NEW
Font size
WorksheetsTSSC
Total questions: 80
Worksheet time: 40mins
Cum poate atestata de la distanta (remote attestation) o
aplicatie care ruleaza intr-un TEE?
folosind protocolul DH
doar daca TEE-ul poate fi atestat de la distanta
folosind o pereche de chei publice hardcodate in aplicatie
folosind o pereche de chei private hardcodate in aplicatie
Poate un atac de tip Cross Site Scripting (XSS) duce la
compromiterea server-ului?
nu, deoarece prin XSS se poate executa cod doar pe mașinile clienților;
da, prin atacuri de tip phishing;
da, prin infectarea site-ului cu viruși XSS;
nu, deoarece browserul oferă protecție adecvată codului JavaScript executat prin XSS;
Cate TEE-uri pot fi create folosind TrustZone? Dar SGX?
oricate / 1
1 / oricate
oricate / oricate
1/1
Care dintre urmatoarele metode poate fi folosita pentru a proteja impotriva atacurilor de STP?
BPDU guard
MITM
Sticky MAC
VLAN hopping
Semnarea unei aplicatii mobile este folosita pentru a ....
activa mecanismul de protectie DEP
identifica dezvoltatorul
oferi un nivel ridicat de securitate la executie
plasa aplicatia intr-un sandbox dedicat la executie
Care este cea mai importantă componenta pentru un CEO dintr-un raport de forensics?
detalierea informatiilor identi cate
numele investigatorului
procedura folosita
sumarul
In ce etapa de forensics se vor salva informatii despre procesele
active pe un calculator analizat?
analizat
colectare
pregatire
raportare
Un webserver a identificat faptul ca exista un certificat TLS valid generat desi nu a cerut acest lucru. Ce tehnologie a folosit pentru asta?
certificate enforcement
certificate revocation list
certificate privacy
certificate transparency
Într-o companie mare, un browser de pe UN SINGUR PC afișează mesajul "Your connection is not secure. SSL certificate has expired.". Care din următoarele cauze poate adevărată?
Certificatul nu a fost reînoit la timp.
Data sistemului este greșită
Are loc un atac de tipul man in the middle.
Browserul este neactualizat.
Ce tip de atac se poate realiza împotriva unei aplicatii ce rulează în TrustZone Secure World?
return to libc
buffer overflow
toate variantele
Return Oriented Programming
Un driver de sunet a fost compromis și salvează toate tastele apasate într-un șier accesibil tuturor programelor din sistem. Ce tip de atac este descris?
buffer overflow
DAC
XSS
Trojan horse
Ce mecanism de protectie este inutil atunci cand este folosit un 1/1
compilator de tip "just in time"?
firewall
ACE
BitLocker
DEP
Dintre a rmațiile de mai jos despre Cookie-uri HTTP, este adevărată:
cookie-urile pot modificate de către utilizator, deci nu se recomandă folosirea lor sub nici o formă;
cookie-urile criptate sunt perfect sigure;
cookie-urile sunt cea mai bună formă de urmărire (tracking) a utilizatorului;
cookie-urile sunt utilizate pentru implementarea autenti cării pe web;
Împotriva cărui atac este vulnerabil protocolul Diffie Hellman?
MITM
ECC
XSS
RSA
De ce este protocolul ARP vulnerabil?
pentru ca nu ofera confidentialitate
pentru ca nu verifica integritatea pachetelor
pentru ca este un protocol vechi
pentru ca nu are autentificare
Care dintre urmatoarele poate fi folosite pentru a realiza un atac
impotriva protocolului HTTPS?
compromiterea schemei de criptare folosite
toate variantele
compromiterea unui CA
compromiterea implementarii
Un administrator a observat ca IPSec nu functioneaza atat in
tunnel mode cat si in transport mode. Care este cea mai
probabila cauza?
trebuie activat NAT traversal
trebuie activat modul AH
trebuie activat modul ESP
firewall-ul blocheaza protocolul IPSec
Un atac de tip spoofing este un atat împotriva cărei componente a securității?
integritatea
toate variantele
disponibilitatea
confidentialitatea
Care dintre urmatoarea tehnica poate fi folosita impotriva unui atac de tip ROP?
