Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Hálózatbiztonsági alapok gyakorló teszt

Total questions: 77

Worksheet time: 1hrs 17mins

Name
Class
Date
1.

Milyen típusú program okozza a reklámok és hirdetések megjelenését az asztalon, mindenféle felhasználói beavatkozás nélkül?

a)

reklámprogram (adware)

b)

kémprogram (spyware)

c)

lopakodó vírus

d)

trójai faló

2.

Milyen típusú támadás során küld a támadó nagyszámú kérést a szervernek több számítógépről, amelyek különböző földrajzi helyeken találhatók?

a)

DDoS

b)

DoS

c)

e-mail bomba

d)

"a halál pingje"

3.

Mely módszerek elfogadhatók arra, hogy töröljük az adatokat egy merevlemezről, amelyen bizalmas információkat tároltak?

a)

formázás

b)

átmágnesezés

c)

a merevlemez átfúrása

d)

adattörlés

e)

az operációs rendszer újratelepítése

4.

Mi a személyes tűzfal célja a számítógépen?

a)

hogy megvédje a hardvert a tűzveszély ellen

b)

hogy szűrje a számítógépről ki- és bejövő forgalmat

c)

hogy megvédje a számítógépet a vírusok és rosszindulatú programok ellen

d)

hogy növelje az internetes kapcsolat sebességét

5.

Mit kell tenni annak érdekében, hogy a víruskereső szoftver képes legyen felismerni és felszámolni a legújabb vírusokat a számítógépen?

a)

Töltsük le rendszeresen a legújabb vírusleíró fájlokat.

b)

Ütemezzünk heti egyszeri ellenőrzést.

c)

Ütemezzünk antivírus frissítéseket a Windows Feladatkezelő használatával.

d)

Kövessük a tűzfal beállítási iránymutatásait az antivírus gyártó honlapján.

6.

Mi lehet egy példa a fizikai biztonság megvalósítására?

a)

személyes tűzfal alkalmazása minden számítógépen

b)

a szervereken tárolt minden érzékeny adat titkosítása

c)

beléptetőkártya használatának megkövetelése az alkalmazottaktól, ha belépnek egy biztonságos területre

d)

annak biztosítása, hogy az összes operációs rendszer és víruskereső szoftver naprakész legyen

7.

Milyen lépéseket lehet használni annak meghatározására, hogy egy munkaállomást feltörtek-e és elárasztja-e kéretlen forgalommal a hálózatot?

a)

Le- majd újracsatlakoztatni a merevlemez csatlakozókat az állomáson.

b)

Az állomás lekapcsolása a hálózatról.

c)

Az állomás merevlemezének hiba- és fájlrendszer-ellenőrzése.

d)

Eszközütközések vizsgálata az Eszközkezelő (Device Manager) segítségével.

8.

Ha a támogatási technikus hibaelhárítást végez biztonsági témában a rendszeren, mit tegyen mielőtt dokumentálja az eredményeket és lezárja a hibajegyet?

a)

Indítsa el a rendszert csökkentett módban.

b)

Válassza le a rendszert a hálózatról.

c)

Győződjön meg arról, hogy minden alkalmazás működik.

d)

Kérdezze meg, mi az ügyfél által tapasztalt probléma.

9.

Egy számítógép sikeresen pingel a helyi hálózaton kívülre, de nem tud hozzáférni semmilyen webes szolgáltatáshoz. Mi a legvalószínűbb oka ennek a problémának?

a)

A Windows tűzfal blokkolja a 80-as portot.

b)

A Windows tűzfal alapértelmezésben blokkolja a 23-as portot.

c)

A számítógép hálózati kártyája hibás.

d)

A BIOS vagy a CMOS beállításai blokkolják a webes hozzáférést.

10.

Egy felhasználót felhív valaki, aki egy IT szolgáltatás képviselőjének mondja magát, és megkéri a felhasználót, hogy erősítse meg a felhasználónevet és a jelszót ellenőrzési célból. Milyen biztonsági fenyegetést jelképez ez a telefonhívás?

a)

DDoS

b)

levélszemét (SPAM)

c)

megtévesztési technika (social engineering)

d)

névtelen billentyűnaplózás

11.

Melyik biztonsági óvintézkedések segítenek védekezni a munkahelyen a megtévesztés (social engineering) ellen?

a)

naponta végzett adatmentés

b)

a szervereken tárolt összes érzékeny adat titkosítása

c)

minden látogató regisztrálása és a helyszínen történő végigkísérése

d)

annak biztosítása, hogy az összes operációs rendszer és víruskereső szoftver naprakész

e)

annak biztosítása, hogy minden egyes hozzáférési kártya használata egyszerre csak egy felhasználó belépését tegye lehetővé

12.

