NEW
Font size
WorksheetsFour lectures
Total questions: 43
Worksheet time: 23mins
Что такое тестирование на проникновение?
Аудит физической безопасности
Оценка производительности системы
Имитация реальных атак для оценки рисков
Сканирование уязвимостей
Какой этап тестирования на проникновение включает сбор информации о клиенте?
Эксплуатация
Сбор информации
Отчетность
Подготовка к сделке
Что такое 'белый ящик' в тестировании на проникновение?
Тестирование с полной информацией о системе
Тестирование без какой-либо информации
Тестирование с ограниченной информацией
Тестирование с использованием только внешних атак
Какой из следующих этапов следует после анализа уязвимостей?
Эксплуатация
Отчетность
Сбор информации
Моделирование угроз
Что включает в себя исполнительное резюме отчета по пентесту?
Детали эксплуатации
Список уязвимостей
Общий обзор выводов
Технические детали
Какой метод тестирования на проникновение предполагает отсутствие информации для тестировщика?
Серый ящик
Аудит
Чёрный ящик
Белый ящик
Что такое 'пост-эксплуатация' в контексте тестирования на проникновение?
Сбор информации о системе после успешной атаки
Подготовка к сделке
Анализ уязвимостей
Отчетность
Какой из следующих этапов включает в себя моделирование угроз?
Подготовка к сделке
Сбор информации
Эксплуатация
Анализ уязвимостей
Что такое 'гарантия безопасности от последствий' в контексте пентестинга?
Ограничение ответственности
Соглашение о конфиденциальности
Разрешение на выполнение теста
Согласование объема работ
Какой из следующих аспектов не является частью технического отчета?
Эксплуатация уязвимостей
Общее положение
Сбор информации
Заключение
Какой метод сканирования портов использует трехэтапное рукопожатие TCP?
Xmas Scan
TCP Connect Scan
UDP Scan
TCP SYN Scan
Какой метод сканирования позволяет определить активные устройства в сети?
ARP-сканирование
TCP Connect Scan
UDP Scan
Xmas Scan
Какой протокол используется для управления и мониторинга сетевых устройств?
FTP
ICMP
SNMP
HTTP
Какой метод сканирования не требует установления соединения?
UDP Scan
TCP Connect Scan
ARP-сканирование
ICMP Echo Request
Какой инструмент используется для быстрого сканирования большого диапазона IP-адресов?
Nmap
Masscan
Netcat
Metasploit
Какой метод инвентаризации позволяет получить информацию о пользователях и группах в Windows-системах?
SNMP Enumeration
LDAP
NetBIOS
FTP
Какой метод сканирования использует ICMP Echo Request?
UDP Scan
ARP-сканирование
TCP Connect Scan
Ping-сканирование
Какой метод сканирования использует флаги TCP для обхода брандмауэров?
TCP Connect Scan
ICMP Echo Request
FIN Scan
UDP Scan
Какой инструмент позволяет собирать информацию о серверах Windows и Samba?
Enum4linux
Netcat
Nmap
Masscan
Какой тип сканирования позволяет определить операционную систему на удаленном устройстве?
OS Fingerprinting
Port Scanning
Service Enumeration
Network Scanning
Что такое уязвимость в сфере информационной безопасности?
Слабое место в системе
Метод защиты информации
Тип программного обеспечения
Способ атаки на систему
Какой метод оценки уязвимостей подразумевает использование автоматизированных средств?
Автоматизированное сканирование
Анализ исходного кода
Тестирование на проникновение
Ручной аудит
Какой тип уязвимостей возникает из-за ошибок проектирования программного обеспечения?
Программные уязвимости
Организационные уязвимости
Сетевые уязвимости
Аппаратные уязвимости
Какое из следующих последствий может быть вызвано эксплуатацией уязвимостей?
Улучшение безопасности
Нарушение конфиденциальности данных
Снижение затрат на ИТ
Увеличение производительности системы
Какой из перечисленных инструментов используется для сканирования уязвимостей?
Nessus
AutoCAD
Photoshop
Microsoft Word
Какой инструмент используется для автоматизированного анализа уязвимостей в компьютерных системах?
Nikto
Nessus
OpenVAS
Nexpose
Какой из следующих инструментов является открытым для сканирования уязвимостей в веб-серверах?
Burp Suite
Nexpose
Nikto
Nessus
Какой из инструментов предоставляет возможность оценки рисков и приоритизации уязвимостей?
Wireshark
Nikto
Nessus
OpenVAS
Какой инструмент поддерживает проверку на соответствие стандартам безопасности, таким как PCI-DSS и HIPAA?
Nikto
Nexpose
OpenVAS
Metasploit
Какой из следующих инструментов используется для проведения тестов на проникновение?
OpenVAS
Nessus
Всё перечисленное
Nikto
Что такое эксплуатация уязвимостей в контексте информационной безопасности?
Создание антивирусных решений
Процесс создания программного обеспечения
Использование уязвимости для получения контроля над системой
Процесс тестирования программного обеспечения
Какова основная цель эксплуатации уязвимостей в тестировании на проникновение?
Обучение пользователей
Создание новых уязвимостей
Оценка уровня защиты системы
Проверка работоспособности системы
Какой инструмент используется для создания полезных нагрузок в Metasploit?
Burp Suite
ExploitDB
MSFvenom
Nmap
Какой тип уязвимости позволяет злоумышленнику выполнять произвольные SQL-запросы в базе данных?
RCE
SQL-инъекция
CSRF
XSS
Какой инструмент позволяет искать эксплойты из командной строки?
ExploitDB
searchsploit
Metasploit
Wireshark
Какой инструмент используется для скрытия шелл-кода от антивирусных программ?
Metasploit
Pwntools
Shellter
ROPgadget
Какой метод повышения привилегий использует уязвимости в операционной системе?
Изменение системных файлов
Использование слабых паролей
Эксплуатация уязвимостей
Перехват сессионных данных
Какой метод перемещения по сети использует хеш пароля?
Remote Execution
DNS-туннелирование
Pass-the-Hash
Credential Dumping
Какой метод извлечения данных использует шифрованные каналы?
FTP/SFTP
USB-устройства
HTTP/HTTPS-запросы
SSH
Какой инструмент помогает находить фрагменты кода для атак ROP?
GDB
Wireshark
ROPgadget
Burp Suite
Проведен TCP Connect Scan. Получен ответ RST. Что это означает?
Порт доступен, сервер работает
Сервис не запущен на этом порту
Брандмауэр блокирует соединение
Проведён UDP Scan. Получен ответ ICMP "Rate limit". Что это означает?
Сервис работает на этом порту
Сервис не запущен на этом порту
Брандмауэр блокирует запросы
Проведён FIN Scan. Нет ответа. Что это означает?
Порт Закрыт
Порт открыт
Порт фильтруется брандмауэром
