Font size
WorksheetsFc Sicurezza
Total questions: 201
Worksheet time: 2hrs 18mins
Qual è il protocollo utilizzato per comunicare in modo sicuro con i siti web?
(a)
Le tecniche di manipolazione psicologica studiate e messe in atto per spingere le persone a divulgare informazioni confidenziali rientrano nel campo
del confidential revealing
dell'ingegneria confidenziale
dell'ingegneria sociale
dell'ingegneria della privacy
del privacy stealing
L'invio di email che mascherano il reale indirizzo di provenienza, con link a siti che simulano anche nella grafica quelli di enti e aziende di cui ci fidiamo, per indurci a rivelare le credenziali d'accesso, si chiama
cracking
phishing
spoofing
dumpster diving
DdoS
Per OTP si intende:
una password utilizzabile una sola volta
un sistema per cifrare file e cartelle
il regolamento sulla privacy dell'Unione Europea
un malware che registra i caratteri digitati sulla tastiera
un protocollo di protezione dalle intrusioni sulle reti wi-fi
Una rete composta da dispositivi infettati da malware che agiscono tutti sotto il controllo di un unico dispositivo si chiama
botnet
telnet
cornet
spynet
webnet
Una copia di riserva di dati importanti si chiama
backup
warmup
cleanup
stockup
frontup
Tra i seguenti tipi/formati di file, quale può essere più probabilmente fonte di pericolo (se ad esempio lo trovo allegato ad un'email)?
.txt
.mp3
.png
.exe
Cosa fa la crittografia?
Salva dati in una posizione diversa rispetto al dispositivo
Identifica e elimina potenziali virus
Filtra le informazioni in entrata e uscita da una rete o computer
Maschera il contenuto dei messaggi, proteggendo le informazioni al loro interno
Con spoofing si definisce l'attività di intercettazione passiva dei dati che transitano in una rete informatica
VERO
FALSO
Per cosa sta la prima D, nella sigla DDoS?
(a)
Denial of Service: attacco informatico che esaurisce le risorse di un sistema che fornisce un servizio ai client.
VERO
FALSO
Virus: indica un qualsiasi programma informatico usato per disturbare le operazioni svolte da un utente di un computer.
VERO
FALSO
Quale dei seguenti elementi deve rimanere segreto in un sistema di crittografia?
Chiave
Algoritmo
Chiave e algoritmo
Destinatario
Cifrario molto semplice e ormai non più utilizzato
Cifrario di Cesare
OTP
Modello RSA
Cifrario di Augusto
Messaggio che transita nella rete senza crittografia:
in chiaro
in bianco
in visibile
in codice
Qual è l'operazione algebrica binaria che viene utilizzata nel cifrario OTP?
OR
AND
NOR
XOR
Quali chiavi sono necessarie per utilizzare RSA?
Chiave pubblica e chiave segreta
Chiave privata e chiave condivisa
Chiave pubblica e chiave privata
Chiave segreta e chiave privata
Come si decifra un testo cifrato con la chiave pubblica in RSA?
Con una chiave condivisa
Con la chiave privata
Con una chiave segreta
Con la chiave pubblica
Qual è lo svantaggio principale di RSA in termini di prestazioni?
Richiede una connessione internet stabile
È vulnerabile agli attacchi informatici
Non è compatibile con tutti i dispositivi
È più lento rispetto a un algoritmo simmetrico
Utilizzando il modello RSA se Elena vuole mandare un Messaggio a Mario con che chiave deve criptarlo?
Chiave privata di Elena
Chiave privata di Mario
Chiave pubblica di Elena
Chiave pubblica di Mario
Quale tra i seguenti è un crimine informatico?
Il furto di un CD musicale
Il furto d'identità
Il furto dello smartphone
La lista dei tuoi contatti in un social network dovrebbe escludere:
Famiglia
Compagni di classe
Sconosciuti
Strumento utilizzato per individuare e rimuovere i virus dal tuo computer:
Antivirus
Spyware
Ripristino del dispositivo e cancellazione di tutti i dati
Da cosa non ci protegge l'antivirus?
Ingegneria sociale
Ingegneria Navale
Ingegneria Spaziale
Cos'è lo SPAM?
La posta indesiderata
Un virus
Il nome di un detergente
Cosa s'intende per OTP?
L'acronimo di un Virus
Una password utilizzabile una sola volta
Il regolamento sulla privacy dell'Unione Europea
Per un utilizzo sicuro della rete internet è bene:
Non fornire mai informazioni personali e riservate
Fornire informazioni personali e riservate solo tramite e-mail
Non scrivere la propria biografia sui social network
Cos'è il firewall?
Sistema di salvataggio dei dati in un computer diverso dal mio
Software che filtra le informazioni in entrata/uscita
Standard di sicurezza per i siti Web
Quando si ricevono email sospette
non è consigliabile cancellarla per eseguire la verifica in un momento successivo
è consigliabile verificare le informazioni contenute, evitando di cliccare eventuali link o allegati
non è consigliabile mantenere l'accesso alla mail per oltre 10 minuti dalla ricezione della stessa
Come proteggere il proprio computer da malware?
Non installare mai aggiornamenti di sicurezza
Utilizzare un software antivirus e mantenere il sistema operativo aggiornato
Cliccare su tutti i link sospetti per verificare la loro affidabilità
Quali aspetti sono fondamentali per garantire la sicurezza in un sistema informatico?
Impenetrabilità, integrità, riservatezza, autenticazione, non ripudio
Affidabilità, integrità, riservatezza, autenticazione, non ripudio
Impenetrabilità, integrità, interoperabilità, autenticazione, non ripudio
Affidabilità, integrità, interoperabilità, autenticazione, non ripudio
La protezione dei dati in modo tale che possano essere letti solo dai legittimi destinatari è garantita da:
Affidabilità
Integrità
Riservatezza
Autenticazione
Integrità dei dati vuol dire che:
I dati non sono stati modificati / corrotti
I dati arrivano dal mittente corretto
I dati sono stati letti solo dalle persone autorizzate
Una violazione dell'autenticità è:
Bob che modifica un messaggio di Marco, destinato ad Alice
Bob che invia un messaggio ad Alice, fingendosi Marco
Bob che non riesce ad inviare un messaggio ad Alice.