CFI
ASLR
semnarea aplicatiilor
DEP
Cum se poate autentifica un client atunci cand primeste adresa
IP folosind protocolul DHCP?
folosind adresa MAC
prin folosirea protocolului PPP
prin folosirea protocolului 802.1x
folosind VLAN-uri
Care este rolul unui "reference monitor" in implementarea
modelului de acces MAC?
sa verifice accesul la resurse
se ofere autentificare
sa salveze pentru auditarea fiecare acces
sa asigure integritattea fiecarui acces
Care este atacul care funcționează împotriva tuturor schemelor
de criptare?
Spoofing
CPA
Brute-force
MITM
Care dintre următoarele scheme criptogra ce poate fi folosita pentru a oferi "trusted timestamp"?
SCA
SHA256
RSA256
AES256
Comanda "tar czvf backup.tar.gz ." poate duce la compromiterea unui server?
Nu, utilitarul tar nu are vulnerabilități cunoscute;
Da, dacă unul din șierele arhivate conțin viruși.
Nu, un atacator nu are acces să ruleze comanda tar pe un server oarecare;
Da, dacă directorul este servit pe web și drepturile acestuia de acces sunt greșite;
Ce metoda se poate folosi pentru a proteja aplicatiile de atacuri de tip buffer overflow pe stiva?
DEP
SAC
ASLR
canary
Ce componenta a securitatii este afectata atunci cand cineva
foloseste un ciocan pentru a sparge (distruge) un calculator?
disponibilitatea
toate variantele
integritatea
confidentialitatea
Câti biți pot fi criptati cu AES256 folosind modul de operare ECB?
niciunul deoarece ECB este vulnerabil
oricati
256
AES256 nu functioneaza in modul ECB
În cazul în care un atacator a compromis o sesiune de SNMPv3,
va putea el modifica adresa IP?
nu, pentru ca SNMPv3 ofera securitate sporita si traficul este criptat
da, mereu
nu, protocolul SNMP nu poate face modi cări asupra resurselor
da, daca sesiunea compromisa permitea scrierea resurselor
Cati copii are Patrick (invited guest)?
0
1
2
3
Florin trimite un email iar compania la care lucreaza doreste sa dovedeasca acest lucru. Ce concept trebuie sa implementeze in interiorul
companiei?
Integritate
Confidentialitate
Non-repudiere
autentificarea
Care dintre următorii algoritmi folosește o cheie simetrică și un algoritm de hash?
HMAC
SHA2
RSA
3DES
In urma unei investigatii a fost descoperita o poza care continea informatii clasificate. Ce metoda a folosit atacatorul pentru a exfiltra
informatii prin retea?
steganografie
incapsularea datelor
deschiderea de socketi
criptare
Care dintre urmatoarele scheme criptografice poate fi folosita pentru a oferi "trusted timestamp"?
SHA256
AES256
RSA256
SCA
Care dintre urmatoarele mecanisme hardware sunt folosite pentru a oferi pornirea securizata a unui sistem de operare (secure boot)?
Trusted Platform Module (TPM)
Address Space Layout Randomisation (ASLR)
ARM TrustZone
Intel Software Guard Extensions (SGX)
Ce conține trusted computing base (TCB)?
toate componentele hardware și software de încredere
toate politicile de securitate și mecanismele de implementare de încredere
toate software-urile de încredere și mecanismele de proiectare
toate procesele de încredere și componentele software
Care este "Root of Trust" folosit pentru criptarea harddisk-ului de catre sistemul de operare?
TPM
Kernel
UEFI
MBR
Cum poate un atacator sa faca bypass la "Kernel Mode Code Integrity" (KMCI)?
nu se poate face bypass la o protectie aflata in kernel space
folosind cheia publica a unui driver recunoscut de kernel
folosind un atac de tip "Return-oriented programming"
modificand orice modul de kernel valid si apoi reinstalandu-l
La ce este folosit mecanismul de sandboxing pentru sistemele de operare mobile?
pentru a limita accesul la diverse resurse (e.g., fisiere, retea)
pentru a verifica integritatea dezvoltatorului aplicatiei mobile
pentru a preveni atacurile asupra sistemului de operare
pentru a limita numarul de aplicatii care ruleaza simultan
Care dintre urmatoarele modele nu poate fi folosit pentru autentificare?
ceva ce exista
ceva ce stii
ceva ce esti
ceva ce ai
Care dintre urmatoarele mijloace de autentificare intra in categoria "something you have"?
