174. Serwer KDC:

A jest bardzo dobrze zabezpieczony

B może zapewnić bardzo dobre bezpieczeństwo w sieci

C stosuje proste mechanizmy kryptograficzne, które są proste do złamania

D można prosto oszukać podszywając się pod niego

E ufa każdej usłudze

F ufa uwiarygodnionym użytkownikom

G ufa każdemu komputerowi w domenie

H działa jedynie w obrębie jednej sieci lokalne

a)

B F

b)

B C G

c)

E F G

d)

WSZYSTKO

66.

Wektor inicjujący w szyfrowaniu: 

a)

musi być tajny i znany tylko odbiorcy

b)

musi być tajny i znany obu stronom komunikacji

c)

powinien mieć losową wartość, za każdym razem inną

d)

wykorzystywany jest wyłącznie w szyfrowaniu asymetrycznym

67.

176. W uwierzytelnianiu z udziałem zaufanej trzeciej strony, do zadań tej trzeciej strony należy:

a)

poświadczenie uwierzytelnienia

b)

pobranie listu uwierzytelniającego od jednej ze stron

c)

pobranie listu uwierzytelniającego od obu stron

d)

uwierzytelnienie jednej ze stron

68.

W uwierzytelnianiu z udziałem zaufanej trzeciej strony, do zadań strony uwierzytelnianej należy:

a)

przekazanie poświadczenia uwierzytelnienia drugiej ze stron

b)

pobranie poświadczenie uwierzytelnienia od drugiej ze stron

c)

przekazanie danych uwierzytelniających drugiej ze stron

d)

przekazanie danych uwierzytelniających stronie trzeciej

69.

178. Zastosowanie rozszerzenia Enigmail w kliencie poczty Thunderbird pozwala na:

a)

używanie mechanizmu SSL do zapewniania bezpiecznych szyfrowanych kanałów komunikacyjnych z serwerem poczty POP

b)

wykorzystywanie PGP do szyfrowania i podpisywania wiadomości

c)

ochronę przed atakami man-in-the-middle

d)

używanie mechanizm SSL do zapewniania bezpiecznych szyfrowanych kanałów komunikacyjnych z serwerem poczty SMTP

70.

179. Szyfr, w którym poddawana szyfrowaniu zostaje tej samej wielkości jednobajtowa porcja nieregularnie pojawiających się danych, nazywamy:

a)

strumieniowym

b)

blokowym

c)

symetrycznym

d)

niesymetrycznym

71.

180. Istotna przewaga podpisu elektronicznego nad odręcznym polega m. in. na:

a)

jest ściśle powiązany z treścią podpisywanego dokumentu

b)

weryfikacja podpisu wymaga tylko dostępu do certyfikatu klucza prywatnego podpisującego, co wystarcza do sądowego uznania podpisu za autentyczny

c)

autentyczność podpisu można zweryfikować poprzez prosta weryfikacje certyfikatu klucza publicznego podpisującego

d)

samo złożenie podpisu umożliwia wyparcie się tego przez podpisującego

72.

Prosze wskazać algorytmy wykorzystywane w HMAC:

A AES

B SHA-4

C SSH

D ElGamal

E Blowfish

F Rijndael

G MD5

H żadne z powyższych

a)

A C E F

b)

A F E G

c)

D G

d)

H

73.

System NAC (Network Admission Control):

a)

oferują filtracje poczty elektronicznej

b)

służą realizacji rozległych korporacyjnych sieci VPN

c)

to zapory sieciowe stosujące bezstanowe reguły filtracji

d)

umożliwiają blokowanie ruchu sieciowego ze stacji nie spełniających 

wymagań polityki bezpieczeństwa

74.

183. Metoda PING stosowana przez systemy IDS polega na wysłaniu:

a)

zapytania ICMP echo request pod adres MAC niezgodny z odpytywanym IP i oczekiwaniu na odpowiedź

b)

pakietów ICMP ping i porównaniu różnic w czasach odpowiedzi pomiędzy różnymi stanowiskami

c)

zapytania ICMP echo request pod adres rozgłoszeniowy i oczekiwaniu na odpowiedź

d)

zapytania ICMP echo request pod adres MAC podejrzanej stacji i oczekiwaniu na odpowiedź

75.