Bob che invia un messaggio sia ad Alice che a Marco
Colui che viola un sistema informatico per scopi criminosi è un
Developer
Hacker
Cracker
"Sniffing" vuol dire:
Ascoltare un canale alla ricerca di pacchetti interessanti
Inviare pacchetti al fine di rompere un sistema informatico
Modificare i pacchetti passanti in una rete
Fingersi un altra persona nell'inviare un pacchetto
L'attacco "Sniffing" viola:
l'autenticità
l'affidabilità
la riservatezza
l'autenticazione
Per minaccia si intende:
Debolezza effettiva del sistema
Un attacco informatico andato a buon fine
Evento che potrebbe provocare un danno
L'ordine corretto è:
Minaccia -> rischio -> vulnerabilità
Minaccia -> vulnerabilità -> rischio
Rischio -> Minaccia -> vulnerabilità
Lattacco DoS che proprietà viola?
Affidabilità
Integrità
Autenticazione
Riservatezza
Ricevo un messaggio da Alice ma i dati contenuti mi sembrano sospetti. Potrei essere stato vittima di un attacco di
Sniffing
DoS
Spamming
Spoofing
L'attacco di spoofing di dati consiste nel:
Fingersi un'altro indirizzo IP e mandare i pacchetti a nome suo
Prendere controllo di un canale di comunicazione e modificare i dati che passano
Ascoltare i dati presenti su un canale di comunicazione
Un malware, per essere tale, deve:
Riuscire a riprodursi, anche senza avere scopi malevoli
Riuscire a bloccare un sistema autonomamente
Avere scopi malevoli
Riuscire a riprodursi autonomamente ed avere scopi malevoli
Quale affermazione è corretta?
Un virus è un tipo specifico di malware
Un malware è un tipo specifico di virus
Per Backdoor si intende?
Un canale segreto per scambiarsi informazioni e dati
Una misura per aumentare la sicurezza in un sistema
Una porta di servizio che permette di escludere alcune misure di sicurezza
Un modo per autenticare le persone
Quali sono i principali obiettivi della sicurezza informatica?
Migliorare la velocità di connessione internet
Proteggere l'ambiente naturale
Garantire la qualità del cibo
Proteggere i dati, garantire la privacy, prevenire l'accesso non autorizzato, garantire la continuità operativa e proteggere i sistemi da attacchi informatici.
Cosa si intende per attacco informatico?
Un attacco informatico si riferisce a un'azione volta a migliorare la sicurezza di un sistema informatico
Un attacco informatico si riferisce a un'azione volta a promuovere la condivisione di dati sensibili
Un attacco informatico si riferisce a un'azione volta a compromettere la sicurezza di un sistema informatico, ottenendo accesso non autorizzato o danneggiando i dati.
Un attacco informatico si riferisce a un'azione volta a garantire la privacy dei dati personali
Quali sono i tipi di minacce informatiche più comuni?
Spam, adware, spyware
Keylogger, rootkit, social engineering
Trojan, worm, denial of service attacks
Virus, malware, phishing, attacchi di ransomware e furto di dati
Spiega il concetto di crittografia e perché è importante nella sicurezza informatica.
La crittografia è importante nella sicurezza informatica perché protegge le informazioni sensibili da accessi non autorizzati e garantisce la privacy e l'integrità dei dati.
La crittografia è importante nella sicurezza informatica solo per rallentare l'accesso ai dati
La crittografia non è importante nella sicurezza informatica perché non protegge le informazioni sensibili
La crittografia è importante nella sicurezza informatica solo per scopi decorativi
Quali sono le best practices per proteggere i dati personali online?
Utilizzare la stessa password per tutti i siti web
Condividere liberamente informazioni personali sui social media
Utilizzare password complesse e uniche, attivare l'autenticazione a due fattori, installare software antivirus e antimalware, aggiornare regolarmente il software, utilizzare connessioni sicure tramite VPN.
Ignorare le notifiche di aggiornamento del software
Cosa sono i malware e come possono danneggiare un sistema informatico?
I malware sono hardware dannosi progettati per danneggiare un sistema informatico.
I malware sono software utili progettati per migliorare le prestazioni di un sistema informatico.
I malware sono software dannosi progettati per migliorare la sicurezza di un sistema informatico.
I malware sono software dannosi progettati per danneggiare o infiltrarsi in un sistema informatico. Possono danneggiare un sistema informatico causando la perdita di dati, il rallentamento delle prestazioni, il furto di informazioni personali o finanziarie e persino il blocco completo del sistema.
Quali sono le differenze tra un firewall e un antivirus?
Un firewall protegge da attacchi informatici, mentre un antivirus protegge da incendi
Un firewall controlla il traffico di rete, mentre un antivirus protegge da software dannosi.
Un firewall protegge da hacker, mentre un antivirus protegge da furti di identità
Un firewall blocca i virus, mentre un antivirus controlla il traffico di rete
Come funziona l'autenticazione a due fattori e perché è considerata più sicura?
L'autenticazione a due fattori è considerata più sicura perché richiede due metodi di verifica dell'identità dell'utente, rendendo più difficile per gli hacker accedere ai dati sensibili.
L'autenticazione a due fattori è considerata più sicura perché richiede solo un metodo di verifica dell'identità dell'utente
L'autenticazione a due fattori è considerata più sicura perché rende più facile per gli hacker accedere ai dati sensibili
L'autenticazione a due fattori è considerata più sicura perché non richiede alcuna verifica dell'identità dell'utente
Quali sono i rischi legati all'uso di reti Wi-Fi pubbliche?
Aumento della velocità di connessione
Protezione totale dei dati
Furto di dati personali e intercettazione di informazioni sensibili
Riduzione del rischio di hacking
Spiega il concetto di phishing e come evitare di cadere vittima di questo tipo di attacco.
