wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

TSSC

Total questions: 80

Worksheet time: 40mins

Name
Class
Date
1.

Cum poate atestata de la distanta (remote attestation) o

aplicatie care ruleaza intr-un TEE?

a)

folosind protocolul DH

b)

doar daca TEE-ul poate fi atestat de la distanta

c)

folosind o pereche de chei publice hardcodate in aplicatie

d)

folosind o pereche de chei private hardcodate in aplicatie

2.

Poate un atac de tip Cross Site Scripting (XSS) duce la

compromiterea server-ului?

a)

nu, deoarece prin XSS se poate executa cod doar pe mașinile clienților;

b)

da, prin atacuri de tip phishing;

c)

da, prin infectarea site-ului cu viruși XSS;

d)

nu, deoarece browserul oferă protecție adecvată codului JavaScript executat prin XSS;

3.

Cate TEE-uri pot fi create folosind TrustZone? Dar SGX?

a)

oricate / 1

b)

1 / oricate

c)

oricate / oricate

d)

1/1

4.

Care dintre urmatoarele metode poate fi folosita pentru a proteja impotriva atacurilor de STP?

a)

BPDU guard

b)

MITM

c)

Sticky MAC

d)

VLAN hopping

5.

Semnarea unei aplicatii mobile este folosita pentru a ....

a)

activa mecanismul de protectie DEP

b)

identifica dezvoltatorul

c)

oferi un nivel ridicat de securitate la executie

d)

plasa aplicatia intr-un sandbox dedicat la executie

6.

Care este cea mai importantă componenta pentru un CEO dintr-un raport de forensics?

a)

detalierea informatiilor identi cate

b)

numele investigatorului

c)

procedura folosita

d)

sumarul

7.

In ce etapa de forensics se vor salva informatii despre procesele

active pe un calculator analizat?

a)

analizat

b)

colectare

c)

pregatire

d)

raportare

8.

Un webserver a identificat faptul ca exista un certificat TLS valid generat desi nu a cerut acest lucru. Ce tehnologie a folosit pentru asta?

a)

certificate enforcement

b)

certificate revocation list

c)

certificate privacy

d)

certificate transparency

9.

Într-o companie mare, un browser de pe UN SINGUR PC afișează mesajul "Your connection is not secure. SSL certificate has expired.". Care din următoarele cauze poate adevărată?

a)

Certificatul nu a fost reînoit la timp.

b)

Data sistemului este greșită

c)

Are loc un atac de tipul man in the middle.

d)

Browserul este neactualizat.

10.

Ce tip de atac se poate realiza împotriva unei aplicatii ce rulează în TrustZone Secure World?

a)

return to libc

b)

buffer overflow

c)

toate variantele

d)

Return Oriented Programming

11.

Un driver de sunet a fost compromis și salvează toate tastele apasate într-un șier accesibil tuturor programelor din sistem. Ce tip de atac este descris?

a)

buffer overflow

b)

DAC

c)

XSS

d)

Trojan horse

12.

Ce mecanism de protectie este inutil atunci cand este folosit un 1/1

compilator de tip "just in time"?

a)

firewall

b)

ACE

c)

BitLocker

d)

DEP

13.

Dintre a rmațiile de mai jos despre Cookie-uri HTTP, este adevărată:

a)

cookie-urile pot modificate de către utilizator, deci nu se recomandă folosirea lor sub nici o formă;

b)

cookie-urile criptate sunt perfect sigure;

c)

cookie-urile sunt cea mai bună formă de urmărire (tracking) a utilizatorului;

d)

cookie-urile sunt utilizate pentru implementarea autenti cării pe web;

14.

Împotriva cărui atac este vulnerabil protocolul Diffie Hellman?

a)

MITM

b)

ECC

c)

XSS

d)

RSA

15.

De ce este protocolul ARP vulnerabil?

a)

pentru ca nu ofera confidentialitate

b)

pentru ca nu verifica integritatea pachetelor

c)

pentru ca este un protocol vechi

d)

pentru ca nu are autentificare

16.

