Font size
WorksheetsInformačná bezpečnosť - Kvíz
Total questions: 60
Worksheet time: 31mins
Ktoré tri ciele tvoria tzv. CIA triádu informačnej bezpečnosti?
Dôvernosť, integrita, dostupnosť
Autenticita, integrita, dostupnosť
Dôvernosť, integrita, auditovateľnosť
Dôvernosť, bezpečnosť, spoľahlivosť
Čo najlepšie vystihuje pojem „zraniteľnosť” (vulnerability) v informačnej bezpečnosti?
Slabé miesto alebo okolnosť v systéme, ktorá umožňuje naplnenie hrozby
Potenciálna udalosť, ktorá môže poškodiť systém alebo dáta
Konkrétna metóda útoku využívaná hackermi
Dopad bezpečnostného incidentu na organizáciu
Ktoré tvrdenie najlepšie vystihuje pojem „bezpečnostné riziko” v informačnom systéme?
Kombinácia pravdepodobnosti naplnenia hrozby a veľkosti jej dopadu
Slabina v systéme alebo aplikácii, ktorú možno zneužiť
Konkrétny typ útoku na informačný systém
Zoznam všetkých incidentov, ktoré sa v minulosti stali
Ktorá z nasledujúcich možností nie je príkladom škodlivého softvéru (malvéru)?
Počítačový vírus
Trójsky kôň (trojan)
Firewall
Ransomvér (ransomware)
Ktorý scenár predstavuje vnútornú hrozbu pre bezpečnosť informácií v organizácii?
Nespokojný zamestnanec úmyselne odcudzí citlivé firemné dáta
Externý útočník sa pokúša preniknúť do siete spoločnosti cez internet
Hacker cielene prenikne do databázy zákazníckych údajov
Výpadok elektriny spôsobí nedostupnosť kľúčového servera
Ktorá z nasledujúcich situácií je neúmyselnou (náhodnou) hrozbou pre bezpečnosť informácií?
Zamestnanec omylom vymaže dôležitý súbor uložený na firemnom serveri
Útočník rozpošle phishingové e-maily zamestnancom firmy
Hacker sa cielene nabúra do databázy zákazníckych údajov
Nespokojný administrátor úmyselne poškodí databázu firmy
Čo znamená pojem „autentifikácia“ v informačnej bezpečnosti?
Overenie identity používateľa
Ochrana údajov pred zneužitím
Šifrovanie citlivých údajov
Filtrovanie škodlivej komunikácie
Ktorý typ hesla je najbezpečnejší?
„password1234“
„letome2024“
„D@7h*Q9z&kR“
„meno.priezvisko“
Čo predstavuje pojem „integrita údajov“?
Dáta sú chránené pred neoprávneným zmenením
Dáta sú prístupné iba oprávneným osobám
Dáta sú dostupné vždy, keď ich potrebujeme
Dáta sú pravidelne zálohované
Aký typ hrozby je „ransomvér“ (ransomware)? (Jedna správna odpoveď)
Phishingový e-mail
Škodlivý softvér, ktorý šifruje dáta a vyžaduje výkupné
Firewall na ochranu siete
Zariadenie na zálohovanie dát
Ktorá metóda sa najčastejšie používa pri phishingových útokoch? (Jedna správna odpoveď)
Posielanie podvodných e-mailov s cieľom získať citlivé údaje
Priamy fyzický prístup k serverom
Použitie bezpečného kanála na prenos dát
Šifrovanie dát pomocou silných algoritmov
Čo je hlavnou úlohou antivírusového programu? (Jedna správna odpoveď)
Zálohovanie dôležitých dát
Šifrovanie komunikácie
Detekcia a odstránenie škodlivého softvéru
Filtrovanie nevyžiadanej pošty (spam)
Ktoré opatrenia patria medzi organizačné bezpečnostné opatrenia? (Viac správnych odpovedí)
Politika informačnej bezpečnosti
Školenia zamestnancov v oblasti bezpečnosti
Šifrovanie dát na diskoch
Používanie antivírusového softvéru
Čo znamená pojem „DDoS útok“? (Jedna správna odpoveď)
Útok zameraný na odcudzenie dát