Cechy charakterystyczne ataku SYN flood to:

a)

intensywny strumień segmentów SYN skierowany na adres ofiary

b)

intensywny strumień segmentów SYN/ACK skierowany na adres ofiary

c)

brak segmentów SYN/ACK

d)

brak segmentów ACK

76.

Do szyfrów symetrycznych zaliczamy:

A IDEA

B RSA

C Rijndael

D Blowfish

E ElGamal

F MD4

G MD5

H DES

I RC4

J RC2

K AES

L żadne z powyższych

a)

A C D H I J K

b)

A B D I J K

c)

A C J K

d)

A D E F G H I

77.

186. Do szyfrów niesymetrycznych zaliczamy:

A MD4

B Rijnadael

C Blowfish

D ElGamal

E MD5

F DES

G żadne z powyższych

a)

A D

b)

C E

c)

D

d)

G

78.

187. IPsec ESP umożliwia zapewnienie:

A autentyczności treści datagramu przy wykorzystaniu algorytmu MD5

B autentyczności treści datagramu przy wykorzystaniu algorytmu 3DES

C poufności treści datagramu w trybie tunelowym

D poufności treści datagramu w trybie transportowym

E tylko autentyczności treści datagramu, nie poufności

F tylko poufności treści datagramu, nie autentyczności

G poufności i/lub autentyczności treści datagramu, w trybie synchronicznym

H poufności i/lub autentyczności treści datagramu, w trybie tunelowym

a)

A B C G

b)

A D E F

c)

A B E F H

d)

A B C D H

79.

. Jaki mechanizm może wykorzystać administrator do dynamicznego uaktywnienia specjalnie przygotowanych reguł filtracji umożliwiających obejście ograniczeń narzuconych na normalny ruch sieciowy?

a)

zamek-i-klucz

b)

dynamiczny skaner portów

c)

sniffer dynamiczny

d)

NIDS lub HIPS

80.

. Do czego służy protokół SMTP?

a)

pozwala na szyfrowania załączników wiadomości

b)

pozwala na przesyłanie grupowych wiadomości w trybie multicast

c)

pozwala na przeszukiwanie bazy użytkowników na serwerze smtp w celu określenia adresata wiadomości

d)

pozwala na wysyłanie wiadomości do innych użytkowników

81.

Do czego służy komenda rlogin?

a)

pozwala tylko systemowym użytkownikom zalogowac sie na lokalna maszyne

b)

pozwala na zdalny dostęp do hosta

c)

pozwala zalogowac sie lokalnym uzytkownikom na zdalna maszyne tylko na konto o takiej samej nazwie

d)

dostarcza zaawansowanego mechanizmu uwierzytelniania użytkowników logujących się na lokalna maszyne

82.

191. Co ma na celu publikowanie swojego klucza publicznego PGP?

a)

nic nie daje, publikowanie klucza ma na celu tylko usprawnienie mechanizmu wymiany kluczy między użytkownikami

b)

uniemożliwienie intruzowi podszycie się pod nasz e-mail

c)

umożliwienie zaszyfrowania wiadomości adresowanej do właściciela klucza

d)

umożliwienie sprawdzenia autentyczności listu wysłanego przez właściciela klucza

e)

umożliwienie odszyfrowania zawartości email wysłanej przez właściciela klucza

83.

Czy w systemie Ms Windows można skorzystać z szyfrowania PGP?

a)

niestety system ten nie wspiera szyfrowania PGP

b)

tak, ale tylko przy wykorzystaniu komercyjnych, płatnych programów

c)

tylko przy wykorzystaniu programu Ms Outlook

d)

tak, jeżeli wykorzysta się odpowiednie oprogramowanie

84.

