wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ZKB(pulka otazek)

Total questions: 217

Worksheet time: 2hrs 49mins

Name
Class
Date
1.
Výpadek je
a)
stav, kdy informační systém nemůže poskytovat služby uživatelům
b)
stav, kdy ztráty nepřekračují stanovenou míru
c)
ukradení dat útočníkem
d)
proces převádění dat do nečitelné podoby
2.
Bezpečnostní incident
a)
způsobuje i potenciální ohrožení
b)
nemá nic společného s bezpečnostní událostí
c)
nemůže být způsoben lidskou chybou
d)
je pouze abstraktní označení situace, která může nastat
3.
Šifrování je
a)
metoda ochrany pro zabezpečení komunikace a ochranu informací před neautorizovaným přístupem
b)
způsob komunikace
c)
metoda ochrany proti spamu
d)
proces zpětného převodu dat do čitelné podoby
4.
Co v sobě zahrnuje Fyzická bezpečnost?
a)
Zajištění perimetru, kontrolu přístupu, vnitřní bezpečnost, ochranu počítačových systémů
b)
Kontrolu přístupu, vnitřní bezpečnosti
c)
Kontrolu přístupu, vnitřní bezpečnosti, Ochranu počítačových systémů
d)
Kontrolu přístupu, vnitřní bezpečnost, Ochranu počítačových systémů, zajišťění perimetru, ochranu Cloudových serverů naší firmy
5.
Firewall je
a)
Softwarový nebo hardwarový zařízení, které zajišťuje bezpečnost počítačové sítě tím, že filtruje a monitoruje síťový provoz.
b)
Software, který se používá k šifrování a dešifrování dat.
c)
Softwarový nástroj pro získávání dat z počítačových sítí.
d)
Hardwarový nástroj pro zrychlení přenosu dat v počítačové síti.
6.
Uživatel je
a)
autorizovaná osoba, od které se předpokládá, že bude provádět pouze ty činnosti, ke kterým dostala oprávnění
b)
autorizovaná nebo neautorizovaná osoba, která v informačním systému provádí činnosti, k nimž nemá oprávnění
c)
neautorizovaná osoba, která v informačním systému provádí činnosti, k nimž má oprávnění
d)
autorizovaná osoba, která v informačním systému provádí činnosti, k nimž nemá oprávnění
7.
Průnik je
a)
incident, při kterém došlo ke ztrátě aktiv
b)
stav, kdy informační systém nemůže poskytovat služby uživatelům
c)
opak sjednocení
d)
pravděpodobnost, s jakou bude daná hodnota aktiva zničena
8.
Jsou má data někdy v bezpečí?
a)
Ne, nejsou v bezpečí
b)
Když je uložím na cloud
c)
když mám pravidelné zálohování
d)
když je mám u sebe na flash disku
9.
Útočník je
a)
autorizovaná nebo neautorizovaná osoba, která v informačním systému provádí činnosti, k nimž nemá oprávnění
b)
pouze neautorizovaná osoba, která v informačním systému provádí činnosti, k nimž nemá oprávnění
c)
pouze neautorizovaná osoba, která v informačním systému provádí činnosti, k nimž má oprávnění
d)
autorizovaná osoba, která je loajální (tj. v rámci IS provádí pouze činnosti, ke kterým dostala od autority oprávnění)
10.
Loajalita znamená
a)
činnost, při které uživatel v rámci informačního systému provádí pouze činnosti, ke kterým dostala od autority oprávnění
b)
incident, při kterém došlo ke ztrátě aktiv
c)
chybějící či nedostačující součást zabezpečení
d)
činnost, při které uživatel zneužívá slabin informačního systému
11.
Kdy je systém bezpečný:
a)
Systém nikdy nebude bezpečný
b)
Systém je bezpečný jen 1 týden po aktualizaci operačnáho systému
c)
Systém je bezpeční při správné konfiguraci firewallu
d)
Systém je bezpečný když není připojen k síti
12.
Nejlepší médium pro ukládání dat s ohledem na bezpečnost a trvanlivost v domácím použití z výběru je
a)
Magnetické pásky
b)
Flash-disk
c)
HDD
d)
CD
13.
Mohu předpokládat, že systém bude někdy napaden útočníkem?
a)
Ano, pouze nevím, kdy.
b)
Ne, mám vždy dokonalé zabezpečení.
c)
Ano, ale budu rychlejší než on a v útoku ho zamezím.
d)
Ne, doposud můj systém nebyl napaden, tudíž ani nikdy napaden nebude
14.
Do jaké oblasti informatiky řadíme kybernetiku?
a)
teoretická
b)
aplikovaná
c)
technická
d)
informační
15.
Jaký typ obsahu spravuje organizace Creative Commons?
a)
Veřejně dostupný obsah
b)
Obsah s autorskými právy
c)
Ochranné známky
d)
Internetové domény
16.
Při výběru nového počítače záleží
a)
na řadě, ne na značce
b)
na operačním systému
c)
na značce
d)
na distributorovi
17.
Jaká hrozí maximální pokuta za únik dat dle GDPR?
a)
4% celkového ročního světového obratu firmy
b)
1 000 000 Kč
c)
500 000 Kč
d)
10% celkového ročního světového obratu firmy
18.
Jakým způsobem může být zabezpečen soubor nebo e-mail při jeho přenosu přes internet?
a)
Pomocí šifrování
b)
Pomocí antivirového programu.
c)
Pomocí firewallu.
d)
Pomocí snížení velikosti souboru.
19.
Je možné být na internetu anonymní?
a)
Pouze za podmínky, že máte dostatečné znalosti ICT, Internetu, jste důslední a máte dostatek času a často i zdrojů.
b)
Stačí použít anonymní režim pohlížeče
c)
Ano, lze dosáhnou neustálého používání VPN
d)
Ano, stačí si vytvořit falešný profil a používat VPN připojení.
20.
Pravidlo 3-2-1 znamená:
a)
3 kopie, 2 lokálně na separátních medií, 1 off-site
b)
1 data na 2 místech a 3 separátních mediích
c)
3 kopie na 2 discích v 1 serveru
d)
zálohovat 3 denně, 2 týdně, 1 měsíčně
21.
Je možné naprosto zabezpečit systém?
a)
Ne, lze jen stížít komplexitu pro včasnou detekci
b)
Ano, při použití správně nakonfigurované firewally
c)
Ne, ale dokonalou bezpečnost zajistím odpojením od internetu
d)
Ano, ale nutno použít TP-link produkty
22.
Jak se zachovat při nalezení neznámeho Flash disku?
a)
Nezapojovat do počítače. Ihned se jí zbavit.
b)
Bez problému jí zapojím do počítače.
c)
Po zapojení jí nechám projet antivirem.
d)
Dám to kolegovi, ať ji zkusí zapojit.
23.
Co je to identifikační token?
a)
Identifikační token je unikátní textový řetězec, který slouží k autentizaci uživatelů v informačních systémech.
b)
Identifikační token je fyzická karta, kterou používáme k ověření naší totožnosti při vstupu do zabezpečených prostor.
c)
Identifikační token je speciální software, který umožňuje přístup k určitým službám nebo datům na internetu.
d)
Identifikační token je malý hardwarový přístroj, který se používá pro šifrování dat v síti.
24.
Jako ajťák jsem zodpovědný za
a)
CIA
b)
to, že budou uživatelé pracovat tak, jak jim bylo nařízeno
c)
pouze správu sítě
d)
aktualizaci všech zařízení
25.
Jak se projevuje kybernetická šikana?
a)
Projevuje se opakovaným, záměrným a škodlivým chováním v online prostředí, které má za cíl ublížit jednotlivci nebo skupině.
b)
Projevuje se opakovaným, záměrným a škodlivým chováním v online prostředí, které má za cíl ublížit. Omezuje se pouze na děti a mládež.
c)
Jedná se o útok na síťové prvky a infrastrukturu sítě
d)
Kybernetická šikana zahrnuje pouze verbální útoky v online prostředí, které má za cíl ublížit. Omezuje se pouze na děti a mládež.
