wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Ερωτήσεις Αξιολόγησης Εκπαιδευτικής Ενότητας 10

Total questions: 30

Worksheet time: 27mins

Name
Class
Date
1.

Η τριάδα CIA στην ασφάλεια πληροφοριών περιλαμβάνει την Εμπιστευτικότητα, την Ακεραιότητα και τη Διαθεσιμότητα.

a)

Σωστό

b)

Λάθος

2.

Η χρήση πολυπαραγοντικής ταυτοποίησης (MFA) είναι υποχρεωτική από τον GDPR σε όλες τις διαδικτυακές υπηρεσίες.

a)

Σωστό

b)

Λάθος

3.

Τα APIs δεν αποτελούν κρίσιμο σημείο ευπάθειας σε ένα σύστημα ηλεκτρονικού εμπορίου.

a)

Σωστό

b)

Λάθος

4.

Ο Κανονισμός eIDAS καθορίζει το πλαίσιο για την ηλεκτρονική ταυτότητα και τις ψηφιακές υπογραφές στην ΕΕ.

a)

Σωστό

b)

Λάθος

5.

Οι επιθέσεις τύπου SQL Injection ανήκουν στις συνηθέστερες επιθέσεις κατά βάσεων δεδομένων.

a)

Σωστό

b)

Λάθος

6.

Το DevSecOps ενσωματώνει την ασφάλεια σε κάθε φάση του κύκλου ζωής λογισμικού.

a)

Σωστό

b)

Λάθος

7.

Η πολιτική “Least Privilege” επιτρέπει στους χρήστες τα μέγιστα δυνατά δικαιώματα για ευκολία χρήσης.

a)

Σωστό

b)

Λάθος

8.

Το PCI DSS αφορά αποκλειστικά την προστασία προσωπικών δεδομένων υγείας.

a)

Σωστό

b)

Λάθος

9.

Τα DDoS attacks στοχεύουν κυρίως στη διαθεσιμότητα των συστημάτων.

a)

Σωστό

b)

Λάθος

10.

Η ανωνυμοποίηση και η ψευδωνυμοποίηση είναι τεχνικές προστασίας προσωπικών δεδομένων που ενισχύουν τη συμμόρφωση με τον GDPR.

a)

Σωστό

b)

Λάθος

11.

Το Incident Response Plan είναι χρήσιμο μόνο μετά από μια παραβίαση και δεν προϋποθέτει προετοιμασία.

a)

Σωστό

b)

Λάθος

12.

Στα περιβάλλοντα cloud, η ευθύνη ασφάλειας ανήκει αποκλειστικά στον

πάροχο.

a)

Σωστό

b)

Λάθος

13.

Οι μελέτες περίπτωσης (case studies) βοηθούν στην κατανόηση πραγματικών περιστατικών παραβίασης και στα “lessons learned”.

a)

Σωστό

b)

Λάθος

14.

Το Business Continuity Plan (BCP) και το Disaster Recovery Plan (DRP) έχουν ακριβώς τον ίδιο σκοπό και περιεχόμενο.

a)

Σωστό

b)

Λάθος

15.

Η χρήση τεχνητής νοημοσύνης μπορεί να ενισχύσει την ανίχνευση απειλών στο ηλεκτρονικό εμπόριο.

a)

Σωστό

b)

Λάθος

16.

Ποια από τα παρακάτω ΔΕΝ ανήκει στην τριάδα CIA;

a)

α) Εμπιστευτικότητα

b)

β) Ακεραιότητα

c)

γ) Διαθεσιμότητα

d)

δ) Ευχρηστία

17.

Ποιο είναι το βασικό πλεονέκτημα της κρυπτογράφησης TLS;

a)

Προστασία δεδομένων κατά τη μεταφορά

b)

Επιτάχυνση σύνδεσης

c)

Αυτόματη αποθήκευση κωδικών

d)

Μείωση κόστους αποθήκευσης

18.

