Font size
WorksheetsBSK-3-PB
Total questions: 20
Worksheet time: 10mins
Czym się różni atak DoS od DDoS?
DDoS to atak przeprowadzany na urządzenia IoT
niczym, są to skróty synonimów
DDoS to atak DoS przeprowadzany z wielu urządzeń
DDoS (Double DoS) składa się z podwójnej liczny ataków
W transmisji HTTPS do szyfrowania danych używany jest protokół
SIEM
TLS
DMZ
SNTP
Atak XSS jest przeprowadzany na
systemy IDS
strony WWW
systemy operacyjne
serwery pocztowe
Exploity to
narzędzia wykorzystywane do przeprowadzenia rekonesansu
aplikacje do przeprowadzania hardeningu systemów operacyjnych
urządzenia do “odzyskiwania” haseł do WiFi
programy wykorzystujące luki w oprogramowaniu do np. uzyskania nieuprawnionego dostępu
Atak Smurf to atak typu
wzmocniony DoS
clickjacking
XSS
zamaskowany MITM
Podczas próby łączenia się z serwerem SSH pojawił się błąd: REMOTE HOST IDENTIFICATION HAS CHANGED! Przyczyną może być:
próba połączenia na użytkownika, który nie jest utworzony na serwerze
niepoprawnie ustawiony adres serwera DNS
niezgodność klucza prywatnego serwera zapisanego w pliku "known_hosts" klienta z tym przedstawianym przez serwer
niezgodność klucza publicznego serwera zapisanego w pliku "known_hosts" klienta z tym przedstawianym przez serwer
Które z poniższych działań służy przeciwdziałaniu atakom DoS?
wszystkie wymienione
blokowanie niepotrzebnego ruchu sieciowego
wyłączenie rozgłaszania IP
blokowanie nieprawidłowego ruchu sieciowego
Narzędzie Scapy służy do
podsłuchiwania danych
łamania haseł
generowania "sztucznych" pakietów
uruchamiania exploitów
Zakładając, że cały ruch sieciowy przechodzi przez państwa Unii Europejskiej, anonimowości nie zapewni nam
tryb incognito w przeglądarce
publiczny adres IP
VPN
serwer proxy
Zakładając, że użytkownik jest zalogowany na koncie root, które z poniższych poleceń może zostać użyte do zalogowania się za pomocą protokołu SSH na konto student na urządzeniu lpic.pb.edu.pl ?
W przypadku standardu PTES, w której fazie badany jest wpływ przełamania zabezpieczeń danego systemu na bezpieczeństwo inne systemów z nim powiązanych?
poeksploatacyjna
modelowanie zagrożeń
rekonesansu
eksploatacji
W przypadku standardu PTES po "Eksploatacji" następuje faza
poeksploatacyjna
modelowanie zagrożeń
przygotowania raportu
zbierania informacji
Które z wymienionych określają standardy przeprowadzania testów penetracyjnych?
CTF
HIDS
Bug Bounty
PTES
Fingerprint (odcisk palca) klucza służy do
weryfikowania, czy został podany prawidłowy klucz
logowania się na serwer z użyciem odcisku palca (urządzenie musi być wyposażone w stosowny czytnik)
nadania dla klucza przyjaznej nazwy (np. “klucz do serwera”)
W przypadku standardu PTES, w której fazie określane są najbardziej efektywne metody ataków na daną sieć?
zbierania informacji
przygotowania raportu
eksploatacji
modelowanie zagrożeń
Jeżeli w danych wejściowych jest dużo takich samych obszarów to plik wyjściowy zachowa „kontury” pliku wejściowego w trybie szyfrowania
CBC
CFB
ECB
OFB
1. W przypadku takiej samej długości klucza
szyfr asymetryczny będzie z reguły "mocniejszy" od symetrycznego
szyfr symetryczny będzie z reguły "mocniejszy" od szyfru asymetrycznego
jakość obu szyfrów symetrycznych i asymetrycznych będzie porównywalna
Szyfr Playfair należy do grupy szyfrów
poligramowych
wieloalfabetycznych
przestawieniowych
asymetrycznych
RSA należy do grupy algorytmów
liniowych
logarytmicznych
wykładniczych
krzywych eliptycznych
Funkcja jednokierunkowa to funkcja
jako wynik podaje wartość z określonego skończonego zbioru liczb nazywanego kierunkiem
której wartości zmieniają się liniowo w dół lub w górę (tylko wzrastają lub tylko zmniejszają się)
łatwa do obliczenia ale trudna do odwrócenia