HSM (Hardware Security Module).
parola
amprenta
TPM
Ce masura de protectie este validă împotriva buffer overflow-urilor?
ROP
DEP
Sandboxing
ASLR
Apple foloseste un proces de validare a aplicatiilor ("vetting processs") inainte ca acestea sa fie publicate. Care este utilitatea acestui proces?
procesul de validare garanteaza ca aplicatia este conforma cu regulile GDPR
aplicatiile validate nu pot fi folosite pentru realizarea unui atac impotriva sistemului de operare
aplicatiile validate nu contin vulnerabilitati
procesul de validare garanteaza ca aplicatia provine de la un anumit dezvoltator
Un webserver a identificat faptul ca exista un certificat TLS valid generat desi nu a cerut acest lucru. Ce tehnologie a folosit pentru asta?
certificate transparency
certificate privacy
certificate enforcement
certificate revocation list
Când proiectezi o aplicație web cu un singur nod server ce are în spate (backend) o bază de date de tip cluster, cum ar trebui să se facă
validarea datelor de la utilizator?
Nu este necesară dacă se folosește HTTPS;
Pe serverul web;
Folosind o extensie de browser;
Folosind javascript, pe partea client;
Ce poate afla un atacator daca observa toate intrarile si iesirile dintr-o retea TOR?
doar informatii despre cine acceseaza, nu si despre ce se acceseaza
totul (cine cu cine vorbeste)
nimic, totul este anonim
doar informatii despre ce se acceseaza, nu si de la cine este realizat accesul
Ce poate afla un web server atunci cand este accesat prin reteaua TOR de catre calculatorul lui Mihai?
adresele IP ale tuturor nodurilor din reteaua TOR
nimic, totul este anonimizat
adresa IP a lui Mihai
adresa IP a ultimului nod din reteaua TOR
Un investigator este chemat pentru a analiza un calculator. Care este primul pas pe care ar trebui sa-l faca?
Sa asigure izolarea calculatorului care urmeaza sa fie investigat
Sa stinga calculatorul si sa cloneze HDD
Se se asigure ca toata activitatea sa este inregistrata
Sa se asigure ca exista cineva care il supervizeaza
Florin încearcă să asculte melodia lui preferată de pe youtube, dar când accesează platforma, este redirecționat către un site ce oferă servicii
de tech support. Care dintre următoarele atacuri poate cauza problema descrisă?
CSRF
Phishing
Adware
DNS poisoning
Un administrator a observat ca IPSec nu functioneaza atat in tunnel mode cat si in transport mode. Care este cea mai probabila cauza?
trebuie activat modul ESP
firewall-ul blocheaza protocolul IPSec
trebuie activat NAT traversal
trebuie activat modul AH
Care dintre urmatoarele tehnologii poate fi folosita pentru a oferi protectie datelor in tranzit?
TPM
HSM
IPSEC
TEE
What protocol at layer 2 will you use to enable authentication on wired Ethernet network?
802.11ac
NAC
MAC
802.1x
A system administrator has problems with the “return-to-libc” attack (i.e., hackers can compute offsets between application and libraries in an offline manner). Which security mechanism should be deployed?
ASLR
DEP
TPM
KMCI
After investigating a network, an administrator has determined that the confidential data has been stolen by concealed within a larger picture. What method did the attacker used?
OS-level
Encryption
Unused disk sectors
Steganography
In order to protect against Brute Force Attack (BFA), which system should an administrator implement?
Setuid
Key-length complexity
String sanitize
Trusted Execution Environment
A user reports that is he cannot access a file and asks the administrator for permissions. Which of the following access control models is used?