Utilizzare software di sicurezza obsoleti
Il phishing è un tipo di attacco informatico in cui i truffatori cercano di ottenere informazioni personali fingendosi di essere entità affidabili. Per evitare di cadere vittima di questo tipo di attacco, è importante essere cauti con i link e gli allegati nelle email, evitare di condividere informazioni personali su siti non sicuri, e utilizzare software di sicurezza aggiornati.
Condividere liberamente informazioni personali su qualsiasi sito web
Cliccare su tutti i link nelle email senza verificarne l'affidabilità
Quali tra queste società devono curare in modo particolare la sicurezza dei dati?
Un'azienda di trasporti, per impedire che un malintenzionato copi i percorsi
Un Social Network deve garantire la sicurezza dei dati degli utenti, per evitare furti di identità
Un ente no-profit, per poter avere maggiori finanziamenti pubblici e privat
Una banca deve curare la sicurezza dei dati dei clienti, per evitare furti ai loro danni
Cosa si intende per “ingegneria sociale”?
Si intende una tecnica di hacking allo scopo di spionaggio industriale
Si intende lo studio dei comportamenti sociali di gruppi di persone, per migliorare il lavoro e l'interazione tra dipendenti di azienda
Si intende una tecnica per migliorare il lavoro di gruppo tra dipendenti di azienda
Si intende lo studio del comportamento individuale di una persona al fine di carpire informazioni utili
Definisci il termine "phishing"
Il phishing è una tecnica basata sull'invio di messaggi ingannevoli allo scopo di carpire informazioni personali riservate
Il phishing è l'invio di messaggi di posta elettronica indesiderata
Il phishing consiste nel carpire dati riservati spiando coi propri occhi utente di un servizio mentre le digita
Il phishing consiste in false indagini telefoniche, che in realtà hanno lo scopo di carpire informazioni personali riservate
Cosa si intende per “scrematura”?
Si intende la ricerca di dati personali riservati negli oggetti buttati nella spazzatura, ad esempio scontrini o ricevuti
Si intende la lettura del numero di carta di credito e dell'immissione del PIN del bancomat da parte di malintenzionati tramite foto / videocamera
E 'un sinonimo di surf da spalla
Si intende l'invio di messaggi ingannevoli che richiedono l'inserimento di credenziali di accesso per evitare il blocco di un servizio, per esempio l'home banking
Cos'è un malware?
Un malware è un software che ha lo scopo di causare danni a un sistema informatico
Un malware è un software che ha lo scopo di causare danni ai dati degli utenti
Un malware è un software che ha lo scopo di causare danni a un sistema informatico su cui viene eseguito e ai dati degli utenti
Il termine malware è sinonimo di virus
In cosa consiste un malware di tipo keylogger?
E 'un programma che modifica, quando ci si connette con la normale linea telefonica, il numero telefonico chiamato dalla connessione predefinita con una tariffa speciale allo scopo di trarne illecito profitto all'insaputa dell'utente
E 'un software che viene usato per raccogliere informazioni per trasmetterle ad un destinatario
E 'un software che registra i tasti digitati e li comunica un malintenzionato, che può individuare le credenziali di accesso o altri dati riservati
E 'un software che, oltre ad avere delle funzionalità "lecite", contiene istruzioni dannose
Con che frequenza occorre aggiornare il software antivirus?
Almeno una volta al mese
Si aggiorna da solo, ma è meglio controllare prima di analizzare file o cartelle
Almeno una volta al giorno
Non serve aggiornare il software antivirus
Cos'è e a cosa serve un firewall?
Un firewall è un dispositivo hardware che monitora il traffico di dati sulla rete
Un firewall è una porta di sicurezza che, in caso di incendi, circoscrive la zona pericolosa
Un firewall è un dispositivo hardware o un software che monitora il traffico di dati sulla rete, e ne controlla il flusso in base a regole definite
Un firewall è un software che monitora il traffico di dati sulla rete, e ne controlla il flusso in base a regole definite
E 'utile impostare una password di accesso a una rete wireless?
Sì, perché altrimenti sconosciuti potrebbero accedere alla rete mettendone a rischio la sicurezza
Sì, perché utilizzare una password rende più veloce la rete wireless
No, perché utilizzare una password rallenta la rete wireless
No, perché la password si può facilmente dimenticare e ciò farebbe perdere tempo a tutti
Per quali motivi è possibile accedere a una rete wireless senza protezione?
Perché i dati vengono trasmessi "in chiaro", senza essere criptati e quindi possono essere intercettati e usati da malintenzionati
Perché i dati vengono trasmessi "in chiaro", senza essere criptati e chiunque può accedere alla rete wireless non protetta da password
Perché chiunque può facilmente accedere alla rete wireless non protetta da password
Non è pericoloso
Quali di questi criteri per l'impostazione di una password sono corretti?
Comunicare la password a un collega, nel caso venisse dimenticata
Modificare con frequenza la password
Accertarsi che la password sia composta da 8 caratteri alfabetici
Accertarsi che la password contenga caratteri alfabetici maiuscoli e minuscoli, numeri e caratteri speciali
Quali tecniche di sicurezza biometriche si utilizzano per accedere con sicurezza a un dispositivo?
Scansione dell'iride
DNA
Impronte digitali
Impronte dei piedi
Cosa significa "https"?
Significa http sicuro, ed è un protocollo per lo scambio di dati cifrati utilizzato dai siti web che effetuano servizi come la gestione di pagamenti online o invio di credenziali
Significa http sicuro, ed è un protocollo per lo scambio di dati filtrati utilizzati dai siti web per bambini
Significa http di sintesi, ed è un protocollo per la lettura con un sintetizzatore vocale delle pagine web per utenti non vedenti
Significa http sicuro, ed è un protocollo per lo scambio di dati in chiaro utilizzato dai siti web che svolgono servizi come la gestione di pagamenti online o invio di credenziali
Come ci si può difendere dal pharming?
