Font size
WorksheetsСместь 6-и лекций
Total questions: 28
Worksheet time: 17mins
Какая из атак входит в категорию бейтинг?
Злоумышленник звонит
сотруднику компании, представляясь системным
администратором, и просит предоставить пароль для
устранения «проблемы».
Мошенник отправляет письмо от имени
директора с просьбой перевести деньги «партнеру».
Пользователям
предлагают «бесплатную» подписку или программу,
содержащую вредоносный код.
Мошенник рассылает электронных письма, содержащие
ссылки на поддельные сайты или вредоносные вложения.
Какая из ситуаций использует эффект подтверждения в социальной инженерии?
Злоумышленник сообщает жертве, что ценность информации
или предложения составляет большую сумму, что заставляет
жертву думать, что их цена ниже.
Злоумышленник представляется
профессионалом в какой-либо области, например,
сотрудником банка или правозащитной организации, и
потребовать выполнения определенных действий или
передачи информации.
Злоумышленники убеждает
жертву, что их действия соответствуют множеству других
людей или что другие компании уже приняли такие же меры.
Например, использование фальшивых отзывов или
поддельных рекомендаций.
Атакующий использует информацию, которая
поддерживает уже существующие взгляды жертвы, чтобы
манипулировать ею.
Что такое эффект якоря?
Стремление людей к последовательности в своих действиях и
поступках.
Склонность людей доверять тем, кто имеет статус, опыт или
квалификацию.
Это склонность человека полагаться на первое полученное
значение при принятии решения.
Склонность человека искать информацию, которая подтверждает их
убеждения, и игнорировать информацию, противоречащую этим
убеждениям.
Что из перечисленного относится к принципам Роберта Чалдини?
Взаимность
Обязательство и последовательность
Дефицит
Авторитет
Страх
Как защититься от претекстинга?
Проверять личность человека, запрашивающего доступ.
Проверять достоверность «выгодных» предложений.
Использовать системы контроля доступа.
Использовать антивирусное ПО.
Как называется рассылка SMS-сообщений с
фальшивыми ссылками?
email phishing
spear phishing
kabab shishing
smishing
Как защититься от SQL-Инъекций?
Использовать позитивную серверную валидацию ввода.
Автоматизировать процесс проверки эффективности
конфигураций и настроек во всех средах.
Удалить неиспользуемых зависимостей, ненужных функций,
компонентов, файлов и документации.
Не используйте и не развертывайте систему с дефолтными
учетными данными, особенно для администраторов.
Что относится к неверной настройке безопасности?
Отсутствует должная настройка безопасности в какой-либо
части стека приложения или неправильно настроены
разрешения на облачных сервисах.
Активированы учетные записи по умолчанию и их пароли не
изменены.
Для обновленных систем последние функции безопасности
отключены или не настроены должным образом.
Данные, предоставленные пользователем, не валидируются,
не фильтруются и не очищаются приложением.
Как предотвратить угрозу устаревших и уязвимых компонентов?
Удалить неиспользуемые зависимости, ненужные функции,
компоненты, файлы и документации.
Получать компоненты только из официальных источников
через защищенные каналы.
Проводить мониторинг библиотек и компонентов, которые не
поддерживаются или не создают исправления безопасности
для старых версий.
Написать юнит- и интеграционные тесты, чтобы проверить,
что все критические потоки устойчивы к моделям угроз.
Как предотвратить неудачи в логировании безопасности и
мониторинге?
Принять план реагирования и
восстановления инцидентов, например, NIST 800-61r2 или
более позднюю версию.
Убедиться, что логи генерируются в формате, который легко
воспринимают решения для управления журналами.
Убедиться, что важные транзакции имеют след аудита с
контрольными механизмами для предотвращения подделки
или удаления
Использовать моделирование угроз для критически важной
аутентификации, контроля доступа, бизнес-логики и ключевых
потоков.
Что можно отнести к ошибкам идентификации и аутентификации?
Разрешение атаки методом грубой силы или другие
автоматизированные атаки.
Хранение паролей в открытом виде, зашифрованном или слабо
захешированном.
Отсутствие эффективной многофакторной аутентификации.
Принудительный доступ к аутентифицированным страницам
как неавторизованный пользователь или к
привилегированным страницам как стандартный
пользователь.
Что можно отнести к нарушение контроля доступа?
Нарушение принципа наименьших привилегий или «отказ по
умолчанию», когда доступ должен предоставляться только
для определённых возможностей, ролей или пользователей,
но доступ возможен для всех.
Разрешение на просмотр или редактирование чужих учётных
записей, предоставляя их уникальный идентификатор
Доступ к API с отсутствующими проверками контроля доступа
для POST, PUT и DELETE.
Отсутствие должной настройки безопасности в какой-либо
части стека приложения или неправильная настройка
разрешения на облачных сервисах.
Какой из следующих этапов следует после анализа уязвимостей?
Эксплуатация
Отчетность
Сбор информации
Моделирование угроз
Что включает в себя исполнительное резюме отчета по пентесту?
Детали эксплуатации
Список уязвимостей
Общий обзор выводов
Технические детали
Какой из следующих этапов включает в себя моделирование угроз?
Подготовка к сделке
Сбор информации
Эксплуатация
Анализ уязвимостей
Какой из следующих аспектов не является частью технического отчета?
Эксплуатация уязвимостей
Общее положение
Сбор информации
Заключение
Какой метод сканирования портов использует трехэтапное рукопожатие TCP?
Xmas Scan
TCP Connect Scan
UDP Scan
TCP SYN Scan
Какой метод сканирования позволяет определить активные устройства в сети?
ARP-сканирование
TCP Connect Scan
UDP Scan
Xmas Scan
Какой протокол используется для управления и мониторинга сетевых устройств?
FTP
ICMP
SNMP
HTTP
Какой метод сканирования не требует установления соединения?
UDP Scan
TCP Connect Scan
ARP-сканирование
ICMP Echo Request
Какой метод инвентаризации позволяет получить информацию о пользователях и группах в Windows-системах?
SNMP Enumeration
LDAP
NetBIOS
FTP
Какой метод сканирования использует ICMP Echo Request?
UDP Scan
ARP-сканирование
TCP Connect Scan
Ping-сканирование
Какой метод сканирования использует флаги TCP для обхода брандмауэров?
TCP Connect Scan
ICMP Echo Request
FIN Scan
UDP Scan
Какой из инструментов предоставляет возможность оценки рисков и приоритизации уязвимостей?
Wireshark
Nikto
Nessus
OpenVAS
Какой инструмент позволяет искать эксплойты из командной строки?
ExploitDB
searchsploit
Metasploit
Wireshark
Проведен TCP Connect Scan. Получен ответ RST. Что это означает?
Порт доступен, сервер работает
Сервис не запущен на этом порту
Брандмауэр блокирует соединение
Проведён UDP Scan. Получен ответ ICMP "Rate limit". Что это означает?
Сервис работает на этом порту
Сервис не запущен на этом порту
Брандмауэр блокирует запросы
Проведён FIN Scan. Нет ответа. Что это означает?
Порт Закрыт
Порт открыт
Порт фильтруется брандмауэром
