wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

BSK-4-PB

Total questions: 20

Worksheet time: 11mins

Name
Class
Date
1.

Czy zgodnie z prawem Unii Europejskiej adresy MAC są daną wrażliwą i nie mogą być zbierane i przechowywane na serwerach?

a)

TAK, to zawsze są dane wrażliwe

b)

NIE są daną wrażliwą

c)

TAK, ale tylko urządzeń o publicznym adresie IP

d)

TAK, ale w przypadku jego klonowania ten przepis nie obowiązuje

2.

Które z poniższych narzędzi może być wykorzystane do wygenerowania pary kluczy (prywatny + publiczny)?

a)

żadne z wymienionych

b)

ssh-keygen

c)

known_hosts

d)

authorized_keys

3.

Które z poniższych danych o kliencie nie są przesyłane podczas sesji HTTP?

a)

wersja przeglądarki

b)

wszystkie wymienione są przesyłane

c)

nazwa systemu operacyjnego

d)

nazwa przeglądarki

4.

Strefa DMZ to

a)

fragment infrastruktury sieciowej wydzielonej z sieci lokalnej, do której mają dostęp osoby tylko z wewnątrz

b)

fragment infrastruktury sieciowej wydzielonej z sieci lokalnej, do której mają dostęp osoby z zewnątrz

c)

fragment infrastruktury sieciowej, w której uruchamiane są serwery DNS

d)

fragment infrastruktury sieciowej, w której uruchamiane są serwery DHCP

5.

Który z poniższych typów systemów służy do wykrywania ataków?

a)

klucze publiczne hostów, z którymi kiedyś nawiązano połączenie

b)

dane konfiguracyjne wykorzystywane podczas generowania kluczy dla zaufanych hostów

c)

parę kluczy (publiczny oraz prywatny) serwera SSH

d)

klucze prywatne zaufanych hostów

6.

Plik ~/.ssh/known_hosts na kliencie SSH zawiera

a)

klucze publiczne hostów, z którymi kiedyś nawiązano połączenie

b)

dane konfiguracyjne wykorzystywane podczas generowania kluczy dla zaufanych hostów

c)

parę kluczy (publiczny oraz prywatny) serwera SSH

d)

klucze prywatne zaufanych hostów

7.

Które z poniższych narzędzi NIE nie zawiera bazy danych exploitów do przeprowadzania ataków?

a)

nmap

b)

wszystkie wymienione zawierają

c)

websploit

d)

metasploit

8.

Które z poniższych określeń wskazują na elementy zwiększające poziom bezpieczeństwa haseł?

a)

chilli

b)

miód

c)

sól

d)

pieprz

9.

Które z poniższych narzędzi NIE stosuje się w fazie rekonesansu?

a)

whois

b)

nmap

c)

wszystkie są stosowane

d)

maltego

10.
  1. Które z poniższych narzędzi NIE służy do wyszukiwania urządzeń sieciowych?


a)

nslookup

b)

shodan

c)

censys

d)

wszystkie są stosowane


11.

W przypadku jawnych testów penetracyjnych prawdziwe jest następujące określenie w porównaniu do testów ukrytych

a)

są tańsze i wolniejsze

b)

są tańsze i szybsze

c)

 poziom złożoności czasochłonności jest taki sam

d)

są droższe i wolniejsze

12.

Która z poniższych dyrektyw pliki robots.txt na serwerach WWW sugeruje robotom sieciowym pomięcie indeksowania zasobu /secret/:

a)

Drop: /secret/

b)

Deny: /secret/

c)

Disallow: /secret/

d)

Disable: /secret/

13.

W przypadku standardu PTES pomiędzy "Rekonesansem" a "Analizą luk w zabezpieczeniach" znajduje się faza

a)

 zbierania informacji

b)

przygotowania raportu

c)

eksploatacji

d)

modelowanie zagrożeń

14.

Funkcja Eulera pozwala

a)

wyznaczyć współczynnik indeksowania w algorytmie RSA

b)

wyznaczyć bieżący klucz sesji

c)

wyznaczyć liczbę elementów w grupie multiplikatywnej liczb całkowitych modulo n

d)

w sposób bezpieczny wymienić klucz sesji

15.

RSA to algorytm

a)

symetryczny lub asymetryczny w zależności od konfiguracji

b)

symetryczny

c)

asymetryczny

16.

W szyfrach symetrycznych do szyfrowania i odszyfrowywania danych

a)

 wykorzystywane są rożne klucze

b)

wykorzystywany jest jeden klucz zapisany w formie certyfikatu

c)

wykorzystywany jest ten sam klucz

17.

W kryptografii asymetrycznej

a)

osoba szyfrująca wiadomość kluczem prywatnym nie jest w stanie odszyfrować jej tym samym kluczem

b)

osoba szyfrująca wiadomość kluczem publicznym jest w stanie odszyfrować ją tym samym kluczem publicznym

c)

osoba szyfrująca wiadomość kluczem prywatnym jest w stanie odszyfrować ją tym samym kluczem prywatnym

18.

przykład szyfru bezwarunkowo bezpiecznego

a)

cmentarny

b)

RSA

c)

z kluczem jednokrotnym

d)

DES

19.

Które z poniższych nazw określają główne typy ataków DoS/DDoS?

a)

hierarchiczne

b)

wolumetryczne

c)

transportowe

d)

aplikacyjne

20.

Które z narzędzi może być użyte do ukrycia fizycznego adresu IP?

a)

VPN

b)

NAT

c)

SELinux

d)

Tor