Útok spôsobujúci zahltenie a nedostupnosť služby
Podvodný e-mail
Škodlivý softvér šifrujúci dáta
Aký je hlavný cieľ sociálneho inžinierstva (social engineering)? (Jedna správna odpoveď)
Technické prelomenie hesla
Získanie prístupu k systémom pomocou manipulácie s ľuďmi
Šifrovanie dát
Zálohovanie dát
Čo je „brute-force útok“? (Jedna správna odpoveď)
Útok hrubou silou, skúšajúci všetky možné kombinácie hesla
Phishingový útok
Útok sociálneho inžinierstva
Útok DDoS
Čo znamená termín „patchovanie“? (Jedna správna odpoveď)
Odstraňovanie škodlivého softvéru
Aktualizácia softvéru na odstránenie bezpečnostných chýb
Zálohovanie dát
Šifrovanie dát
Ktorá organizácia je na Slovensku kompetentná pre kybernetickú bezpečnosť? (Jedna správna odpoveď)
Národný bezpečnostný úrad (NBÚ)
Ministerstvo financií
Ministerstvo hospodárstva
Ministerstvo školstva
Čo zabezpečuje HTTPS? (Jedna správna odpoveď)
Zabezpečený prenos dát šifrovaním
Ochranu pred vírusmi
Pravidelné zálohovanie
Rýchlejší internetový prenos
Ktoré typy údajov sú podľa GDPR považované za osobné? (Viac správnych odpovedí)
Meno a priezvisko
IP adresa používateľa
Rodné číslo
Verejne dostupná adresa firmy
Čo predstavuje „šifrovanie údajov“?
Ukladanie dát na cloud
Transformácia údajov do nečitateľnej formy pomocou algoritmu
Zmazanie nepotrebných údajov
Filtrovanie nevyžiadanej pošty
Čo znamená „incident v IB“?
Každá udalosť ohrozujúca bezpečnosť informácií
Plánovaná aktualizácia softvéru
Kontrola antivírusom
Záloha dát
Čo chráni firewall?
Fyzický prístup do budovy
Sieťovú komunikáciu a blokuje neoprávnený prístup
Šifruje dokumenty
Automaticky zálohuje dáta
Čo označuje pojem „pharming“?
Podvodné presmerovanie používateľov na falošné webové stránky
Šifrovanie citlivých údajov
Krádež fyzických serverov
Pravidelné zálohovanie dát
Aká je hlavná funkcia IDS (Intrusion Detection System)?
Detegovať neoprávnené vniknutia do siete alebo systému
Zálohovať dáta
Aktualizovať softvér
Šifrovať komunikáciu
Čo je VPN (virtuálna privátna sieť)?
Nástroj na bezpečné pripojenie cez internet šifrovaným kanálom
Softvér na odstránenie vírusov
Systém na zálohovanie dát
Firewall
Ktorý softvér dokáže zabrániť neoprávnenému prístupu cez USB porty?
Antivírusový softvér
Endpoint security riešenie (ochrana koncových zariadení)
E-mailový klient
Webový prehliadač
Aké sú najbežnejšie príklady biometrickej autentifikácie?
Odtlačok prsta
Rozpoznanie tváre
Heslo
PIN kód
Čo znamená „spoofing“ v IB?
Predstieranie falošnej identity (napr. falšovanie e-mailovej adresy)
Zálohovanie dát
Zmazanie súborov
Aktualizácia antivírusu
Aké sú príklady technických bezpečnostných opatrení?
Firewall
Šifrovanie dát
Bezpečnostná politika
Školenie zamestnancov
Čo znamená skratka „BYOD“ (Bring Your Own Device)?
Prístup zamestnancov k firemným dátam z vlastných zariadení
Zálohovanie firemných dát na USB disk
Šifrovanie citlivých dát
Odstránenie vírusov zo zariadení
Čo znamená pojem „zero-day zraniteľnosť“?
Nová bezpečnostná chyba, na ktorú zatiaľ neexistuje oprava
Staršia, už vyriešená bezpečnostná chyba
Nepotrebné dáta uložené na disku
Automatická aktualizácia systému
Čo označuje pojem „whitelisting“ aplikácií?