Mandatory (vrem ca doar administratorul sa aiba control pentru schimbarea
permisiunilor)
Role based
Discretionary
Rule-based
When using Data Execution Prevention (DEP) for protecting the executable space, is it possible for a user to write and execute a memory page consecutively (i.e., after modifying the NX bit)?
No, DEP protects from consecutively writes and execute
Yes, only from a root/ administrator account
Yes, DEP is used to randomize memory pages that can then be writable and executable
No, DEP protects from simultaneous writes and executes
Catherine is the data owner for the ISC company. She has asked the network administrator that she has the ability to assign read/ write privileges to her files. Which of the following systems should be deployed?
Discretionary
Role-based
Mandatory
Rule-based
When investigating a computer for possible electronic fraud, what should an investigator do first?
Hire another expert for a second opinion
Make sure that all activities are logged
Shutdown the system
Pray
Emilian receives an e-mail, but the email client says that the digital signature is not valid. Which of the following concept is broken?
Availability
Confidentiality
Integrity
Remediation
When looking for an Isolated Execution Environment, which of the following hardware platforms can be used to provide this feature?
Trusted Platform Module (TPM)
Transport Layer Security (TLS)
Data Execution Prevention (DEP)
Intel Software Guard Extensions (SGX)
Making data appear as if it is coming from somewhere other than its original source is known as what?
Phishing
Hacking
Spoofing
Cracking
To handle a large number of virtual private network (VPN) connections for a corporate network, which device would you deploy?
Proxy server
Load balancer
Network firewall
VPN concentrator
When designing a web based client-server application, with a single application server and a database cluster backend, input validation should be performed on which endpoint?
Within Javascript on client side
Not required when using HTTPS
As a browser extension
On the application server
Which of the following hardware security modules can be used to encrypt Veronica’s Laptop?
HIDS
HSP
USB
TPM
Which of the following would most likely be considered for Data Loss Prevention?
USB mass storage device
Proxy server
Application server content
Print server
Which type of network monitoring system employs an unacceptable traffic pattern database?
Symmetric encryption based
Anomaly-based
Signature based
Public key cryptography based
Florin sends out an email and the company wants to prove he did so. Which concept should they implement?
Authenticity
Non-repudiation
Integrity
Confidentiality
Mugur wants to use a type-1 hypervisor, which of the following defines this type of hypervisors?
Application hypervisor
OS-level hypervisor
Hybrid hypervisor
Bare metal hypervisor
Which of the following hardware security mechanism is used to allow a secure boot for most operating systems?
Trusted Platform Module (TPM)
Address Space Layout Randomization (ASLR)
Intel Software Guard Extensions (SGX)
ARM TrustZone
If one wants to reduce the attack surface of an operating system, which of the following is the best answer to accomplish this?
Update antivirus software
Install updates
Disable unnecessary services
Install a firewall
Which of the following cryptographic related browser settings allows an organization to access
remote web server securely?
3DES
TLS
Trusted sites
HMAC
Which characteristic of cryptographic keys makes them resistant to brute force attacks?
Passphrases
Encryption algorithm
Complexity
Bit length
What is it known as when an application runs in its own environment and does not interfere with other processes?
Quarantine
VPN
Honeypot
Sandbox
What type of device or service would you deploy to decrease the number of unwanted email messages your users receive?
Firewall
Antivirus software
Protocol analyzer
Spam filter
What is the protection mechanism deployed by modern mobile operating systems in order to isolate one process from another, and also from the operating system?
Vetting process
ASLR
Sandboxing
DEP
web security administrator limits input fields on the web page and filters special characters on server-side. Which of the following attacks is trying the administrator to mitigate?
Fuzzing
XSS (Cross-site scripting)
Spoofing
Florin wants to ensure that all external traffic reaches his front-end servers but also wants to protect access to his internal resources. What network design element is most suitable?
VLAN
NAT
DMZ
Virtualization
Which of the following is not part of the 3-level authentication methods?
Something you are
Something you own
Someone you know
Something you have
Which algorithm can an administrator use if he wants to verify the integrity of a downloaded file?
RSA
SHA256
AES128
DEP128
Heaps and stacks can be affected by which of the following attacks?
Cross-site scripting
Buffer overflows
SQL infection
rootkits