26.
Co je to inicializační vektor?
a)
Číslo využívané k inicializaci procesu šifrování.
b)
Kryptografický algoritmus pro ochranu dat při přenosu přes internet (SSL/TLS)
c)
Jednoznačný náhodný řetězec používaný jako klíč pro šifrování
d)
Bezpečnostní protokol pro ochranu internetového připojení (SSL/TLS nebo VPN)
27.
Doménové pirátství je
a)
útok při kterém útočník vytvoří podvodnou webovou stránku, která se tváří jako legitimní a snaží se uživatele oklamat k odhalení svých citlivých údajů
b)
útok, při kterém útočník získá kontrolu nad doménovým jménem a změní jeho obsah nebo provoz
c)
útočník zneužívá zranitelnosti v softwaru webových stránek k vložení škodlivého kódu a následnému převzetí kontroly nad serverem.
d)
útok, při kterém útočník ukradne citlivé informace, jako jsou hesla a kreditní karty, uložené v databázích webových stránek
28.
Jak funguje podepisování?
a)
Podepisování je proces, při kterém se podpis vytvoří pomocí asymetrického šifrování a připojí se k elektronickému dokumentu.
b)
Podepisování je proces, při kterém se informace šifrují pomocí asymetrického klíče.
c)
Podepisování je proces, při kterém se podepsaná zpráva odešle příjemci spolu s heslem.
d)
Podepisování je proces, při kterém se informace šifrují pomocí symetrického klíče.
29.
Co je to softwarové pirátství?
a)
Nelegální kopírování software za účelem jeho dalšího prodeje.
b)
Ukládání více kopií software na různé počítače bez licence.
c)
Proces, při kterém se získává software ze spolehlivých zdrojů
d)
Metoda, která je použita k monitorování aktivit občanů na internetu.
30.
Co/kdo je autokrat?
a)
osoba s absolutní mocí
b)
kybernetický útok
c)
část protokolu AAA
d)
software
31.
Kde nalezneme kód CVC/CVV?
a)
na kreditní/debetní kartě
b)
na domu
c)
v pasu
d)
v občanském průkazu
32.
Co znamená CRAMM?
a)
CRAMM je zkratka pro "CCTA Risk Analysis and Management Method", což je metodologie pro správu rizik v oblasti IT bezpečnosti.
b)
CRAMM je software pro monitorování a analýzu síťového provozu.
c)
CRAMM je zkratka pro "Computer Research and Advanced Mathematics Masters", což je postgraduální studijní program v oblasti počítačových věd a matematiky.
d)
CRAMM je počítačový virus, který infikuje systémy s operačním systémem Windows.
33.
Aktualizace systému:
a)
jsou potřeba pokud se jedná o aktualizace bezpečnosti
b)
jsou vždy naprosto nezbytné včetně HW aktualizací
c)
stačí jednou za rok
d)
jsou dobrovolné
34.
Co je to "bezpečné heslo":
a)
Jedinečné heslo složeno z velkých, malých písmen, čísla a speciálního znaku
b)
Jedinečné heslo složeno z velkých, malých písmen, čísla
c)
Heslo, obsahující osobní údaje složeno z velkých, malých písmen, čísla a speciálního znaku
d)
Heslo složeno z názvu platformy, čísla a názvu platformy
35.
Kolik číslic má číslo kreditní karty (MasterCard, Visa)?
a)
16.0
b)
15.0
c)
18.0
d)
20.0
36.
K čemu převážně slouží NFC?
a)
platby
b)
stahování her
c)
ověření dokladů
d)
zesílení signálu
37.
Kde se nejčastěji vyskytuje čip NFC?
a)
smartphone
b)
počítač
c)
server
d)
pevná linka
38.
Co je červ?
a)
Samostatný program (bez hostitele), který se replikuje ze systému na systém (ne mezi soubory) v síti
b)
Program, který zahesluje PC a odhesluje ho až po zaplacení určité částky
c)
Harddisk, který když zapojím, tak se mi do PC dostane virus
d)
Samostatný program, který má hostitele, který se replikuje ze systému na systém
39.
Zkratka CIA znamená:
a)
důvěrnost, celistvost, dostupnost
b)
bezpečnost, intensita, autentičnost
c)
kontrola, intensita, autentičnost
d)
ochrana, důvěrnost, přenos
40.
Pojem důvěrnost znamená zajištění, že
a)
pouze oprávněné osoby mají přístup k citlivým datům
b)
data jsou přesná a nezměněná
c)
data jsou dostupná vždy, když jsou potřeba.
d)
data jsou přenášena zabezpečeným způsobem.
41.
Jakou roli hraje zálohování dat při zajištění integrity dat?
a)
Zálohování dat zajišťuje, že data nebyla poškozena v důsledku chyby nebo poškození hardwaru.
b)
Zálohování dat není důležité pro zajištění integrity dat.
c)
Zálohování dat zajišťuje, že data nebyla pozměněna nebo ztracena úmyslně.
d)
Zálohování dat zajišťuje, že data jsou vždy k dispozici, když jsou potřeba.
42.
Pojem dostupnost znamená, že
a)
data jsou dostupná vždy, když jsou potřeba
b)
data jsou přenášena zabezpečeným způsobem.
c)
pouze oprávněné osoby mají přístup k citlivým datům.
d)
data jsou přesná a nezměněná.
43.
Pojem integrita dat znamená, že data jsou
a)
správná a nebyla změněna bez oprávnění.
b)
přístupná pouze těm, kteří mají k nim oprávnění.
c)
chráněna před neoprávněným přístupem.
d)
přístupná a použitelná, když jsou potřebná.
44.
Jaké jsou nejnovější trendy v oblasti kyberbezpečnosti?
a)
Používání strojového učení k detekci hrozeb
b)
Využití blockchain technologie pro zabezpečení dat
c)
Rozvoj kvantových počítačů pro kryptografické účely
d)
Nahrazení antivirových programů strojovým učením
45.
CIA je doplněna o další 3 prvky a to jsou:
a)
kontrola, autotentičnost, užitečnost
b)
důvěrnost, celistvost, dostupnost
c)
ochrana, důvěrnost, přenos
d)
zpracování, uchovávání, přenos
46.
Co je to algoritmus "hashování" a jaký je jeho účel v kyberbezpečnosti?
a)
algoritmus pro kontrolu integrity dat
b)
Algoritmus pro šifrování souborů
c)
Algoritmus pro přístup k databázím
d)
Algoritmus pro ukládání hesel
47.
Jaké jsou nejčastější typy útoků na důvěrnost dat
a)
Sniffing útoky
b)
Phishing útoky
c)
Malware útoky
d)
DDoS útoky
48.
Jaké jsou nejčastější typy útoků na dostupnost?
a)
Útoky na zaplnění paměti a prostoru na disku
b)
Útoky na omezení přenosové kapacity sítě
c)
Útoky na blokování obsahu
d)
Útoky na narušení chodu operačního systému
49.
Zásada "nejmenší nutné oprávnění" znamená, že
a)
uživatelé mají přístup k informacím pouze tehdy, když ho skutečně potřebují.
b)
informace jsou k dispozici pouze uživatelům s nejvyššími oprávněními.
c)
informace jsou chráněny proti neoprávněnému přístupu.
d)
informace jsou vždy k dispozici a přístupné všem uživatelům.
50.
Do které kategorie úrovně důvěrnosti patří citlivé informace o zdravotním stavu pacienta?
a)
Důvěrné
b)
Veřejné
c)
Interní
d)
Tajné
51.
Do které kategorie úrovně důvěrnosti patří osobní údaje jako jméno a adresa?
a)
Interní
b)
Veřejné
c)
Tajné
d)
Důvěrné
52.
Jaké jsou klasifikace úrovní důvěrnosti dat?
a)
Veřejná, interní, soukromá, citlivá
b)
Nízká, střední, vysoká, kritická
c)
Nezabezpečená, šifrovaná, ověřená, ověřená a šifrovaná
d)
Systémová, konfigurační, aplikační, uživatelská
53.
