wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

BSK-2-PB

Total questions: 20

Worksheet time: 11mins

Name
Class
Date
1.

Na jakim protokole i porcie działa domyślnie usługa SSH?

a)

udp/53

b)

udp/21

c)

tcp/24

d)

tcp/22

2.

W przypadku systemów IDS wykrywających ataki w oparciu o ich sygnatury

a)

mogą być wykrywane nowe typy ataków, nawet jeśli nie mamy zapisanych ich sygnatur

b)

mogą być wykrywane nowe typy ataków, jeśli tylko mamy zapisane ich sygnatury

c)

podstawą ich działania są bazy danych z sygnaturami udostępnianymi przez producenta, a przez to są one identyczne dla wszystkich użytkowników

d)

wykrywane są odstępstwa (anomalie) od profilu użytkownika/urządzenia

3.

Logując się serwerze SSH za pomocą kluczy

a)

dane są kompresowane podczas przesyłania

b)

możemy ustawić logowanie do tego samego konta większej liczbie użytkowników i każdy będzie używał własnego klucza

c)

automatycznie blokowane są połączenia na konto użytkownika root

d)

mamy zwiększoną odporność na złamanie uwierzytelnień

4.

Clickjacking polega na

a)

zmianie odnośnika hiperłącza

b)

żadne z wymienionych

c)

wysyłaniu dużej liczby żądań do witryny internetowej symulujących przyciśniecie danego przycisku, który na niej się znajduje

d)

sztucznym nabijaniu licznika odwiedzin

5.

W systemach HIDS liczba sensorów wynosi zwykle

a)

1

b)

0

c)

tyle ile liczba chronionych urządzeń

d)

2

6.

Strefa DMZ to

a)

strefa chroniona przez HIDS

b)

strefa chroniona przez firewall

c)

strefa zdemilitaryzowana

d)

strefa gwarantująca połączenia w pełni anonimowe

7.

W systemach NIDS liczba sensorów wynosi zwykle

a)

2

b)

0

c)

1

d)

tyle ile liczba chronionych urządzeń

8.

Autoryzacja to proces

a)

sprawdzania, czy dany mail nie jest SPAM-em

b)

wymiany kluczy publicznych pomiędzy systemami

c)

uwierzytelniania użytkowników

d)

weryfikacji, czy dany użytkownik ma dostęp do zasob

9.

Słabo zabezpieczone urządzenie stanowiący przynętę na hakerów określa się mianem

a)

serwer proxy

b)

Windows XP

c)

IPS

d)

 honeypot

10.

Plik konfiguracyjny serwera SSH to

a)

/home/ssh/ssh_config

b)

/etc/bind/ssh.conf

c)

~/.ssh/config

d)

/etc/ssh/sshd_config

11.

W przypadku standardu PTES po fazie poeksploatacyjnej następuje faza

a)

analiza luk w zabezpieczeniach

b)

modelowanie zagrożeń

c)

zbierania informacji

d)

przygotowania raportu

12.

Które z poniższych parametrów mogą być użyte do deanonimizacji użytkownika lub urządzenia?

a)

parametr User-Agent, w przypadku korzystania z przeglądarki

b)

usługa cron

c)

adres IP

d)

adres MAC

13.

Rekonesans w przypadku testów penetracyjnych to

a)

szczegółowa analiza powłamaniowa, przygotowana we współpracy z administratorem sieciach

b)

) zaplanowana przerwa w przeprowadzaniu testów, aby zapobiec wykryciu przez IDS/IPS przeprowadzanych prób ataku

c)

wielokrotna próba złamania zabezpieczenia, z każdorazową modyfikacją użytych parametrów

d)

zebranie informacji o atakowanym systemie

14.

W przypadku ukrytych testów penetracyjnych prawdziwe jest następujące określenie w porównaniu do testów jawnych

a)

są droższe i wolniejsze

b)

są tańsze i szybsze

c)

poziom złożoności czasochłonności jest taki sam

d)

są tańsze i wolniejsze

15.

Pliki robots.txt na serwerach WWW zawierają 

a)

klucze prywatne do szyfrowania połączeń

b)

informację dla robotów sieciowych o zasobach serwera, które mogą być indeksowane

c)

reguły do automatycznego tworzenia kopii zapasowych

d)

reguły firewalla chroniące ten serwer

16.

W algorytmie DES

a)

są wykorzystywane działania logiczne, podstawienia i permutacje

b)

są wykorzystywane wyłącznie działania dodawania i odejmowania liczb całkowitych

c)

Jest wykorzystywana zarówno arytmetyka modularna jak również podstawowe działania logiczne

d)

są wykorzystywane rozbudowane działania oparte o arytmetykę modularną 

17.

Uwierzytelnienie komunikatu możemy osiągnąć poprzez

a)

zaszyfrowanie komunikatu naszym kluczem prywatnym

b)

zaszyfrowanie komunikatu naszym kluczem publicznym

c)

wyznaczenie wartości funkcji skrótu podpisywanego komunikatu

18.

Zrównoleglenie procesu szyfrowania i deszyfrowania możliwe jest w trybie

a)

CFB

b)

CTR

c)

CBC

19.

W szyfrze wieloalfabetowym 

a)

występuje wiele kolejnych permutacji tekstu jawnego

b)

takim samym znakom tekstu jawnego mogą odpowiadać różne znaki w szyfrogramie (np litera 'a'  w jednym miejscu tekstu  może zostać zakodowana jako 'x', a w innym jako 'y')

c)

takim samym znakom tekstu jawnego zawsze odpowiadają te same znaki w szyfrogramie (np jeżeli litera 'a' jest kodowana jako 'x' to w całym dokumencie wszystkim literom 'a'  dopowiada 'x')

20.

Wykorzystanie szyfru blokowego jako szyfru strumieniowego szyfrującego po jednym bicie umożliwia tryb

a)

CFB

b)

CBC

c)

ECB