Font size
WorksheetsBSK-2-PB
Total questions: 20
Worksheet time: 11mins
Na jakim protokole i porcie działa domyślnie usługa SSH?
udp/53
udp/21
tcp/24
tcp/22
W przypadku systemów IDS wykrywających ataki w oparciu o ich sygnatury
mogą być wykrywane nowe typy ataków, nawet jeśli nie mamy zapisanych ich sygnatur
mogą być wykrywane nowe typy ataków, jeśli tylko mamy zapisane ich sygnatury
podstawą ich działania są bazy danych z sygnaturami udostępnianymi przez producenta, a przez to są one identyczne dla wszystkich użytkowników
wykrywane są odstępstwa (anomalie) od profilu użytkownika/urządzenia
Logując się serwerze SSH za pomocą kluczy
dane są kompresowane podczas przesyłania
możemy ustawić logowanie do tego samego konta większej liczbie użytkowników i każdy będzie używał własnego klucza
automatycznie blokowane są połączenia na konto użytkownika root
mamy zwiększoną odporność na złamanie uwierzytelnień
Clickjacking polega na
zmianie odnośnika hiperłącza
żadne z wymienionych
wysyłaniu dużej liczby żądań do witryny internetowej symulujących przyciśniecie danego przycisku, który na niej się znajduje
sztucznym nabijaniu licznika odwiedzin
W systemach HIDS liczba sensorów wynosi zwykle
1
0
tyle ile liczba chronionych urządzeń
2
Strefa DMZ to
strefa chroniona przez HIDS
strefa chroniona przez firewall
strefa zdemilitaryzowana
strefa gwarantująca połączenia w pełni anonimowe
W systemach NIDS liczba sensorów wynosi zwykle
2
0
1
tyle ile liczba chronionych urządzeń
Autoryzacja to proces
sprawdzania, czy dany mail nie jest SPAM-em
wymiany kluczy publicznych pomiędzy systemami
uwierzytelniania użytkowników
weryfikacji, czy dany użytkownik ma dostęp do zasob
Słabo zabezpieczone urządzenie stanowiący przynętę na hakerów określa się mianem
serwer proxy
Windows XP
IPS
honeypot
Plik konfiguracyjny serwera SSH to
/home/ssh/ssh_config
/etc/bind/ssh.conf
~/.ssh/config
/etc/ssh/sshd_config
W przypadku standardu PTES po fazie poeksploatacyjnej następuje faza
analiza luk w zabezpieczeniach
modelowanie zagrożeń
zbierania informacji
przygotowania raportu
Które z poniższych parametrów mogą być użyte do deanonimizacji użytkownika lub urządzenia?
parametr User-Agent, w przypadku korzystania z przeglądarki
usługa cron
adres IP
adres MAC
Rekonesans w przypadku testów penetracyjnych to
szczegółowa analiza powłamaniowa, przygotowana we współpracy z administratorem sieciach
) zaplanowana przerwa w przeprowadzaniu testów, aby zapobiec wykryciu przez IDS/IPS przeprowadzanych prób ataku
wielokrotna próba złamania zabezpieczenia, z każdorazową modyfikacją użytych parametrów
zebranie informacji o atakowanym systemie
W przypadku ukrytych testów penetracyjnych prawdziwe jest następujące określenie w porównaniu do testów jawnych
są droższe i wolniejsze
są tańsze i szybsze
poziom złożoności czasochłonności jest taki sam
są tańsze i wolniejsze
Pliki robots.txt na serwerach WWW zawierają
klucze prywatne do szyfrowania połączeń
informację dla robotów sieciowych o zasobach serwera, które mogą być indeksowane
reguły do automatycznego tworzenia kopii zapasowych
reguły firewalla chroniące ten serwer
W algorytmie DES
są wykorzystywane działania logiczne, podstawienia i permutacje
są wykorzystywane wyłącznie działania dodawania i odejmowania liczb całkowitych
Jest wykorzystywana zarówno arytmetyka modularna jak również podstawowe działania logiczne
są wykorzystywane rozbudowane działania oparte o arytmetykę modularną
Uwierzytelnienie komunikatu możemy osiągnąć poprzez
zaszyfrowanie komunikatu naszym kluczem prywatnym
zaszyfrowanie komunikatu naszym kluczem publicznym
wyznaczenie wartości funkcji skrótu podpisywanego komunikatu
Zrównoleglenie procesu szyfrowania i deszyfrowania możliwe jest w trybie
CFB
CTR
CBC
W szyfrze wieloalfabetowym
występuje wiele kolejnych permutacji tekstu jawnego
takim samym znakom tekstu jawnego mogą odpowiadać różne znaki w szyfrogramie (np litera 'a' w jednym miejscu tekstu może zostać zakodowana jako 'x', a w innym jako 'y')
takim samym znakom tekstu jawnego zawsze odpowiadają te same znaki w szyfrogramie (np jeżeli litera 'a' jest kodowana jako 'x' to w całym dokumencie wszystkim literom 'a' dopowiada 'x')
Wykorzystanie szyfru blokowego jako szyfru strumieniowego szyfrującego po jednym bicie umożliwia tryb
CFB
CBC
ECB
