WorksheetsОцінка вразливостей комп'ютерних систем
Total questions: 13
Worksheet time: 7mins
Що таке CVSS?
CVSS stands for Common Vulnerability Scoring System.
CVSS is a hardware component for networking.
CVSS refers to a programming language.
CVSS is a type of computer virus.
Який діапазон балів має CVSS?
5-15
10-20
0-5
0-10
Які рівні небезпеки визначає CVSS?
Середній, Низький, Невизначений
Високий, Дуже високий, Низький
Низький, Середній, Критичний
Низький, Середній, Високий
Що таке вразливий компонент?
Вразливий компонент - це частина апаратного забезпечення.
Вразливий компонент - це частина програмного забезпечення з недоліками, які можуть бути використані зловмисниками.
Вразливий компонент - це елемент, який завжди працює безпечно.
Вразливий компонент - це програмне забезпечення без недоліків.
Що таке компонент, який зазнає впливу?
Компонент, який не підлягає змінам.
Елемент, що завжди залишається незмінним.
Компонент, який зазнає впливу - це елемент, що підлягає змінам.
Компонент, який не має жодного впливу.
Яка поточна версія CVSS?
3.0
2.0
3.1
4.0
Для чого призначений CVSS?
Аналіз ринку програмного забезпечення.
Оцінка серйозності вразливостей у програмному забезпеченні.
Визначення вартості програмного забезпечення.
Оцінка ефективності програмного забезпечення.
Які елементи входять до складу CVSS?
Базові, тимчасові та екологічні елементи.
Технічні, базові та додаткові елементи.
Базові, альтернативні та екологічні елементи.
Базові, тимчасові та додаткові елементи.
Який рівень небезпеки відповідає балам 9.0-10.0?
Низький рівень небезпеки
Середній рівень небезпеки
Високий рівень небезпеки
Критичний рівень небезпеки
Чому важливо оцінювати вразливості в системах?
Оцінка вразливостей потрібна лише для великих компаній.
Вразливості слід ігнорувати, якщо система працює стабільно.
Оцінка вразливостей не має значення для продуктивності системи.
Важливо оцінювати вразливості для забезпечення безпеки системи та захисту даних.
Які методи використовуються для виявлення вразливостей у програмному забезпеченні?
Тестування на проникнення та статичний аналіз коду.
Лише ручне тестування.
Використання антивірусного програмного забезпечення.
Тільки автоматизовані сканери безпеки.
Які наслідки можуть виникнути внаслідок вразливостей у системах безпеки?
Втрата даних та фінансові збитки.
Покращення продуктивності системи.
Зменшення витрат на обслуговування.
Збільшення довіри користувачів.
Які основні етапи процесу управління вразливостями?
Виявлення, оцінка, усунення та моніторинг.
Лише виявлення та усунення.
Оцінка та моніторинг без виявлення.
Усунення без оцінки.
