Worksheets1-21 cybersecurity
Total questions: 21
Worksheet time: 11mins
Какое утверждение лучше всего описывает мотивацию хактивистов?
Они пытаются продемонстрировать свои хакерские навыки.
Они заинтересованы в открытии новых подвигов.
Они любопытны и изучают хакерские навыки.
Они являются частью протестной группы, преследующей политические цели.
2. Киберпреступники какого типа с наибольшей вероятностью создадут вредоносное ПО для компрометации организации путем кражи данных кредитной карты?
хакеры в белой шляпе
хакеры в черной шляпе
хакеры в серых шляпах
Сценарий детишек
3. Приглашается специалист отдела кадров для продвижения программы кибербезопасности в ОАШ. Какие три темы специалист выделил бы в презентации, чтобы привлечь студентов к этой области? (Выберите три.)
востребованная сфера карьеры
обслуживание населения
высокий потенциал заработка
работа с рутинными, повседневными задачами
область, требующая степени доктора философии
4. Организация разрешает сотрудникам работать из дома два дня в неделю. Какую технологию следует внедрить для обеспечения конфиденциальности данных при их передаче?
SHS
VLANS
RAID
VPN
5. Какой тип сетей создает все большие проблемы для специалистов по кибербезопасности из-за роста BYOD на территории кампуса?
беспроводная сеть
проводные сети
сетка для кроссовок
виртуальные сети
6. Специалист по кибербезопасности работает с ИТ-персоналом над созданием эффективного плана информационной безопасности. Какая комбинация принципов безопасности лежит в основе плана обеспечения безопасности?
конфиденциальность, целостность и доступность
технологии, политика и осведомленность
секретность, идентификация и неотказуемость
шифрование, аутентификация и идентификация
7. Какую структуру следует рекомендовать для создания комплексной системы управления информационной безопасностью в организации?
ИСО/МЭК 27000
Модель ISO OSI
Структура NIST/NICE
ЦРУ Триада
8. Каковы три состояния данных, при которых данные уязвимы? (Выберите три.)
данные в обработке
сохраненные данные
данные в пути
данные зашифрованы
очищенные данные
9. Пользователи сообщают, что к базе данных на главном сервере невозможно получить доступ. Администратор базы данных проверяет проблему и замечает, что файл базы данных теперь зашифрован. Организация получает электронное письмо с угрозами и требованием оплаты за расшифровку файла базы данных. Какому типу атаки подверглась организация?
атака «человек посередине»
программа-вымогатель
троянский конь
DOS атаки
10. Какие три передовых метода могут помочь защититься от атак социальной инженерии? (Выберите три.)
Включите политику, согласно которой ИТ-отдел должен предоставлять информацию по телефону только менеджерам.
Не поддавайтесь желанию нажать на заманчивые веб-ссылки.
Разверните хорошо спроектированные брандмауэры.
Просвещайте сотрудников относительно политики.
Не предоставляйте возможность сброса пароля в окне чата.
11. Какое утверждение описывает распределенную атаку типа «отказ в обслуживании»?
Злоумышленник отправляет огромное количество данных, которые сервер не может обработать.
Злоумышленник создает ботнет, состоящий из зомби.
Злоумышленник просматривает сетевой трафик, чтобы узнать учетные данные для аутентификации.
Один компьютер принимает пакеты данных на основе MAC-адреса другого компьютера.
12. Киберпреступник отправляет на сервер базы данных серию вредоносно отформатированных пакетов. Сервер не может проанализировать пакеты, и это событие приводит к сбою сервера. Какой тип атаки осуществляет киберпреступник?
DoS
человек посередине
пакетная инъекция
SQL-инъекция
13. Исполнительный менеджер отправился на важную встречу. Секретарю в офисе звонит человек и утверждает, что исполнительный директор собирается провести важную презентацию, но файлы презентации повреждены. Звонивший настоятельно рекомендует секретарю сразу же отправить презентацию на личный адрес электронной почты. Звонивший также заявляет, что руководитель возлагает ответственность за успех презентации на секретаря. Какой тип тактики социальной инженерии мог бы описать этот сценарий?
острая необходимость
запугивание
знакомство
надежные партнеры
14. Каковы два наиболее эффективных способа защиты от вредоносного ПО? (Выберите два.)
Внедрите сетевые брандмауэры.
Установите и обновите антивирусное программное обеспечение.
Реализовать RAID.
Обновите операционную систему и другое прикладное программное обеспечение.
Используйте надежные пароли.
15. Сотрудники компании получают электронное письмо с сообщением о том, что срок действия пароля учетной записи истекает немедленно и требуется сбросить пароль в течение 5 минут. Какое утверждение будет классифицировать это письмо?
Это контрейлерная атака.
Это атака подражания.
Это DDoS-атака.
Это обман.
16. В какой ситуации необходим детективный контроль?
когда организации необходимо искать запрещенную деятельность
после того, как в организации произошло нарушение, чтобы вернуть все в нормальное состояние
когда организация не может использовать сторожевую собаку, необходимо рассмотреть альтернативу
когда организации необходимо устранить ущерб
17. В организации установлено антивирусное программное обеспечение. Какой тип контроля безопасности внедрил компания?
контроль восстановления
сдерживающий контроль
детектив контроль
компенсационное управление
18. Алиса и Боб используют шифрование с открытым ключом для обмена сообщениями. Какой ключ должна использовать Алиса, чтобы зашифровать сообщение Бобу?
закрытый ключ Алисы
открытый ключ Боба
закрытый ключ Боба
открытый ключ Алисы
19. Какое утверждение описывает характеристики блочных шифров?
Блочные шифры шифруют открытый текст побитно, образуя блок.
Блочные шифры в большинстве случаев приводят к тому, что выходные данные превышают входные.
Блочные шифры приводят к сжатию вывода.
Блочные шифры работают быстрее, чем потоковые шифры.
20. Перед ИТ-отделом поставлена задача внедрить систему, которая контролирует, что пользователь может и не может делать в корпоративной сети. Какой процесс следует реализовать, чтобы удовлетворить это требование?
аудит входа пользователей
набор атрибутов, описывающий права доступа пользователя
наблюдения должны быть предоставлены всем сотрудникам
биометрический считыватель отпечатков пальцев
21. Алиса и Боб используют общий ключ для обмена конфиденциальным сообщением. Если Боб хочет отправить Кэрол конфиденциальное сообщение, какой ключ ему следует использовать?
тот же общий ключ, который он использовал с Алисой
личный ключ Кэрол
новый общий ключ
открытый ключ Боба