Non c'è modo di difendersi dal pharming
Verifica che il sito utilizza il protocollo https
Verificando che sia presente nella barra dell'indirizzo il simbolo del lucchetto
Controllando il certificato digitale del sito web clonato
Come funziona l'autenticazione in due passaggi, detta anche “one-time password”?
Il gestore del servizio invia, generalmente tramite SMS, una password aggiuntiva valida per un tempo limitato
Il gestore del servizio invia per email un file, generalmente in formato PDF, con un numero limitato di password utilizzabili ciascuna una sola volta
Il gestore del servizio fornisce un dispositivo (token) sincronizzato col server che genera password aggiuntive valide per un tempo limitato
Il gestore del servizio fornisce una password aggiuntiva da utilizzare tutte le volte che si accede in aggounta alla password scelta dall'utente
Cos'è un cookie?
Un cookie è un particolare tipo di email che contiene dati riservati
Un cookie è un file di testo che contiene informazioni personali che l'utente comunica al gestore di determinati servizi e che viene memorizzato sul computer dell'utente, per esempio i dati di un prodotto selezionato per essere acquistato su un negozio online (carrello)
Un cookie è un file di testo che contiene informazioni personali dell'utente che vengono memorizzati come scopo commerciale da alcuni server
Un cookie è un particolare tipo di malware
Quali dati personali è pericoloso pubblicare sui social network?
Una propria fototessera come immagine del profilo
Immagini "private" di se stessi, perché si può perdere il controllo su ciò che viene pubblicato in internet, anche se condiviso con persone fidate
Le proprie tendenze religiose, politiche e sessuali, perché malintenzionati potrebbero venirne a knowledge, registrarle e utilizzarle contro l'utente
il proprio indirizzo email di riserva visibile solo dal gestore del sito, perché potrebbe essere utilizzato a fine di spamming
Cosa si intende per “cyberbullismo”?
Si intende compiere atti di violenza fisica o psicologica nei confronti di un minore
Si intende fare degli scherzi per mezzo della posta elettronica o di SMS
Si intende un tipo di attacco continuo, ripetuto e sistematico attuato mediante i più svariati servizi di internet
Si intende un tipo di violenza psicologica attuato nei confronti di un minore mediante i social network
Cos'è la firma digitale?
La firma digitale è un testo, generalmente con i dati del mittente, che può essere automaticamente aggiunto a un messaggio di posta elettronica che si desidera inviare
La firma digitale è un algoritmo che permette di cifrare i dati di un documento o di un messaggio di posta elettronica, che è stato scritto o inviato dal legittimo autore
La firma digitale è un servizio che permette di inviare un messaggio di posta elettronica, con la garanzia che è stato ricevuto dal legittimo destinatario
La firma digitale è un algoritmo che permette di cifrare i dati di un documento o di un messaggio di posta elettronica, ma non fornisce garanzie sull'identità dell'autore
Cosa bisogna fare quando si riceve un messaggio di posta elettronica con un allegato?
Aprire l'allegato facendo doppio clic sul nome del file nella barra degli allegati
Non aprire mai gli allegati, perché possono contenere malware
Controllare se il messaggio proviene da un mittente fidato e solo in tal caso aprire l'allegato
Effettuare una scansione antivirus dell'allegato prima di aprirlo
Una pen drive può essere un dispositivo per trasmettere malware
vero
falso
Un DVD è utile per trasmettere un malware tra computer
vero
falso
La sicurezza informatica è un grave problema per la società di oggi
vero
falso
Un malware è
un software malevole
una tabella
un backup
una legge
Un hacker è
un esperto programmatore
un esperto tecnico informatico
Un computer collegato ad una rete può essere danneggiato tramite l'intromissione nella rete stessa da parte di utenti malintenzionati che potrebbero leggere e rubare i nostri dati
vero
falso
Come proteggersi dall'attacco di malware?
tutte le risposte sono corrette
installando e tenendo aggiornato un software antivirus
aprendo le email cn cautela
effettuando la scansione delle memorie di massa (es, pen drive)
La crittografia è
un sistema per verificare la presenza di malware nel computer
un sistema per impedire firme false in documenti importanti
un sistema per fare la copia di sicurezza dei nostri file in memorie esterne al computer
un malware nascosto
L'operazione di backup viene fatta per proteggere i nostri dati esclusivamente da malware
vero
falso
L'operazione di backup deve essere fatta sul computer su cui sono salvati i file e i dati originali
vero
falso
L'operazione di backup deve essere fatta ogni ora
vero
falso
Il virus è un malware infettivo
vero
falso
Il dialer è un malware infettivo
vero
falso
Il rootkit è un malware per furto di dati
vero
falso
Il malware più pericoloso per un comuputer è il malware infettivo WORM
vero
falso
Quale delle seguenti definizioni descrive un hacker?
Un hacker è una persona che accede a sistemi informatici protetti, a scopo di lucro o di vandalismo
Un hacker è una persona che è in grado di accedere anche a sistemi informatici protetti, a scopo dimostrativo
Un hacker è un tecnico che studia i sistemi informatici
Un hacker è un progettista di software
Quale dei seguenti non è un motivo per prestare attenzione alla protezione dei propri dati personali?
Qualcuno potrebbe utilizzarli per compiere crimini informatici verso terzi, facendo ricadere la colpa su di noi
Qualcuno potrebbe rivendere i dati privati ad aziende interessate o ricattarne il proprietario con la minaccia di diffonderli
Un malintenzionato potrebbe modificare la password di accesso a un servizio, impossibilitandoci ad usarlo
Qualcuno potrebbe rubare i nostri dispositivi informatici
Quali misure si possono adottare per prevenire accessi non autorizzati a dati confidenziali?
Utilizzo di password robuste
Non inviare per email
Cifratura dei dati
Impedire l'accesso fisico ai dispositivi sui quali i dati sono memorizzati
Cosa si intende per confidenzialità delle informazioni?
