wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Teljesítmény és biztonsági tesztelés

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Mi a biztonsági tesztelés fő célja?

a)

A rendszer funkcionalitásának ellenőrzése

b)

A rendszer információbiztonsági megfelelőségének ellenőrzése

c)

Az adatbázis méretének növelése

d)

A felhasználói élmény javítása

2.

Melyik NEM a CIA-modell eleme?

a)

Bizalmasság (Confidentiality)

b)

Integritás (Integrity)

c)

Rendelkezésre állás (Availability)

d)

Automatizálás (Automation)

3.

Mi a penetrációs tesztelés célja?

a)

Funkcionális hibák megtalálása

b)

Sebezhetőségek kihasználhatóságának vizsgálata

c)

Felhasználói felület tesztelése

d)

Dokumentáció ellenőrzése

4.

Mi a különbség a fehér, szürke és fekete dobozos penetrációs teszt között?

a)

A tesztelők hozzáférési szintje

b)

Az alkalmazott programnyelv

c)

Az adatbázis típusa

d)

A teszt időtartama

5.

Melyik NEM biztonsági tesztelési módszer?

a)

Statikus kódelemzés

b)

Dinamikus tesztelés

c)

Felhasználói elfogadási teszt

d)

Penetrációs teszt

6.

Melyik NEM tartozik a teljesítménytesztelés céljai közé?

a)

Válaszidő mérése

b)

Hibaarány mérés

c)

Felhasználói élmény szubjektív értékelése

d)

Erőforrás-használat vizsgálata

7.

Mi a terheléses tesztelés fő célja?

a)

A rendszer válaszidejének vizsgálata normál és csúcs terhelés mellett

b)

A szoftver funkcióinak ellenőrzése

c)

A fejlesztői dokumentáció tesztelése

d)

Felhasználói tesztelés támogatása

8.

Melyik NEM terheléses tesztelési típus?

a)

Stresszteszt

b)

Állóképességi teszt

c)

Funkcionális teszt

d)

Spike teszt

9.

Mit mér a stressztesztelés?

a)

A rendszer válaszát extrém terhelésre, összeomlik-e

b)

A rendszer válaszát normál terhelésre

c)

A felhasználói élményt

d)

A dokumentáció minőségét

10.

Mi az állóképességi (soak) tesztelés fő célja?

a)

Rövid idejű terhelés vizsgálata

b)

Hosszú idejű stabilitás, memóriaszivárgás keresése

c)

Funkcionális hibák keresése

d)

Felhasználói visszajelzések gyűjtése

11.

Melyik eszköz NEM használható teljesítménytesztelésre?

a)

JMeter

b)

LoadRunner

c)

Burp Suite

d)

k6

12.

Mi a spike tesztelés lényege?

a)

Hosszú ideig tartó stabil terhelés

b)

Hirtelen, rövid ideig tartó extrém terhelés

c)

Funkcionális hibák keresése

d)

Dokumentáció tesztelése

13.

Melyik NEM jellemző a biztonsági tesztelésre?

a)

Sebezhetőségek keresése

b)

Jogosultságkezelés ellenőrzése

c)

Felhasználói élmény mérése

d)

Naplózás vizsgálata

14.

Melyik NEM statikus tesztelési módszer?

a)

Kódfelülvizsgálat

b)

Automata statikus elemzés

c)

Penetrációs teszt

d)

Dokumentáció felülvizsgálat

15.

Mi a load (terheléses) tesztelés fő eredménye?

a)

A rendszer válaszidejének mérése különböző terhelési szinteken

b)

Funkcionális hibák listája

c)

Felhasználói visszajelzések

d)

Kódlefedettség

16.

Mit vizsgál a dinamikus biztonsági tesztelés?

a)

A futó rendszer viselkedését

b)

A forráskódot futtatás nélkül

c)

A dokumentációt

d)

A fejlesztői csapatot

17.

Melyik NEM stressztesztelési cél?

a)

A rendszer összeomlik-e extrém terhelésnél

b)

Helyreáll-e a rendszer összeomlás után

c)

Funkcionális hibák keresése

d)

Erőforrás-kimerülés vizsgálata

18.

Mi a penetrációs tesztelés egyik fő eszköze?

a)

JMeter

b)

Burp Suite

c)

Selenium

d)

Postman

19.

Melyik NEM teljesítménytesztelési mérőszám?

a)

Áteresztőképesség

b)

Válaszidő

c)

Hibaarány

d)

Felhasználói elégedettség

20.

Mi jellemző a "red teaming" módszerre a kiberbiztonság területén?

a)

Kizárólag automatizált eszközöket használ a sérülékenységek keresésére

b)

Az IT-rendszer terhelhetőségének vizsgálatát célozza

c)

A rendszer védelmi képességeit valós támadási szimulációval teszteli

d)

Csak fizikai biztonság tesztelésére alkalmazzák

21.

Melyik állítás igaz a "szűk keresztmetszetre" egy informatikai rendszerben?

a)

Az az elem, amely felesleges a működés szempontjából

b)

Az a pont, amely a rendszer teljesítményét korlátozza

c)

A legnagyobb adatforgalmat lebonyolító egység

d)

Az a komponens, amit először optimalizálunk, ha túl gyors a rendszer

22.

Mit jelent a "skálázhatóság" egy IT-rendszer esetében?

a)

Az adatbiztonság garantálását

b)

A rendszer karbantarthatóságát

c)

A rendszer képessége megnövekedett terhelés kezelésére

d)

A rendszer kompatibilitása régi hardverekkel

23.

Melyik eszköz nem biztonsági tesztelésre szolgál?

a)

Metasploit

b)

Burp Suite

c)

Wireshark

d)

JMeter

24.

Melyik OWASP Top 10-es kategória tartalmazza az SQL injection támadásokat?

a)

A1 – Broken Access Control

b)

A2 – Cryptographic Failures

c)

A3 – Injection

d)

A5 – Security Misconfiguration

25.

Melyik módszer használható a belső alkalmazotti fenyegetések tesztelésére?

a)

Blue teaming

b)

Static code analysis

c)

Red teaming

d)

Social engineering