193. Szyfrowanie plików w systemie Ms Windows:

a)

jest dostępne dla każdego pod warunkiem korzystania z partycji typu NTFS

b)

jest dostępne wyłącznie dla administratora systemu

c)

jest niemożliwe

d)

jest dostępna dla administratora systemu i operatora kopii bezpieczeństwa

85.

Wykorzystując stanowość zapory sieciowej możemy określić:

a)

odrzucić pakiety próbujące podszywać się pod rzekomo istniejące połączenia

b)

czy pakiet próbuje obejść nasz system bezpieczeństwa

c)

czy połączenie jest już ustanowione

d)

czy pakiet zawiera flagę ACK

86.

195. LMhash to:

a)

hasło administratora systemu zapisane w sposób jawny

b)

hasła użytkowników w postaci skrótów (hashy) wykorzystywane przez Lan Managera

c)

Lan Manager hash służący do identyfikacji systemu w sieci lokalnej

d)

hash numeru seryjnego systemu Ms Windows

87.

196. Dziedziczenie uprawnień w systemie plików NTFS:

a)

uprawnienia sa pobierane bezpośrednio z uprawnień obiektu wyższego

b)

może przenieść również na system plików FAT64

c)

jest identycznie z systemem plików ext3

d)

nie istnieje w tym systemie plików

88.

197. Wadą single-sign-on jest:

a)

relacja zaufania między parami hostów w domenie zaufania z wyłączeniem hosta zapewniającego uwierzytelnianie

b)

możliwość logowania się tylko na konta systemowe

c)

zależność od poprawnego działania uwierzytelniającej maszyny

d)

brak relacji zaufania między hostem uwierzytelniającym a hostem usługowym w domenie zaufania

89.

198. Aby serwer usług w domenie kerberos mogl dzialac wykorzystując uwierzytelniania Single-Sign-On, musi:

a)

używać odpowiednio zmodyfikowanych demonów usług, które potrafią rozmawiać z serwerem Kerberos

b)

używa zmodyfikowanego stosu IP, który współpracuje z serwerem KDC

c)

zapewnia sprzętowe szyfrowanie i generowanie liczb losowych

d)

używa specjalnego jądra systemu operacyjnego, wspierającego współpracę z serwerem KDC

90.

199. Nazwa domenowa komputera a nazwa domeny kerberos:

a)

musi być różna

b)

musi być identyczna

c)

zaleca się, aby była identyczna

d)

zaleca się, aby byla rozna

91.

200. Mechanizm TCP Wrapper:

a)

pozwala ograniczać dostęp do usług uruchamianych przez xinetd

b)

pozwala blokować spam przychodzący do serwera SMTP

c)

pozwala szyfrować ruch TCP z użyciem protokołów TLS/SSL

d)

powstał, aby wprowadzić silne uwierzytelnianie dla tzw. small services

92.

201. Tunel Net-to-Net to:

a)

koncepcja połączenia dwóch lub więcej sieci, w której istnieją zestawione tunele między bramami dla każdej z sieci w sieci Internet

b)

bezpośrednie połączenie typu proxy dwóch sieci przez Internet

c)

tunel zestawiany między systemami autonomicznymi w celu wymiany informacji o trasach routingu

d)

bezpośrednie połączenie dwóch lub więcej sieci przez Internet

93.

202. Klucz FEK to:

a)

klucz asymetryczny

b)

klucz prywatny użytkownika

c)

klucz publiczny użytkownika

d)

klucz symetryczny

94.

203. Połączenie pasywne ftp to:

a)

jeden z czterech rodzajów połączeń jakie moze nawiazac klient tj. połączenie danych, połączenie sterujące, połączenie aktywne, połączenie pasywne

b)

specjalny rodzaj szybkich połączeń przeznaczony do wysyłania dużych porcji danych do klientów

c)

połączenie, w którym klient informuje serwer, aby to on określił port a klient połączy się z tym portem i pobierze dane

d)

specjalny rodzaj połączeń dzięki którym możliwe jest połączenie w sytuacji gdy klient i serwer znajduja sie za firewallem realizujacym SNAT

95.