Blokovanie všetkých aplikácií
Povolenie iba overených a dôveryhodných aplikácií
Odstránenie nepotrebných aplikácií
Šifrovanie dát aplikáciami
Čo predstavuje „princip najnižších oprávnení“ (least privilege principle)?
Používateľ nemá žiadne oprávnenia
Všetci používatelia majú rovnaké administrátorské práva
Používateľ má iba tie oprávnenia, ktoré sú nevyhnutné pre jeho prácu
Oprávnenia sa udeľujú automaticky bez kontroly
Čo je hlavným cieľom politiky informačnej bezpečnosti v organizácii?
Definovať pravidlá a povinnosti zamestnancov v oblasti bezpečnosti
Technicky zabezpečiť sieť
Vytvoriť zálohy údajov
Nainštalovať firewall
Čo znamená pojem „blacklisting“ aplikácií?
Šifrovanie aplikácií
Povolenie všetkých aplikácií
Zakázanie škodlivých alebo nežiaducich aplikácií
Pravidelné aktualizácie aplikácií
Aký je najčastejší dôvod vzniku bezpečnostných incidentov v organizáciách?
Nedostatočná rýchlosť internetu
Technické chyby v hardvéri
Fyzická strata zariadení
Ľudský faktor (chyby zamestnancov)
Čo je účelom digitálneho podpisu?
Zabezpečiť integritu a autenticitu elektronického dokumentu
Umožniť rýchlejšie odosielanie e-mailov
Zálohovanie dát
Blokovať spam
Aký typ hrozby predstavuje „keylogger“?
Softvér, ktorý zaznamenáva stlačené klávesy používateľa
Firewall
Antivírusový program
Nástroj na šifrovanie dát
Čo je účelom klasifikácie informácií v organizácii?
Zálohovať všetky údaje
Určiť úroveň ochrany potrebnú pre rôzne typy údajov
Odstrániť nepotrebné údaje
Vytvárať firemné newslettery
Čo znamená pojem „sandboxing“ v bezpečnosti?
Šifrovanie e-mailov
Automatické zálohovanie
Pravidelné aktualizácie softvéru
Izolované prostredie na testovanie potenciálne nebezpečného softvéru
Čo znamená „redundancia“ v kontexte informačnej bezpečnosti?
Zdvojenie systémov alebo komponentov na zabezpečenie dostupnosti
Odstránenie nepotrebných údajov
Šifrovanie dát
Aktualizácia antivírusu
Čo znamená pojem „penetration test“ (penetračný test)?
Aktualizácia systému
Zálohovanie dát
Simulovaný útok na systém s cieľom nájsť zraniteľnosti
Odstránenie vírusov
Čo je hlavným cieľom GDPR?
Zvýšenie marketingových možností
Ochrana osobných údajov a súkromia občanov EÚ
Zabezpečenie voľného obchodu medzi štátmi
Zlepšenie internetového pripojenia
Čo označuje „multi-factor authentication“ (MFA)?
Použitie viacerých vrstiev fyzického zabezpečenia
Overenie identity pomocou viacerých nezávislých faktorov
Automatická aktualizácia hesiel
Šifrovanie hesiel
Ktoré údaje patria medzi tzv. „citlivé osobné údaje“ podľa GDPR?
Údaje o zdravotnom stave
Politické názory
Dátum narodenia
Rasový alebo etnický pôvod
Čo je základnou funkciou zálohovania dát?
Rýchlejší prístup k súborom
Ochrana pred stratou údajov
Zvýšenie kapacity servera
Automatické šifrovanie všetkých súborov
Čo je primárnou úlohou bezpečnostného auditu?
Zálohovať dôležité súbory
Identifikovať slabiny a nezhody v bezpečnostných opatreniach
Šifrovať firemné údaje
Ukladať údaje na cloud
Čo je účelom klasifikácie incidentov v informačnej bezpečnosti?
Skryť incidenty pred verejnosťou
Určiť prioritu a spôsob reakcie na incidenty
Automaticky zablokovať používateľov
Zverejniť incidenty na internete
Čo znamená pojem „security awareness training“?
Záloha školení na server
Automatizované bezpečnostné opatrenia
Školenie zamestnancov o bezpečnostných rizikách a správnych praktikách
Šifrovanie firemných údajov
Čo je hlavným cieľom riadenia rizík v informačnej bezpečnosti?