Která z následujících technologií pomáhá ochránit důvěrnost dat?
a)
VPN
b)
NIDS
c)
Intrusion Detection System
d)
Firewall
54.
Jaký způsob zajišťuje důvěrnost dat pomocí fyzických prostředků a zařízení?
a)
Kryptografie
b)
Firewally
c)
Antivirový software
d)
Intrusion Detection System
55.
Jaké jsou prostředky pro zajištění důvěrnosti dat?
a)
Symetrické šifrování, kontrola přístupu, digitální podpisy, hashování
b)
Firewall, antivirus, IDS, IPS
c)
SSL/TLS, IPSec, WPA/WPA2, SSH
d)
MAC filtr, CRC, VPN, DMZ
56.
Co se v kyberbezpečnosti označuje jako sandboxing?
a)
Nástroj pro bezpečné spouštění neznámého kódu
b)
Proces odstraňování nevyžádané pošty
c)
Metoda ochrany sítě před malwarovými infekcemi
d)
Způsob vzdálené správy počítačů
57.
Algoritmus pro kontrolu integrity dat
a)
hashování
b)
šifrování
c)
DES
d)
AES
58.
DDoS útok cílí na
a)
narušení normálního provozu počítačové sítě tím, že zahlcuje server dotazy nebo provozem.
b)
získání citlivých informací z počítačové sítě.
c)
napadnoutí bezpečnostního protokolu pro přenos dat.
d)
zneužívání slabin v softwaru pro získání přístupu k cílovému systému.
59.
Pod jakou zkratkou nazýváme systém řízení bezpečnosti informací?
a)
ISMS
b)
CIA
c)
AAA
d)
PDCA
60.
Základem ISMS je:
a)
řízení rizik
b)
autentizace uživatele
c)
zachování důvěrnosti
d)
zjištění přesnosti a úplnosti informací
61.
Cyklus ISMS jde v pořadí:
a)
ustanovení, zavádění, monitorování a přezkoumání, údržba a zlepšování
b)
zavádění, ustanovení, monitorování a přezkoumávání, údržba a zlepšování
c)
zavádění, monitorování, údržba, ustanovení a zlepšování
d)
zabezpečení, ustanovení, monitorování a zlepšování, údržba a monitorování
62.
Hlavním úkolem monitorování a přezkoumání ISMS je
a)
zajištění účinné zpětné vazby
b)
zavedení plánů zvládání rizik
c)
definování systému
d)
vyhnutí se rizika
63.
Důvěrnost znamená
a)
k informacím/datům mají přístup pouze oprávněné subjekty
b)
vyjádření faktů ve formě vhodné pro zpracování v počítačovém systému
c)
zaručení, že data odpovídají realitě
d)
že data nebyla upravena
64.
Když zformátuju disk
a)
Data zůstanou, pouze přijdu o tabulku, která jednotlivé data lokalizuje
b)
Přijdu o data
c)
Přijdu o směrnici dat i o data
d)
Seřadí se data na disku podle velikosti jednotlivých celků
65.
Obnova dat znamená
a)
znovuvytvoření či znovuzískání dat, která byla ztracena, nebo byla narušena jejich integrita
b)
smazání chybných dat a nahrazení je novými daty
c)
akt zabránění nebo omezení ztráty dat
d)
proces obnovy celého systému, operačního systému nebo programového vybavení, který byl poškozen
66.
Při výměně nefunkčního zařízení
a)
odpojím a fyzicky zničím datový disk
b)
vložím zařízení do kontejneru na elektroniku
c)
prodám ho někomu, kdo je schopen si z něj odebrat součástky, které jsou stále funkční
d)
dám ho někomu potřebnému
67.
Data z externího disku mažu v případě
a)
poslední možnosti
b)
průběžného čištění
c)
ochraně dat
d)
zrychlení disku
68.
Když obnovuji systém
a)
nikdy nepřepisuji ten minulý
b)
nejdříve smažu ten minulý a pak ho nahradím zálohou
c)
přepisuji celý systém zálohou
d)
musí tato informace zůstat v tajnosti
69.
ISMS
a)
se liší v závislosti na podniku a jeho velikosti
b)
je striktně přesně daný systém
c)
znamená důvěrnost, integrita a dostupnost
d)
je podepisovací algoritmus
70.
Jaké jsou fáze životního cyklu dat v kyberbezpečnosti?
a)
Vytvoření, údržba, mazání, recyklace
b)
Vytvoření, ukládání, odesílání, obnovování
c)
Zálohování, přenos, prodej, vyhazování
d)
Vytvoření, uchování, ztráta, vytváření záloh
71.
Správné navržení služeb
a)
Na každou instanci nutno použít separátní server, VM popřípadě Container
b)
Stačí oddělit critické služby
c)
Stačí jeden server na vše
d)
Oddělíme podobné instance
72.
Když selže systém, koho o tom mám informovat (zkolabuje databáze)
a)
Postupy, koho mám informovat, jsou dané v předpisech
b)
Není nutno nikoho informovat dokud to neoprávím
c)
Stačí informat nadřízeného den po incidentu
d)
Informuji jen toho, kdo s databázi pracoval
73.
Keylogger je
a)
software, který snímá stisky jednotlivých kláves
b)
útočník, který vzdáleně ovládá klávesnici napadeného systému
c)
soubor, který obsahuje privátní klíče uživatele
d)
soubor, který obsahuje veřejné klíče uživatelů, se kterými probíhala v minulosti komunikace
74.
Zkratka RPO znamená
a)
Recovery Point Objective
b)
Remote Password Organization
c)
Risk Prevention Order
d)
Random Protocol Operation
75.
Zkratka RTO znamená
a)
Recovery Time Objective
b)
Remote Threat Observation
c)
Risk Transfer Obligation
d)
Real-Time Operation
76.
Traffic Light Protocol je
a)
standardní postup pro označování a sdílení citlivých informací v rámci bezpečnostních společenství
b)
nástroj pro předpověď přístupu ke stránkám na základě světelných signálů.
c)
metoda šifrování dat v bezpečných komunikačních kanálech.
d)
termín používaný pro popis metody ochrany před útoky zneužívajícími protokol DNS.
77.
Při formátování disku:
a)
formátuji nejméně 3x, nutno dodržet dohodu s vedením
b)
stačí formátovat pouze jednou
c)
není nutno formátovat
d)
formátuji tolikrát, kolikrát uznám za vhodné
78.
Dvoufaktorová autentikace je
a)
metoda ověřování identity uživatele pomocí kombinace dvou nezávislých faktorů, jako jsou například heslo a SMS zpráva s kódem.
b)
proces, kdy uživatel musí při přihlášení použít dvě různé hesla, která jsou uložena na dvou různých zařízeních
c)
proces, kdy uživatel musí při přihlášení zadat jméno a heslo a poté se musí identifikovat pomocí otisku prstu nebo obličeje.
d)
je způsob, jak ochránit svůj počítač před neoprávněným přístupem použitím dvou různých hese
79.
Co znamená zktratka TR 13335
a)
Norma pro řízení bezpečnosti, definuje proces sestavení CBP (Customs and border protection) a SBP (Security baseline program)
b)
Norma pro kradení informací
c)
Norma pro penetrování systému
d)
Norma pro dodržování bezpečnosti
80.
Náhodná externí hrozba je:
a)
požár
b)
porucha paměti
c)
hackerský útok
d)
výpadek napájení
81.
Úmyslná externí hrozba je:
a)
hacking
b)
výpadek napájení
c)
porucha paměti
d)
požár
82.
Náhodná interní hrozba je:
a)
technické selhání nebo lidská chyba
b)
porucha paměti
c)
hackerský útok
d)
požár
83.
Úmyslná interní hrozba je:
a)
sabotáž
b)
hacking
c)
technické selhání nebo lidská chyba
d)
porucha paměti
84.