Milyen két tipikus fizikai biztonsági óvintézkedéssel tudja egy vállalat megvédeni a számítógépeit és rendszereit?

a)

Naponta végzett adatmentés.

b)

Biometrikus azonosítás használata.

c)

Az automatikus futtatás funkció letiltása az operációs rendszerben.

d)

A szoftver tűzfalak kicserélése egy hardveres tűzfalra.

e)

Annak biztosítása, hogy az összes operációs rendszer és víruskereső szoftver naprakész legyen.

13.

Milyen fizikai biztonsági technológiára jellemző: magában hordoz felhasználót azonosító információt, szoftver licenc védelmet, biztosít titkosítást, valamint a gazda rendszerre jellemző hardver és szoftver hitelesítést?

a)

beléptetőkártyás hozzáférés

b)

kéttényezős biztonság

c)

biometrikus azonosítás

d)

Trusted Platform Module (TPM)

14.

Megállapítást nyert, hogy azoknak az alkalmazottaknak a számítógépei, akik cserélhető flash meghajtókat használnak, gyakran megfertőződtek vírusokkal és más rosszindulatú programokkal. Melyik két lehetőség segít megelőzni ezt a problémát a jövőben?

a)

Állítsuk be a vírusvédelmi szoftvert, hogy kutassa át a cserélhető adathordozókat az adatok használatakor.

b)

Állítsuk be a Windows tűzfalat, hogy blokkolja a vírusok által használt portokat.

c)

Az automatikus futtatás funkció letiltása az operációs rendszerben.

d)

Javítsuk, töröljük vagy tegyük karanténba a fertőzött fájlokat.

e)

Engedélyezzük a TPM-et a CMOS beállításokban.

15.

Milyen helyzetben használja a számítógép-technikus a bootrec /fixmbr parancsot a Windows számítógép parancssorában, hogy megoldjon egy biztonsági kérdést?

a)

ha egy vírus miatt megsérült a rendszerlemez boot szektora

b)

ha egy vírus miatt megsérült a fő rendszerbetöltő rekord a rendszerlemezen

c)

ha a mappa engedélyei egy felhasználói csoport tagjaira nézve hibásak

d)

amikor jogosulatlan felhasználók megváltoztatták a CMOS-beállításokat és a CMOS jelszót vissza kell állítani

16.

Minden felhasználó, aki egy adott Windows számítógépen dolgozik, telepíteni tud jogosulatlan szoftvereket. Amellett, hogy kioktatjuk a felhasználókat a megfelelő biztonsági magatartásról, milyen intézkedéseket kell még elvégezni, hogy megoldjuk ezt a problémát?

a)

Tiltsuk le a felhasználó fiókját.

b)

Engedélyezzük az UAC(User Access Control)-t a számítógépen.

c)

Állítsuk be a felhasználó mappa jogosultságait megtagadásra.

d)

Változtassuk meg a felhasználói fájl jogosultságokat csak olvashatóra.

17.

El akarunk dobni egy 2,5 terabájtos merevlemezt, amely bizalmas pénzügyi információkat tartalmaz. Mi az ajánlott eljárás ehhez?

a)

Fúrjuk át a HDD-t.

b)

Törjük össze a lemezeket egy kalapáccsal.

c)

Merítsük a HDD-t gyenge szódabikarbónás oldatba.

d)

Használjunk adattörlést.

18.

Mi a leghatékonyabb módja a vezeték nélküli forgalom biztonságossá tételének?

a)

WPA2

b)

SSID elrejtése

c)

WEP

d)

Vezeték nélküli MAC szűrés

19.

Melyik két elemet használják az aszimmetrikus titkosításban?

a)

token

b)

DES kulcs

c)

magánkulcs

d)

nyilvános kulcs

e)

TPM

20.

Melyik két jellemző ír le egy férget?

a)

akkor hajtódik végre, ha szoftver fut le a számítógépen

b)

önmagát replikálja

c)

szunnyadó állapotban marad, amíg a támadónak nincs rá szüksége

d)

a számítógépet szoftver kódhoz kapcsolódva fertőzi meg

e)

új számítógépekre beavatkozás, vagy a felhasználó tudta nélkül vándorol

21.

