wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Four lectures

Total questions: 43

Worksheet time: 23mins

Name
Class
Date
1.

Что такое тестирование на проникновение?

a)

Аудит физической безопасности

b)

Оценка производительности системы

c)

Имитация реальных атак для оценки рисков

d)

Сканирование уязвимостей

2.

Какой этап тестирования на проникновение включает сбор информации о клиенте?

a)

Эксплуатация

b)

Сбор информации

c)

Отчетность

d)

Подготовка к сделке

3.

Что такое 'белый ящик' в тестировании на проникновение?

a)

Тестирование с полной информацией о системе

b)

Тестирование без какой-либо информации

c)

Тестирование с ограниченной информацией

d)

Тестирование с использованием только внешних атак

4.

Какой из следующих этапов следует после анализа уязвимостей?

a)

Эксплуатация

b)

Отчетность

c)

Сбор информации

d)

Моделирование угроз

5.

Что включает в себя исполнительное резюме отчета по пентесту?

a)

Детали эксплуатации

b)

Список уязвимостей

c)

Общий обзор выводов

d)

Технические детали

6.

Какой метод тестирования на проникновение предполагает отсутствие информации для тестировщика?

a)

Серый ящик

b)

Аудит

c)

Чёрный ящик

d)

Белый ящик

7.

Что такое 'пост-эксплуатация' в контексте тестирования на проникновение?

a)

Сбор информации о системе после успешной атаки

b)

Подготовка к сделке

c)

Анализ уязвимостей

d)

Отчетность

8.

Какой из следующих этапов включает в себя моделирование угроз?

a)

Подготовка к сделке

b)

Сбор информации

c)

Эксплуатация

d)

Анализ уязвимостей

9.

Что такое 'гарантия безопасности от последствий' в контексте пентестинга?

a)

Ограничение ответственности

b)

Соглашение о конфиденциальности

c)

Разрешение на выполнение теста

d)

Согласование объема работ

10.

Какой из следующих аспектов не является частью технического отчета?

a)

Эксплуатация уязвимостей

b)

Общее положение

c)

Сбор информации

d)

Заключение

11.

Какой метод сканирования портов использует трехэтапное рукопожатие TCP?

a)

Xmas Scan

b)

TCP Connect Scan

c)

UDP Scan

d)

TCP SYN Scan

12.

Какой метод сканирования позволяет определить активные устройства в сети?

a)

ARP-сканирование

b)

TCP Connect Scan

c)

UDP Scan

d)

Xmas Scan

13.

Какой протокол используется для управления и мониторинга сетевых устройств?

a)

FTP

b)

ICMP

c)

SNMP

d)

HTTP

14.

Какой метод сканирования не требует установления соединения?

a)

UDP Scan

b)

TCP Connect Scan

c)

ARP-сканирование

d)

ICMP Echo Request

15.

Какой инструмент используется для быстрого сканирования большого диапазона IP-адресов?

a)

Nmap

b)

Masscan

c)

Netcat

d)

Metasploit

16.

Какой метод инвентаризации позволяет получить информацию о пользователях и группах в Windows-системах?

a)

SNMP Enumeration

b)

LDAP

c)

NetBIOS

d)

FTP

17.

Какой метод сканирования использует ICMP Echo Request?

a)

UDP Scan

b)

ARP-сканирование

c)

TCP Connect Scan

d)

Ping-сканирование

18.

Какой метод сканирования использует флаги TCP для обхода брандмауэров?

a)

TCP Connect Scan

b)

ICMP Echo Request

c)

FIN Scan

d)

UDP Scan

19.

Какой инструмент позволяет собирать информацию о серверах Windows и Samba?

a)

Enum4linux

b)

Netcat

c)

Nmap

d)

Masscan

20.

Какой тип сканирования позволяет определить операционную систему на удаленном устройстве?

a)

OS Fingerprinting

b)

Port Scanning

c)

Service Enumeration

d)

Network Scanning

21.

Что такое уязвимость в сфере информационной безопасности?

a)

Слабое место в системе

b)

Метод защиты информации

c)

Тип программного обеспечения

d)

Способ атаки на систему

22.

Какой метод оценки уязвимостей подразумевает использование автоматизированных средств?

a)

Автоматизированное сканирование

b)

Анализ исходного кода

c)

Тестирование на проникновение

d)

Ручной аудит

23.