Che non vengono pubblicate su internet
Che non vengono diffuse: solo chi è autorizzato può accedervi
Che non vengono inviate per email, ma solo per posta cartacea
Che si tratta di dati sconosciuti, di cui approfondire la conoscenza
Cosa si intende per “furto di identità digitale”?
Il furto di dispositivi informatici
L'appropriazione indebita delle credenziali di accesso a una serie di servizi informatici allo scopo di usarle a proprio vantaggio
L'appropriazione indebita di documenti personali riservati
Il furto di copie digitali (in PDF) di documenti anagrafici
Se si riceve un documento o un foglio elettronico contenente una macro, la si deve attivare?
No, mai, perché può contenere istruzioni dannose per il dispositivo
Sì, perché le macro automatizzano operazioni lunghe e noiose
Solo se si è certi della provenienza
Solo dopo aver eseguito una scansione con un software antivirus aggiornato
Comprimi in formato zip il documento writer.odt e proteggi con una password l’archivio compresso
Clic col pulsante destro sul writer.odt → Comprimi... → scegliere il formato zip → altre opzioni → inserire una password → Crea → Chiudi
Selezionare writer.odt → File → Comprimi... → scegliere il formato zip → altre opzioni → inserire una password → Crea → Chiudi
Comprimere writer.odt in formato zip → Apri archivio → Strumenti → Password... → inserire una password → Salva
Comprimere writer.odt in formato zip → Apri archivio → Modifica → Password... → inserire una password → Salva
Quali vantaggi ha la cifratura dei dati?
Assicura che il messaggio o il file raggiunga velocemente il destinatario
Garantisce che i dati non finiscano in mani sbagliate
Il file o il messaggio cifrato non può essere modificato se non da chi è in possesso della chiave
Permette di inviare messaggi anche in caso di interruzione della connettività
Cosa significa “malware”?
E' un sinonimo di virus
E' una parola formata dalla contrazione di MALicious softWARE (software malevolo) e con essa si intende un programma che causa danni ai dati dell'utente il cui dispositivo viene infettato
E' una parola formata dalla contrazione di MALicious softWARE (software malevolo) e con essa si intende un programma che causa danni al software del dispositivo infettato
E' una parola formata dalla contrazione di MALicious softWARE (software malevolo) e con essa si intende un programma che causa danni al software o ai dati dell'utente il cui dispositivo viene infettato
Quali danni può procurare uno spyware?
Raccoglie informazioni sulle abitudini di navigazione dell'utente per trasmetterle ad aziende interessate a inviare pubblicità mirata
Mostra pubblicità indesiderata durante l'utilizzo
Alcuni spyware modificano la pagina iniziale del browser o redirigono l'utente su falsi siti web
Si nascondono all'interno di software leciti e attraenti, e vengono eseguiti dall'utente in modo inconsapevole
Quale delle seguenti affermazioni è falsa?
Per motivi strutturali e diffusione i sistemi operativi Windows sono più vulnerabili ai malware rispetto a quelli Linux o Mac
Anche un buon antivirus non è comunque efficace al 100%, pertanto è necessario che l'utente segua norme di comportamento informatico prudenziali
Un antivirus tramite la scansione riconosce all'interno dei file le "firme" di malware e li elimina o li sposta in quarantena
Un dispositivo che usa come sistema operativo Linux o Mac non necessita di antivirus
Pianifica una scansione giornaliera della cartella home col software antivirus ClamTk
Avviare ClamTk → premere la combinazione di tasti Ctrl + t → impostare l'orario → clic sull'icona + → Chiudi
Avviare ClamTk → Avanzate → Pianificatore... → impostare l'orario → clic sull'icona + → Chiudi
Avviare ClamTk → File → Pianificatore... → impostare l'orario → clic sull'icona + → Chiudi
E' possibile impostare solo scansioni settimanali
Cosa si intende per “quarantena”?
Si tratta di un'operazione, eseguita dai software antivirus, che consiste nel rendere non eseguibili file dal contenuto sospetto, e nello spostarli in un'apposita cartella denominata "quarantena"
Si tratta di un'operazione, eseguita dal firewall, che consiste nel bloccare pacchetti sospetti in transito sulla rete
Si tratta di un'operazione, eseguita dai software antivirus, che consiste nello spostare file dal contenuto sospetto in un'apposita cartella denominata "quarantena"
Si tratta di un'operazione, eseguita dai software antivirus, che consiste nell'aggiornare quaranta volte la settimana il database delle firme virali
Cos’è una VPN?
Una VPN (Very Poor Network) è una tipologia di rete economica ma funzionale, utilizzata nei paesi del terzo mondo
Una VPN (Virtual Private Network) è un canale di comunicazione tra due postazioni remote attraverso internet, sicuro perché criptato e quindi accessibile solo a chi detiene la chiave per decifrare i dati
Una VPN (Velocity Point Network) è una postazione di rete particolarmente veloce
Una VPN (Virtual Pc Name) è una macchina virtuale, generalmente usata negli ultimi anni come server di rete
Quali problematiche di una rete non è in grado di risolvere un dispositivo firewall che fa anche da gateway?
Bloccare un programma di file sharing che consuma banda
Intrusioni effettuate da un malintenzionato attraverso internet
Intrusioni effettuate da un computer facente parte della LAN
Impedire l'accesso a specifici siti web
Attraverso quali mezzi ci si può normalmente collegare a una rete locale?
Bluetooth
Cavo Ethernet
Rete wireless
Cavo USB
Quali dei seguenti sono possibili rischi di una rete non correttamente gestita dal punto di vista della sicurezza?
I dispositivi consumano più corrente, per cui le batterie dei dispositivi portatili tendono a scaricarsi più velocemente
E' possibile che i dispositivi connessi vengano infettato da virus o altro malware
Sono possibili accessi non autorizzati ai dispositivi connessi, che mettono in pericolo la privacy degli utenti
I dispositivi connessi a una rete hanno prestazioni più basse, perché una parte consistente delle risorse sono impegnate nella connessione
Cosa si intende per MAC e per viene utilizzato nelle reti wireless?