Milyen típusú biztonsági fenyegetés használ e-mailt, ami úgy tűnik, mintha egy legitim feladótól származna, és arra kéri a címzettet, hogy látogasson meg egy honlapot bizalmas adatok megadásához?

a)

reklámprogram

b)

adathalászat

c)

lopakodó vírus

d)

féreg

22.

Melyik három kérdést kell megválaszolnia a szervezeteknek biztonságpolitikája kialakítása során?

a)

Milyen eszközök igényelnek védelmet?

b)

Hogyan valósítják meg a jövőbeni bővítést?

c)

Mi a teendő a biztonság megsértése esetén?

d)

Mikor igényelnek védelmet az eszközök?

e)

Mik a lehetséges veszélyek a szervezet vagyonára nézve?

23.

Mire figyel egy malware felderítő program, amikor vizsgálatot futtat le?

a)

a szervizcsomagra

b)

a szoftver programkódjában lévő mintákra

c)

a javításokra, amelyek megakadályozzák egy újonnan felfedezett vírusnak vagy féregnek, hogy sikeres támadást hajtson végre

d)

tükör oldalakra

24.

A port kioldás (triggering) be van állítva egy vezeték nélküli forgalomirányítón. A 25-ös portot nevezték ki trigger portnak és a 113-as portot nyitott portnak. Milyen hatással van ez a hálózati forgalomra?

a)

Minden 25-ös porton bejövő forgalom lehetővé teszi, hogy a 113-as kimenő portot használjuk.

b)

Minden forgalom, amit a 25-ös portra küldünk a belső hálózaton, a 113-as portot is használhatja.

c)

Minden olyan forgalom, amely a 25-ös portot használja a belső hálózatból kifelé, használhatja a 113-as portot is.

d)

Minden 25-ös portra kiküldött forgalom megnyitja a 113-as portot, hogy engedje a bejövő forgalmat a belső hálózatra a 113-as porton keresztül.

25.

A hálózati forgalom melyik két jellemzőjét figyeli meg, ha a hálózati technikus a cég tűzfalát csomagszűrésre konfigurálja?

a)

csomagsebesség

b)

fizikai címek

c)

csomagméret

d)

portok

e)

protokollok

26.

Mi a DoS támadás elsődleges célja?

a)

külső hálózatokhoz való hozzáférés megkönnyítése

b)

hogy megakadályozza a cél szervert további kérések lekezelésében

c)

megszerezni az összes címet a szerveren lévő címjegyzékből

d)

leolvasni az adatokat a cél szerverről

27.

Melyik kérdés lehet egy példa olyan nyitott végű kérdésre, amit a szakember megkérdezhet biztonsági hibaelhárítás esetén?

a)

A biztonsági szoftver naprakész?

b)

Ellenőrizték a számítógépet mostanában a vírusok ellen?

c)

Megnyitottak mellékleteket egy gyanús e-mailből?

d)

Milyen tüneteket tapasztaltak?

28.

Melyik lépés segíthet egy szakembernek annak meghatározásában, hogy a szolgáltatás megtagadási támadást malware okozza-e a gazdagépen?

a)

Az állomás lekapcsolása a hálózatról.

b)

Belépés a gépre más felhasználóként.

c)

Az ActiveX és a Silverlight letiltása a gazdagépen.

d)

Hamis víruskereső szoftver telepítése a gépen.

29.

Egy technikus hibaelhárítást végez a számítógépen biztonsági kérdésben. A számítógépet birtokba vette egy támadó annak eredményeként, hogy az egyik felhasználó gyenge jelszóval rendelkezett. Milyen megelőző lépéseket kell a szakembernek tennie, hogy az ilyen típusú támadás ne történjen meg a jövőben?

a)

Ellenőrizze, hogy a számítógép a legújabb operációs rendszer javításokkal és frissítésekkel rendelkezik.

b)

Ellenőrizze a fizikai biztonságot minden irodában.

c)

Ellenőrizze, hogy a biztonsági házirendet betartják-e.

d)

Nézze át a számítógépet védelmi szoftverrel.

30.

Egy felhasználó arról számolt be, hogy a számítógép böngészője nem jeleníti meg a megfelelő honlapot akkor sem, ha az alapértelmezett oldalt visszaállítja. Mi a valószínű oka ennek a problémának?

a)

Az UAC (User Access Control) ki van kapcsolva a számítógépen.

b)

A számítógép kémprogrammal fertőződött.

c)

Egy vírus miatt megsérült a boot szektor a rendszerlemezen.

d)

A mappa jogosultságokat letiltásról engedélyezésre változtatták.

31.