204. Połączenie aktywne ftp to:

a)

jeden z czterech rodzajów połączeń jakie moze nawiazac klient tj. połączenie danych, połączenie sterujące, połączenie aktywne, połączenie pasywne

b)

sytuacja, w której serwer ftp tworzy połączenie do klienta na losowy wybrany port przez klienta, aby przesłać żądany plik

c)

sytuacja w której specjalnie skonfigurowany serwer ftp potrafi przyjmować połączenia gdy sam znajduje się za firewallem realizującym usługę SNAT

d)

sytuacja w której przychodzące połączenie od serwera ftp do klienta ftp jest przekierowywane na firewallu do klienta znajdującego się w sieci lokalnej

96.

205. Skrót IKE oznacza:

a)

rodzaj algorytmów wymiany kluczy w FreeS/Wan

b)

bardzo ważny element pakietu FreeS/Wan pozwalający tworzyć bezpieczne połączenie sterujące tunelami VPN

c)

Information Key Exchange

d)

jeden z algorytmów szyfrowania w pakiecie FreeS/Wan

97.

206. Pakiet FreeS/Wan składa się z:

a)

z trzech komponentów: łata na jądro KLIPS, demon PLUTO, zestaw skryptów

b)

z dwóch protokołów: AH i ESP

c)

z kilkunastu różnych algorytmów szyfrowania m.in. DES i 3DES oraz protokołu wymiany kluczy: ISAKMP

98.

207. Kryptografia oportunistyczna to:

a)

nowy rodzaj szyfrowania, bardzo wydajny i nie do złamania w dzisiejszych czasach z użyciem obecnych maszyn obliczeniowych

b)

automatyczny sposób negocjowania parametrów połączenia zaimplementowany w pakiecie FreeS/Wan

c)

eksperymentalny projekt nowego rodzaju szyfrowania rozwijany na potrzeby amerykańskiej Agencji Bezpieczeństwa Narodowego

d)

prosty rodzaj szyfrowania, nazwa "oportunistyczna" zaczerpnięta od francuskiego słowa: opportunisme oznaczającego "sprzyjający, dogodny"

99.

208. Narzędzie FreeS/Wan to:

a)

łata na jądro implementująca funkcjonalność ISec plus zestaw skryptów do zarządzania tym narzędziem

b)

program działający w przestrzeni użytkownika który posiada jeden plik konfiguracyjny zlokalizowany domyślnie: /etc/spiec

c)

narzędzie w formie łaty na jądro systemu Linux wraz z zestawem skryptów zarządzających oraz demon pozwalający wymieniać klucze

d)

narzędzie bardzo podobne do narzędzia Vtun służące do zestawiania połączeń VPN

100.

209. Tunel Host-to-host to:

a)

połączenie punkt - punkt między dwoma hostami, ale tylko na czas transmisji zaszyfrowanej

b)

połaczenie peer-to-peer z rezerwacja pasma na calej

c)

połączenie wykorzystujące już zestawione połączenie punkt-punkt dodające tylko szyfrowanie i uwierzytelnianie

101.

210. W jakich trybach może działać VPN:

a)

ruch sieciowy tunelowy i uwierzytelniany

b)

ruch sieciowy nieszyfrowany ale uwierzytelniany

c)

ruch sieciowy szyfrowany ale nie uwierzytelniany

d)

ruch sieciowy tunelowany/transportowany

e)

ruch sieciowy transportowany, szyfrowany i uwierzytelniany

102.