Care dintre urmatoarele poate fi folosite pentru a realiza un atac

impotriva protocolului HTTPS?

a)

compromiterea schemei de criptare folosite

b)

toate variantele

c)

compromiterea unui CA

d)

compromiterea implementarii

17.

Un administrator a observat ca IPSec nu functioneaza atat in

tunnel mode cat si in transport mode. Care este cea mai

probabila cauza?

a)

trebuie activat NAT traversal

b)

trebuie activat modul AH

c)

trebuie activat modul ESP

d)

firewall-ul blocheaza protocolul IPSec

18.

Un atac de tip spoofing este un atat împotriva cărei componente a securității?

a)

integritatea

b)

toate variantele

c)

disponibilitatea

d)

confidentialitatea

19.

Care dintre urmatoarea tehnica poate fi folosita impotriva unui atac de tip ROP?

a)

CFI

b)

ASLR

c)

semnarea aplicatiilor

d)

DEP

20.

Cum se poate autentifica un client atunci cand primeste adresa

IP folosind protocolul DHCP?

a)

folosind adresa MAC

b)

prin folosirea protocolului PPP

c)

prin folosirea protocolului 802.1x

d)

folosind VLAN-uri

21.

Care este rolul unui "reference monitor" in implementarea

modelului de acces MAC?

a)

sa verifice accesul la resurse

b)

se ofere autentificare

c)

sa salveze pentru auditarea fiecare acces

d)

sa asigure integritattea fiecarui acces

22.

Care este atacul care funcționează împotriva tuturor schemelor

de criptare?

a)

Spoofing

b)

CPA

c)

Brute-force

d)

MITM

23.

Care dintre următoarele scheme criptogra ce poate fi folosita pentru a oferi "trusted timestamp"?

a)

SCA

b)

SHA256

c)

RSA256

d)

AES256

24.

Comanda "tar czvf backup.tar.gz ." poate duce la compromiterea unui server?

a)

Nu, utilitarul tar nu are vulnerabilități cunoscute;

b)

Da, dacă unul din șierele arhivate conțin viruși.

c)

Nu, un atacator nu are acces să ruleze comanda tar pe un server oarecare;

d)

Da, dacă directorul este servit pe web și drepturile acestuia de acces sunt greșite;

25.

Ce metoda se poate folosi pentru a proteja aplicatiile de atacuri de tip buffer overflow pe stiva?

a)

DEP

b)

SAC

c)

ASLR

d)

canary

26.

Ce componenta a securitatii este afectata atunci cand cineva

foloseste un ciocan pentru a sparge (distruge) un calculator?

a)

disponibilitatea

b)

toate variantele

c)

integritatea

d)

confidentialitatea

27.

Câti biți pot fi criptati cu AES256 folosind modul de operare ECB?

a)

niciunul deoarece ECB este vulnerabil

b)

oricati

c)

256

d)

AES256 nu functioneaza in modul ECB

28.

În cazul în care un atacator a compromis o sesiune de SNMPv3,

va putea el modifica adresa IP?

a)

nu, pentru ca SNMPv3 ofera securitate sporita si traficul este criptat

b)

da, mereu

c)

nu, protocolul SNMP nu poate face modi cări asupra resurselor

d)

da, daca sesiunea compromisa permitea scrierea resurselor

29.

Cati copii are Patrick (invited guest)?

a)

0

b)

1

c)

2

d)

3

30.

Florin trimite un email iar compania la care lucreaza doreste sa dovedeasca acest lucru. Ce concept trebuie sa implementeze in interiorul

companiei?

a)

Integritate

b)

Confidentialitate

c)

Non-repudiere

d)

autentificarea

31.

Care dintre următorii algoritmi folosește o cheie simetrică și un algoritm de hash?

a)

HMAC

b)

SHA2

c)

RSA

d)

3DES

32.

