Font size
WorksheetsMy Own Mistakes - retard
Total questions: 12
Worksheet time: 7mins
W przypadku systemów IDS wykrywających ataki w oparciu o ich sygnatury
mogą być wykrywane nowe typy ataków, nawet jeśli nie mamy zapisanych ich sygnatur
mogą być wykrywane nowe typy ataków, jeśli tylko mamy zapisane ich sygnatury
podstawą ich działania są bazy danych z sygnaturami udostępnianymi przez producenta, a przez to są one identyczne dla wszystkich użytkowników
wykrywane są odstępstwa (anomalie) od profilu użytkownika/urządzenia
Który z poniższych typów systemów służy do wykrywania ataków?
IDS
Open-relay
Websploit
DDoS
W przypadku standardu PTES po "Analizie luk w zabezpieczeniach" następuje faza
zbierania informacji
przygotowania raportu
modelowanie zagrożeń
eksploatacji
W przypadku standardu PTES, w której fazie badany jest wpływ przełamania zabezpieczeń danego systemu na bezpieczeństwo inne systemów z nim powiązanych?
poeksploatacyjna
modelowanie zagrożeń
rekonesansu
eksploatacji
W przypadku systemów IDS wykrywających ataki w oparciu o anomalie (metoda behawioralna):
wykrywane są ataki, jeśli tylko mamy zapisane ich sygnatury
mogą być wykrywane nowe typy ataków, nawet jeśli nie mamy zapisanych ich sygnatur
podstawą ich działania są bazy danych z sygnaturami ataków
wykrywane są odstępstwa od profilu użytkownika/urządzenia
Logując się serwerze SSH za pomocą kluczy, dla których ustawione zostało hasło, należy podać
nie są wymagane żadne dane
tylko hasło do konta
zarówno hasło do klucza jak i do konta
tylko hasło do klucza
Które z poniższych narzędzi NIE stosuje się w fazie rekonesansu?
metasploit
wyszukiwarka internetowa
wszystkie są stosowane
WayBack Machine
Które z poniższych narzędzi NIE stosuje się w fazie rekonesansu?
whois
nmap
wszystkie są stosowane
maltego
Podczas próby łączenia się z serwerem SSH pojawił się błąd: REMOTE HOST IDENTIFICATION HAS CHANGED! Przyczyną może być:
próba połączenia na użytkownika, który nie jest utworzony na serwerze
niepoprawnie ustawiony adres serwera DNS
niezgodność klucza prywatnego serwera zapisanego w pliku "known_hosts" klienta z tym przedstawianym przez serwer
niezgodność klucza publicznego serwera zapisanego w pliku "known_hosts" klienta z tym przedstawianym przez serwer
Które z poniższych narzędzi NIE nie zawiera bazy danych exploitów do przeprowadzania ataków?
nmap
wszystkie wymienione zawierają
websploit
metasploit
Jeżeli w danych wejściowych jest dużo takich samych obszarów to plik wyjściowy zachowa „kontury” pliku wejściowego w trybie szyfrowania
CBC
CFB
ECB
OFB
Atak XSS jest przeprowadzany na:
systemy IDS
strony WWW
systemy operacyjne
serwery pocztowe