Mi a neve a vírusok programkód mintáinak?

a)

grayware

b)

tükrök

c)

aláírások

d)

vírusdefiníciós táblák

32.

Egy kisvállalkozás egyetlen forgalomirányítón keresztül csatlakozik az internetszolgáltatóhoz. Melyik megoldás alkalmas az összeköttetés fenntartására, ha a forgalomirányító vagy az ISP-kapcsolat meghibásodik?

a)

Az ISP-hez csatlakozó forgalomirányító másik interfészének aktiválása, hogy a forgalom azon keresztül mehessen.

b)

Egy második forgalomirányító használata, amelyik egy másik ISP-hez csatlakozik.

c)

A forgalomirányítóhoz csatlakozó, alcsonyabb költségű összeköttetés vásárlása egy másik ISP-től.

d)

A belső hálózathoz csatlakozó forgalomirányítón az interfészek számának bővítése.

33.

Melyik kártékony szoftver álcázza magát legális programnak és hajtja végre a rosszindulatú kódot, amikor elindul?

a)

trójai faló

b)

vírus

c)

féreg

d)

kémprogram

34.

Válassza ki a féregtámadás elleni védekezés lépéseinek helyes sorrendjét!

a)

karantén, mentesítés, immunizálás, frissítés

b)

elszigetelés, immunizálás, karantén, mentesítés

c)

elszigetelés, karantén, újratelepítés, frissítés

d)

elszigetelés, karantén, immunizálás, mentesítés

e)

elszigetelés, karantén, mentesítés, immunizálás

35.

A hálózati rendszergazda ellenőrizte a biztonsági naplót és megállapította, hogy a hétvégén jogosulatlan hozzáférés történt a belső fájlszerverhez. A további vizsgálat során kiderült, hogy számos fontos dokumentum átmásolásra került egy vállalaton kívüli számítógépre. Milyen típusú támadásról van szó a leírás alapján?

a)

adatvesztés

b)

azonosítólopás

c)

információlopás

d)

szolgáltatás megszakítása

36.

Melyik két intézkedéssel előzhető meg egy levelezőszerver elleni támadás?

a)

Soha ne küldjünk jelszót a hálózaton keresztül egyszerű szövegként.

b)

Soha ne használjunk a jelszóban Shift billentyűt.

c)

Ne engedélyezzünk fizikai hozzáférést a szerver konzolhoz.

d)

Csak jogosultak léphessenek be a szerver terembe.

e)

Korlátozzuk a sikertelen belépési kísérletek számát a szerveren.

37.

Melyik támadás típusok okoznak elérhetetlenséget vagy hibás működést a hálózatokban, rendszerekben vagy szolgáltatásokban?

a)

felderítéses támadások

b)

hozzáférési támadások

c)

szolgáltatásmegtagadási támadások (DOS)

d)

rosszindulatú szoftver támadások

38.

Egy hálózati rendszergazda számos féreggel fertőzött számítógépet talált a hálózaton. Milyen lépéssorrendet kell követnie a féregtámadás elhárításához?

a)

immunizálás, elszigetelés, karantén, mentesítés

b)

elszigetelés, karantén, mentesítés, immunizálás

c)

mentesítés, karantén, immunizálás, elszigetelés

d)

elszigetelés, immunizálás, karantén, mentesítés

39.

Milyen eszközöket kell biztonságossá tenni a MAC-cím hamisításos támadások mérséklése érdekében?

a)

hetedik rétegbeli eszközök

b)

negyedik rétegbeli eszközök

c)

második rétegbeli eszközök

d)

harmadik rétegbeli eszközök

40.

Válassza ki a párját!

Áramkimaradás

Router fizikai sérülése

Hálózati infrastruktúra rossz kábelezése

Páratartalom növekedése

a)

Elektromos veszély

Hardver fenyegetés. Karbantartás veszély

Környezeti fenyegetés

b)

Hardver fenyegetés Elektromos veszély

Környezeti fenyegetés Karbantartás veszély

c)

Elektromos veszély

Környezeti fenyegetés Hardver fenyegetés Karbantartási veszély

d)

Elektromos veszély Karbantartási veszély

Hardver fenyegetés Környezeti fenyegetés

e)

Elektromos veszély Karbantartási veszély

Környezeti fenyegetés Karbantartási veszély

41.

Mi a célja a hálózati biztonság naplózási (accounting) képességének?

a)

hogy igényelje a felhasználóktól a kilétük igazolását

b)

hogy meghatározza melyik erőforrásokhoz férhet hozzá a felhasználó

c)

hogy nyomon lehessen követni a felhasználó intézkedéseit

d)

hogy kérdés és a válasz alapú védelmi eljárásokat biztosítson

42.

