Font size
WorksheetsBSK-5-PB
Total questions: 20
Worksheet time: 11mins
Które z poniższych poleceń służy do generowania certyfikatów?
openssl
ssh
x509
authorization_key
Systemy IDS w ramach reakcji na zaistniały incydent nie powinny stosować akcji odwetowej, gdyż
jest to procedura nieopisana w standardzie IEEE
jest to nieetyczne
żadna z powyższych
jest to zbyt kosztowne
Narzędzie John the Ripper służy do
łamania haseł
odkrywania zawartości serwera WWW
skanowania portów
uruchamiania exploitów
Które z poniższych narzędzi może być wykorzystanie do generowania pakietu z nieprawidłowymi danymi
Shodan
Scapy
Open Relay
Hashcat
Tablice tęczowe to
lista niezałatanych luk, które mogą być wykorzystane do kompromitacji systemu
bazy danych z najpopularniejszymi hasłami użytkowników w postaci jawnej
lista serwerów pocztowych bez zainstalowanego systemu antywirusowego
żadne z wymienionych
Jaki rodzaj szyfrowania jest używany podczas przesyłania poleceń w usłudze SSH?
symetryczne
na tym etapie dane nie są jeszcze szyfrowane
podstawieniowe
asymetryczne
Analiza tzw. wąskich gardeł aplikacji może pomóc uniknąć przede wszystkim ataku DDoS typu
wolumetrycznego
wzmocnionego
aplikacyjnego
pulsacyjnego
Które z poniższych są otwartoźródłowymi systemami IDS
Snort
nmap
Metasploit
Suricata
Elementem odwrotnym do liczby 3 w grupie multiplikatywnej liczb całkowitych modulo n (dla n=5) jest
1
-3
1/3
2
W kryptosystemie hybrydowych
klucz sesji pobierany jest z repozytorium (klucz publiczny) i do komunikacji wykorzystywana jest kryptografia asymetryczna
wymiana klucza sesji następuje z wykorzystaniem kryptografii symetrycznej, a dalsza komunikacji oparta jest o kryptografię asymetryczną
wymiana klucza sesji następuje z wykorzystaniem kryptografii asymetrycznej, a dalsza komunikacji oparta jest o kryptografię symetryczną
Które z poniższych parametrów są przesyłane przez klienta do serwera WWW w zmiennej User-Agent?
numer wersji przeglądark
nazwa zalogowanego użytkownika
nazwa systemu operacyjnego
rozdzielczość ekranu klienta
Które z poniższych nazw określają typy ataków DDoS?
aplikacyjne
wolumetryczne
ukryte
maskowane
System HIDS służy do ochrony przed atakami
pojedynczej aplikacji
pojedynczego urządzenia
wybranego protokołu sieciowego
całej sieci
Które z poniższych poleceń może zostać użyte to wygenerowania pary kluczy opartych o algorytm RSA?
ssh-agent -c rsa
sftp --key RSA
rsa_generator
ssh-keygen -t rsa
Która z poniższych metod autentykacji użytkowników na serwerze SSH daje większe bezpieczeństwo?
logowanie za pomocą hasła
logowanie za pomocą kluczy
obydwie metody są równie łatwa to złamania
System NNIDS służy do ochrony przed atakami
rutera dostępowego Wi-Fi
tylko całej sieci
tylko pojedynczego urządzenia
zarówno całej sieci jak i dodatkowo wybranych urządzeń
Ping of Death to atak typu
DoS
clickjacking
phishing
brute force
DRDoS to atak
losowy DDoS
pulsacyjny DDoS
DDoS typu slow
wzmocniony DDoS
W przypadku systemów IDS wykrywających ataki w oparciu o anomalie (metoda behawioralna)
wykrywane są ataki, jeśli tylko mamy zapisane ich sygnatury
mogą być wykrywane nowe typy ataków, nawet jeśli nie mamy zapisanych ich sygnatur
podstawą ich działania są bazy danych z sygnaturami ataków
wykrywane są odstępstwa od profilu użytkownika/urządzenia
Które z poniższych rozwiązań zapewnia pełną anonimowość?
żadne z wymienionych
serwery proxy
tryb prywatny w przeglądarce internetowej
serwery VPN