211. Skrót VPN to:

a)

szczególny rodzaj sieci vlan ale rozciągającej się na kilka sieci lokalnych rozdzielonych Internetem

b)

wirtualna sieć prywatna

c)

dodatkowy model komunikacji wykorzystywany przez IPSec do zaufanych połączeń między urządzeniami sieciowymi takimi jak routery i switche, hosty

d)

szkieletowa sieć w Internecie przeznaczona dla zastosowań korporacyjnych zapewniająca wysoki stopień bezpieczeństwa np. w przypadku transakcji między bankami albo filiami tego samego banku połączonych Internetem

e)

eksperymentalny projekt bezpiecznej sieci następnej generacji w której będzie można łączyć dowolną ilość sieci lokalnych rozdzielonych Internetem w jedna calosc, dzięki czemu będzie możliwy swobodny dostep do zasobow jednej sieci lokalnej przez inna np. dostep do intranetu centrali firmy przez pracowników firmy z oddziałów firmy w innym mieście

103.

212. Translacja typu DNAT charakteryzuje się:

a)

zamiana adresów źródłowych na inne (możliwe do wykorzystania na danym urządzeniu)

b)

nie ma translacji typu DNAT

c)

zamiana adresów docelowych na inne

d)

zamiana adresu źródłowego z adresem docelowym w konkretnym pakiecie

104.

213. Mechanizm SSO pozwala na

a)

zapobieganie atakom typu XSS

b)

zapobieganie atakom typu IP spoofing poprzez jawne podanie adresów IP w konfiguracji tego mechanizmu

c)

szyfrowanie ruchu sieciowego między zaufanymi hostami

d)

tworzenie relacji zaufania między hostami

105.

214. Ukrycie widoczności systemu Ms Win spowoduje:

a)

niedziałanie zdalnego logowania do systemu

b)

niedziałanie udostępniania zasobów

c)

ukrycie systemu przed innymi systemami

d)

ukrycie systemu tylko przed systemami typu Unix

106.

215. Wskaż cechy metody uwierzytelniania klienta wobec serwera z udziałem zaufanej trzeciej strony:

a)

serwer uwierzytelnia klienta na podstawie poświadczenia wystawionego przez trzecią stronę

b)

opłaca się stosować szczególnie wobec większej ilości serwerów

c)

serwer uwierzytelnia klienta poprzez hasło (np. jednorazowe)

d)

serwer uwierzytelnia klienta metoda challenge-response

107.

216. Flaga suid wg standardu POSIX 1003.1

a)

oznacza przejęcie przez proces uprawnień właściciela pliku, z którego proces został uruchomiony

b)

oznacza, że usunięcie i zmiana nazwy pliku są możliwe tylko przez właściciela samego pliku (lub właściciela katalogu)

c)

może być nadawana dla plików wykonywalnych

d)

ma sens tylko w przypadku katalogów

108.

217. Wskaż cechy filtracji bezstanowej realizowanej przez zapory sieciowe:

a)

dopasowuje pakiety do zapamiętanej historii komunikacji

b)

pozwala uniknąć niepotrzebnego sprawdzania reguł dla pakietów 21powracających w ruchu zweryfikowanym w strone przeciwna

c)

wymaga sprawdzania reguł dla każdego pakietu

d)

historia komunikacji nie ma wpływu na decyzje zapory

109.

218. Koncepcja "zamkniętych grup użytkowników" dotyczy odseparowania danych przetwarzanych przez odrębne grupy użytkowników tego samego środowiska sieciowego. Które z poniższych mechanizmów sa realizacja tej koncepcji:

a)

uwięzienie (jail)

b)

protokół rezerwacji zasobów (RSVP)

c)

transmisja grupowa (multicast) w sieci Ethernet

d)

sieci wirtualne VLAN

110.

219. Wskaż cechy protokołu Hot Standby Routing Protocol:

a)

oferuje transparentne zasilanie z kilku redundantnych torów energetycznych

b)

jest wykorzystywany w LAN Emulation

c)

chroni przed atakami DoS poprzez czasowe wyłączenie routingu po wykryciu próby ataku

d)

oferuje transparentna redundancje urządzeń sieciowych

111.

220. Wskaż kiedy system kontroli dostępu MAC może zezwolić podmiotowi P na dopisanie danych do zasobu Z:

a)

gdy zbiór kategorii przynależności danych Z zawiera się w zbiorze kategorii P

b)

gdy poziom zaufania P jest niższy niż Z

c)

gdy poziom zaufania P jest wyższy niż Z

d)

gdy poziom zaufania P jest wyższy niż Z

112.