Egy forgalomirányítón alkalmazva melyik parancs segít csökkenteni a brute-force jellegű, jelszó elleni támadások veszélyét?

a)

exec-timeout 30

b)

service password-encryption

c)

banner motd $Max failed logins = 5$

d)

login block-for 60 attempts 5 within 60

43.

Mi az a két előre konfigurált, biztonságot befolyásoló beállítás, ami megtalálható a legtöbb új vezeték nélküli forgalomirányítón?

a)

SSID szórás

b)

MAC-cím szűrés engedélyezése

c)

WEP titkosítás engedélyezve

d)

PSK hitelesítés szükséges

e)

alapértelmezett rendszergazdai jelszó

44.

Melyik WLAN biztonsági protokoll generál mindannyiszor új dinamikus kulcsot, valahányszor a kliens kapcsolatot létesít az AP-val?

a)

EAP

b)

PSK

c)

WEP

d)

WPA

45.

Tanulmányozza az ábrát! Melyik két beállítást kellene megváltoztatni a biztonság növelése érdekében egy vezeték nélküli hálózaton?

a)

hálózati mód

b)

SSID

c)

rádiósáv

d)

szabványos csatorna

e)

SSID szórás

46.

Tanulmányozza az ábrát! Mit eredményez a WEP biztonsági mód beállítása egy Linksys integrált routeren?

a)

Azonosítja a vezeték nélküli hálózatot.

b)

Engedélyezi a hozzáférési pontnak, hogy tájékoztassa a klienseket a jelenlétéről.

c)

Átalakítja az IP-címeket könnyen megjegyezhető tartománynevekké.

d)

A vezeték nélküli kliens és a hozzáférési pont között titkosítja az adatokat.

e)

Átalakít egy belső címet vagy címcsoportot egy külső, nyilvános címmé.

47.

Melyik szolgáltatás fordítja le a belső magán IP-címeket az interneten továbbítható nyilvános IP-címekre?

a)

ARP

b)

DHCP

c)

DNS

d)

NAT

48.

A hálózati rendszergazda kiadja a service password-encryption parancsot a forgalomirányító konfigurációs módjában. Mi lesz a parancs hatása?

a)

A parancs titkosítja a jelszavakat, miközben átvisszük őket soros WAN kapcsolatokon.

b)

A parancs megakadályozza, hogy valaki megnézze az aktív konfiguráció jelszavait.

c)

A parancs lehetővé teszi, hogy egy erős titkosítási algoritmussal védjük az enable secret password parancsot.

d)

A parancs automatikusan titkosítja az NVRAM-ban tárolt konfigurációs fájlok jelszavait.

e)

A parancs egy külön titkosított jelszót biztosít külső szakembereknek, akiknek a forgalomirányítót karban kell tartaniuk.

49.

Melyik két állítás jellemzi a vezeték nélküli hálózati biztonságot?

a)

A vezeték nélküli hálózatok ugyanazokat a biztonsági szolgáltatásokat nyújtják, mint a vezetékesek.

b)

Egyes RF-csatornák automatikusan titkosítják a vezeték nélküli adatforgalmat.

c)

Ha az SSID-szórás le van tiltva, akkor a kapcsolódáshoz a támadónak ismernie kell az SSID-t.

d)

A hozzáférési pont alapértelmezett IP-címének használata sebezhetővé teszi a hálózatot.

e)

A támadónak legalább egy hálózati eszközhöz fizikai hozzáféréssel kell rendelkezni a támadás elindításához.

50.

Milyen biztonsági szolgáltatást nyújt a NAT egy hálózatban?

a)

elrejti a külső IP-címeket a belső felhasználók elől

b)

elrejti a belső IP-címeket a külső felhasználók elől

c)

eldobja a privát IP-címről érkező csomagokat

d)

megtiltja az összes belső állomás kommunikációját a sajátján kívüli hálózatokkal

51.

Melyik hálózattervezési szempont fontosabb egy nagy cég esetében, mint egy kisvállalkozásnál?

a)

internet forgalomirányító

b)

tűzfal

c)

kis portsűrűségű kapcsoló

d)

redundancia

52.

Válassza ki a párját!