Какой тип уязвимостей возникает из-за ошибок проектирования программного обеспечения?

a)

Программные уязвимости

b)

Организационные уязвимости

c)

Сетевые уязвимости

d)

Аппаратные уязвимости

24.

Какое из следующих последствий может быть вызвано эксплуатацией уязвимостей?

a)

Улучшение безопасности

b)

Нарушение конфиденциальности данных

c)

Снижение затрат на ИТ

d)

Увеличение производительности системы

25.

Какой из перечисленных инструментов используется для сканирования уязвимостей?

a)

Nessus

b)

AutoCAD

c)

Photoshop

d)

Microsoft Word

26.

Какой инструмент используется для автоматизированного анализа уязвимостей в компьютерных системах?

a)

Nikto

b)

Nessus

c)

OpenVAS

d)

Nexpose

27.

Какой из следующих инструментов является открытым для сканирования уязвимостей в веб-серверах?

a)

Burp Suite

b)

Nexpose

c)

Nikto

d)

Nessus

28.

Какой из инструментов предоставляет возможность оценки рисков и приоритизации уязвимостей?

a)

Wireshark

b)

Nikto

c)

Nessus

d)

OpenVAS

29.

Какой инструмент поддерживает проверку на соответствие стандартам безопасности, таким как PCI-DSS и HIPAA?

a)

Nikto

b)

Nexpose

c)

OpenVAS

d)

Metasploit

30.

Какой из следующих инструментов используется для проведения тестов на проникновение?

a)

OpenVAS

b)

Nessus

c)

Всё перечисленное

d)

Nikto

31.

Что такое эксплуатация уязвимостей в контексте информационной безопасности?

a)

Создание антивирусных решений

b)

Процесс создания программного обеспечения

c)

Использование уязвимости для получения контроля над системой

d)

Процесс тестирования программного обеспечения

32.

Какова основная цель эксплуатации уязвимостей в тестировании на проникновение?

a)

Обучение пользователей

b)

Создание новых уязвимостей

c)

Оценка уровня защиты системы

d)

Проверка работоспособности системы

33.

Какой инструмент используется для создания полезных нагрузок в Metasploit?

a)

Burp Suite

b)

ExploitDB

c)

MSFvenom

d)

Nmap

34.

Какой тип уязвимости позволяет злоумышленнику выполнять произвольные SQL-запросы в базе данных?

a)

RCE

b)

SQL-инъекция

c)

CSRF

d)

XSS

35.

Какой инструмент позволяет искать эксплойты из командной строки?

a)

ExploitDB

b)

searchsploit

c)

Metasploit

d)

Wireshark

36.

Какой инструмент используется для скрытия шелл-кода от антивирусных программ?

a)

Metasploit

b)

Pwntools

c)

Shellter

d)

ROPgadget

37.

Какой метод повышения привилегий использует уязвимости в операционной системе?

a)

Изменение системных файлов

b)

Использование слабых паролей

c)

Эксплуатация уязвимостей

d)

Перехват сессионных данных

38.

Какой метод перемещения по сети использует хеш пароля?

a)

Remote Execution

b)

DNS-туннелирование

c)

Pass-the-Hash

d)

Credential Dumping

39.

Какой метод извлечения данных использует шифрованные каналы?

a)

FTP/SFTP

b)

USB-устройства

c)

HTTP/HTTPS-запросы

d)

SSH

40.

Какой инструмент помогает находить фрагменты кода для атак ROP?

a)

GDB

b)

Wireshark

c)

ROPgadget

d)

Burp Suite

41.

Проведен TCP Connect Scan. Получен ответ RST. Что это означает?

a)

Порт доступен, сервер работает

b)

Сервис не запущен на этом порту

c)

Брандмауэр блокирует соединение

42.

Проведён UDP Scan. Получен ответ ICMP "Rate limit". Что это означает?

a)

Сервис работает на этом порту

b)

Сервис не запущен на этом порту

c)

Брандмауэр блокирует запросы

43.

Проведён FIN Scan. Нет ответа. Что это означает?

a)

Порт Закрыт

b)

Порт открыт

c)

Порт фильтруется брандмауэром