Překopnutí strukturované kabeláže je:
a)
náhodná interní hrozba
b)
náhodná externí hrozba
c)
úmyslná interní hrozba
d)
úmyslná externí hrozba
85.
Phishing je:
a)
úmyslná externí hrozba
b)
náhodná interní hrozba
c)
náhodná externí hrozba
d)
úmyslná interní hrozba
86.
Trojský kůň je:
a)
úmyslná externí hrozba
b)
náhodná interní hrozba
c)
náhodná externí hrozba
d)
úmyslná interní hrozba
87.
Nedodržení instrukcí je:
a)
úmyslná interní hrozba
b)
náhodná interní hrozba
c)
úmyslná externí hrozba
d)
náhodná externí hrozba
88.
Vytopení datového centra je:
a)
náhodná externí hrozba
b)
úmyslná interní hrozba
c)
náhodná interní hrozba
d)
náhodná externí hrozba
89.
Užívání programového vybavení v rozporu s licenčními podmínkami je:
a)
úmyslná interní hrozba
b)
náhodná externí hrozba
c)
náhodná interní hrozba
d)
úmyslná externí hrozba
90.
Hrozbou není
a)
žádné z výše uvedených
b)
zneužití identity
c)
ztráta, odcizení nebo poškození aktiva
d)
narušení fyzické bezpečnosti
91.
Aktivum je
a)
objekt s hodnotou
b)
aktivní uživatel
c)
druh hrozby
d)
typ uchovávání informací
92.
Jaký je princip "cross-site scripting" útoků a co mohou způsobit?
a)
Útočník využívá chyby ve webových aplikacích a vkládá kód do stránky, který se spustí uživateli, což mu umožní získat citlivé informace.
b)
Útočník využívá nesprávné konfigurace sítě a prochází tak sítí bez autorizace.
c)
"Cross-site scripting" útok je metoda, kdy útočník využívá slabostí v protokolu SSL/TLS k získání citlivých informací.
d)
"Cross-site scripting" útoky jsou založeny na získání hesla uživatele pomocí phishingu.
93.
Co znamená pojem "Cyber threat intelligence"?
a)
Cyber threat intelligence je proces sběru, analýzy a využití informací o kybernetických hrozbách.
b)
Cyber threat intelligence je pojem označující útoky na kybernetické sítě pomocí hromadného spamu.
c)
Cyber threat intelligence je způsob, jak šifrovat citlivé informace při přenosu dat přes internet.
d)
Cyber threat intelligence je software pro ochranu počítačů před útoky z internetu.
94.
Co znamená zkratka MITM?
a)
Man-in-the-middle
b)
Man-in-the-masquerade
c)
Man-inside-the-middle
d)
Man-in-the-mask
95.
Analýza zranitelnosti je:
a)
zkoumání systému a provozovaných služeb vzhledem k bezpečnostním slabinám a efektivitě bezpečnostních opatření.
b)
proces pro pochopení povahy rizika a určení úrovně rizika.
c)
algoritmus pro realizaci asymetrické kryptografie
d)
léčení napadených souborů, zálohování a obnova systémových oblastí na disku, ukládání kontrolních informací o souborech
96.
Phishing je
a)
metoda na získání citlivých informací
b)
způsob výběru hesla
c)
způsob útoků na systémy
d)
metoda ochrany proti spamu
97.
"Backdoor" je:
a)
Známá a neopravená zranitelnost systému
b)
Antivirový program
c)
Pojem spjatý s firewallem
d)
Typ viru
98.
DDoS útok je typ útoku na
a)
webovou stránku
b)
operační systém
c)
síťový protokol
d)
databázi
99.
Ransomware je
a)
malware, který šifruje soubory na počítači a vyžaduje výkupné za jejich dešifrování
b)
program pro ochranu počítače
c)
program pro zpomalení počítače
d)
malware, který ukradne osobní informace uživatele
100.
Co znamená pojem "kompromitace"?
a)
Kompromitace znamená získání neoprávněného přístupu k citlivým informacím nebo systémům.
b)
Kompromitace je metoda pro převzetí kontroly nad počítačem pomocí vzdáleného přístupu.
c)
Kompromitace znamená odstranění všech dat ze systému pro zabezpečení dat.
d)
Kompromitace se týká šifrování dat v úložišti souborů, aby byla zajištěna jejich bezpečnost.
101.
Co znamená pojem "kontaminace"?
a)
Kontaminace je označení pro šíření škodlivého kódu nebo virů mezi počítači v síti.
b)
Kontaminace se vztahuje k zálohování dat v bezpečném prostředí.
c)
Kontaminace je metoda pro vstup do počítačové sítě bez použití přihlašovacích údajů.
d)
Kontaminace se týká šifrování dat v přenášené komunikaci mezi počítači.
102.
Brute-force útok je:
a)
Útok, při kterém se snažíme náhodně uhodnout heslo. Může trvat desítky let.
b)
Útok při kterém posílame email s virem
c)
Útok s použitím programu na zaznamenání klávesnice
d)
Útok fyzického napadení hardwaru
103.
Pojem "zero-day exploit" znamená
a)
zranitelnost v softwaru, která je známa a nebyla opravena
b)
způsob, jak zvýšit rychlost přenosu dat
c)
způsob, jak obejít firewall
d)
metoda pro útok na databázi
104.
Spoofing je
a)
útok založený na falšování identity zdroje
b)
zkoumání funkcí počítačového systému a sítí s cílem najít slabá místa počítačové bezpečnosti tak, aby bylo možno tato slabá místa odstranit.
c)
škodlivý software, který se šíří pomocí virů, trojských koní, spyware a jiných metod.
d)
typ kyberútoku, při kterém útočníci šifrují data na oběti počítače a požadují výkupné za jejich dešifrování
105.
Jaký z následujících výroků popisuje nejlepší definici pojmu "ztráta"?
a)
Ztráta označuje následky hrozby, která se stala skutečností a způsobila škodu
b)
Ztráta je proces, při kterém se útočník dostane k citlivým datům a ukradne je.
c)
Ztráta se vztahuje na snížení kvality zabezpečení sítě nebo zařízení
d)
Ztráta znamená, že útočník prolomil bezpečnostní opatření a získal neoprávněný přístup k datům
106.
Zranitelné místo znamená
a)
slabá místa v systémech, která jsou náchylná k útokům
b)
bezpečnostní postup, který není správně implementován
c)
soubor dat, který byl poškozen nebo ztracen
d)
místa s omezeným přístupem k internetu
107.
Co znamená záplata?
a)
Aktualizace softwaru, která opravuje bezpečnostní chybu.
b)
Systémový program pro monitorování bezpečnosti sítě.
c)
Druh škodlivého softwaru, který se šíří pomocí e-mailů.
d)
Technika útoku, kdy se vysílá velké množství dat na cílový server s cílem ho přetížit.
108.
Co je to elektronický podpis?
a)
Elektronický podpis je digitální záznam, který zaručuje integritu a původ dat.
b)
Elektronický podpis je označení pro digitální identitu uživatele, která mu umožňuje přístup k určitým online službám.
c)
Elektronický podpis je metoda k zašifrování internetového provozu, aby byl chráněn před útočníky.
d)
Elektronický podpis je forma kybernetického útoku, který využívá softwarové chyby k napadení cílového systému.
109.
Co je to dialér?
a)
Malware, který automaticky vytáčí předem definovaná telefonní čísla a navazuje hovory bez vědomí uživatele.
b)
Aplikace pro vzdálenou správu počítače.
c)
Nástroj pro analýzu datového provozu na síti.
d)
Firewall určený pro monitorování a blokování vstupujícího datového provozu.
110.
Jaký je význam termínu "cybergrooming" v kyberbezpečnosti?
a)
Cybergrooming je proces, při kterém útočník využívá internetové komunikace k navazování kontaktu s dětmi za účelem sexuálního zneužití.
b)
Cybergrooming je označení pro metodu útoků hackerů, kteří se zaměřují na firemní servery.
c)
Cybergrooming je technika používaná k šifrování dat, aby se zabránilo úniku informací.
d)
Cybergrooming je nový typ antivirového softwaru, který dokáže odhalit i ty nejnovější druhy malware.