  1. szerverek, munkaállomások, forgalomirányítók, kapcsolók vagy a kábelezés fizikai megrongálása
  2. szélsőséges hőmérséklet (túl meleg vagy hideg) vagy szélsőséges páratartalom (túl nedves vagy száraz)
  3. feszültség tüskék, alacsony feszültségszint (feszültségesés), szűrés nélküli tápellátás (zaj), áramszünet
  4. elektromos összetevők hanyag kezelése (elektrosztatikus feltöltődés), kritikus alkatrészek hiánya, hibás kábelezés és hiányos feliratozás
  5. jogosulatlan hozzáférésből fakadó adatvesztés
a)

  1. Hardver fenyegetések
  2. Környezeti fenyegetések
  3. Elektromos veszélyek
  4. Karbantartási veszélyek
  5. Adat fenyegetés

b)

  1. Hardver fenyegetések
  2. Külső fenyegetések
  3. Elektromos veszélyek
  4. Karbantartási veszélyek
  5. Adat fenyegetés

c)

  1. Fizikai fenyegetések
  2. Környezeti fenyegetések
  3. Elektromos veszélyek
  4. Karbantartási veszélyek
  5. Adat fenyegetés

d)

  1. Hardver fenyegetések
  2. Környezeti fenyegetések
  3. Elektromos veszélyek
  4. Belső fenyegetések
  5. Adat fenyegetés

e)

  1. Hardver fenyegetések
  2. Környezeti fenyegetések
  3. Külső fenyegetések
  4. Elektromos veszélyek
  5. Belső fenyegetés

53.

Melyik parancs tiltja le a bejelentkezést a RouterA forgalomirányítón 30 másodperc időtartamra, ha 2 sikertelen bejelentkezési kísérletet érzékel 10 másodpercen belül?

a)

RouterA(config)# login block-for 10 attempts 2 within 30

b)

RouterA(config)# login block-for 30 attempts 2 within 10

c)

RouterA(config)# login block-for 2 attempts 30 within 10

d)

RouterA(config)# login block-for 30 attempts 10 within 2

54.

Melyik interfész(ek)en vagy port(ok)on lehet végrehajtási időtúllépés beállításával növelni a biztonságot?

a)

FastEthernet interfész

b)

konzol port

c)

soros interfész

d)

vty port

e)

AUX port

55.

A szakember szeretné beállítani, hogy a felhasználók elvégezhessék a számítógépen lévő összes fájl biztonsági mentését és azok visszaállítását, de ne legyen joguk a rendszer beállításait megváltoztatni. Hogyan tudja ezt a funkciót biztosítani a felhasználók felé?

a)

Az összes fájlra olvasási jogot ad.

b)

Rendszergazdai jogokat ad a számítógépen.

c)

Felveszi a felhasználókat a Backup Operator (biztonsági mentést végző operátor) nevű csoportba.

d)

Minden mappa Speciális tulajdonságok ablakában ellenőrzi a Mappa archiválásra kész beállítást.

56.

Melyik a helyes leírása az aszimmetrikus titkosítási technológiának?

a)

Az aszimmetrikus titkosítás egy olyan titkosítási eljárás, amely a forgalmat mind a két végen összehasonlítja a változások ellenőrzése miatt.

b)

Egy olyan kódolási eljárás, amely mindkét végen azonos kulcsokat használ a VPN kapcsolat kialakításához.

c)

Egy titkosítási protokoll, amely a VPN kapcsolaton átküldött adatok titkosítását végzi.

d)

Egy titkosítási eljárás, amely nyilvános és privát kulcspárt használ az adatok kódolásához illetve dekódolásához.

57.

A szakember az összes távoli felhasználó számára szeretné biztonságossá tenni a hálózati hitelesítést. Melyik az a biztonsági technológia, amely rádiókommunikációs kapcsolatba lép a számítógéppel a felhasználónév és a jelszó elfogadása előtt?

a)

biometrikus

b)

kódgenerátor

c)

intelligens digitális kártyák

d)

biztonsági kulcsok

58.

A biztonsági fenyegetések melyik típusa az, amelyik e-mailben is terjedhet, valamint az e-mail címzettek billentyűleütéseinek rögzítésével bizalmas információk birtokába juthat?

a)

reklámprogram

b)

trójai program

c)

féreg

d)

vírus

e)

grayware

59.

A pénzügyi osztály alkalmazottai arról számoltak be, hogy egy ismeretlen szakember kérdéseket tett fel nekik a hálózattal kapcsolatban. Milyen típusú támadást tapasztalhattak meg a munkavállalók?

a)

adathalászat

b)

megtévesztési technika (social engineering)

c)

meghamisítás (spoofing)

d)

kéretlen reklámlevél küldése

60.

