WorksheetsBSK-4-PB
Total questions: 20
Worksheet time: 11mins
Czy zgodnie z prawem Unii Europejskiej adresy MAC są daną wrażliwą i nie mogą być zbierane i przechowywane na serwerach?
TAK, to zawsze są dane wrażliwe
NIE są daną wrażliwą
TAK, ale tylko urządzeń o publicznym adresie IP
TAK, ale w przypadku jego klonowania ten przepis nie obowiązuje
Które z poniższych narzędzi może być wykorzystane do wygenerowania pary kluczy (prywatny + publiczny)?
żadne z wymienionych
ssh-keygen
known_hosts
authorized_keys
Które z poniższych danych o kliencie nie są przesyłane podczas sesji HTTP?
wersja przeglądarki
wszystkie wymienione są przesyłane
nazwa systemu operacyjnego
nazwa przeglądarki
Strefa DMZ to
fragment infrastruktury sieciowej wydzielonej z sieci lokalnej, do której mają dostęp osoby tylko z wewnątrz
fragment infrastruktury sieciowej wydzielonej z sieci lokalnej, do której mają dostęp osoby z zewnątrz
fragment infrastruktury sieciowej, w której uruchamiane są serwery DNS
fragment infrastruktury sieciowej, w której uruchamiane są serwery DHCP
Który z poniższych typów systemów służy do wykrywania ataków?
klucze publiczne hostów, z którymi kiedyś nawiązano połączenie
dane konfiguracyjne wykorzystywane podczas generowania kluczy dla zaufanych hostów
parę kluczy (publiczny oraz prywatny) serwera SSH
klucze prywatne zaufanych hostów
Plik ~/.ssh/known_hosts na kliencie SSH zawiera
klucze publiczne hostów, z którymi kiedyś nawiązano połączenie
dane konfiguracyjne wykorzystywane podczas generowania kluczy dla zaufanych hostów
parę kluczy (publiczny oraz prywatny) serwera SSH
klucze prywatne zaufanych hostów
Które z poniższych narzędzi NIE nie zawiera bazy danych exploitów do przeprowadzania ataków?
nmap
wszystkie wymienione zawierają
websploit
metasploit
Które z poniższych określeń wskazują na elementy zwiększające poziom bezpieczeństwa haseł?
chilli
miód
sól
pieprz
Które z poniższych narzędzi NIE stosuje się w fazie rekonesansu?
whois
nmap
wszystkie są stosowane
maltego
Które z poniższych narzędzi NIE służy do wyszukiwania urządzeń sieciowych?
nslookup
shodan
censys
wszystkie są stosowane
W przypadku jawnych testów penetracyjnych prawdziwe jest następujące określenie w porównaniu do testów ukrytych
są tańsze i wolniejsze
są tańsze i szybsze
poziom złożoności czasochłonności jest taki sam
są droższe i wolniejsze
Która z poniższych dyrektyw pliki robots.txt na serwerach WWW sugeruje robotom sieciowym pomięcie indeksowania zasobu /secret/:
Drop: /secret/
Deny: /secret/
Disallow: /secret/
Disable: /secret/
W przypadku standardu PTES pomiędzy "Rekonesansem" a "Analizą luk w zabezpieczeniach" znajduje się faza
zbierania informacji
przygotowania raportu
eksploatacji
modelowanie zagrożeń
Funkcja Eulera pozwala
wyznaczyć współczynnik indeksowania w algorytmie RSA
wyznaczyć bieżący klucz sesji
wyznaczyć liczbę elementów w grupie multiplikatywnej liczb całkowitych modulo n
w sposób bezpieczny wymienić klucz sesji
RSA to algorytm
symetryczny lub asymetryczny w zależności od konfiguracji
symetryczny
asymetryczny
W szyfrach symetrycznych do szyfrowania i odszyfrowywania danych
wykorzystywane są rożne klucze
wykorzystywany jest jeden klucz zapisany w formie certyfikatu
wykorzystywany jest ten sam klucz
W kryptografii asymetrycznej
osoba szyfrująca wiadomość kluczem prywatnym nie jest w stanie odszyfrować jej tym samym kluczem
osoba szyfrująca wiadomość kluczem publicznym jest w stanie odszyfrować ją tym samym kluczem publicznym
osoba szyfrująca wiadomość kluczem prywatnym jest w stanie odszyfrować ją tym samym kluczem prywatnym
przykład szyfru bezwarunkowo bezpiecznego
cmentarny
RSA
z kluczem jednokrotnym
DES
Które z poniższych nazw określają główne typy ataków DoS/DDoS?
hierarchiczne
wolumetryczne
transportowe
aplikacyjne
Które z narzędzi może być użyte do ukrycia fizycznego adresu IP?
VPN
NAT
SELinux
Tor