111.
Co znamená zkratka DoS?
a)
Denial-of-Service
b)
Dental-office-Service
c)
Day-of-Spyware
d)
Desegmantation-of-Serivce
112.
Co znamená zkratka DDoS?
a)
Distributed Denial-of-Service
b)
Diagnosed Denial-of-Service
c)
Detailed Denial-of-Security
d)
Distributed Denial-of-Scam
113.
Co znamená zkratka MITM?
a)
Man-in-the-middle
b)
Man-in-the-masquerade
c)
Man-inside-the-middle
d)
Man-in-the-mask
114.
Ping of death je
a)
útok (DoS) přehlcení zažízení požadavky při kterém nejčastěji dochází k pádu systému
b)
nástroj pro šifrování emailové komunikace
c)
velmi vysoký ping, při kterém je připojení k síti tak pomalé, že nelze rozeznat, zda jsme připojeni či nikoli
d)
systémová chyba v operačním systému Windows, při které počítač falešně hlásí, že jsme připojeni k síti
115.
Jaký je rozdíl mezi ransomwarem a phishingem?
a)
Ransomware je typ útoku, při kterém jsou soubory a data oběti zašifrovány a požadována je výkupné, zatímco phishing je útok, při kterém jsou oběti nalákány k odkliknutí na škodlivý odkaz nebo zadání citlivých údajů.
b)
Ransomware obvykle nevyžaduje interakci od uživatele, kdežto phishing vyžaduje, aby uživatel prokázal svou identitu.
c)
Ransomware je často distribuován prostřednictvím škodlivých e-mailů nebo webových stránek, zatímco phishing je často prováděn prostřednictvím podvodných e-mailových zpráv nebo sociálního inženýrství.
d)
Phishing útoky jsou zaměřeny na konkrétní osoby a mohou být zahájeny pomocí e-mailu, textové zprávy, sociálních sítí a dalších kanálů. Ransomware útoky jsou na druhé straně méně cílené a mohou být šířeny prostřednictvím škodlivých e-mailových příloh, infikovaných webových stránek a dalších zdrojů.
116.
Jaké tvrzení o malvertising kampaních je správné?
a)
Jsou to kampaně, které využívají nebezpečné reklamy obsahující malware
b)
Jsou to phishingové kampaně zaměřené na získání citlivých údajů od uživatelů.
c)
Jsou to legální reklamní kampaně, které využívají agresivní reklamní taktiky.
d)
Jsou to bezpečnostní kampaňe organizované vládami k zvýšení povědomí o kybernetických hrozbách.
117.
"White hat hacker" znamená
a)
hacker, který provádí testování bezpečnosti počítačové sítě s povolením majitele
b)
hacker, který útočí na počítače bez povolení
c)
hacker, který se zaměřuje na získávání citlivých informací
d)
hacker, který provádí útoky na webové stránky
118.
Co znamená slovníkový útok?
a)
útočník zkouší různá hesla a kombinace, aby se dostal do cílového účtu
b)
útočník používá vulgarismy k vymáhání přístupových údajů uživatele
c)
útočník získává citlivá data tím, že se vydává za jinou osobu nebo za legitimní webovou stránku
d)
útočník způsobí zahlcení cílového zařízení velkým množstvím požadavků
119.
jaké jsou úrovně TCSEC?
a)
D, C1,C2,B1,B2,B3,A1
b)
D,C,B,A
c)
D1,D2,C1,C2,B1,B2,A1,A2
d)
C,B,A
120.
jaké jsou úrovně TCSEC v praxi?
a)
C1,C2,B1,B2,B3,A1
b)
D, C1,C2,B1,B2,B3,A1
c)
D,C,B,A
d)
D1,D2,C1,C2,B1,B2,A1,A2
121.
Multifaktorová autentizace je proces
a)
ověření identity uživatele pomocí více než jedné metody
b)
ověření identity pomocí jedné metody
c)
který zabraňuje uživateli v přístupu k počítači
d)
který umožňuje uživateli přístup k citlivým informacím
122.
Zkratka AAA znamená
a)
Authentication, Authorization a Accounting
b)
Advanced Authorization and Accounting
c)
Automated Access and Audit
d)
Adaptive Authentication and Analysis
123.
Autorizace je proces
a)
povolení přístupu k určitému zdroji
b)
ověření identity uživatele
c)
sledování činnosti uživatele
d)
zaznamenávání informací o uživateli
124.
Autentizace je proces
a)
ověření identity uživatele
b)
povolení přístupu k určitému zdroji
c)
sledování činnosti uživatele
d)
zaznamenávání informací o uživateli
125.
Accounting je proces
a)
sledování činnosti uživatele
b)
ověření identity uživatele
c)
povolení přístupu k určitému zdroji
d)
zaznamenávání informací o uživateli
126.
Co je to "RADIUS" v kontextu AAA frameworku?
a)
Otevřený protokol pro autentizaci a autorizaci v sítích
b)
Bezdrátový bezpečnostní protokol
c)
Protokol pro šifrování datových toků
d)
Protokol pro detekci a prevenci DoS útoků
127.
Co znamená zkratka "TACACS" v kontextu AAA frameworku?
a)
Protokol pro autentizaci a autorizaci v sítích
b)
Bezpečnostní standard pro datové centry
c)
Protokol pro vzdálenou správu zařízení
d)
Technologie pro analýzu datových toků
128.
Jaký je rozdíl mezi RADIUS a TACACS?
a)
RADIUS a TACACS jsou oba protokoly pro autentizaci a autorizaci, ale liší se ve způsobu přenosu dat a využití šifrování.
b)
RADIUS a TACACS jsou totožné, jen mají různé názvy.
c)
RADIUS a TACACS jsou protokoly pro autentizaci a autorizaci, ale liší se pouze ve způsobu přenosu dat.
d)
RADIUS je zastaralý protokol, zatímco TACACS je moderní a bezpečnější.
129.
Hlavní úloha autentizace v kybernetické bezpečnosti je
a)
ochrana proti neautorizovanému přístupu k systému
b)
sledování činnosti uživatele
c)
zajištění integrity dat
d)
ochrana proti útokům založeným na sociálním inženýrství
130.
Řízení přístupu je proces
a)
ověření přístupu k určitému zdroji
b)
ověření identity uživatele
c)
zaznemenávání informací o uživateli
d)
sledování činnosti uživatele
131.
Zkratka RBAC znamená
a)
Role-Based Access Control
b)
Random-Based Access Control
c)
Resource-Based Access Control
d)
Rule-Based Access Control
132.
Zkratka DAC znamená
a)
Data Access Control
b)
Domain Authentication Control
c)
Digital Authorization Certificate
d)
Dynamic Authorization Control
133.
Rozdíl mezi autentizací a autorizací
a)
Autentizace je proces ověření identity uživatele, zatímco autorizace je proces povolení přístupu k určitému zdroji.
b)
Autentizace je proces povolení přístupu k určitému zdroji, zatímco autorizace je proces ověření identity uživatele.
c)
Autentizace je proces zaznamenávání informací o uživateli, zatímco autorizace je proces sledování činnosti uživatele.
d)
Autentizace a autorizace jsou stejné pojmy.
134.
Co je to "attribute-based access control" a jak se liší od tradičních přístupových kontrol?
a)
Jedná se o metodu založenou na přidělování oprávnění založených na vlastnostech uživatele, jako jsou jeho role, skupiny nebo poloha.
b)
Jedná se o metodu založenou na roli uživatele, která se liší od tradičních přístupových kontrol založených na uživatelských jménech a heslech
c)
Jedná se o metodu založenou na kontrole přístupu na základě seznamu povolených IP adres.
d)
Jedná se o metodu založenou na náhodných heslech generovaných pomocí algoritmu RSA.
135.