Melyik technológia teszi lehetővé a felhasználó számára, hogy biztonságosan hozzáférjen a vállalati hálózathoz a nyilvános hálózaton keresztül?

a)

MD5

b)

SHA

c)

TCP

d)

VPN

61.

A vezeték nélküli hálózat melyik két beállítási lehetősége nehezíti meg a támadó számára a hálózat láthatóságát, valamint a hálózathoz történő csatlakozást?

a)

az SSID szórás tiltása

b)

a porttovábbítás tiltása

c)

a proxy tűzfal engedélyezése

d)

a MAC-cím szűrés beállítása

e)

a DHCP konfiguráció letiltása

62.

Az ügyfél jelzi, hogy a Windows operációs rendszert futtató számítógépét CD-ről indította el, lefuttatott egy víruskereső szoftvert a gépét megfertőző boot szektor vírus eltávolítására, azonban a számítógépe továbbra sem indul el a merevlemezről. Mit kellene tennie a szakembernek a hiba elhárítása érdekében?

a)

Írja be a merevlemez jelszavát a zárolás feloldásához.

b)

Lépjen be a BIOS beállító felületére a számítógép indításakor, és engedélyezze a rendszer helyreállítást.

c)

Indítsa el a számítógépet a windows telepítő lemezről, válassza a helyreállítási konzol lehetőséget, majd adja ki a bootrec /fixmbr parancsot.

d)

Indítsa el a számítógépet a windows telepítő lemezről, válassza a Számítógép javítása lehetőséget a Windows telepítése képernyőn.

63.

Egy vállalkozás aggódik, hogy a számítógépeik védtelenek a rosszindulatú programok (malware) támadásaival szemben. Melyik két művelet segít a probléma megoldásában?

a)

Jelszó beállítása a merevlemezhez.

b)

A merevlemez tartalmának titkosítása.

c)

Valós idejű vírus és kémprogram elleni védelem engedélyezése.

d)

Víruskereső és kémprogram-eltávolító szoftverek automatikus frissítéseinek engedélyezése.

e)

Antimalware szoftver futtatásának engedélyezése a számítógép leterhelt használatakor.

64.

A hálózati rendszergazda talál egy olyan felhasználót, aki fájlok és mappák jogait változtathatja meg a többi felhasználó számára. Milyen jogokat kell elvennie a felhasználótól?

a)

Írás és olvasás

b)

Módosítás

c)

Teljes hozzáférés

d)

Olvasás és végrehajtás

65.

A technikus az utóbbi időben biztonsági fejlesztést hajtott végre egy számítógépen, amelyet web-alapú programok fejlesztésére használnak. Korábban a számítógépről számos program elérhető volt a hálózaton keresztül, de a fejlesztő most úgy találja, hogy az új programokhoz nem lehet hozzáférni. Milyen tűzfalbeállítást kell a technikusnak alkalmazni az új programok engedélyezéséhez úgy, hogy közben a számítógép biztonságos maradjon?

a)

A felhasználó értesítése, ha a Windows tűzfal blokkol egy programot.

b)

Az összes bejövő program blokkolása.

c)

A Windows tűzfal bekapcsolása.

d)

Hitelesítés engedélyezése számítógépek között.

66.

Melyik vezeték nélküli biztonsági mód nyújt a kormányzati szintű biztonság támogatása mellett személyes és vállalati hitelesítési lehetőséget is?

a)

WEP

b)

WPA2

c)

WPA

d)

LEAP

67.

Jellemzően melyik két elemet kell tartalmaznia a számítógépes biztonsági politikának?

a)

elfogadható számítógép-használati nyilatkozat a szervezet számára.

b)

az adatok hálózaton történő bizalmas kezelésének követelményei

c)

a megfelelő felhasználói jelszavak listája

d)

adatfájl-hozzáférési eljárások részletei

e)

a használt biometrikus rendszer technikai részletei

68.

Melyik kétfaktoros azonosítási módszer követeli meg a felhasználótól egy kis rádióvevő használatát, valamint jelszó megadását a hitelesítés elfogadásához?

a)

intelligens kulcs

b)

biometrikus olvasó

c)

elektronikus beléptetőkártya

d)

biztonsági kulcstartó (kódgenerátor)

69.

A vállalati biztonsági házirend kimondja, hogy minden távoli kapcsolat csak biztonságos csatornát használhat az adatátvitelre. Melyik titkosítási módszerrel lehetséges az adatok biztonságos továbbítása a nyilvános interneten keresztül úgy, mintha a vállalati LAN-on történne mindez?

a)

MD5

b)

VPN

c)

WEP

d)

WPA

70.