Zvýšiť počet používateľov v systéme
Identifikovať a minimalizovať riziká ohrozujúce informačné aktíva
Maximalizovať počet incidentov
Zjednodušiť prístup k dôverným informáciám
Ktoré zásady by ste mali dodržiavať pri vytváraní bezpečného hesla?
Používať dostatočne dlhé heslo (aspoň 8–12 znakov alebo viac)
Kombinovať veľké a malé písmená, číslice aj špeciálne znaky (správne)
Používať to isté heslo pre viacero rôznych účtov
Nezdieľať svoje heslo s inými osobami
Ktoré z nasledujúcich môžu byť varovné znaky phishingového útoku v e-maile?
Neobvyklá alebo podozrivá e-mailová adresa odosielateľa
Gramatické chyby, podozrivý jazyk alebo naliehavé výzvy v texte správy
Výzva na poskytnutie hesla, údajov o kreditnej karte či iných citlivých údajov
Profesionálny tón e-mailu od nadriadeného s bežnou pracovnou požiadavkou
Aká je výhoda použitia viacfaktorovej autentifikácie (MFA) pri prihlasovaní používateľov?
Aj keby útočník zistil heslo, bez druhého faktora sa do účtu nedostane
Plne nahrádza nutnosť používať akékoľvek heslo
Zabezpečuje, že používateľ môže zostať anonymný počas prihlásenia
Urýchľuje proces prihlásenia a zjednodušuje používateľský zážitok
Prečo je dôležité pravidelne zálohovať dôležité dáta v organizácii?
Aby sa predišlo ich trvalej strate a boli dostupné aj po havárii alebo útoku
Aby sa zabránilo neoprávnenému prístupu k týmto dátam
Aby sa zvýšila rýchlosť prístupu k týmto dátam pre užívateľov
Aby nebolo potrebné používať antivírusovú ochranu na serveroch
Ako by ste mali reagovať na podozrivý e-mail, ktorý pravdepodobne obsahuje phishing?
Neklikať na žiadne odkazy ani prílohy a nahlásiť e-mail bezpečnostnému/IT oddeleniu
Kliknúť na odkaz v e-maile, aby ste overili, či ide skutočne o podvod
Odpovedať odosielateľovi a požiadať ho o viac informácií na overenie
Ignorovať e-mail – ak naň nereagujem, nemôže spôsobiť žiadnu škodu
Čo je GDPR v kontexte informačnej bezpečnosti a ochrany údajov?
Európske nariadenie na ochranu osobných údajov a súkromia, platné aj na Slovensku
Medzinárodná technická norma pre riadenie informačnej bezpečnosti
Národná stratégia kybernetickej bezpečnosti Európskej únie
Smernica EÚ upravujúca autorské práva na internetový obsah
Ktoré bezpečnostné opatrenia výslovne spomína GDPR ako príklady na ochranu osobných údajov?
Šifrovanie (zakódovanie) osobných údajov
Pseudonymizácia údajov (nahradenie identifikátorov umelými kódmi)
Fyzické stráženie miestností s IT systémami 24 hodín denne
Pravidelné testovanie a hodnotenie účinnosti bezpečnostných opatrení
Akú úlohu zohráva Národný bezpečnostný úrad (NBÚ) SR v oblasti kybernetickej a informačnej bezpečnosti?
Riadi jednotný európsky program kybernetickej ochrany a dohliada na všetky členské štáty EÚ
Je hlavným vývojárom antivírusového softvéru pre vládne a akademické inštitúcie v SR
Je ústredným orgánom štátnej správy SR pre ochranu utajovaných skutočností, šifrovú službu a kybernetickú bezpečnosť
Vydáva nariadenia GDPR a kontroluje ich dodržiavanie v celej Európe
Čo stanovuje medzinárodná norma ISO/IEC 27001?
Požiadavky na systém riadenia informačnej bezpečnosti (ISMS) v organizáciách
Pravidlá EÚ pre oznamovanie incidentov kybernetickej bezpečnosti
Technické špecifikácie pre návrh bezpečnostných firewallov
Štandard pre šifrovacie algoritmy a ich implementáciu v softvéri