222. Mechanizm SSO (single-sign-on):

a)

służy ochronie danych uwierzytelniających użytkownika

b)

pozwala jednolicie chronić podpisem cyfrowym poufność całej komunikacji

c)

służy ochronie niezaprzeczalności danych składowanych w repozytorium

d)

pozwala jednolicie chronić podpisem cyfrowym integralność całej komunikacji

113.

223. Statyczne reguły filtracji (filtracja bezstanowa) nie radzą sobie z precyzyjna filtracja ruchu:

a)

HTTP, gdy serwer pracuje w trybie bezstanowym

b)

HTTP, gdy serwer pracuje w trybie stanowym

c)

FTP, gdy serwer pracuje w trybie aktywnym

d)

FTP, gdy serwer pracuje w trybie pasywnym

114.

224. Standard IEEE 802.1x:

a)

realizuje autoryzację i kontrolę dostępu do lokalnej infrastruktury sieciowej

b)

współpracuje z protokołami takimi jak RADIUS lub TACACS+

c)

dotyczy zabezpieczenia poufności

d)

dotyczy uprawnień dostępu do zasobów plikowych

115.

225. Algorytm 3DES w trybie EDE wykorzystuje klucze o długości:

a)

256b

b)

116b

c)

64b

d)

192b

116.

Wskaż cechy charakteryzujące kontrole dostępu MAC:

A właściciel zasobu nie może przekazać możliwość decydowania o uprawnieniach dostępu do tego zasobu

B właściciel zasobu może przekazać możliwość decydowania o uprawnieniach dostępu do tego zasobu

C właściciel zasobu nie może decydować o uprawnieniach dostępu do tego zasobu

D właściciel zasobu może decydować o uprawnieniach dostępu do tego zasobu

E tylko właściciel zasobu może dysponować prawami dostępu do tego zasobu

F tylko wyróżniony oficer bezpieczeństwa może dysponować prawami dostępu do zasobów

G etykiety ochrony danych przypisane do zasobów automatycznie wymuszają uprawnienia

a)

A C F G

b)

A D E F

c)

B C D F

d)

A B C G

117.

227. Który z wymienionych protokołów nie chroni przed podszywaniem się pod podmiot uwierzytelniający:

a)

SSL v3

b)

SSL v2

c)

TLS v1

d)

PAP

118.

228. Który z wymienionych protokołów nie chroni przed podszywaniem się pod podmiot uwierzytelniający:

a)

IPsec/IKE

b)

IPsec/ISAKMP

c)

PAP

d)

SSL

119.

229. Wskaż przykłady zamaskowanych kanałów komunikacyjnych:

a)

system plików (tworzenie / usuwanie pliku)

b)

obciążenie procesora

c)

SSL

d)

VPN

120.

230. Wskaż cechy certyfikatów kwalifikowanych (wg obowiązującego prawodawstwa polskiego):

a)

ważne są nie dłużej niż 2 lata

b)

służą do szyfrowania dokumentów

c)

służą do szyfrowania poczty

d)

wywołują skutki prawne równoważne podpisowi własnoręcznemu

121.

231. Który protokół umożliwia transparentna dla stacji sieciowej obsługę uszkodzenia jej routera domyślnego?

a)

RIP (Routing Information Protocol)

b)

TRP (Transparent Router Protocol)

c)

LSP (Link State Protocol)

d)

HSRP (Hot Standby Routing Protocol)

122.

221. Wskaż kiedy system kontroli dostępu MAC nie zezwoli podmiotowi P na dopisanie danych do zasobu Z:

a)

gdy zbiory kategorii przynależności danych P i Z są rozłączne

b)

gdy zbiór kategorii przynależności danych Z zawiera się w zbiorze kategorii P

c)

gdy poziom zaufania Z jest niższy niż P

d)

gdy poziom zaufania Z jest wyższy niż P