Jaký je rozdíl mezi "authentication" a "authorization" v rámci AAA frameworku?
a)
Authentication" zahrnuje proces ověřování identity uživatele, zatímco "authorization" se týká procesu ověřování jeho oprávnění.
b)
Authentication" zahrnuje proces ověřování identity uživatele, zatímco "authorization" se týká přidělování přístupových práv.
c)
"Authentication" zahrnuje proces ověřování oprávnění uživatele, zatímco "authorization" se týká procesu ověřování jeho identity.
d)
"Authentication" a "authorization" jsou synonyma a označují proces ověřování identity uživatele.
136.
Co znamená "accountability" v rámci AAA frameworku a jaký je jeho význam pro kyberbezpečnost?
a)
"Accountability" se týká zajištění zodpovědnosti uživatelů za své činy a zaznamenávání jejich aktivit v systému.
b)
"Accountability" se týká procesu přihlašování uživatelů do systému a zaznamenávání jejich přístupových práv.
c)
"Accountability" se týká procesu zajištění integrity a dostupnosti dat v rámci systému.
d)
"Accountability" se týká zajištění ochrany proti útokům na síťovou infrastrukturu a firewall.
137.
Jaký je účel technologie Single Sign-On (SSO) v rámci AAA frameworku?
a)
Ověření totožnosti uživatele jedním přihlášením, takže se nemusí opakovaně přihlašovat k různým aplikacím.
b)
Ochrana proti útokům typu DoS.
c)
Zabezpečení přístupu ke konkrétním aplikacím v síti.
d)
Šifrování dat přenášených po síti.
138.
Jaký protokol nepatří do AAA Frameworku?
a)
HTTP
b)
HTTPS
c)
SSH
d)
autorizace
139.
Jak se klasifikují aktiva?
a)
na základě jejich dopadu při narušení
b)
na základě jejich velikosti
c)
na základě zdrojů, které byly použity k jejich získání
d)
na základě jejich povahy (hmotná / nehmotná)
140.
Jaký je minimální počet disků v RAID0?
a)
2.0
b)
1.0
c)
3.0
d)
4.0
141.
Jaký je minimální počet disků v RAID1?
a)
2.0
b)
1.0
c)
3.0
d)
4.0
142.
Jaký je minimální počet disků v RAID2?
a)
3.0
b)
1.0
c)
4.0
d)
2.0
143.
Jaký je minimální počet disků v RAID3?
a)
3.0
b)
1.0
c)
4.0
d)
2.0
144.
Jaký je minimální počet disků v RAID4?
a)
3.0
b)
1.0
c)
4.0
d)
2.0
145.
Jaký je minimální počet disků v RAID5?
a)
3.0
b)
5.0
c)
4.0
d)
2.0
146.
Jaký je minimální počet disků v RAID6?
a)
4.0
b)
3.0
c)
5.0
d)
2.0
147.
Hlavní účel accounting v rámci AAA je
a)
Sledování činnosti uživatele
b)
Zajištění integrity dat
c)
Identifikace uživatele
d)
Ochrana proti neautorizovanému přístupu k systému
148.
Co je to RAID 0:
a)
rozkládání disků
b)
prokládání disků
c)
zrcadlení disků
d)
zřetězení disků
149.
RAID 0 + 1 je:
a)
rozložení a pak zrcadlení disků
b)
prokládání a pak rozložení disků
c)
zřetězení a pak zrcadlení disků
d)
zrcadlení a pak rozložení disků
150.
RAID 1 + 0 je:
a)
zrcadlení a pak rozložení disků
b)
rozložení a pak zrcadlení disků
c)
prokládání a pak rozložení disků
d)
zřetězení a pak zrcadlení disků
151.
Jaký je nejvyšší počet disků z 12, které mohu ztratit při metodě RAID 6+1, aniž by došlo ke ztrátě dat?
a)
8.0
b)
6.0
c)
4.0
d)
10.0
152.
Jaký je nejvyšší počet disků z 12, které mohu ztratit při metodě RAID 6+0, aniž by došlo ke ztrátě dat?
a)
2+2
b)
6.0
c)
4+4
d)
8.0
153.
Při metodě RAID 5 mám 3 disky. Dva disky mají kapacitu 2 TB a jeden disk má kapacitu 1 TB. Kolik TB je využito pro zálohu a kolik TB není využito?
a)
1 TB je využit pro zálohu, 2 TB nejsou využity.
b)
1 TB je využit pro zálohu, 1 TB není využit.
c)
1 TB je využit pro zálohu, všechny TB jsou využity.
d)
4 TB jsou využity pro zálohu, 1 TB není využit.
154.
Jaký je rozdíl mezi RAID 0 a RAID 1?
a)
RAID 0 rozděluje data mezi několik disků pro vylepšení výkonu, zatímco RAID 1 zrcadlí data na dva nebo více disků pro zvýšení redundancy.
b)
RAID 0 a RAID 1 jsou v podstatě stejné a liší se pouze pořadí, v jakém jsou data zapisována na disky.
c)
RAID 0 je typ RAID, který používá jednoduché zrcadlení dat, zatímco RAID 1 používá striping dat.
d)
RAID 0 je typ RAID, který zajišťuje redundantní kopie dat pro zvýšení dostupnosti, zatímco RAID 1 zvyšuje výkon.
155.
Jaký je rozdíl mezi RAID 5 a RAID 6?
a)
RAID 5 používá jeden paritní blok pro zabezpečení dat, zatímco RAID 6 používá dva paritní bloky
b)
RAID 6 používá více disků než RAID 5.
c)
RAID 5 a RAID 6 jsou zcela identické metody uložení dat.
d)
RAID 6 používá pouze jeden paritní blok pro zabezpečení dat, zatímco RAID 5 používá dva.
156.
Co je to doména nejvyšší úrovně?
a)
Nejvyšší úroveň domén jsou domény nejvyšší úrovně v hierarchii doménového jmenného systému.
b)
Doména nejvyšší úrovně je doména, která má nejvyšší bezpečnostní opatření.
c)
Doména nejvyšší úrovně je doména, kterou mohou používat pouze vlády a mezinárodní organizace.
d)
Doména nejvyšší úrovně je první doména, kterou každý uživatel musí zaregistrovat při vytváření webové stránky.
157.
Co znamená Kerberos?
a)
Kerberos je bezpečnostní protokol pro ověřování identity v počítačových sítích.
b)
Kerberos je operační systém vyvinutý společností Apple.
c)
Kerberos je antivirový program.
d)
Kerberos je operační systém pro mobilní zařízení.
158.
Kdo je správcem domény nejvyšší úrovně?
a)
ICANN
b)
WIPO
c)
International Telecommunication Union (ITU)
d)
Department of Commerce
159.
Nejčastější metoda útoku na zjištění hesla?
a)
password guessing
b)
phishing
c)
brute-force
d)
ransomware
160.
Co je to MAC filtr?
a)
MAC filtr je metoda pro ochranu sítě před neoprávněným přístupem na základě fyzické adresy síťové karty.
b)
MAC filtr je technologie pro filtrování spamu v e-mailu.
c)
MAC filtr je software na ochranu před škodlivým kódem.
d)
MAC filtr je způsob šifrování dat při jejich přenosu přes síť.
161.
Jaký je rozdíl mezi IDS a IPS?
a)
IDS je pasivní, pouze sleduje síťový provoz a upozorní na podezřelou aktivitu, zatímco IPS aktivně zasahuje proti útočníkovi a blokuje škodlivý provoz.
b)
IDS a IPS jsou oba aktivní systémy, které blokují škodlivý provoz, ale IDS je zaměřen na detekci a varování o útocích, zatímco IPS je zaměřen na prevenci útoků tím, že blokuje škodlivý provoz.
c)
IDS je zkratka pro Internet Detection System, zatímco IPS označuje Internet Protection System. IDS a IPS jsou stejné a často se používají jako synonyma.
d)
IDS je zkratka pro Internet Data System, zatímco IPS označuje Internet Protection System. IDS a IPS jsou stejné a často se používají jako synonyma.
162.