In urma unei investigatii a fost descoperita o poza care continea informatii clasificate. Ce metoda a folosit atacatorul pentru a exfiltra

informatii prin retea?

a)

steganografie

b)

incapsularea datelor

c)

deschiderea de socketi

d)

criptare

33.

Care dintre urmatoarele scheme criptografice poate fi folosita pentru a oferi "trusted timestamp"?

a)

SHA256

b)

AES256

c)

RSA256

d)

SCA

34.

Care dintre urmatoarele mecanisme hardware sunt folosite pentru a oferi pornirea securizata a unui sistem de operare (secure boot)?

a)

Trusted Platform Module (TPM)

b)

Address Space Layout Randomisation (ASLR)

c)

ARM TrustZone

d)

Intel Software Guard Extensions (SGX)

35.

Ce conține trusted computing base (TCB)?

a)

toate componentele hardware și software de încredere

b)

toate politicile de securitate și mecanismele de implementare de încredere

c)

toate software-urile de încredere și mecanismele de proiectare

d)

toate procesele de încredere și componentele software

36.

Care este "Root of Trust" folosit pentru criptarea harddisk-ului de catre sistemul de operare?

a)

TPM

b)

Kernel

c)

UEFI

d)

MBR

37.

Cum poate un atacator sa faca bypass la "Kernel Mode Code Integrity" (KMCI)?

a)

nu se poate face bypass la o protectie aflata in kernel space

b)

folosind cheia publica a unui driver recunoscut de kernel

c)

folosind un atac de tip "Return-oriented programming"

d)

modificand orice modul de kernel valid si apoi reinstalandu-l

38.

La ce este folosit mecanismul de sandboxing pentru sistemele de operare mobile?

a)

pentru a limita accesul la diverse resurse (e.g., fisiere, retea)

b)

pentru a verifica integritatea dezvoltatorului aplicatiei mobile

c)

pentru a preveni atacurile asupra sistemului de operare

d)

pentru a limita numarul de aplicatii care ruleaza simultan

39.

Care dintre urmatoarele modele nu poate fi folosit pentru autentificare?

a)

ceva ce exista

b)

ceva ce stii

c)

ceva ce esti

d)

ceva ce ai

40.

Care dintre urmatoarele mijloace de autentificare intra in categoria "something you have"?

a)

HSM (Hardware Security Module).

b)

parola

c)

amprenta

d)

TPM

41.

Ce masura de protectie este validă împotriva buffer overflow-urilor?

a)

ROP

b)

DEP

c)

Sandboxing

d)

ASLR

42.

Apple foloseste un proces de validare a aplicatiilor ("vetting processs") inainte ca acestea sa fie publicate. Care este utilitatea acestui proces?

a)

procesul de validare garanteaza ca aplicatia este conforma cu regulile GDPR

b)

aplicatiile validate nu pot fi folosite pentru realizarea unui atac impotriva sistemului de operare

c)

aplicatiile validate nu contin vulnerabilitati

d)

procesul de validare garanteaza ca aplicatia provine de la un anumit dezvoltator

43.

Un webserver a identificat faptul ca exista un certificat TLS valid generat desi nu a cerut acest lucru. Ce tehnologie a folosit pentru asta?

a)

certificate transparency

b)

certificate privacy

c)

certificate enforcement

d)

certificate revocation list

44.

Când proiectezi o aplicație web cu un singur nod server ce are în spate (backend) o bază de date de tip cluster, cum ar trebui să se facă

validarea datelor de la utilizator?

a)

Nu este necesară dacă se folosește HTTPS;

b)

Pe serverul web;

c)

Folosind o extensie de browser;

d)

Folosind javascript, pe partea client;

45.

Ce poate afla un atacator daca observa toate intrarile si iesirile dintr-o retea TOR?

a)

doar informatii despre cine acceseaza, nu si despre ce se acceseaza

b)

totul (cine cu cine vorbeste)

c)

nimic, totul este anonim

d)

doar informatii despre ce se acceseaza, nu si de la cine este realizat accesul

46.

