Font size
WorksheetsBSK-1-PB
Total questions: 20
Worksheet time: 11mins
Które z poniższych danych o kliencie nie są przesyłane podczas sesji HTTP?
wszystkie wymienione są przesyłane
zmienna "User-Agent"
nazwa przeglądarki
wersja przeglądarki
Wyłączenie na ruterach rozgłaszania adresów IP (broadcast) może pomóc uniknąć przede wszystkim ataku DDoS typu
pulsacyjnego
rozproszongo
aplikacyjnego
wzmocnionego
Jaki rodzaj szyfrowania jest używany podczas autentykacji w usłudze SSH?
symetryczne
na tym etapie dane nie są jeszcze szyfrowane
asymetryczne
podstawieniowe
Które z poniższych określeń opisują metodę brute force?
może być stosowana jedynie do haseł składających się z małych i wielkich liter
jest jedną z najefektywniejszych metod przy atakach na serwery WWW i SSH
jest w 100% skuteczna
wymaga zwykle dużej ilości czasu i zasobów sprzętowych
Restart systemu operacyjnego może być skutkiem ataku
Rozszyfruj skrót MITM (lub podaj polskie tłumaczenie).
(a)
Zakładając, że użytkownik jest zalogowany na koncie student, które z poniższych poleceń może zostać użyte do zalogowania się za pomocą protokołu SSH na konto student na urządzeniu lpic.pb.edu.pl?
Podstawowym celem ataku DoS jest
uszkodzenie danych
przejęcie konta administratora
zablokowanie dostępu do usługi lub urządzenia
pozyskanie danych
Plik konfiguracyjny klienta SSH dla danego użytkownika to
~/.ssh/config
/etc/client_ssh/ssh.conf
~/ssh/ssh_config
/etc/ssh/sshd_config
System NIDS służy do ochrony przed atakami
pojedynczej aplikacji
wybranego protokołu sieciowego
całej sieci
pojedynczego urządzenia
Serwis WayBack Machine
jest serwerem testowym do nauki przeprowadzania testów penetracyjnych
służy do automatycznego i darmowego podpisywania certyfikatów
zawiera podstawowy zestaw narzędzi pentestera
zawiera archiwalne strony serwisów WWW
W przypadku standardu PTES po "Analizie luk w zabezpieczeniach" następuje faza
zbierania informacji
przygotowania raportu
modelowanie zagrożeń
eksploatacji
W przypadku standardu PTES, w której fazie zbierana są informacje o sieci i jej strukturze?
przygotowania raportu
modelowanie zagrożeń
rekonesansu
eksploatacji
W przypadku standardu PTES, w której fazie wykorzystywane są exploity?
przygotowania raportu
rekonesansu
eksploatacji
modelowanie zagrożeń
Które z poniższych narzędzi NIE stosuje się w fazie rekonesansu?
metasploit
wyszukiwarka internetowa
wszystkie są stosowane
WayBack Machine
Szyfrowanie oparte o rejestr przesuwający wykorzystywane jest w trybie
CBC
CFB
ECB
Zmiana jednego bitu w wektorze IV powoduje
zmianę jednego bitu w szyfrogramie
zmianę jednego bitu szyfrogramu w każdym szyfrowanym bloku
kompletna (bardzo duża) zmianę w szyfrogramie
Wartość funkcji skrótu dla dwóch rożnych dokumentów
możne być taka sama tylko i wyłącznie w przypadku, gdy dokumenty zapisane są w tym samym języku
nigdy nie możne być taka sama
z pewnym bardzo małym prawdopodobieństwem możne być taka sama
W szyfrze Vernama (szyfrze doskonałym)
klucz może być wykorzystywany wielokrotnie
klucz może być używany tylko raz
klucz nie może być wartością losową
Które z poleceń może zostać użyte do kopiowania plików pomiędzy urządzeniami w ramach usługi SFTP?
cp
scp
ssh_cp
sftp_copy