Melyik biztonsági támadástípusról van szó akkor, ha a támadó telefonon hívja fel a kiszemelt céget, hogy számítógépes bejelentkezési adatok után érdeklődjön, miközben a cég alkalmazottjának adja ki magát?

a)

kémprogram

b)

adathalászat

c)

reklámprogram

d)

trójai program

e)

megtévesztési technika (social engineering)

71.

Mivel írható le legjobban a meghamisítás (spoofing) típusú biztonsági fenyegetés?

a)

adatok tényleges forrásának helyettesítése egy hamis forrással

b)

rendkívül nagy mennyiségű adat küldése egy távoli szerverre annak érdekében, hogy megakadályozzák a felhasználók hozzáférését a szerver szolgáltatásaihoz

c)

két gép közötti forgalom lehallgatása, esetleg hamis információk beillesztése a két gép közötti forgalomba

d)

e-mail üzenetek tömeges küldése egyének, levelezőlisták vagy egész tartományok számára azzal a szándékkal, hogy meggátolják őket a levelezésük elérésében

72.

Melyik nyílt szabványokon alapuló vezeték nélküli biztonsági mód nyújtja a legmagasabb szintű biztonságot?

a)

WEP

b)

WPA2

c)

WPA

d)

LEAP

73.

Egy számítógépre való bejelentkezés után a felhasználó meg tudja tekinteni a fájlokat, de nem tudja letölteni őket. Milyen intézkedést tehet a rendszergazda annak érdekében, hogy lehetővé tegye a felhasználó számára a fájlok letöltését, miközben megakadályozza azok törlését?

a)

Állítsa be a mappák engedélyeit olvasásra.

b)

Állítsa be a mappák engedélyeit módosításra.

c)

Állítsa be a mappák engedélyeit teljes hozzáférésre.

d)

Állítsa be a mappák engedélyeit olvasásra és futtatásra.

74.

A technikus egy főiskola és a hozzá tartozó telephelyek épületeiben található összes hálózati eszköz aktuális konfigurációjáról készít dokumentációt. Melyik protokoll a leginkább alkalmas a hálózati eszközök biztonságos elérésére?

a)

FTP

b)

HTTP

c)

SSH

d)

Telnet

75.

Mi az oka az SSID szórás letiltásának, és az alapértelmezett SSID érték megváltoztatásának egy vezeték nélküli hozzáférési ponton?

a)

Az alapértelmezett SSID használatával bárki hozzáférhet a hozzáférési ponthoz, és módosíthatja a beállításokat.

b)

Az SSID szórás letiltása rádiófrekvenciás sávszélességet szabadít fel, és növeli a hozzáférési pont adatátviteli sebességét.

c)

A hozzáférési pont leállítja a saját MAC-címének sugárzását, így megakadályozza a jogosulatlan ügyfelek csatlakozását a hálózathoz.

d)

A vezeték nélküli ügyfeleken manuálisan kell megadni az SSID-t a hálózathoz történő csatlakozás érdekében.

76.

Egy könyvvizsgáló cég volt alkalmazottja a munkahelyének elhagyása után megváltoztatott néhány fájlt a cég magánszerverén. Mit kell tenni annak érdekében, hogy megakadályozzák a további jogosulatlan hozzáférést ezekhez a fájlokhoz, miközben a fájlokat továbbra is elérhetővé kell tenni a cég számára?

a)

Le kell tiltani a volt alkalmazott felhasználói fiókját.

b)

Le kell törölni a volt alkalmazott felhasználói fiókját.

c)

Törölni kell a fájlokat a szerverről.

d)

Az alkalmazott felhasználói fiókját vendég fiókká kell módosítani.

77.

A rendszergazda kézzel megadta a megfelelő SSID-t egy új laptopon, de az eszköz továbbra sem tud csatlakozni a vezeték nélküli LAN-hoz. Milyen további intézkedést kell végrehajtania a probléma megoldása érdekében?

a)

Módosítsa a felhasználó csoportfiókját úgy, hogy megkapja az összes fájljogosultságot.

b)

Indítsa újra a vezeték nélküli hozzáférési pontot.

c)

Nevezze át a laptopot, és állítsa alaphelyzetbe a felhasználó jelszavát a hálózaton.

d)

Ellenőrizze, hogy a laptop MAC-címe benne van-e a MAC-cím szűrési táblázatban.