Ce poate afla un web server atunci cand este accesat prin reteaua TOR de catre calculatorul lui Mihai?

a)

adresele IP ale tuturor nodurilor din reteaua TOR

b)

nimic, totul este anonimizat

c)

adresa IP a lui Mihai

d)

adresa IP a ultimului nod din reteaua TOR

47.

Un investigator este chemat pentru a analiza un calculator. Care este primul pas pe care ar trebui sa-l faca?

a)

Sa asigure izolarea calculatorului care urmeaza sa fie investigat

b)

Sa stinga calculatorul si sa cloneze HDD

c)

Se se asigure ca toata activitatea sa este inregistrata

d)

Sa se asigure ca exista cineva care il supervizeaza

48.

Florin încearcă să asculte melodia lui preferată de pe youtube, dar când accesează platforma, este redirecționat către un site ce oferă servicii

de tech support. Care dintre următoarele atacuri poate cauza problema descrisă?

a)

CSRF

b)

Phishing

c)

Adware

d)

DNS poisoning

49.

Un administrator a observat ca IPSec nu functioneaza atat in tunnel mode cat si in transport mode. Care este cea mai probabila cauza?

a)

trebuie activat modul ESP

b)

firewall-ul blocheaza protocolul IPSec

c)

trebuie activat NAT traversal

d)

trebuie activat modul AH

50.

Care dintre urmatoarele tehnologii poate fi folosita pentru a oferi protectie datelor in tranzit?

a)

TPM

b)

HSM

c)

IPSEC

d)

TEE

51.

What protocol at layer 2 will you use to enable authentication on wired Ethernet network?

a)

802.11ac

b)

NAC

c)

MAC

d)

802.1x

52.

A system administrator has problems with the “return-to-libc” attack (i.e., hackers can compute offsets between application and libraries in an offline manner). Which security mechanism should be deployed?

a)

ASLR

b)

DEP

c)

TPM

d)

KMCI

53.

After investigating a network, an administrator has determined that the confidential data has been stolen by concealed within a larger picture. What method did the attacker used?

a)

OS-level

b)

Encryption

c)

Unused disk sectors

d)

Steganography

54.

In order to protect against Brute Force Attack (BFA), which system should an administrator implement?

a)

Setuid

b)

Key-length complexity

c)

String sanitize

d)

Trusted Execution Environment

55.

A user reports that is he cannot access a file and asks the administrator for permissions. Which of the following access control models is used?

a)

Mandatory (vrem ca doar administratorul sa aiba control pentru schimbarea

permisiunilor)

b)

Role based

c)

Discretionary

d)

Rule-based

56.

When using Data Execution Prevention (DEP) for protecting the executable space, is it possible for a user to write and execute a memory page consecutively (i.e., after modifying the NX bit)?

a)

No, DEP protects from consecutively writes and execute

b)

Yes, only from a root/ administrator account

c)

Yes, DEP is used to randomize memory pages that can then be writable and executable

d)

No, DEP protects from simultaneous writes and executes

57.

Catherine is the data owner for the ISC company. She has asked the network administrator that she has the ability to assign read/ write privileges to her files. Which of the following systems should be deployed?

a)

Discretionary

b)

Role-based

c)

Mandatory

d)

Rule-based

58.

When investigating a computer for possible electronic fraud, what should an investigator do first?

a)

Hire another expert for a second opinion

b)

Make sure that all activities are logged

c)

Shutdown the system

d)

Pray

59.

Emilian receives an e-mail, but the email client says that the digital signature is not valid. Which of the following concept is broken?

a)

Availability

b)

Confidentiality

c)

Integrity

d)

Remediation

60.