MAC (indirizzo MAC, Media Access Control) è un codice di ciascun dispositivo di rete, che viene utilizzato nelle reti per evitare conflitti
MAC (Main Active Core) è un tipo di processore realizzato specificamente per gli apparati di rete
MAC (indirizzo MAC, Media Access Control) è un codice univoco di ciascuna scheda di rete, e viene utilizzato nelle reti wireless per compilare delle ACL negli access point
MAC (Multiple Area Connection) identifica reti wireless estese su più edifici
E’ consigliabile accedere a una rete wireless non criptata né protetta da password?
No, perché potrebbero essere connessi utenti malintenzionati, che potrebbero accedere ai dati personali
No, perché i dati in transito sono in chiaro e quindi facilmente intercettabili da malintenzionati
Sì, normalmente non c'è nulla da temere
Sì, perché è più semplice e soprattutto si rimane anonimi
Perché è opportuno impostare delle password per l’accesso alle risorse condivise di una rete?
Per impedire a persone non autorizzate di navigare su internet a spese dell'azienda
Per impedire l'accesso a persone incompetenti che potrebbero danneggiare i dispositivi connessi
Per evitare l'utilizzo della stampante di rete per motivi personali
Per evitare furti o manomissione di dati condivisi da parte di malintenzionati
Quale delle seguenti può essere considerata una password robusta?
18-03-1988
andrea1988
aP18*03fD
34fd
Quale delle seguenti attività su internet non è necessario che sia disponibile su pagine web sicure?
Prenotazione di una visita medica sul sito dell'ASL
Visione di un filmato in streaming
Esecuzione di un pagamento tramite home banking
Acquisto di un biglietti aereo
Cos’è un certificato digitale?
E' un documento cartaceo, rilasciato da un'autorità di certificazione, che attesta l'identità del soggetto che lo utilizza per un sito web
E' un documento elettronico, prodotto in proprio tramite apposito software, che attesta l'identità del soggetto che lo utilizza per un sito web
E' un documento elettronico, rilasciato da un'autorità di certificazione, che attesta l'identità del soggetto che lo utilizza per un sito web
E' un documento elettronico, rilasciato da un'autorità di certificazione, che attesta l'identità del soggetto che lo utilizza per un sito web
Impedisci a Firefox di salvare i dati dei moduli, quando vengono compilati
Cronologia → Cancella la cronologia recente... → scegliere l'intervallo di tempo da cancellare in base all'utilizzo del browser → Cancella adesso
Modifica → Preferenza → scheda Sicurezza → deselezionare la casella di controllo Conserva la cronologia delle ricerche e dei moduli → Ok
Modifica → Preferenza → scheda Privacy → impostazioni cronologia: Utilizza impostazioni personalizzate → deselezionare la casella di controllo Conserva la cronologia delle ricerche e dei moduli → Chiudi
Cronologia → impostazioni cronologia: Utilizza impostazioni personalizzate → deselezionare la casella di controllo Conserva la cronologia delle ricerche e dei moduli → Chiudi
In Firefox blocca i cookie per il sito web http://www.sito-di-prova.com
Modifica → Preferenze → scheda Sicurezza → clic su Blocca Cookie → digitare http://www.sito-di-prova.com in Indirizzo del sito → Chiudi
Aprire in Firefox il sito → Clic col pulsante destro sulla pagina → Visualizza informazioni pagina → scheda Permessi → deselezionare Utilizza predefiniti nella sezione Cookie → selezionare Blocca → Chiudere la finestra
Aprire in Firefox il sito → Clic col pulsante destro sulla pagina → blocca Cookie per questo sito → Ok
Modifica → Preferenze → scheda Privacy → impostazioni cronologia: Utilizza impostazioni personalizzate → clic sul pulsante Eccezioni... → digitare http://www.sito-di-prova.com in Indirizzo del sito → Chiudi
Quali delle seguenti sono impostazioni della privacy corrette sui social network?
Rendere accessibili a tutti i post, e mantenere visibili solo ai propri contatti le immagini pubblicate
Accettare contatti solo da persone che si conoscono dal vero o attraverso altri canali
Rendere accessibili i post e le immagini pubblicate solo ai propri contatti
Pubblicare solo dati generici, come la città di residenza o la scuola che si frequenta, ma non il numero di telefono o l'indirizzo
A quali rischi potenziali si è esposti utilizzando i social network?
Trovare informazioni interessanti postate dai propri contatti
In particolare per i minori è possibile incappare in tentativi di adescamento da parte di malintenzionati, che possono utilizzare dei "fake"
Comunicare con persone lontane o difficilmente raggiungibili in altro modo
Essere oggetto di attacchi personali da parte di singoli o gruppi
E’ utile cifrare i messaggi di posta elettronica?
No, la posta elettronica è un mezzo di comunicazione sicuro
Sì, perché se non lo si fa i messaggi vengono trasmessi "in chiaro" e quindi sono leggibili e modificabili da eventuali malintenzionati
Sì, ma solo per i messaggi che contengono dati personali
No, perché sono così tanti i messaggi di posta elettronica che è quasi impossibile che qualcuno legga o modifichi i miei
Quale comportamento è meglio tenere quando si riceve un messaggio di spam?
Rispondere al mittente, spiegando che non si è interessati e di cancellare l'indirizzo dalla lista
Inoltrare il messaggio alla Polizia Postale, per denunciare l'autore dell'invio
Leggere con attenzione il messaggio, attivando eventuali immagini remote per rendersi conto se si tratta veramente di posta indesiderata, prima di cancellarlo
Cancellare immediatamente il messaggio, senza neppure leggerlo
Quali dei seguenti tipi di file, allegati a un messaggio di posta elettronica, possono contenere malware e arrecare danni danneggiare al dispositivo dell’utente o ai dati in esso contenuti?
Un file .csv
Un file eseguibile
Un documento di Writer o di Calc che contiene macro
Un'immagine .jpg
Cosa si intende per IM, Instant Messaging?