Co znamená APT?
a)
APT je zkratka pro "Advanced Persistent Threat" a označuje sofistikovaný typ kyberútoku, který je zaměřen na cílenou organizaci.
b)
APT je zkratka pro "Automatic Password Test" a slouží k testování síťových hesel.
c)
APT je zkratka pro "Advanced Privacy Technology" a pomáhá organizacím chránit osobní data svých zákazníků.
d)
APT je zkratka pro "Anti-Phishing Tool" a slouží k ochraně proti phishingovým útokům.
163.
Co je to SSL?
a)
vrstva vložená mezi vrstvu transportní a aplikační
b)
vrstva vložená mezi vrstvu transportní a síťovou
c)
vrstva vložená mezi vrstvu síťovou a transportní
d)
vrstva vložená mezi vrstvu transportní a fyzickou
164.
Jaké šifrování využívá TLS?
a)
asymetrické
b)
symetrické
c)
proudové
d)
blokové
165.
Jaký typ hrozeb může antivirus software detekovat a zablokovat?
a)
Pouze známé hrozby
b)
Pouze neznámé hrozby
c)
Žádné hrozby
d)
Všechny typy hrozeb
166.
Komunikační protokoly pro vzdálené připojení jsou
a)
VPN, VNC, SSH
b)
HTTP, VPN, VNC
c)
VNC, HTTPS, SMTP
d)
FTP, RDP, IMAP
167.
Co je to VPN?
a)
virtuální privátní síť
b)
veřejná privátní síť
c)
virtuální páteřní síť
d)
veřejná páteřní síť
168.
K čemu slouží firewall?
a)
limituje/povoluje přístup z určitých portů
b)
urychlení přenosu dat
c)
vyhledávání a odstraňování škodlivého softwaru na počítači
d)
zvyšování výkonu počítače
169.
K čemu slouží antivirus?
a)
detekci, zablokování a odstranění škodlivého softwaru
b)
zlepšení výkonu počítače a optimalizaci jeho systému
c)
ochraně počítačových sítí před neautorizovaným přístupem
d)
obnově ztracených dat z počítačových disků
170.
IPsec znamená
a)
rozšíření IP protokolu založené na autentizaci a šifrování
b)
Číslo, které jednoznačně identifikuje síťové rozhraní v počítačové síti
c)
Protokol, pomocí kterého spolu komunikují všechna zařízení na Internetu
d)
32b číslo zapsané dekadicky po osmicích bitů (např. 123.234.111.222)
171.
Síť Torrentů je:
a)
Typ peer to peer sítě kdy klient je zároveň server
b)
nelegální síť pro stahování
c)
síť určená pro stahování linux ISO souborů
d)
síť přes kterou lze vstoupit na darkweb
172.
Jakým typem počítačové sítě je torrent?
a)
klient-klient
b)
klient-server
c)
torrent není typem sítě
d)
kombinuje prvky klient-klient a klient-server
173.
V čem je hlavní výhoda HTTPS?
a)
bezpečnost
b)
rychlost
c)
přístup
d)
zobrazení
174.
Rozdíl mezi HTTP a HTTPS je
a)
HTTPS používá šifrování pro zabezpečení dat, HTTP nikoli
b)
HTTP umožňuje pouze jednosměrnou komunikaci, zatímco HTTPS umožňuje obousměrnou komunikaci
c)
HTTPS je pouze pro zabezpečené webové stránky, HTTP pro nezabezpečené stránky
d)
Rozdílu mezi HTTP a HTTPS z hlediska kyberbezpečnosti není
175.
Jaký protokol zajišťuje šifrovanou komunikaci mezi webovým serverem a klientem?
a)
SSL/TLS
b)
FTP
c)
SSH
d)
SNMP
176.
Co znamená zkratka HTTP?
a)
Hypertext Transfer Protocol
b)
Highway Transmission Protocol
c)
Hyperspace Transfer Portal
d)
Hightext Technology Protocol
177.
Co znamená zkratka HTTPS?
a)
Hypertext Transfer Protocol Secure
b)
Highway Transmission Protocol Secure
c)
Hyperspace Transfer Portal Security
d)
Hightext Technology Protocol Secure
178.
Která část internetu je smyšlená?
a)
light web
b)
surface web
c)
deep web
d)
dark web
179.
Co je to emulace?
a)
Emulace je proces imitace nebo napodobení jednoho zařízení nebo operačního systému jiným za účelem zajištění kompatibility.
b)
Emulace je metoda k ochraně počítačů před viry a malwarovými útoky.
c)
Emulace je metoda šifrování dat při jejich přenosu po síti.
d)
Emulace je technika používaná útočníky k vytvoření falešné webové stránky s cílem získat citlivé informace od uživatelů.
180.
Co znamená zkratka SSL?
a)
Secure Sockets Layer
b)
Secure Streaming Layer
c)
Secured Street Leader
d)
Security Socket Landscape
181.
Co znamená zkratka TLS?
a)
Transport Layer Security
b)
Transported Lamer Security
c)
Transport Layer Session
d)
Transported Last Secured
182.
Co znamená zkratka SFTP?
a)
Secure File Transfer Protocol
b)
Secure Field Transport Protocol
c)
Secure Fast Transfer Protocol
d)
Secure Fast Transport Protocol
183.
Co znamená TLD?
a)
Top-level domain
b)
Top-leader domain
c)
Top-list domain
d)
Trust-level database
184.
Jsou protokoly TLS 1.0 a 1.1 bezpečné?
a)
Ne, jsou i zakázané pro komerční použití
b)
Ano, lze je stále používat
c)
Nejsou bezpečné, pro komerční použití se dá ovšem stále použít
d)
Lze jen verzi 1.1
185.
Co je to DMZ a proč je důležité ji mít v síti?
a)
Část vnitřní sítě ohraničení Firewallem z obou stran určená pro vnější přístup
b)
Vnější část sítě mezi našim routrem a providerem (ISP)
c)
Privátní lan síť za firewallem
d)
tento pojem neexistuje
186.
Co se v kyberbezpečnosti označuje jako Tier85?
a)
Standard pro hodnocení zabezpečení cloudu
b)
Kódové označení pro nebezpečný malware
c)
Označení pro nejvyšší úroveň přístupu k citlivým datům
d)
Název počítačové hry, která simuluje kybernetické útoky
187.
Co dělá segmentace sítě?
a)
snižuje riziko šíření chyb v síti
b)
umožňuje připojit více zařízení
c)
zvyšuje výkon sítě
d)
usnadňuje správu sítě
188.
Správná ochrana portů na switchi:
a)
pomocí mechanismu zapamatovní MAC adresy na portu (MACsec), vypnutí nepoužívaných portů
b)
Porty není nutno nijak zabezpečit
c)
Stačí vypnout nepoužívané porty
d)
Použiji silné heslo pro správu
189.
MAC adresa znamená
a)
jedinečný identifikátor síťového zařízení, který je přidělen výrobcem
b)
adresa počítačového zařízení od firmy Apple
c)
identifikátor všech zařízení v síti, která mají stejný charakter (všechny tiskárny, všechny počítače, všechny projektory...)
d)
označení pro malé sítě, obvykle v rámci administrativně jednotných celků
190.
Jaký je význam pojmu "datová dioda"?
a)
Je to hardwarové zařízení pro přenos dat pouze v jednom směru
b)
Jedná se o software pro ochranu dat na počítači
c)
Je to označení pro chybu v kódu webové stránky
d)
Datová dioda je bezdrátové zařízení pro přenos dat mezi mobilními telefony
191.
Který typ hackera má povolení hackovat?
a)
White hat
b)
Grey hat
c)
Black hat
d)
Brown hat
192.
Který typ hackerů nemá povolení hackovat?
a)
Grey/Black hat
b)
White/Grey hat
c)
White/Black hat
d)
White/Brown hat
193.
Který typ hackera nemá povolení hackovat?
a)
Grey hat
b)
Brown hat
c)
White hat
d)
Yellow hat
194.