When looking for an Isolated Execution Environment, which of the following hardware platforms can be used to provide this feature?

a)

Trusted Platform Module (TPM)

b)

Transport Layer Security (TLS)

c)

Data Execution Prevention (DEP)

d)

Intel Software Guard Extensions (SGX)

61.

Making data appear as if it is coming from somewhere other than its original source is known as what?

a)

Phishing

b)

Hacking

c)

Spoofing

d)

Cracking

62.

To handle a large number of virtual private network (VPN) connections for a corporate network, which device would you deploy?

a)

Proxy server

b)

Load balancer

c)

Network firewall

d)

VPN concentrator

63.

When designing a web based client-server application, with a single application server and a database cluster backend, input validation should be performed on which endpoint?

a)

Within Javascript on client side

b)

Not required when using HTTPS

c)

As a browser extension

d)

On the application server

64.

Which of the following hardware security modules can be used to encrypt Veronica’s Laptop?

a)

HIDS

b)

HSP

c)

USB

d)

TPM

65.

Which of the following would most likely be considered for Data Loss Prevention?

a)

USB mass storage device

b)

Proxy server

c)

Application server content

d)

Print server

66.

Which type of network monitoring system employs an unacceptable traffic pattern database?

a)

Symmetric encryption based

b)

Anomaly-based

c)

Signature based

d)

Public key cryptography based

67.

Florin sends out an email and the company wants to prove he did so. Which concept should they implement?

a)

Authenticity

b)

Non-repudiation

c)

Integrity

d)

Confidentiality

68.

Mugur wants to use a type-1 hypervisor, which of the following defines this type of hypervisors?

a)

Application hypervisor

b)

OS-level hypervisor

c)

Hybrid hypervisor

d)

Bare metal hypervisor

69.

Which of the following hardware security mechanism is used to allow a secure boot for most operating systems?

a)

Trusted Platform Module (TPM)

b)

Address Space Layout Randomization (ASLR)

c)

Intel Software Guard Extensions (SGX)

d)

ARM TrustZone

70.

If one wants to reduce the attack surface of an operating system, which of the following is the best answer to accomplish this?

a)

Update antivirus software

b)

Install updates

c)

Disable unnecessary services

d)

Install a firewall

71.

Which of the following cryptographic related browser settings allows an organization to access

remote web server securely?

a)

3DES

b)

TLS

c)

Trusted sites

d)

HMAC

72.

Which characteristic of cryptographic keys makes them resistant to brute force attacks?

a)

Passphrases

b)

Encryption algorithm

c)

Complexity

d)

Bit length

73.

What is it known as when an application runs in its own environment and does not interfere with other processes?

a)

Quarantine

b)

VPN

c)

Honeypot

d)

Sandbox

74.

What type of device or service would you deploy to decrease the number of unwanted email messages your users receive?

a)

Firewall

b)

Antivirus software

c)

Protocol analyzer

d)

Spam filter

75.

What is the protection mechanism deployed by modern mobile operating systems in order to isolate one process from another, and also from the operating system?

a)

Vetting process

b)

ASLR

c)

Sandboxing

d)

DEP

76.

web security administrator limits input fields on the web page and filters special characters on server-side. Which of the following attacks is trying the administrator to mitigate?

a)

Fuzzing

b)

XSS (Cross-site scripting)

c)

Spoofing

77.

Florin wants to ensure that all external traffic reaches his front-end servers but also wants to protect access to his internal resources. What network design element is most suitable?

a)

VLAN

b)

NAT

c)

DMZ

d)

Virtualization

78.

Which of the following is not part of the 3-level authentication methods?

a)

Something you are

b)

Something you own

c)

Someone you know

d)

Something you have

79.

Which algorithm can an administrator use if he wants to verify the integrity of a downloaded file?

a)

RSA

b)

SHA256

c)

AES128

d)

DEP128

80.

Heaps and stacks can be affected by which of the following attacks?

a)

Cross-site scripting

b)

Buffer overflows

c)

SQL infection

d)

rootkits