Τι εξασφαλίζει η ψηφιακή υπογραφή;

a)

Μόνο εμπιστευτικότητα

b)

Αυθεντικότητα και ακεραιότητα

c)

Ταχύτητα συναλλαγών

d)

Διαθεσιμότητα συστήματος

19.

Το Single Sign-On (SSO):

a)

Επιτρέπει είσοδο με έναν λογαριασμό σε πολλές εφαρμογές

b)

Αυξάνει το πλήθος κωδικών που πρέπει να θυμάται ο χρήστης

c)

Αποτρέπει κάθε είδους phishing

d)

Δεν σχετίζεται με την ασφάλεια

20.

Ποιο πρότυπο αφορά ειδικά την ασφάλεια πληρωμών με κάρτες;

a)

ISO 27001

b)

PCI DSS

c)

GDPR

d)

eIDAS

21.

Ποιο από τα παρακάτω είναι παράδειγμα κοινωνικής μηχανικής (social engineering);

a)

SQL Injection

b)

Phishing email

c)

DDoS attack

d)

Ransomware

22.

Τι είναι το Sandboxing;

a)

Αποθήκευση δεδομένων σε sandbox database

b)

Απομόνωση εφαρμογών/διαδικασιών σε ελεγχόμενο περιβάλλον

c)

Μηχανισμός επιτάχυνσης APIs

d)

Τεχνική κρυπτογράφησης

23.

Ποια από τις παρακάτω απειλές στοχεύει κυρίως στη διαθεσιμότητα;

a)

Ransomware

b)

DDoS

c)

Phishing

d)

SQL Injection

24.

Τι περιλαμβάνει το Incident Response Plan;

a)

Μόνο την ανάλυση κόστους παραβίασης

b)

Σχέδιο ανίχνευσης, περιορισμού και ανάκαμψης από περιστατικά

c)

Τις ετήσιες οικονομικές καταστάσεις

d)

Εργαλεία διαχείρισης κωδικών

25.

Ποιο είναι χαρακτηριστικό παράδειγμα “Zero-Day Vulnerability”;

a)

Επίθεση που βασίζεται σε ήδη δημοσιευμένο patch

b)

Ευπάθεια που δεν έχει ακόμη γνωστό διορθωτικό (patch)

c)

Επίθεση phishing μέσω SMS

d)

Αποτυχία MFA

26.

Ποιο από τα παρακάτω ΔΕΝ είναι εργαλείο/τεχνική προστασίας δεδομένων;

a)

Tokenization

b)

Data Masking

c)

SQL Injection

d)

Κρυπτογράφηση

27.

Το Business Continuity Planning (BCP) έχει στόχο:

a)

Να αποτρέψει το phishing

b)

Να διασφαλίσει τη συνέχιση κρίσιμων λειτουργιών σε περίπτωση κρίσης

c)

Να καταργήσει την ανάγκη για backup

d)

Να μειώσει το κόστος αγοράς λογισμικού

28.

Το eIDAS αφορά:

a)

Την ασφάλεια πληρωμών με κάρτες

b)

Την ηλεκτρονική ταυτοποίηση και υπογραφές στην ΕΕ

c)

Τη διαχείριση βάσεων δεδομένων

d)

Την κρυπτογράφηση TLS

29.

Ποιο από τα παρακάτω είναι παράδειγμα επιθέσεων στην εφοδιαστική αλυσίδα;

a)

Αλλοίωση λογισμικού τρίτου παρόχου που ενσωματώνεται στο e-shop

b)

Επίθεση brute force σε λογαριασμό διαχειριστή

c)

Αποστολή spam email

d)

Εγκατάσταση firewall

30.

Ποια τεχνολογία θεωρείται “αναδυόμενη” στην ασφάλεια;

a)

Blockchain για συναλλαγές

b)

FTP για μεταφορά αρχείων

c)

Telnet για πρόσβαση

d)

Plaintext αποθήκευση δεδομένων