Který typ hackera útočí na Black hackery?
a)
Red hat
b)
White hat
c)
Blue hat
d)
Grey hat
195.
Jak se přezdívá hackerům nováčkům?
a)
Green Hat
b)
Rookie
c)
Newbie
d)
Lamer
196.
Co znamená pojem "proxy"?
a)
Server sloužící k přesměrování síťového provozu
b)
Technologie pro bezpečné připojení k internetu
c)
Ochranný prvek v antivirovém softwaru
d)
Typ škodlivého kódu útočícího na souborové servery
197.
Co/kdo je to správce hesel?
a)
Aplikace umožňující spravovat a generovat silná hesla
b)
Program pro zjištění slabých hesel v databázi
c)
Osoba odpovědná za kontrolu hesel v organizaci
d)
Program pro ochranu souborů pomocí hesel
198.
IP adresa je
a)
Číselná adresa, kterou se identifikuje počítač nebo jiné síťové zařízení v počítačové síti
b)
Identifikátor používaný pro ověření totožnosti uživatele
c)
Identifikátor uživatele při přihlašování na internetovou stránku
d)
Identifikátor pro jednotlivé uživatele na internetu
199.
Jaký je rozdíl mezi CERT a CSIRT?
a)
CERT se zaměřuje na preventivní opatření, zatímco CSIRT na reakci na incidenty.
b)
CERT a CSIRT jsou synonyma a označují stejnou organizaci.
c)
CERT působí pouze na národní úrovni, zatímco CSIRT má globální působnost
d)
CERT se zaměřuje na ochranu koncových uživatelů, zatímco CSIRT na ochranu organizací a sítí
200.
Jaký z následujících popisů nejlépe vystihuje pojem DNS server?
a)
Služba, která překládá doménová jména webových stránek na IP adresy a umožňuje tak přístup na internet.
b)
Antivirový program, který detekuje a blokuje nebezpečné webové stránky
c)
Zařízení, které slouží ke šifrování dat při komunikaci na internetu
d)
Typ škodlivého softwaru, který přepisuje DNS nastavení a odkazuje uživatele na falešné webové stránky
201.
Jakým způsobem mohou být sítě SD-WAN zabezpečeny před útoky?
a)
Všechny výše uvedené
b)
Použití přístupových kontrol
c)
Šifrování dat
d)
Kontrola přenosu dat
202.
Jaké jsou nejnovější technologie pro zabezpečení bezdrátových sítí?
a)
WPA3
b)
WEP
c)
WPA
d)
WPA2
203.
Logovat je nutno:
a)
Vše a vždy pro účely včasné detekce
b)
veškerou odchozí komunikaci
c)
veškeré uživatelské přístupy do zařízení
d)
veškerou příchozí komunikaci
204.
Jaké jsou největší výzvy při implementaci bezpečnosti v IoT sítích?
a)
Nedostatek standardizace
b)
Špatná správa zařízení
c)
Nedostatek výpočetního výkonu
d)
Nedostatek paměti
205.
Jaké existují přístupy k detekci průniků do sítě?
a)
IDS
b)
Firewalling
c)
Antivirový software
d)
Komprese dat
206.
Co je to ARP spoofing a jaké může mít následky?
a)
Útok na ochranu směrování, který může vést k výpadku sítě
b)
Útok na autentizaci, který může vést k odcizení citlivých informací
c)
Útok na protokol, který může vést k vytvoření zrcadlové sítě
d)
Útok na dostupnost, který může vést k přehlcení sítě
207.
Správně nakonfigurivaný switch má:
a)
Silné unikátní heslo, tabulku MAC adres, MACsec na portech a vypnuté nepoužívané porty
b)
Silné heslo, vypnuté porty kromě povolené telnet linky
c)
vypnutou SSH a telnet linku
d)
tovární heslo a nakonfigurované vlany
208.
Co znamená termín "zero day vulnerability" a jak se s ní pracuje?
a)
Bezpečnostní chyba, která je objevena a zneužita útočníkem předtím, než je odhalena a opravena
b)
Bezpečnostní chyba, která je objevena a opravena předtím, než je zneužita útočníkem
c)
Chyba v programovém kódu, která se projevuje až po určité době od uvolnění produktu na trh
d)
Chyba v programovém kódu, která je využita útočníkem pouze v případě, že uživatel vykoná určitou akci
209.
Co je to port knocking?
a)
Metoda skrytého otevírání síťových portů na cílovém počítači po zadání určité posloupnosti akcí
b)
Metoda šifrování komunikace na síťovém portu
c)
Metoda autentizace uživatele na síťovém portu
d)
Metoda útoku, při které se útočník pokouší odhalit síťové porty na cílovém počítači
210.
Co je to "zero-day exploit"?
a)
Útok, který využívá nového způsobu útoku, který není známý a tedy ani nezabezpečen
b)
Chyba v softwaru, která umožňuje útočníkovi získat kontrolu nad zařízením
c)
Typ útoku, kdy útočník předstírá, že pochází z legitimního zdroje, aby obelhal uživatele
d)
Typ útoku, kdy útočník se pokouší získat kontrolu nad cílovým systémem prostřednictvím exploze
211.
Jakým způsobem útočník může využít útok typu "man-in-the-middle" při použití bezdrátové sítě a jak se proti tomu můžete bránit?
a)
Využitím VPN připojení
b)
Použitím WEP šifrování
c)
Nastavením MAC adresního filtru
d)
Použitím SSL/TLS protokolu
212.
Jakým způsobem může být zneužita technologie "port mirroring" k útoku na síťovou bezpečnost a jak se tomuto útoku můžete bránit?
a)
Omezením přístupu k portům na síťových zařízeních, kde je zapnuto "port mirroring"
b)
Nastavením správných oprávnění uživatelů
c)
Použitím kryptografických protokolů pro šifrování provozu
d)
Nastavením firewallu na síťovém zařízení
213.
Co je to "rogue access point" a jaké jsou metody ochrany proti tomuto typu útoku?
a)
Rogue access point je neoprávněně vytvořený přístupový bod, který je umístěn v bezprostřední blízkosti skutečného přístupového bodu, a metody ochrany proti tomuto útoku jsou: kontrolování síťového provozu, vyhledávání a rušení neoprávněných přístupových bodů, použití autentizace 802.1X a segmentace sítě.
b)
Rogue access point je typ útoku, kdy útočník se snaží získat přístup do sítě pomocí phishingu, a metody ochrany proti tomuto útoku jsou: šifrování sítě, pravidelné aktualizace softwaru, implementace firewallů a pravidelné školení zaměstnanců.
c)
Rogue access point je útok, kdy útočník se snaží prolomit síťovou ochranu a získat neoprávněný přístup do sítě, a metody ochrany proti tomuto útoku jsou: šifrování sítě, implementace protokolu WPA2, monitoring připojení klientů, a vytvoření blacklistu MAC adres.
d)
Rogue access point je typ útoku, kdy útočník se snaží získat přístup do sítě pomocí DoS útoku, a metody ochrany proti tomuto útoku jsou: monitorování sítě, použití load balancerů, segmentace sítě a zajištění dostatečné kapacity sítě.
214.
Co znamená zkratka PDCA?
a)
Plan-Do-Check-Act
b)
Plan-Deal-Check-Act
c)
Perform-Drive-Check-Act
d)
Purchase-Do-Change-Assemble
215.
Kde probíhá kyberšikana?
a)
na internetu
b)
venku
c)
ve škole
d)
doma
216.
Jak se dá vypočítat složitost svého vlastního hesla proti Brute Force?
a)
Počet využívaných znaků (ASCII) na počet znaků vlastního hesla
b)
Počet znaků v mém hesle na počet znaků vlastního hesla
c)
Počet znaků vlastního hesla na počet využívaných znaků (ASCII)
d)
Počet znaků vlastního hesla na počet znaků v mém hesle
217.
Co je to 2FA?
a)
Two-Factor Authentication
b)
Two-Fields Authentication
c)
Two-Factor Authorization
d)
Two-Fields Approval