E' un mezzo di comunicazione basato su messaggi di testo, cui generalmente si possono anche allegare file
E' un sinonimo di SMS
E' un sistema di posta elettronica veloce
E' un particolare tipo di videoconferenza
Utilizzando un programma di messaggistica istantanea, quali strategie è meglio utilizzare per tutelare la privacy personale e la sicurezza?
Inviare le credenziali di accesso a un servizio web solo a persone fidate
Effettuare una scansione antivirus di eventuali allegati prima di aprirli
Non aprire mai gli allegati, perché possono contenere malware
Evitare di inserire nei messaggi immagini "private" di se stessi o di conoscenti, perché se ne potrebbe perdere il controllo
Come ci si deve comportare per ridurre il pericolo di furti e smarrimenti dei dispositivi informatici?
Tenere dei corsi di aggiornamento per i dipendenti su come difendersi dai furti
Assicurare i dispositivi contro smarrimenti e furti
Predisporre dei cavi di sicurezza come i Kensington Security Lock
Monitorare gli accessi ai locali in cui sono collocati i dispositivi, in modo da poter risalire agli autori di eventuali furti
Effettua una copia di backup della cartella home sul disco esterno USB “copia”, utilizzando il software di sistema
Avviare Backup → cartelle da salvare: home → posizione di archiviazione: copia → Panoramica: Esegui backup adesso...
Avviare Backup → cartelle da salvare: home → posizione di archiviazione: copia → Pianificazione: Esegui backup adesso...
Avviare Backup → Pianificazione: Esegui backup adesso...
Avviare Backup → File → Nuovo backup → cartelle da salvare: home → posizione di archiviazione: copia → Ok
Cosa bisogna fare prima di disfarsi di un vecchio computer non più funzionante?
E' opportuno eliminare in modo tutti i dati sicuro dalla memoria di massa per mezzo di un software specifico, come BleachBit
E' opportuno eliminare in modo tutti i dati sicuro dalla memoria di massa rompendola per esempio con un martello
E' opportuno togliere qualche componente hardware, come i moduli RAM, che potrebbero essere riutilizzati in altri computer simili
E' opportuno recuperare le licenze dei software proprietari eventualmente installati, per riutilizzarli su altri computer
Quali delle seguenti procedure cancella i dati in modo permanente?
Usare un trituratore di documenti
Trascinare i file da cancellare nel Cestino → svuotare il cestino
Utilizzare un software specifico per l'eliminazione dei file tramite sovrascrittura multipla, come BleachBit, disponibile per Ubuntu
Selezionare i file da cancellare → premere il tasto Canc → svuotare il cestino
VIA MARSALA 38
UN DATO
UN INFORMAZIONE
UN INDIRIZZO
UN' INFORMAZIONE E':
sono dati organizzati in modo da essere utili all’utente
sono insiemi di dati
dati da proteggere da accessi non autorizzati
ILCRIMINE INFORMATICO E':
l’accesso non autorizzato ai contenuti di un disco o di una banca dati
l’intercettazione di dati
il furto di identità
il phishing
HACKING ETICO E CRACKINK SONO SINONIMI
VERO
FALSO
COSA E' IL CLOUD COMPUTING
permette l’accesso a risorse disponibili su Internet.
consente di utilizzare applicazioni on line
facilita la navigazione in rete
costituiscono minacce ai dati provocate dall’utilizzo del cloud
protezione e controllo dei dati
rischi per la privacy
problemi nell'uso delle applicazioni
necessità di avere sul computer applicazioni sempre aggiornate
dati devono essere modificati solo da persone autorizzate
integrità
cofidenzialità
disponibilità
i dati devono essere accessibili solo a persone autorizzate
cofidenzialità
integrità
disponibilità
le persone autorizzate devono poter accedere ai dati protetti
disponibilità
integrità
confidenzialità
in quale anno è stata pubblicata il Regolamento Generale sulla Protezione dei Dati o GDPR
2018
2019
2015
2016
cosa garantisce il GPDR riguardo all'uso dei dati personali
privacy
trasparenza
proporzionalità
scopi legittimi
definizione di INGEGNERIA SOCIALE
scienza sociologica utile allo studio a campione delle tendenze dei consumi
tecniche utilizzate per accedere a informazioni riservate non eludendo protezioni hardware o software
tecniche utilizzate per accedere a informazioni riservate eludendo protezioni hardware o software
quale di queste non è una tecnica dell'ingegneria sociale
cracking
phishing
shoulder surfing
chiamate telefoniche
l’information diving consiste nel frugare tra oggetti e informazioni buttati via
vero
falso
lo skimming ruba i dati incorporati in carte di credito, bancomat o badge
vero
falso
il pretexting, non punta ad acquisire informazioni inventando uno scenario pretestuoso: ad esempio fingendo di essere un superiore, un collega di altro ufficio
vero
falso
qual'è la migliore definizione di "malware"
ogni tipo di software creato per arrecare danni al contenuto di un dispositivo elettronico o all’attività di chi lo utilizza
ogni tipo di virus creato per arrecare danni al contenuto di un dispositivo elettronico o all’attività di chi lo utilizza
ogni tipo di azione creata per arrecare danni al contenuto di un dispositivo elettronico o all’attività di chi lo utilizza
quali di questi sono i malware “infettivi”, che creano cioè copie di se stessi per diffondersi in altri dispositivi
virus
worms
adware
spyaware
quali sono i principali malware utilizzati per il furto di dati o altre truffe
virus
worms
botnet
trojan
I rootkit sono software che nascondono il funzionamento di altri programmi o processi, in modo che essi non vengano rilevati da antivirus o altri programmi di sicurezza.
vero
falso
quali di questi malware si diffonde con la posta elettronica cominciando a inviare automaticamente delle mail a tutti gli indirizzi presenti nella rubrica dei programmi adoperati per la posta elettronica
worms
virus
rootkit
trojan
come si chiama l'antivirus contenuto in windows 10
defender
antispyware
antiware
windows protector
Se, nel controllo, l’antivirus riconosce come sospetto un file, cosa propone tra le scelte sotto
eliminare l’infezione dal le
eliminare il le
utilizzare il le, a proprio rischio
se un le risulta essere “sospetto” viene spostato in una cartella denominata “quarantena”.
