wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Сместь 6-и лекций

Total questions: 28

Worksheet time: 17mins

Name
Class
Date
1.

Какая из атак входит в категорию бейтинг?

a)

Злоумышленник звонит

сотруднику компании, представляясь системным

администратором, и просит предоставить пароль для

устранения «проблемы».

b)

Мошенник отправляет письмо от имени

директора с просьбой перевести деньги «партнеру».

c)

Пользователям

предлагают «бесплатную» подписку или программу,

содержащую вредоносный код.

d)

Мошенник рассылает электронных письма, содержащие

ссылки на поддельные сайты или вредоносные вложения.

2.

Какая из ситуаций использует эффект подтверждения в социальной инженерии?

a)

Злоумышленник сообщает жертве, что ценность информации

или предложения составляет большую сумму, что заставляет

жертву думать, что их цена ниже.

b)

Злоумышленник представляется

профессионалом в какой-либо области, например,

сотрудником банка или правозащитной организации, и

потребовать выполнения определенных действий или

передачи информации.

c)

Злоумышленники убеждает

жертву, что их действия соответствуют множеству других

людей или что другие компании уже приняли такие же меры.

Например, использование фальшивых отзывов или

поддельных рекомендаций.

d)

Атакующий использует информацию, которая

поддерживает уже существующие взгляды жертвы, чтобы

манипулировать ею.

3.

Что такое эффект якоря?

a)

Стремление людей к последовательности в своих действиях и

поступках.

b)

Склонность людей доверять тем, кто имеет статус, опыт или

квалификацию.

c)

Это склонность человека полагаться на первое полученное

значение при принятии решения.

d)

Склонность человека искать информацию, которая подтверждает их

убеждения, и игнорировать информацию, противоречащую этим

убеждениям.

4.

Что из перечисленного относится к принципам Роберта Чалдини?

a)

Взаимность

b)

Обязательство и последовательность

c)

Дефицит

d)

Авторитет

e)

Страх

5.

Как защититься от претекстинга?

a)

Проверять личность человека, запрашивающего доступ.

b)

Проверять достоверность «выгодных» предложений.

c)

Использовать системы контроля доступа.

d)

Использовать антивирусное ПО.

6.

Как называется рассылка SMS-сообщений с

фальшивыми ссылками?

a)

email phishing

b)

spear phishing

c)

kabab shishing

d)

smishing

7.

Как защититься от SQL-Инъекций?

a)

Использовать позитивную серверную валидацию ввода.

b)

Автоматизировать процесс проверки эффективности

конфигураций и настроек во всех средах.

c)

Удалить неиспользуемых зависимостей, ненужных функций,

компонентов, файлов и документации.

d)

Не используйте и не развертывайте систему с дефолтными

учетными данными, особенно для администраторов.

8.

Что относится к неверной настройке безопасности?

a)

Отсутствует должная настройка безопасности в какой-либо

части стека приложения или неправильно настроены

разрешения на облачных сервисах.

b)

Активированы учетные записи по умолчанию и их пароли не

изменены.

c)

Для обновленных систем последние функции безопасности

отключены или не настроены должным образом.

d)

Данные, предоставленные пользователем, не валидируются,

не фильтруются и не очищаются приложением.

9.

Как предотвратить угрозу устаревших и уязвимых компонентов?

a)

Удалить неиспользуемые зависимости, ненужные функции,

компоненты, файлы и документации.

b)

Получать компоненты только из официальных источников

через защищенные каналы.

c)

Проводить мониторинг библиотек и компонентов, которые не

поддерживаются или не создают исправления безопасности

для старых версий.

d)

Написать юнит- и интеграционные тесты, чтобы проверить,

что все критические потоки устойчивы к моделям угроз.

10.

Как предотвратить неудачи в логировании безопасности и

мониторинге?

a)

Принять план реагирования и

восстановления инцидентов, например, NIST 800-61r2 или

более позднюю версию.

b)

Убедиться, что логи генерируются в формате, который легко

воспринимают решения для управления журналами.

c)

Убедиться, что важные транзакции имеют след аудита с

контрольными механизмами для предотвращения подделки

или удаления

d)

Использовать моделирование угроз для критически важной

аутентификации, контроля доступа, бизнес-логики и ключевых

потоков.

