WorksheetsTeljesítmény és biztonsági tesztelés
Total questions: 25
Worksheet time: 13mins
Mi a biztonsági tesztelés fő célja?
A rendszer funkcionalitásának ellenőrzése
A rendszer információbiztonsági megfelelőségének ellenőrzése
Az adatbázis méretének növelése
A felhasználói élmény javítása
Melyik NEM a CIA-modell eleme?
Bizalmasság (Confidentiality)
Integritás (Integrity)
Rendelkezésre állás (Availability)
Automatizálás (Automation)
Mi a penetrációs tesztelés célja?
Funkcionális hibák megtalálása
Sebezhetőségek kihasználhatóságának vizsgálata
Felhasználói felület tesztelése
Dokumentáció ellenőrzése
Mi a különbség a fehér, szürke és fekete dobozos penetrációs teszt között?
A tesztelők hozzáférési szintje
Az alkalmazott programnyelv
Az adatbázis típusa
A teszt időtartama
Melyik NEM biztonsági tesztelési módszer?
Statikus kódelemzés
Dinamikus tesztelés
Felhasználói elfogadási teszt
Penetrációs teszt
Melyik NEM tartozik a teljesítménytesztelés céljai közé?
Válaszidő mérése
Hibaarány mérés
Felhasználói élmény szubjektív értékelése
Erőforrás-használat vizsgálata
Mi a terheléses tesztelés fő célja?
A rendszer válaszidejének vizsgálata normál és csúcs terhelés mellett
A szoftver funkcióinak ellenőrzése
A fejlesztői dokumentáció tesztelése
Felhasználói tesztelés támogatása
Melyik NEM terheléses tesztelési típus?
Stresszteszt
Állóképességi teszt
Funkcionális teszt
Spike teszt
Mit mér a stressztesztelés?
A rendszer válaszát extrém terhelésre, összeomlik-e
A rendszer válaszát normál terhelésre
A felhasználói élményt
A dokumentáció minőségét
Mi az állóképességi (soak) tesztelés fő célja?
Rövid idejű terhelés vizsgálata
Hosszú idejű stabilitás, memóriaszivárgás keresése
Funkcionális hibák keresése
Felhasználói visszajelzések gyűjtése
Melyik eszköz NEM használható teljesítménytesztelésre?
JMeter
LoadRunner
Burp Suite
k6
Mi a spike tesztelés lényege?
Hosszú ideig tartó stabil terhelés
Hirtelen, rövid ideig tartó extrém terhelés
Funkcionális hibák keresése
Dokumentáció tesztelése
Melyik NEM jellemző a biztonsági tesztelésre?
Sebezhetőségek keresése
Jogosultságkezelés ellenőrzése
Felhasználói élmény mérése
Naplózás vizsgálata
Melyik NEM statikus tesztelési módszer?
Kódfelülvizsgálat
Automata statikus elemzés
Penetrációs teszt
Dokumentáció felülvizsgálat
Mi a load (terheléses) tesztelés fő eredménye?
A rendszer válaszidejének mérése különböző terhelési szinteken
Funkcionális hibák listája
Felhasználói visszajelzések
Kódlefedettség
Mit vizsgál a dinamikus biztonsági tesztelés?
A futó rendszer viselkedését
A forráskódot futtatás nélkül
A dokumentációt
A fejlesztői csapatot
Melyik NEM stressztesztelési cél?
A rendszer összeomlik-e extrém terhelésnél
Helyreáll-e a rendszer összeomlás után
Funkcionális hibák keresése
Erőforrás-kimerülés vizsgálata
Mi a penetrációs tesztelés egyik fő eszköze?
JMeter
Burp Suite
Selenium
Postman
Melyik NEM teljesítménytesztelési mérőszám?
Áteresztőképesség
Válaszidő
Hibaarány
Felhasználói elégedettség
Mi jellemző a "red teaming" módszerre a kiberbiztonság területén?
Kizárólag automatizált eszközöket használ a sérülékenységek keresésére
Az IT-rendszer terhelhetőségének vizsgálatát célozza
A rendszer védelmi képességeit valós támadási szimulációval teszteli
Csak fizikai biztonság tesztelésére alkalmazzák
Melyik állítás igaz a "szűk keresztmetszetre" egy informatikai rendszerben?
Az az elem, amely felesleges a működés szempontjából
Az a pont, amely a rendszer teljesítményét korlátozza
A legnagyobb adatforgalmat lebonyolító egység
Az a komponens, amit először optimalizálunk, ha túl gyors a rendszer
Mit jelent a "skálázhatóság" egy IT-rendszer esetében?
Az adatbiztonság garantálását
A rendszer karbantarthatóságát
A rendszer képessége megnövekedett terhelés kezelésére
A rendszer kompatibilitása régi hardverekkel
Melyik eszköz nem biztonsági tesztelésre szolgál?
Metasploit
Burp Suite
Wireshark
JMeter
Melyik OWASP Top 10-es kategória tartalmazza az SQL injection támadásokat?
A1 – Broken Access Control
A2 – Cryptographic Failures
A3 – Injection
A5 – Security Misconfiguration
Melyik módszer használható a belső alkalmazotti fenyegetések tesztelésére?
Blue teaming
Static code analysis
Red teaming
Social engineering