un attacco da malware può essere diagnosticato e risolto usando risorse online quali: siti web di sistemi operativi, anti-virus
vero
falso
E' possibile Impostare una password per documenti,
fogli di calcolo, file compressi
vero
falso
Se occorre eseguire un'operazione finanziaria in rete, è importante:
Eseguire un backup preventivo del disco
Controllare che si stia usando una pagina web sicura
Stampare la pagina dell' operazione, a lavoro concluso
Registrare tra i “Preferiti” la pagina web utilizzata per l'operazione
Un sito web è definito “sicuro” se:
È un sito che abbiamo già visitato in passato
Non riporta annunci pubblicitari
Riporta il simbolo del lucchetto accanto all'indirizzo
Richiede all'apertura di digitare l'indirizzo di posta e la password
La riproduzione accurata del sito di un'azienda da simulare per portare avanti una truffa, è detta:
Pharming
Skimming
Surfing
Planning
Il certificato di sicurezza:
È un documento sanitario presente in rete
Serve per identificare in maniera certa il mittente di un messaggio o un sito web
È la prima pagina web che appare quando si entra in un sito sicuro
È la password richiesta per entrare in un sito sicuro
Il certificato di sicurezza:
Deve essere lungo almeno 8 caratteri e deve contenere lettere e numeri
Deve essere cambiato mensilmente, in maniera programmata
Non deve contenere il nome di un parente o di altre persone conosciute
È basato su due file chiamati “chiave pubblica” e “chiave privata”
Un codice di accesso alla rete, valido per una singola operazione, è detto:
Passfrase
One time password
Ms word
Passcode
Se, per velocizzare il completamento del modulo, si usa mantenere fissi i contenuti di alcuni campi, qual è il rischio per la sicurezza?
Che al termine i dati fissi non vengono cancellati, chiunque può venirne a conoscenza
Non c'è rischio: il sistema operativo provvede automaticamente alla loro
Il contenuto dei campi numerici può essere erroneamente incrementato ad ogni passaggio
I dati possono finire i moduli successivi
I cookie sono piccole informazioni di testo che:
Il PC deposita sul server del sito visitato
Il browser depone nel disco del PC, ogni volta che viene aperto
Il sito web visitato depone nel disco del PC chiamante
Non possono essere disattivati, se si vuol continuare a navigare
Un software parentale è utile per:
Ricordarsi dei compleanni e inviare tempestivamente gli auguri
Impedire che visitatori occasionali utilizzino il PC domestico
Ricordare le scadenze e le ricorrenze
Limitare l'orario di uso del PC e la tipologia dei siti web visitabili da un minore
Se si depositano dati personali e notizie particolari in un social network:
E' sempre possibile eliminarli definitivamente, in caso di ripensamento
Non vi è nessun problema, è vietato utilizzare immagini e notizie che appaiono sui social network
Cancellandoli dalla pagina dell'utente, automaticamente si cancellano in tutta la rete
Non si può avere la certezza che qualcuno non li abbia già visita visti e divulgati
L'icona di un lucchetto chiuso, a fianco ad un indirizzo di rete che inizia per https indica:
Rete WiFi sprotetta
Rete WiFi protetta: per entrare occorre conoscere la password
La rete non può essere utilizzata
La rete cercata è stata chiusa per sentenza del tribunale
Per limitare il tempo di connessione internet si usa
il parental control
un account
un cookie
un malware
Cos’è il pharming?
Un filtro che protegge da intrusioni
Il tentativo di dirottare la connessione attiva verso un falso sito web
Un metodo dell’information diving
Un metodo dello spyware
Per controllare il contenuto dei siti visitati (detto anche filtrare internet) si usano software
basati sulle firme digitali
basati sulla gestione delle password di accesso
basati sulle backdoor
basati su blacklist (elenco di siti o di parole non accettate) o whitelist (elenco di siti accettati)
Prima di trasferire denaro sulla rete Internet è bene verificare che
i cookie siano stati eliminati
il software di gestione delle password sia attivo
la pagina web e la connessione siano sicure
il firewall sia disattivato
Per mantenere la propria privacy è possibile cancellare nel browser
Cookies, cronologia, file temporanei di Internet
Cronologia, Home page, cookies
File temporanei di Internet, segnalibri, cronologia
Home page, segnalibri, cookies
Il lucchetto nell'interfaccia del browser
segnala che i dati vengono trasmessi attraverso un canale in chiaro
non effettua l'invio dei dati attraverso un canale cifrato
è sempre presente quando si eseguono pagamenti online
nessuna delle risposte è corretta
Cosa significa "https"?
Significa http sicuro, ed è un protocollo per lo scambio di dati cifrati utilizzato dai siti web che effetuano servizi come la gestione di pagamenti online o invio di credenziali
Significa http sicuro, ed è un protocollo per lo scambio di dati filtrati utilizzati dai siti web per bambini
Significa http di sintesi, ed è un protocollo per la lettura con un sintetizzatore vocale delle pagine web per utenti non vedenti
Significa http sicuro, ed è un protocollo per lo scambio di dati in chiaro utilizzato dai siti web che svolgono servizi come la gestione di pagamenti online o invio di credenziali
Cos'è un cookie?
Un cookie è un particolare tipo di email che contiene dati riservati
Un cookie è un file di testo che contiene informazioni personali che l'utente comunica al gestore di determinati servizi e che viene memorizzato sul computer dell'utente, per esempio i dati di un prodotto selezionato per essere acquistato su un negozio online (carrello)
Un cookie è un file di testo che contiene informazioni personali dell'utente che vengono memorizzati come scopo commerciale da alcuni server
Un cookie è un particolare tipo di malware
La truffa telematica che consiste nel rubare dati riservati attraverso siti mirror è
Pharming
Keylogger
Spyware
Information diving