11.

Что можно отнести к ошибкам идентификации и аутентификации?

a)

Разрешение атаки методом грубой силы или другие

автоматизированные атаки.

b)

Хранение паролей в открытом виде, зашифрованном или слабо

захешированном.

c)

Отсутствие эффективной многофакторной аутентификации.

d)

Принудительный доступ к аутентифицированным страницам

как неавторизованный пользователь или к

привилегированным страницам как стандартный

пользователь.

12.

Что можно отнести к нарушение контроля доступа?

a)

Нарушение принципа наименьших привилегий или «отказ по

умолчанию», когда доступ должен предоставляться только

для определённых возможностей, ролей или пользователей,

но доступ возможен для всех.

b)

Разрешение на просмотр или редактирование чужих учётных

записей, предоставляя их уникальный идентификатор

c)

Доступ к API с отсутствующими проверками контроля доступа

для POST, PUT и DELETE.

d)

Отсутствие должной настройки безопасности в какой-либо

части стека приложения или неправильная настройка

разрешения на облачных сервисах.

13.

Какой из следующих этапов следует после анализа уязвимостей?

a)

Эксплуатация

b)

Отчетность

c)

Сбор информации

d)

Моделирование угроз

14.

Что включает в себя исполнительное резюме отчета по пентесту?

a)

Детали эксплуатации

b)

Список уязвимостей

c)

Общий обзор выводов

d)

Технические детали

15.

Какой из следующих этапов включает в себя моделирование угроз?

a)

Подготовка к сделке

b)

Сбор информации

c)

Эксплуатация

d)

Анализ уязвимостей

16.

Какой из следующих аспектов не является частью технического отчета?

a)

Эксплуатация уязвимостей

b)

Общее положение

c)

Сбор информации

d)

Заключение

17.

Какой метод сканирования портов использует трехэтапное рукопожатие TCP?

a)

Xmas Scan

b)

TCP Connect Scan

c)

UDP Scan

d)

TCP SYN Scan

18.

Какой метод сканирования позволяет определить активные устройства в сети?

a)

ARP-сканирование

b)

TCP Connect Scan

c)

UDP Scan

d)

Xmas Scan

19.

Какой протокол используется для управления и мониторинга сетевых устройств?

a)

FTP

b)

ICMP

c)

SNMP

d)

HTTP

20.

Какой метод сканирования не требует установления соединения?

a)

UDP Scan

b)

TCP Connect Scan

c)

ARP-сканирование

d)

ICMP Echo Request

21.

Какой метод инвентаризации позволяет получить информацию о пользователях и группах в Windows-системах?

a)

SNMP Enumeration

b)

LDAP

c)

NetBIOS

d)

FTP

22.

Какой метод сканирования использует ICMP Echo Request?

a)

UDP Scan

b)

ARP-сканирование

c)

TCP Connect Scan

d)

Ping-сканирование

23.

Какой метод сканирования использует флаги TCP для обхода брандмауэров?

a)

TCP Connect Scan

b)

ICMP Echo Request

c)

FIN Scan

d)

UDP Scan

24.

Какой из инструментов предоставляет возможность оценки рисков и приоритизации уязвимостей?

a)

Wireshark

b)

Nikto

c)

Nessus

d)

OpenVAS

25.

Какой инструмент позволяет искать эксплойты из командной строки?

a)

ExploitDB

b)

searchsploit

c)

Metasploit

d)

Wireshark

26.

Проведен TCP Connect Scan. Получен ответ RST. Что это означает?

a)

Порт доступен, сервер работает

b)

Сервис не запущен на этом порту

c)

Брандмауэр блокирует соединение

27.

Проведён UDP Scan. Получен ответ ICMP "Rate limit". Что это означает?

a)

Сервис работает на этом порту

b)

Сервис не запущен на этом порту

c)

Брандмауэр блокирует запросы

28.

Проведён FIN Scan. Нет ответа. Что это означает?

a)

Порт Закрыт

b)

Порт открыт

c)

Порт фильтруется брандмауэром